Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ELEX-tech - Startseite von Google geändert - Windows 8.1.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.12.2016, 21:49   #1
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Hallo liebe Gemeinde,

ich kämpfe seit einer Programminstallation mit meinem PC.
Anfänglich las ich hier im Forum mit und fand eine Antwort auf : ELEX-tech YAC
Dieser wurde mit Malwarebytes, Kaspersky TDSS-Killer, adwCleaner, Junkware Removal Tool sowie ESET bearbeitet und alle Programm mit dem Revo Uninstaller entfernt - im normalen Modus wie auch Abgesichertem ohne Netzwerktreiber.

Doch leider zu früh gefreut. Nach dem Reboot des PC, erscheint wieder eine andere Startseite auf Chrome, in diesem Fall: www.luckysite123.com

Auch erscheinen hin und wieder Werbeeinblendungen und seit gestern existiert auf meinem Desktop ein Programm: "My Software Deals" - nicht deinstallierbar über das windowseigene Deinstallationsprogramm.

Ich installiere sonst nicht viel und mit größtem Argwohn, aber diesmal hat sich leider ein Programm durchgefischelt

Vielleicht könnt ihr mir helfen:


FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-12-2016
durchgeführt von rico (Administrator) auf RICO_UND_LYDIA (19-12-2016 21:20:47)
Gestartet von C:\Users\rico\Desktop\CGI
Geladene Profile: rico (Verfügbare Profile: rico & Administrator)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Bangkiss\Application\chrome.exe" "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Softex Inc.) C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
() C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Hewlett-Packard ) C:\Program Files\IDT\WDM\Beats64.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2014-03-28] (Hewlett-Packard )
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2014-03-28] (IDT, Inc.)
HKLM\...\Run: [SimplePass] => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [3962936 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBroker] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBrokerDesktop] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-09-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [25778760 2016-12-12] (Dropbox, Inc.)
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk [2016-08-06]
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
GroupPolicy: Beschränkung - Chrome <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{EF8A967E-8321-48C4-940F-BC410DE0ADE9}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM -> {7D6AD5D3-A7D3-4B20-9DEB-8D414EF623D3} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-07-04] (HP Inc.)
BHO-x32: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll [2014-04-04] (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-07-04] (HP Inc.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: wzxlh31x.default
FF ProfilePath: C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default [2016-12-18]
FF Extension: (Kein Name) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\abs@avira.com [2016-12-15]
FF Extension: (ScrapBook) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}.xpi [2016-08-11]
FF HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi => nicht gefunden
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR DefaultProfile: ChromeDefaultData
CHR HomePage: ChromeDefaultData -> hxxps://www.google.com/
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.amisites.com/search/?type=ds&ts=1481708030&z=86edd4868fea3722d2c5854g7zbbdg6m4e9b4e6o8b&from=archer1028&uid=ST1000DM003-1ER162_Z4Y1WAJB&q={searchTerms}
CHR DefaultSearchKeyword: ChromeDefaultData -> amisites
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-19] <==== ACHTUNG
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-12-10]
CHR Extension: (Flash Video Downloader) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2016-12-10]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2016-12-10]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-10]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-10]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-12-10]
CHR Extension: (Adblock Plus) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-12-10]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-12-10]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-12-10]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-12-10]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-10]
CHR Extension: (AdBlock) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-12-10]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-12-10]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-12-10]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-12-10]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-12-10]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-12-10]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-12-10]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-12-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-12-10]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-10]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-10]
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default [2016-12-19]
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-20]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-20]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-20]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-20]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-10-19]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-20]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-08-23]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-05-20]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-20]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-09-04]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-05-25]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-11-29]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-11-21]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-05-20]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-05-20]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-05-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-20]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-20]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-27]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx <nicht gefunden>
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jkfpchpiljkaemlpmpebnglgkomamfeo] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - Chrome.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [42096 2016-12-05] (Dropbox, Inc.)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-09-13] (NVIDIA Corporation)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [31776 2016-12-07] (HP Inc.)
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-04-21] (IObit)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-09-13] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-09-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-09-13] (NVIDIA Corporation)
R2 omniserv; C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe [88064 2014-03-28] (Softex Inc.) [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-14] ()
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [340480 2014-03-28] (IDT, Inc.) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
S2 MCRL; C:\ProgramData\Microsoft\VisualStudio\14.0\2052\msmg.dll [X]
S2 Phikiph; C:\Program Files (x86)\Gerzatninage\Cahikarerrershupdate.dll [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 amdkmcsp; C:\WINDOWS\System32\drivers\amdkmcsp.sys [85704 2014-06-17] (Advanced Micro Devices, Inc. )
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36608 2014-06-17] (Advanced Micro Devices, Inc.)
S0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [230088 2014-06-17] (Advanced Micro Devices, Inc. )
R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 epp; C:\EEK\bin64\epp.sys [114968 2016-10-31] (Emsisoft Ltd)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-05-30] (REALiX(tm))
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26560 2016-09-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56376 2016-09-13] (NVIDIA Corporation)
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [413912 2016-05-30] (Realsil Semiconductor Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 dbx; system32\DRIVERS\dbx.sys [X]
U3 DfSdkS; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-19 21:20 - 2016-12-19 21:20 - 00000000 ____D C:\FRST
2016-12-19 21:17 - 2016-12-19 21:17 - 00000000 ____D C:\Users\rico\AppData\Roaming\ProductData
2016-12-19 21:02 - 2016-12-19 21:02 - 00000593 _____ C:\DelFix.txt
2016-12-19 18:17 - 2016-12-19 21:06 - 00464218 _____ C:\WINDOWS\ntbtlog.txt
2016-12-19 17:56 - 2016-12-19 17:56 - 00001057 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2016-12-19 17:56 - 2016-12-19 17:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-12-19 17:56 - 2016-12-19 17:56 - 00000000 ____D C:\Program Files\VS Revo Group
2016-12-19 06:45 - 2016-12-19 06:45 - 00029055 _____ C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 00214968 _____ C:\ProgramData\cl.1482124632.bdinstall.bin
2016-12-19 00:05 - 2016-12-19 00:05 - 00378952 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-12-18 22:36 - 2016-12-18 22:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-12-18 22:35 - 2016-12-19 20:32 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-12-18 22:35 - 2016-12-19 19:32 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-12-18 22:35 - 2016-12-19 19:32 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-12-18 21:56 - 2016-12-18 21:56 - 00000214 _____ C:\Users\Public\Desktop\My Software Deals.url
2016-12-18 21:55 - 2016-12-18 21:55 - 00000000 ____D C:\ProgramData\Ashampoo
2016-12-16 08:53 - 2016-12-16 08:53 - 00007334 _____ C:\Users\rico\Desktop\crowd.odt
2016-12-16 08:22 - 2016-12-16 08:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-12-15 19:43 - 2016-12-19 06:22 - 00000000 ____D C:\Users\rico\AppData\Roaming\Bitdefender
2016-12-15 19:14 - 2016-12-15 19:14 - 00046801 _____ C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-15 19:04 - 2016-12-01 15:13 - 00869576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:13 - 00678592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00875720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00536768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2016-12-15 19:01 - 2016-11-19 22:24 - 00567152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-12-15 19:01 - 2016-11-19 22:24 - 00152856 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2016-12-15 19:01 - 2016-11-19 20:29 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2016-12-15 19:01 - 2016-11-19 19:44 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:22 - 00111104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2016-12-15 19:01 - 2016-11-16 22:49 - 00377176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2016-12-15 19:01 - 2016-11-12 22:06 - 00738104 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:38 - 00613632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:25 - 00576000 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-12-15 19:01 - 2016-11-12 20:08 - 25759744 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-12-15 19:01 - 2016-11-12 20:07 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:53 - 06049280 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-12-15 19:01 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2016-12-15 19:01 - 2016-11-12 19:23 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-12-15 19:01 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:10 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:45 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 18:41 - 15257088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-12-15 19:01 - 2016-11-12 18:35 - 02920960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:20 - 01543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:11 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2016-12-15 19:01 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2016-12-15 19:01 - 2016-11-11 03:33 - 01541240 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2016-12-15 19:01 - 2016-11-09 18:25 - 01376768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2016-12-15 19:01 - 2016-11-05 19:35 - 04169216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-12-15 19:01 - 2016-11-05 18:57 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2016-12-15 19:01 - 2016-11-05 18:11 - 03606528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2016-12-15 19:01 - 2016-11-05 16:56 - 02778624 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2016-12-15 19:01 - 2016-11-05 16:46 - 02463744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2016-12-15 19:01 - 2016-10-28 03:56 - 01380048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2016-12-15 19:01 - 2016-10-27 15:28 - 01097728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2016-12-15 18:42 - 2016-08-09 06:20 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20161215-184222.backup
2016-12-15 18:23 - 2016-12-15 18:23 - 00000000 ____D C:\Users\rico\AppData\Local\AviraSpeedup
2016-12-15 15:51 - 2016-12-15 15:51 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2016-12-15 15:48 - 2016-12-15 15:48 - 00000000 ____D C:\Users\rico\AppData\Local\Avira
2016-12-14 17:53 - 2016-12-15 11:52 - 00000000 ____D C:\EEK
2016-12-14 13:33 - 2016-12-14 13:33 - 00000000 ____D C:\Program Files (x86)\qbdxja15
2016-12-14 10:33 - 2016-12-19 17:57 - 00000040 _____ C:\Program Files (x86)\settings.dat
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 ____D C:\Program Files (x86)\reports
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 _____ C:\Program Files (x86)\metadata
2016-12-11 20:21 - 2016-12-15 18:57 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys
2016-12-11 20:21 - 2016-11-05 21:46 - 00422744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2016-12-11 20:21 - 2016-10-12 22:49 - 00379224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2016-12-11 20:21 - 2016-10-12 22:11 - 00922968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2016-12-11 20:21 - 2016-10-11 17:45 - 00175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2016-12-11 20:21 - 2016-10-11 00:31 - 00990040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2016-12-11 20:21 - 2016-10-10 19:18 - 00069976 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll
2016-12-11 20:21 - 2016-10-09 15:17 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll
2016-12-11 20:21 - 2016-10-08 23:24 - 00658432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:31 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:10 - 03547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2016-12-11 20:21 - 2016-10-05 15:01 - 01200128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\SysWOW64\locale.nls
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\system32\locale.nls
2016-12-11 20:21 - 2016-10-05 05:15 - 01969944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 01613528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00324896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00245320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2016-12-11 20:21 - 2016-09-27 21:16 - 00445873 _____ C:\WINDOWS\system32\ApnDatabase.xml
2016-12-11 20:21 - 2016-09-20 23:30 - 02462040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2016-12-11 20:01 - 2016-12-11 20:01 - 00000000 _____ C:\temp.dat
2016-12-11 05:09 - 2016-12-11 05:09 - 00000000 ____D C:\Program Files\Common Files\AV
2016-12-11 04:59 - 2016-12-11 04:59 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2016-12-11 04:58 - 2016-12-15 18:53 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-12-11 04:52 - 2016-12-19 09:01 - 00000000 ____D C:\WINDOWS\system32\log
2016-12-11 04:52 - 2016-12-11 04:52 - 00000000 ____D C:\Users\rico\AppData\Local\Bangkiss
2016-12-11 04:51 - 2016-12-14 19:10 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2016-12-11 04:51 - 2016-12-14 13:36 - 00000000 _____ C:\Users\Public\Documents\report.dat
2016-12-11 04:51 - 2016-12-11 04:51 - 00000000 ____D C:\Program Files (x86)\Bangkiss
2016-12-10 23:14 - 2016-12-10 23:14 - 00000000 _____ C:\autoexec.bat
2016-12-10 23:12 - 2016-12-10 23:12 - 00719179 _____ C:\Users\rico\AppData\LocalLow\wbkD91.tmp
2016-12-10 22:59 - 2016-12-10 22:59 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\rico\Downloads\5EEF.tmp
2016-12-10 22:39 - 2016-12-14 18:25 - 00000000 ____D C:\Users\rico\AppData\Roaming\aehad
2016-12-10 22:35 - 2016-12-10 22:35 - 00000306 __RSH C:\Users\rico\ntuser.pol
2016-12-10 10:07 - 2009-09-27 09:39 - 00415744 ___SH (The Public) C:\WINDOWS\SysWOW64\avisynth.dll
2016-12-10 10:07 - 2005-07-14 12:31 - 00032256 ___SH C:\WINDOWS\SysWOW64\AVSredirect.dll
2016-12-10 10:07 - 2004-02-22 10:11 - 00764416 ___SH (Abysmal Software) C:\WINDOWS\SysWOW64\devil.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\yv12vfw.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\i420vfw.dll
2016-12-10 10:05 - 2016-12-18 22:17 - 00000000 ____D C:\ProgramData\Avira
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\Users\rico\Documents\eRightSoft
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\ProgramData\AVAST Software
2016-12-10 10:04 - 2016-12-10 10:04 - 00006100 _____ C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher
2016-12-10 10:04 - 2016-12-10 10:04 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-12-10 10:03 - 2016-12-15 16:57 - 00000000 ____D C:\Program Files (x86)\Gerzatninage
2016-12-10 10:03 - 2016-12-11 04:46 - 00000000 ____D C:\Users\rico\AppData\Roaming\Ghitacultplujiing
2016-12-10 10:03 - 2016-12-10 10:08 - 00000000 ____D C:\Users\rico\AppData\Local\Ravepyjoqisp
2016-12-10 10:02 - 2016-12-10 23:07 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-12-10 10:02 - 2004-10-10 09:50 - 00278528 _____ (Real Networks, Inc) C:\WINDOWS\SysWOW64\pncrt.dll
2016-12-10 10:02 - 2003-06-05 13:57 - 00499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp71.dll
2016-12-10 10:02 - 2003-02-21 04:42 - 00348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2016-12-10 10:01 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\eRightSoft
2016-12-10 10:01 - 2004-07-02 17:33 - 00327749 _____ (RealNetworks, Inc.) C:\WINDOWS\SysWOW64\drvc.dll
2016-12-10 09:43 - 2016-12-10 09:43 - 00000000 ____D C:\Users\rico\AppData\Roaming\AVS4YOU
2016-12-10 09:42 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\AVS4YOU
2016-12-10 09:42 - 2016-12-10 09:43 - 00000000 ____D C:\ProgramData\AVS4YOU
2016-12-10 09:42 - 2010-05-11 13:17 - 00024576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3a.dll
2016-12-08 08:33 - 2016-12-10 10:12 - 00000000 ____D C:\Users\rico\Desktop\Mäuse musik mp3
2016-12-07 11:13 - 2016-12-08 08:24 - 00051157 _____ C:\Users\rico\Desktop\Urlaub.pdf
2016-12-07 10:19 - 2016-12-08 08:24 - 00015668 _____ C:\Users\rico\Desktop\Urlaub.ods
2016-12-07 09:31 - 2016-12-07 10:54 - 00066702 _____ C:\Users\rico\Desktop\Lydia Stunden_november_2016.pdf
2016-12-07 00:06 - 2016-12-07 00:06 - 02188470 _____ C:\WINDOWS\3ee139018692f88b74a8934955a7009f.exe
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00042096 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2016-12-01 14:49 - 2016-12-01 15:16 - 00027403 _____ C:\Users\rico\Desktop\OpenDocument Text (neu) (3).odt
2016-12-01 08:33 - 2016-12-01 08:33 - 06668096 _____ (Tim Kosse) C:\Users\rico\Downloads\FileZilla_3.22.2.2_win64-setup.exe
2016-11-26 14:26 - 2016-11-26 14:26 - 00000000 ____D C:\Users\rico\AppData\Local\CrashDumps
2016-11-25 01:28 - 2016-11-25 01:28 - 00120703 _____ C:\Users\rico\Desktop\Kontaktliste Klasse.pdf
2016-11-19 21:28 - 2016-11-19 21:28 - 00285265 _____ C:\Users\rico\Desktop\FALSE FAV RESULTS (2).xlsx

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-19 21:20 - 2016-05-24 23:59 - 00001240 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2016-12-19 21:20 - 2015-05-08 06:04 - 00000000 ____D C:\Users\rico\Desktop\CGI
2016-12-19 21:15 - 2016-05-24 23:59 - 00001236 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2016-12-19 21:15 - 2015-02-03 00:51 - 00000000 ___DO C:\Users\rico\OneDrive
2016-12-19 21:07 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-12-19 21:06 - 2016-05-23 12:05 - 00000000 ____D C:\ProgramData\NVIDIA
2016-12-19 20:17 - 2013-08-22 16:43 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-12-19 18:16 - 2013-08-22 14:25 - 00786432 ___SH C:\WINDOWS\system32\config\BBI
2016-12-19 18:12 - 2016-05-20 22:54 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2397371342-1791682113-744036709-1001
2016-12-19 16:35 - 2016-05-30 04:00 - 00003170 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForrico
2016-12-19 16:35 - 2016-05-30 04:00 - 00000358 _____ C:\WINDOWS\Tasks\HPCeeScheduleForrico.job
2016-12-19 09:01 - 2016-05-20 22:55 - 00001277 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-12-19 09:01 - 2016-05-20 22:48 - 00001012 _____ C:\Users\rico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-12-19 09:01 - 2014-11-05 06:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-12-19 08:29 - 2015-10-13 11:18 - 00000000 ____D C:\Users\rico\Desktop\Wetten
2016-12-19 06:29 - 2016-07-03 08:19 - 00000000 ____D C:\Program Files\Bitdefender
2016-12-19 06:29 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\ELAMBKUP
2016-12-19 06:19 - 2016-07-03 16:03 - 00017918 _____ C:\bdlog.txt
2016-12-18 22:08 - 2016-08-06 19:00 - 00000000 ____D C:\Users\rico\AppData\LocalLow\Temp
2016-12-18 22:08 - 2016-05-23 12:33 - 00000000 ____D C:\Program Files (x86)\Steam
2016-12-18 22:08 - 2014-04-03 00:43 - 00000000 ___DC C:\WINDOWS\Panther
2016-12-18 21:44 - 2014-11-05 15:11 - 00000000 ____D C:\WINDOWS\Hewlett-Packard
2016-12-18 21:44 - 2014-05-28 00:27 - 00000000 ____D C:\SWSETUP
2016-12-18 14:51 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2016-12-17 22:24 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-12-16 23:10 - 2016-05-20 22:55 - 00003542 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-12-16 23:10 - 2016-05-20 22:55 - 00003414 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-12-16 08:53 - 2015-02-06 21:48 - 02569728 ___SH C:\Users\rico\Desktop\Thumbs.db
2016-12-16 08:22 - 2016-05-24 23:59 - 00000000 ____D C:\Program Files (x86)\Dropbox
2016-12-16 07:26 - 2014-11-05 15:17 - 00757756 _____ C:\WINDOWS\system32\perfh007.dat
2016-12-16 07:26 - 2014-11-05 15:17 - 00173028 _____ C:\WINDOWS\system32\perfc007.dat
2016-12-16 07:26 - 2014-03-18 16:32 - 01784032 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-12-16 07:26 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\Inf
2016-12-15 20:16 - 2016-05-23 07:14 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-12-15 20:08 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM
2016-12-15 20:02 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-12-15 19:17 - 2014-04-02 15:46 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-15 19:12 - 2013-08-22 16:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-12-15 19:06 - 2016-05-23 07:14 - 135632432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-12-15 16:31 - 2016-05-20 23:03 - 00000000 ____D C:\Program Files\1a243e4209b1b179f01e81d6ded062e7
2016-12-14 19:28 - 2013-08-22 16:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-12-14 18:25 - 2014-11-05 06:44 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2016-12-12 00:00 - 2016-11-14 11:00 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-12-12 00:00 - 2016-11-14 11:00 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-12-11 20:25 - 2016-05-20 22:36 - 00000000 ____D C:\ProgramData\HP
2016-12-11 04:46 - 2016-05-20 23:15 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4
2016-12-10 23:14 - 2016-05-20 22:38 - 00000000 ____D C:\Users\rico
2016-12-10 10:05 - 2016-10-18 19:20 - 00000000 ____D C:\Program Files (x86)\phase5
2016-12-10 10:05 - 2016-09-25 18:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-12-10 10:05 - 2016-09-25 08:35 - 00000000 ____D C:\Program Files (x86)\FocusWriter
2016-12-10 10:05 - 2016-09-14 08:43 - 00000000 ____D C:\Program Files (x86)\Samsung
2016-12-10 10:05 - 2016-08-28 08:44 - 00000000 ____D C:\Program Files (x86)\Internet Download Manager
2016-12-10 10:05 - 2016-08-18 19:17 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET
2016-12-10 10:05 - 2016-08-06 21:08 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-12-10 10:05 - 2016-07-26 16:10 - 00000000 ____D C:\Program Files (x86)\HP
2016-12-10 10:05 - 2016-07-11 08:15 - 00000000 ____D C:\Program Files (x86)\MSECache
2016-12-10 10:05 - 2016-06-22 20:11 - 00000000 ____D C:\Program Files (x86)\ElsterFormular
2016-12-10 10:05 - 2016-06-17 07:21 - 00000000 ____D C:\Program Files (x86)\Foxit PhantomPDF
2016-12-10 10:05 - 2016-05-30 18:45 - 00000000 ____D C:\Program Files (x86)\SuperBoost
2016-12-10 10:05 - 2016-05-30 18:25 - 00000000 ____D C:\Program Files (x86)\IObit
2016-12-10 10:05 - 2016-05-23 12:31 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2016-12-10 10:05 - 2016-05-23 12:30 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2016-12-10 10:05 - 2016-05-23 07:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-12-10 10:05 - 2016-05-22 01:48 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-12-10 10:05 - 2016-05-20 23:01 - 00000000 ____D C:\ProgramData\Avg
2016-12-10 10:05 - 2016-05-20 22:55 - 00000000 ____D C:\Program Files (x86)\Google
2016-12-10 10:05 - 2015-11-28 01:37 - 00000000 ____D C:\Fraps
2016-12-10 10:05 - 2014-11-05 07:00 - 00000000 ____D C:\Program Files (x86)\Evernote
2016-12-10 10:05 - 2014-11-05 06:56 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ___RD C:\Program Files (x86)\Online Services
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ____D C:\Program Files (x86)\Bonjour
2016-12-10 10:05 - 2014-11-05 06:47 - 00000000 ____D C:\Program Files (x86)\CyberLink
2016-12-10 10:05 - 2014-11-05 06:45 - 00000000 ____D C:\Program Files (x86)\AmUStor
2016-12-10 10:05 - 2014-11-05 06:40 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-12-10 10:05 - 2014-11-05 06:39 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-12-10 10:05 - 2014-11-05 06:37 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\inetpub
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows NT
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\PerfLogs
2016-12-10 10:04 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\GroupPolicy
2016-12-09 08:09 - 2015-10-31 10:42 - 00000000 ____D C:\Users\rico\Desktop\zoe
2016-12-08 14:41 - 2015-07-08 11:12 - 00301056 ___SH C:\Users\rico\Documents\Thumbs.db
2016-12-07 10:53 - 2016-11-07 18:53 - 00020806 _____ C:\Users\rico\Desktop\Lydia Stunden.ods
2016-12-04 11:02 - 2015-02-03 01:42 - 00000000 ____D C:\Users\rico\Desktop\Rico
2016-12-04 09:07 - 2016-10-26 07:07 - 00001295 _____ C:\Users\rico\Desktop\Neues Textdokument (2).txt
2016-12-03 08:44 - 2015-02-09 08:53 - 00000000 ___RD C:\Users\rico\Documents\Scanned Documents
2016-12-01 10:11 - 2016-10-18 18:52 - 00000000 ____D C:\Users\rico\AppData\Roaming\FileZilla
2016-11-29 18:15 - 2016-05-24 23:59 - 00004212 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2016-11-29 18:15 - 2016-05-24 23:59 - 00003976 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2016-11-26 14:25 - 2015-02-03 00:47 - 00000000 ____D C:\Users\rico\AppData\Local\Packages
2016-11-22 19:27 - 2015-10-13 11:18 - 00000000 ____D C:\Users\rico\Desktop\Dokumente

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-12-14 10:33 - 2016-12-14 10:33 - 0000000 _____ () C:\Program Files (x86)\metadata
2016-12-14 10:33 - 2016-12-19 17:57 - 0000040 _____ () C:\Program Files (x86)\settings.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 6818304 _____ () C:\Users\rico\AppData\Roaming\agent.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0054272 _____ () C:\Users\rico\AppData\Roaming\ApplicationHosting.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0066000 _____ () C:\Users\rico\AppData\Roaming\Config.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 1742738 _____ () C:\Users\rico\AppData\Roaming\Dam-Dom.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0016032 _____ () C:\Users\rico\AppData\Roaming\InstallationConfiguration.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0127488 _____ () C:\Users\rico\AppData\Roaming\Installer.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0072710 _____ () C:\Users\rico\AppData\Roaming\Kanredstring.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\lobby.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0018432 _____ () C:\Users\rico\AppData\Roaming\Main.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0005568 _____ () C:\Users\rico\AppData\Roaming\md.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\noah.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0032038 _____ () C:\Users\rico\AppData\Roaming\uninstall_temp.ico
2016-12-15 19:14 - 2016-12-15 19:14 - 0046801 _____ () C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-19 06:45 - 2016-12-19 06:45 - 0029055 _____ () C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 0214968 _____ () C:\ProgramData\cl.1482124632.bdinstall.bin

Einige Dateien in TEMP:
====================
C:\Users\rico\AppData\Local\Temp\libeay32.dll
C:\Users\rico\AppData\Local\Temp\msvcr120.dll
C:\Users\rico\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2016-12-19 03:58

==================== Ende von FRST.txt ============================
         
--- --- ---


Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-12-2016
durchgeführt von rico (19-12-2016 21:21:44)
Gestartet von C:\Users\rico\Desktop\CGI
Windows 8.1 (Update) (X64) (2016-05-20 21:44:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2397371342-1791682113-744036709-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-2397371342-1791682113-744036709-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2397371342-1791682113-744036709-1003 - Limited - Enabled)
rico (S-1-5-21-2397371342-1791682113-744036709-1001 - Administrator - Enabled) => C:\Users\rico

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Photoshop 7.0 (HKLM-x32\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Alcor Micro USB Card Reader Driver  (HKLM-x32\...\AmUStor) (Version: 20.21.3317.03861 - Alcor Micro Corp.)
Alcor Micro USB Card Reader Driver  (x32 Version: 20.21.3317.03861 - Alcor Micro Corp.) Hidden
AMD Catalyst Install Manager (HKLM\...\{6B755ED9-C2D3-BFB1-7BFE-DDD01D088BC6}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Counter-Strike (HKLM\...\Steam App 10) (Version:  - Valve)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.7.4023 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.2.5426 - CyberLink Corp.)
Cyberlink PhotoDirector (Version: 5.0.2.5426 - CyberLink Corp.) Hidden
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.7.4016 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.1.3004 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.1.3004 - CyberLink Corp.) Hidden
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.4.4119 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 16.4.29 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.59.1 - Dropbox, Inc.) Hidden
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.4.37.20160609 - Landesfinanzdirektion Thüringen)
Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company)
Evernote v. 5.3 (HKLM-x32\...\{E461B1AC-BC3C-11E3-B5B8-00163E98E7D6}) (Version: 5.3.0.3360 - Evernote Corp.)
FileZilla Client 3.22.1 (HKLM-x32\...\FileZilla Client) (Version: 3.22.1 - Tim Kosse)
FocusWriter (HKLM-x32\...\FocusWriter) (Version: 1.6.1 - Graeme Gott)
Foxit PhantomPDF (HKLM-x32\...\{4E32271C-B55A-4CDF-8DB7-88FD1C45927C}) (Version: 7.0.310.226 - Foxit Software Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{4B4EDB7B-4F54-4B86-8A4A-E1C5803CA374}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.11 - Hewlett-Packard)
HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 13.00.0000 - Hewlett-Packard)
HP Support Solutions Framework (HKLM-x32\...\{D549B5E2-DBE8-4190-ABA5-71106264398C}) (Version: 12.5.32.203 - HP Inc.)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6496.0 - IDT)
Inst5675 (Version: 8.01.11 - Softex Inc.) Hidden
Inst5676 (Version: 8.01.11 - Softex Inc.) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.1.5 - CEWE Stiftung u Co. KGaA)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.98 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.98 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.)
Recovery Manager (x32 Version: 5.5.0.7316 - CyberLink Corp.) Hidden
Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.) Hidden
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden
Skype™ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\ChromeHTML: -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.) <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {02139E62-31C2-461F-8363-186367981C50} - System32\Tasks\Wzichphivuse Launcher => C:\Program Files (x86)\Gerzatninage\ckevige.exe
Task: {0467F3E2-544E-4815-B1EE-9AC0D5CCCEDD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {10F3C0B4-A868-4B6F-8415-5FED3D2D9823} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {1F60DBDE-371D-4A58-8B63-1E01F61F6498} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {234ADD35-6F49-465D-98D5-A7B70459CC36} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-10-31] (HP Inc.)
Task: {30003732-2C5D-48BE-A80D-1CD0B6F42FEB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.)
Task: {3A19BA27-B5BC-4978-96CD-A5936807E34E} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.)
Task: {4D73091E-0FD4-4CFE-97BB-D71F292B0440} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {5AB67A69-48E3-4BA8-8613-828FAFD1E7E4} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {6DDFC9CB-E393-4761-90AC-657A38A990E2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {998870FE-2926-45F1-B3A9-57BF17C0A86B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-07-04] (HP Inc.)
Task: {B5D2CD8A-8BB6-468E-80AE-0D6B0770BEF3} - System32\Tasks\HPCeeScheduleForrico => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.)
Task: {FDBA933E-A668-4ED8-9D1A-D5B6CE7B1990} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-10-31] (HP Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForrico.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\rico\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.html
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-23 12:05 - 2016-09-12 21:00 - 00133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-03-28 14:31 - 2014-03-28 14:31 - 02110464 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00367504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00712080 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
2014-11-05 06:49 - 2014-04-14 19:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-10-13 21:16 - 2016-09-13 22:08 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
2014-03-28 14:36 - 2014-03-28 14:36 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
2016-05-30 18:49 - 2016-03-31 16:57 - 00625440 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2016-12-11 04:51 - 2016-12-01 02:29 - 01834600 _____ () C:\Program Files (x86)\Bangkiss\Application\libglesv2.dll
2016-12-11 04:51 - 2016-12-01 02:29 - 00091240 _____ () C:\Program Files (x86)\Bangkiss\Application\libegl.dll
2016-12-13 05:01 - 2016-12-13 05:01 - 17833560 _____ () C:\Users\rico\AppData\Local\Bangkiss\User Data\PepperFlash\24.0.0.186\pepflashplayer.dll
2015-10-21 14:50 - 2015-10-21 14:50 - 00988160 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxml2.dll
2015-10-21 14:49 - 2015-10-21 14:49 - 00170496 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxslt.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\rico:Heroes & Generals [38]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.

IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2016-12-15 18:42 - 00453476 ____R C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com

Da befinden sich 15562 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\rico\Pictures\Till Krieger\20151008_140614.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\StartupFolder: => "Adobe Gamma Loader.lnk"
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "KiesTrayAgent"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup Tray"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\StartupFolder: => "zSpeedup.lnk"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [{6569532E-2790-4062-B64A-051AB4B05BCE}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{50F83BC7-4324-481E-8B94-E3CA5768A518}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{532274FD-C6AA-45FA-B8EB-E2E5742434BC}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{544CF668-8DFA-4746-A594-F331340FDD82}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{46A0E69D-0358-41DE-8E97-FE4CAFF56916}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{9AFF3BA2-258E-4213-B7B8-557D8B84D6E8}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C50549A9-1C35-43EA-BFA1-EBD0C27E0BC3}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4899D8EB-5BA3-41AF-B7D4-C1712AD3E85D}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C3C8135D-EC77-48B5-86A9-A6AD10B3CFA9}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{ACA295BB-8667-4055-830F-E7B285356768}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{E0F776E2-33A6-4CEA-82D6-3E4A04FC7DB7}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BBDC49A3-824F-4E91-B357-540D66656275}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0A5FF60A-EE11-467D-89B7-BB71B1CADA34}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{145AA1B6-5376-400B-A960-3C600FA940BF}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{B987570F-C64F-49A2-8034-15FED1126C09}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{434727F0-160B-4449-A4F6-AED43BC65F2F}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{7080B782-BFF9-4E2C-9D04-6D202FD9311E}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{299B9A3A-D1FA-4F62-848C-9C804BB49DB8}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{8307E7B3-1A26-4F1D-B55C-B000B214C1FB}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{47107052-7858-4268-A8B9-77D6B99E70A3}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{789E2293-A7A0-4070-8A52-834213D7F2ED}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{F1FEAF36-CA6B-4C41-BF56-CDB91143D9FD}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{B5CB62FB-8ACB-4D89-8BDC-3EE7D66FBF30}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{6722EE9A-0F71-4815-95DF-E04670DD3FEC}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{685D8794-900E-47AF-85C9-D44210840963}] => C:\Program Files (x86)\Bangkiss\Application\chrome.exe
FirewallRules: [{4CFE2055-12EB-4023-A5B0-16BD92AD8BEB}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{A9FDB20A-F23D-471D-BF80-B688E2784C04}] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

18-12-2016 21:40:15 HPSF Applying updates
18-12-2016 23:59:34 Malwarebytes Anti-Rootkit Restore Point
19-12-2016 09:14:48 JRT Pre-Junkware Removal
19-12-2016 17:59:09 Revo Uninstaller's restore point - amuleC

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/19/2016 09:09:25 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (12/19/2016 09:09:24 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (12/19/2016 09:09:23 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (12/19/2016 09:07:05 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (12/19/2016 08:33:19 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\rico\Desktop\CGI\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (12/19/2016 08:30:50 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\rico\Desktop\CGI\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (12/19/2016 08:20:03 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (12/19/2016 08:20:03 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (12/19/2016 08:20:01 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (12/19/2016 08:17:43 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.


Systemfehler:
=============
Error: (12/19/2016 09:07:08 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Phikiph" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.

Error: (12/19/2016 09:07:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Microsoft CRL Service" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.

Error: (12/19/2016 09:06:18 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "ShellHWDetection" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (12/19/2016 09:06:06 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:06 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:05 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:04 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:04 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:04 PM) (Source: DCOM) (EventID: 10005) (User: RICO_UND_LYDIA)
Description: Fehler "1084" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (12/19/2016 09:06:03 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" ist vom Dienst "DHCP-Client" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


CodeIntegrity:
===================================
  Date: 2016-12-15 19:53:49.682
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:53:49.213
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:24.102
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.977
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.805
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.595
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.486
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.486
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: AMD A10-6700 APU with Radeon(tm) HD Graphics 
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 4020.85 MB
Verfügbarer physikalischer RAM: 2110.03 MB
Summe virtueller Speicher: 4724.85 MB
Verfügbarer virtueller Speicher: 2688.39 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:915.61 GB) (Free:696.84 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:14.43 GB) (Free:1.78 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9CA18BA3)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Geändert von zuzu (19.12.2016 um 22:06 Uhr)

Alt 20.12.2016, 09:59   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.





Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lies die Anleitungen sorgfältig durch bevor Du beginnst. Wenn es Probleme gibt oder Du etwas nicht verstehst, dann stoppe mit Deiner Ausführung und beschreibe mir das Problem.
  • Führe bitte nur Scans durch, zu denen Du von mir aufgefordert wurdest.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software, außer Du wurdest dazu aufgefordert.
  • Speichere alle unsere Tools auf dem Desktop ab. Link: So ladet Ihr unsere Tools richtig
  • Poste die Logfiles direkt in Deinen Thread in Code-Tags.
  • Bedenke, dass wir hier alle während unserer Freizeit tätig sind, wenn du innerhalb von 24 Stunden nichts von mir liest, dann schreibe mir bitte eine PM.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden.
Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert.
Adware & Co. können wir sehr gut entfernen.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst.


Los geht's:

Re-Scan bitte:

Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________

__________________

Alt 20.12.2016, 10:54   #3
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Hallo Jürgen, danke für deine Hilfe.
Nach dem Reboot ist die Seite leider weiterhin als Startseite. Wenn ich dann Chrome schliesse und erneut öffne - erscheint wieder die Google Startseite wie gewohnt. Scheint meist nur bei einem Neustart des Systems vorzukommen, sowie wenn mein PC länger an ist, aber nicht benutzt wird.

Code:
ATTFilter
# AdwCleaner v6.041 - Bericht erstellt am 20/12/2016 um 10:43:55
# Aktualisiert am 16/12/2016 von Malwarebytes
# Datenbank : 2016-12-19.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : rico - RICO_UND_LYDIA
# Gestartet von : C:\Users\rico\Desktop\AdwCleaner_6.041.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****



***** [ Browser ] *****

[-] [C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [favicon_url] Gelöscht: hxxp://www.amisites.com/searchfavicon.ico


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1070 Bytes] - [20/12/2016 10:43:55]
C:\AdwCleaner\AdwCleaner[S0].txt - [1429 Bytes] - [20/12/2016 10:26:12]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1216 Bytes] ##########
         
__________________

Alt 20.12.2016, 13:06   #4
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Jetzt bitte Suchscan durchführen:

Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 20.12.2016, 22:03   #5
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d69b7b7af97fee45baefb707dda8f179
# end=init
# utc_time=2016-12-20 04:04:42
# local_time=2016-12-20 05:04:42 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 31800
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d69b7b7af97fee45baefb707dda8f179
# end=updated
# utc_time=2016-12-20 04:06:56
# local_time=2016-12-20 05:06:56 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=d69b7b7af97fee45baefb707dda8f179
# engine=31800
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-12-20 08:51:06
# local_time=2016-12-20 09:51:06 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1558253 46056636 0 0
# scanned=903420
# found=3
# cleaned=0
# scan_time=17049
sh=3CB000C8897360FD45443388B07887F2A0D019FC ft=1 fh=dd265d886ed03122 vn="Win32/InstallMonetizer.AF evtl. unerwünschte Anwendung" ac=I fn="C:\Users\rico\Desktop\Rico\downl\Pazera_Free_MP4_to_AVI_Converter.exe"
sh=E037029B41A157D098B6C36000C95C83980B1D22 ft=1 fh=360b511be08f6792 vn="Variante von Win32/Packed.NSISmod.AE verdächtige Datei" ac=I fn="C:\Windows\3ee139018692f88b74a8934955a7009f.exe"
sh=11D1A6B0E94A80997CC1FF52C96D6E4B9EC8E449 ft=1 fh=cceb912ddd765c44 vn="Variante von Win32/Wajam.AR evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\c954bf552311db979eb32b9dd41b99c7.exe"
         


Alt 20.12.2016, 23:43   #6
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Welche Probleme bestehen aktuell noch?
__________________
--> ELEX-tech - Startseite von Google geändert - Windows 8.1.

Alt 21.12.2016, 08:13   #7
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Hallo Jürgen,
nach dem Neustarten des PC kommt weiterhin die lucky123.com Seite

Wenn ich bei Chrome-Erweiterung die Seite unter: Suchmaschinen verwalten auf Google ändern möchte steht fogendes:

--> ich finde allerdings diese Erweiterung nicht, um sie zu deinstallieren.
Ich habe jetzt die luckysite, wie oben auf dem Screenshot, deaktiviert, daraufhin verschwand diese aus der Liste. Beim nächsten Neustart kam dann auch wie gewohnt die Google Startseite.
Kann ich noch weitere Schritte unternehmen um sicher zu gehen, dass das System jetzt hoffentlich sauber ist?


- "My Software Deals" gibt es leider auch weiterhin und ich finde sie nirgends zum Deinstallieren

- Wie gesagt, hatte ich schon die ganze Palette an Bereinigung durchgeführt und "gefühlt" installierst sich diese Browsererweiterung immer wieder erneut. Allerdings hatte ich diese bisher nicht aus den Einstellungen entfernt.

- Ich speichere auch bestimmte Seiten offline, wenn ich diese öffne, erzeugt es immer eine "debug.log" z.B.: steht dort drin:
Code:
ATTFilter
[1221/064021:ERROR:file_io_win.cc(163)] CreateFile C:\Program Files (x86)\settings.dat: Zugriff verweigert (0x5)
[1221/064021:ERROR:registration_protocol_win.cc(82)] TransactNamedPipe: Die Pipe wurde beendet. (0x6D)
[1221/064021:ERROR:file_io_win.cc(163)] CreateFile C:\Program Files (x86)\settings.dat: Zugriff verweigert (0x5)
         

Danke für Deine Hilfe.

Alt 21.12.2016, 18:47   #8
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Bekommen wir schon hin. Poste mal bitte frische Logs:

Schritt 1



Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Untersuchen.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 21.12.2016, 19:33   #9
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Im Moment ein Teilerfolg, die Startseite wird nicht mehr geändert und auch in den Einstellungen ist nur Google als Suchmaschine gelistet ist.

Doch scheinbar sind die Werbeeinblendungen noch vorhanden ( Es sei denn, die Werbung ist von trojaner-board.de):


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-12-2016
durchgeführt von rico (Administrator) auf RICO_UND_LYDIA (21-12-2016 19:23:38)
Gestartet von C:\Users\rico\Desktop
Geladene Profile: rico (Verfügbare Profile: rico & Administrator)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Bangkiss\Application\chrome.exe" "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Softex Inc.) C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.18384_none_fa1d93c39b41b41a\TiWorker.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
() C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Hewlett-Packard ) C:\Program Files\IDT\WDM\Beats64.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Bangkiss\Application\chrome.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2014-03-28] (Hewlett-Packard )
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2014-03-28] (IDT, Inc.)
HKLM\...\Run: [SimplePass] => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [3962936 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBroker] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBrokerDesktop] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-09-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [25778760 2016-12-12] (Dropbox, Inc.)
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-12] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk [2016-08-06]
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{EF8A967E-8321-48C4-940F-BC410DE0ADE9}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM -> {7D6AD5D3-A7D3-4B20-9DEB-8D414EF623D3} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-07-04] (HP Inc.)
BHO-x32: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll [2014-04-04] (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-07-04] (HP Inc.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: wzxlh31x.default
FF ProfilePath: C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default [2016-12-18]
FF Extension: (Kein Name) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\abs@avira.com [2016-12-15]
FF Extension: (ScrapBook) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}.xpi [2016-08-11]
FF HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi => nicht gefunden
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR DefaultProfile: ChromeDefaultData
CHR HomePage: ChromeDefaultData -> hxxps://www.google.com/
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.amisites.com/search/?type=ds&ts=1481708030&z=86edd4868fea3722d2c5854g7zbbdg6m4e9b4e6o8b&from=archer1028&uid=ST1000DM003-1ER162_Z4Y1WAJB&q={searchTerms}
CHR DefaultSearchKeyword: ChromeDefaultData -> amisites
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-19] <==== ACHTUNG
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-12-10]
CHR Extension: (Flash Video Downloader) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2016-12-10]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2016-12-10]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-10]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-10]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-12-10]
CHR Extension: (Adblock Plus) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-12-10]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-12-10]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-12-10]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-12-10]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-10]
CHR Extension: (AdBlock) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-12-10]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-12-10]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-12-10]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-12-10]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-12-10]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-12-10]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-12-10]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-12-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-12-10]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-10]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-10]
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default [2016-12-19]
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-20]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-20]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-20]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-20]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-10-19]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-20]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-08-23]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-05-20]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-20]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-09-04]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-05-25]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-11-29]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-11-21]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-05-20]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-05-20]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-05-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-20]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-20]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-27]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx <nicht gefunden>
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jkfpchpiljkaemlpmpebnglgkomamfeo] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - Chrome.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [42096 2016-12-05] (Dropbox, Inc.)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-09-13] (NVIDIA Corporation)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [31776 2016-12-07] (HP Inc.)
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-04-21] (IObit)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-09-13] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-09-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-09-13] (NVIDIA Corporation)
R2 omniserv; C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe [88064 2014-03-28] (Softex Inc.) [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-14] ()
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [340480 2014-03-28] (IDT, Inc.) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
S2 MCRL; C:\ProgramData\Microsoft\VisualStudio\14.0\2052\msmg.dll [X]
S2 Phikiph; C:\Program Files (x86)\Gerzatninage\Cahikarerrershupdate.dll [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 amdkmcsp; C:\WINDOWS\System32\drivers\amdkmcsp.sys [85704 2014-06-17] (Advanced Micro Devices, Inc. )
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36608 2014-06-17] (Advanced Micro Devices, Inc.)
S0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [230088 2014-06-17] (Advanced Micro Devices, Inc. )
R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 epp; C:\EEK\bin64\epp.sys [114968 2016-10-31] (Emsisoft Ltd)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-05-30] (REALiX(tm))
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26560 2016-09-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56376 2016-09-13] (NVIDIA Corporation)
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [413912 2016-05-30] (Realsil Semiconductor Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 dbx; system32\DRIVERS\dbx.sys [X]
U3 DfSdkS; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-21 19:23 - 2016-12-21 19:23 - 02420224 _____ (Farbar) C:\Users\rico\Desktop\FRST64.exe
2016-12-21 19:23 - 2016-12-21 19:23 - 00025805 _____ C:\Users\rico\Desktop\FRST.txt
2016-12-21 06:40 - 2016-12-21 06:40 - 06880664 _____ (Tim Kosse) C:\Users\rico\Downloads\FileZilla_3.23.0.2_win64-setup.exe
2016-12-20 10:21 - 2016-12-20 10:43 - 00000000 ____D C:\AdwCleaner
2016-12-19 21:30 - 2016-12-21 19:22 - 00000000 ____D C:\Users\rico\Desktop\rico_malw
2016-12-19 21:20 - 2016-12-21 19:23 - 00000000 ____D C:\FRST
2016-12-19 21:17 - 2016-12-19 21:17 - 00000000 ____D C:\Users\rico\AppData\Roaming\ProductData
2016-12-19 18:17 - 2016-12-19 21:06 - 00464218 _____ C:\WINDOWS\ntbtlog.txt
2016-12-19 17:56 - 2016-12-19 17:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-12-19 17:56 - 2016-12-19 17:56 - 00000000 ____D C:\Program Files\VS Revo Group
2016-12-19 06:45 - 2016-12-19 06:45 - 00029055 _____ C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 00214968 _____ C:\ProgramData\cl.1482124632.bdinstall.bin
2016-12-19 00:05 - 2016-12-19 00:05 - 00378952 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-12-18 22:36 - 2016-12-18 22:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-12-18 22:35 - 2016-12-19 20:32 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-12-18 22:35 - 2016-12-19 19:32 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-12-18 22:35 - 2016-12-19 19:32 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-12-18 21:56 - 2016-12-18 21:56 - 00000214 _____ C:\Users\Public\Desktop\My Software Deals.url
2016-12-18 21:55 - 2016-12-18 21:55 - 00000000 ____D C:\ProgramData\Ashampoo
2016-12-16 08:53 - 2016-12-16 08:53 - 00007334 _____ C:\Users\rico\Desktop\crowd.odt
2016-12-16 08:22 - 2016-12-16 08:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-12-15 19:43 - 2016-12-19 06:22 - 00000000 ____D C:\Users\rico\AppData\Roaming\Bitdefender
2016-12-15 19:14 - 2016-12-15 19:14 - 00046801 _____ C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-15 19:04 - 2016-12-01 15:13 - 00869576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:13 - 00678592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00875720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00536768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2016-12-15 19:01 - 2016-11-19 22:24 - 00567152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-12-15 19:01 - 2016-11-19 22:24 - 00152856 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2016-12-15 19:01 - 2016-11-19 20:29 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2016-12-15 19:01 - 2016-11-19 19:44 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:22 - 00111104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2016-12-15 19:01 - 2016-11-16 22:49 - 00377176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2016-12-15 19:01 - 2016-11-12 22:06 - 00738104 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:38 - 00613632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:25 - 00576000 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-12-15 19:01 - 2016-11-12 20:08 - 25759744 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-12-15 19:01 - 2016-11-12 20:07 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:53 - 06049280 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-12-15 19:01 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2016-12-15 19:01 - 2016-11-12 19:23 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-12-15 19:01 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:10 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:45 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 18:41 - 15257088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-12-15 19:01 - 2016-11-12 18:35 - 02920960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:20 - 01543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:11 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2016-12-15 19:01 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2016-12-15 19:01 - 2016-11-11 03:33 - 01541240 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2016-12-15 19:01 - 2016-11-09 18:25 - 01376768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2016-12-15 19:01 - 2016-11-05 19:35 - 04169216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-12-15 19:01 - 2016-11-05 18:57 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2016-12-15 19:01 - 2016-11-05 18:11 - 03606528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2016-12-15 19:01 - 2016-11-05 16:56 - 02778624 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2016-12-15 19:01 - 2016-11-05 16:46 - 02463744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2016-12-15 19:01 - 2016-10-28 03:56 - 01380048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2016-12-15 19:01 - 2016-10-27 15:28 - 01097728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2016-12-15 18:42 - 2016-08-09 06:20 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20161215-184222.backup
2016-12-15 18:23 - 2016-12-15 18:23 - 00000000 ____D C:\Users\rico\AppData\Local\AviraSpeedup
2016-12-15 15:51 - 2016-12-15 15:51 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2016-12-15 15:48 - 2016-12-15 15:48 - 00000000 ____D C:\Users\rico\AppData\Local\Avira
2016-12-14 17:53 - 2016-12-15 11:52 - 00000000 ____D C:\EEK
2016-12-14 13:33 - 2016-12-14 13:33 - 00000000 ____D C:\Program Files (x86)\qbdxja15
2016-12-14 10:33 - 2016-12-19 17:57 - 00000040 _____ C:\Program Files (x86)\settings.dat
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 ____D C:\Program Files (x86)\reports
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 _____ C:\Program Files (x86)\metadata
2016-12-11 20:21 - 2016-12-15 18:57 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys
2016-12-11 20:21 - 2016-11-05 21:46 - 00422744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2016-12-11 20:21 - 2016-10-12 22:49 - 00379224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2016-12-11 20:21 - 2016-10-12 22:11 - 00922968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2016-12-11 20:21 - 2016-10-11 17:45 - 00175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2016-12-11 20:21 - 2016-10-11 00:31 - 00990040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2016-12-11 20:21 - 2016-10-10 19:18 - 00069976 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll
2016-12-11 20:21 - 2016-10-09 15:17 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll
2016-12-11 20:21 - 2016-10-08 23:24 - 00658432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:31 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:10 - 03547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2016-12-11 20:21 - 2016-10-05 15:01 - 01200128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\SysWOW64\locale.nls
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\system32\locale.nls
2016-12-11 20:21 - 2016-10-05 05:15 - 01969944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 01613528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00324896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00245320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2016-12-11 20:21 - 2016-09-27 21:16 - 00445873 _____ C:\WINDOWS\system32\ApnDatabase.xml
2016-12-11 20:21 - 2016-09-20 23:30 - 02462040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2016-12-11 20:01 - 2016-12-11 20:01 - 00000000 _____ C:\temp.dat
2016-12-11 05:09 - 2016-12-11 05:09 - 00000000 ____D C:\Program Files\Common Files\AV
2016-12-11 04:59 - 2016-12-11 04:59 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2016-12-11 04:58 - 2016-12-15 18:53 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-12-11 04:52 - 2016-12-19 09:01 - 00000000 ____D C:\WINDOWS\system32\log
2016-12-11 04:52 - 2016-12-11 04:52 - 00000000 ____D C:\Users\rico\AppData\Local\Bangkiss
2016-12-11 04:51 - 2016-12-14 19:10 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2016-12-11 04:51 - 2016-12-14 13:36 - 00000000 _____ C:\Users\Public\Documents\report.dat
2016-12-11 04:51 - 2016-12-11 04:51 - 00000000 ____D C:\Program Files (x86)\Bangkiss
2016-12-10 23:14 - 2016-12-10 23:14 - 00000000 _____ C:\autoexec.bat
2016-12-10 23:12 - 2016-12-10 23:12 - 00719179 _____ C:\Users\rico\AppData\LocalLow\wbkD91.tmp
2016-12-10 22:59 - 2016-12-10 22:59 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\rico\Downloads\5EEF.tmp
2016-12-10 22:39 - 2016-12-14 18:25 - 00000000 ____D C:\Users\rico\AppData\Roaming\aehad
2016-12-10 22:35 - 2016-12-20 10:43 - 00000008 __RSH C:\Users\rico\ntuser.pol
2016-12-10 10:07 - 2009-09-27 09:39 - 00415744 ___SH (The Public) C:\WINDOWS\SysWOW64\avisynth.dll
2016-12-10 10:07 - 2005-07-14 12:31 - 00032256 ___SH C:\WINDOWS\SysWOW64\AVSredirect.dll
2016-12-10 10:07 - 2004-02-22 10:11 - 00764416 ___SH (Abysmal Software) C:\WINDOWS\SysWOW64\devil.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\yv12vfw.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\i420vfw.dll
2016-12-10 10:05 - 2016-12-18 22:17 - 00000000 ____D C:\ProgramData\Avira
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\Users\rico\Documents\eRightSoft
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\ProgramData\AVAST Software
2016-12-10 10:04 - 2016-12-20 10:43 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-12-10 10:04 - 2016-12-10 10:04 - 00006100 _____ C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher
2016-12-10 10:03 - 2016-12-15 16:57 - 00000000 ____D C:\Program Files (x86)\Gerzatninage
2016-12-10 10:03 - 2016-12-11 04:46 - 00000000 ____D C:\Users\rico\AppData\Roaming\Ghitacultplujiing
2016-12-10 10:03 - 2016-12-10 10:08 - 00000000 ____D C:\Users\rico\AppData\Local\Ravepyjoqisp
2016-12-10 10:02 - 2016-12-10 23:07 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-12-10 10:02 - 2004-10-10 09:50 - 00278528 _____ (Real Networks, Inc) C:\WINDOWS\SysWOW64\pncrt.dll
2016-12-10 10:02 - 2003-06-05 13:57 - 00499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp71.dll
2016-12-10 10:02 - 2003-02-21 04:42 - 00348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2016-12-10 10:01 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\eRightSoft
2016-12-10 10:01 - 2004-07-02 17:33 - 00327749 _____ (RealNetworks, Inc.) C:\WINDOWS\SysWOW64\drvc.dll
2016-12-10 09:43 - 2016-12-10 09:43 - 00000000 ____D C:\Users\rico\AppData\Roaming\AVS4YOU
2016-12-10 09:42 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\AVS4YOU
2016-12-10 09:42 - 2016-12-10 09:43 - 00000000 ____D C:\ProgramData\AVS4YOU
2016-12-10 09:42 - 2010-05-11 13:17 - 00024576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3a.dll
2016-12-08 08:33 - 2016-12-10 10:12 - 00000000 ____D C:\Users\rico\Desktop\Mäuse musik mp3
2016-12-07 11:13 - 2016-12-08 08:24 - 00051157 _____ C:\Users\rico\Desktop\Urlaub.pdf
2016-12-07 10:19 - 2016-12-08 08:24 - 00015668 _____ C:\Users\rico\Desktop\Urlaub.ods
2016-12-07 09:31 - 2016-12-07 10:54 - 00066702 _____ C:\Users\rico\Desktop\Lydia Stunden_november_2016.pdf
2016-12-07 00:06 - 2016-12-07 00:06 - 02188470 _____ C:\WINDOWS\3ee139018692f88b74a8934955a7009f.exe
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2016-12-05 21:07 - 2016-12-05 21:07 - 00042096 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2016-12-01 14:49 - 2016-12-01 15:16 - 00027403 _____ C:\Users\rico\Desktop\OpenDocument Text (neu) (3).odt
2016-12-01 08:33 - 2016-12-01 08:33 - 06668096 _____ (Tim Kosse) C:\Users\rico\Downloads\FileZilla_3.22.2.2_win64-setup.exe
2016-11-26 14:26 - 2016-11-26 14:26 - 00000000 ____D C:\Users\rico\AppData\Local\CrashDumps
2016-11-25 01:28 - 2016-11-25 01:28 - 00120703 _____ C:\Users\rico\Desktop\Kontaktliste Klasse.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-21 19:20 - 2016-05-24 23:59 - 00001240 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2016-12-21 19:20 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\Inf
2016-12-21 19:19 - 2016-05-24 23:59 - 00001236 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2016-12-21 19:19 - 2015-02-03 00:51 - 00000000 __RDO C:\Users\rico\OneDrive
2016-12-21 08:07 - 2016-05-23 12:05 - 00000000 ____D C:\ProgramData\NVIDIA
2016-12-21 08:07 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-12-21 08:07 - 2013-08-22 14:25 - 00786432 ___SH C:\WINDOWS\system32\config\BBI
2016-12-21 07:28 - 2015-10-13 11:18 - 00000000 ____D C:\Users\rico\Desktop\Wetten
2016-12-21 06:53 - 2016-10-18 18:52 - 00000000 ____D C:\Users\rico\AppData\Roaming\FileZilla
2016-12-21 06:37 - 2015-02-06 21:48 - 02577408 ___SH C:\Users\rico\Desktop\Thumbs.db
2016-12-20 21:51 - 2016-05-20 22:54 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2397371342-1791682113-744036709-1001
2016-12-20 17:13 - 2013-08-22 16:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-12-20 17:13 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-12-20 10:43 - 2016-05-20 22:38 - 00000000 ____D C:\Users\rico
2016-12-19 21:21 - 2015-05-08 06:04 - 00000000 ____D C:\Users\rico\Desktop\CGI
2016-12-19 20:17 - 2013-08-22 16:43 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-12-19 16:35 - 2016-05-30 04:00 - 00003170 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForrico
2016-12-19 16:35 - 2016-05-30 04:00 - 00000358 _____ C:\WINDOWS\Tasks\HPCeeScheduleForrico.job
2016-12-19 09:01 - 2016-05-20 22:55 - 00001277 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-12-19 09:01 - 2016-05-20 22:48 - 00001012 _____ C:\Users\rico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-12-19 09:01 - 2014-11-05 06:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-12-19 06:29 - 2016-07-03 08:19 - 00000000 ____D C:\Program Files\Bitdefender
2016-12-19 06:29 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\ELAMBKUP
2016-12-18 22:08 - 2016-08-06 19:00 - 00000000 ____D C:\Users\rico\AppData\LocalLow\Temp
2016-12-18 22:08 - 2016-05-23 12:33 - 00000000 ____D C:\Program Files (x86)\Steam
2016-12-18 22:08 - 2014-04-03 00:43 - 00000000 ___DC C:\WINDOWS\Panther
2016-12-18 21:44 - 2014-11-05 15:11 - 00000000 ____D C:\WINDOWS\Hewlett-Packard
2016-12-18 21:44 - 2014-05-28 00:27 - 00000000 ____D C:\SWSETUP
2016-12-18 14:51 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2016-12-16 23:10 - 2016-05-20 22:55 - 00003542 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-12-16 23:10 - 2016-05-20 22:55 - 00003414 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-12-16 08:22 - 2016-05-24 23:59 - 00000000 ____D C:\Program Files (x86)\Dropbox
2016-12-16 07:26 - 2014-11-05 15:17 - 00757756 _____ C:\WINDOWS\system32\perfh007.dat
2016-12-16 07:26 - 2014-11-05 15:17 - 00173028 _____ C:\WINDOWS\system32\perfc007.dat
2016-12-16 07:26 - 2014-03-18 16:32 - 01784032 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-12-15 20:16 - 2016-05-23 07:14 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-12-15 20:08 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM
2016-12-15 20:02 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-12-15 19:17 - 2014-04-02 15:46 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-15 19:12 - 2013-08-22 16:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-12-15 19:06 - 2016-05-23 07:14 - 135632432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-12-15 16:31 - 2016-05-20 23:03 - 00000000 ____D C:\Program Files\1a243e4209b1b179f01e81d6ded062e7
2016-12-14 18:25 - 2014-11-05 06:44 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2016-12-12 00:00 - 2016-11-14 11:00 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-12-12 00:00 - 2016-11-14 11:00 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-12-11 20:25 - 2016-05-20 22:36 - 00000000 ____D C:\ProgramData\HP
2016-12-11 04:46 - 2016-05-20 23:15 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4
2016-12-10 10:05 - 2016-10-18 19:20 - 00000000 ____D C:\Program Files (x86)\phase5
2016-12-10 10:05 - 2016-09-25 18:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-12-10 10:05 - 2016-09-25 08:35 - 00000000 ____D C:\Program Files (x86)\FocusWriter
2016-12-10 10:05 - 2016-09-14 08:43 - 00000000 ____D C:\Program Files (x86)\Samsung
2016-12-10 10:05 - 2016-08-28 08:44 - 00000000 ____D C:\Program Files (x86)\Internet Download Manager
2016-12-10 10:05 - 2016-08-18 19:17 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET
2016-12-10 10:05 - 2016-08-06 21:08 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-12-10 10:05 - 2016-07-26 16:10 - 00000000 ____D C:\Program Files (x86)\HP
2016-12-10 10:05 - 2016-07-11 08:15 - 00000000 ____D C:\Program Files (x86)\MSECache
2016-12-10 10:05 - 2016-06-22 20:11 - 00000000 ____D C:\Program Files (x86)\ElsterFormular
2016-12-10 10:05 - 2016-06-17 07:21 - 00000000 ____D C:\Program Files (x86)\Foxit PhantomPDF
2016-12-10 10:05 - 2016-05-30 18:45 - 00000000 ____D C:\Program Files (x86)\SuperBoost
2016-12-10 10:05 - 2016-05-30 18:25 - 00000000 ____D C:\Program Files (x86)\IObit
2016-12-10 10:05 - 2016-05-23 12:31 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2016-12-10 10:05 - 2016-05-23 12:30 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2016-12-10 10:05 - 2016-05-23 07:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-12-10 10:05 - 2016-05-22 01:48 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-12-10 10:05 - 2016-05-20 23:01 - 00000000 ____D C:\ProgramData\Avg
2016-12-10 10:05 - 2016-05-20 22:55 - 00000000 ____D C:\Program Files (x86)\Google
2016-12-10 10:05 - 2015-11-28 01:37 - 00000000 ____D C:\Fraps
2016-12-10 10:05 - 2014-11-05 07:00 - 00000000 ____D C:\Program Files (x86)\Evernote
2016-12-10 10:05 - 2014-11-05 06:56 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ___RD C:\Program Files (x86)\Online Services
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ____D C:\Program Files (x86)\Bonjour
2016-12-10 10:05 - 2014-11-05 06:47 - 00000000 ____D C:\Program Files (x86)\CyberLink
2016-12-10 10:05 - 2014-11-05 06:45 - 00000000 ____D C:\Program Files (x86)\AmUStor
2016-12-10 10:05 - 2014-11-05 06:40 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-12-10 10:05 - 2014-11-05 06:39 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-12-10 10:05 - 2014-11-05 06:37 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\inetpub
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows NT
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\PerfLogs
2016-12-09 08:09 - 2015-10-31 10:42 - 00000000 ____D C:\Users\rico\Desktop\zoe
2016-12-08 14:41 - 2015-07-08 11:12 - 00301056 ___SH C:\Users\rico\Documents\Thumbs.db
2016-12-07 10:53 - 2016-11-07 18:53 - 00020806 _____ C:\Users\rico\Desktop\Lydia Stunden.ods
2016-12-04 11:02 - 2015-02-03 01:42 - 00000000 ____D C:\Users\rico\Desktop\Rico
2016-12-04 09:07 - 2016-10-26 07:07 - 00001295 _____ C:\Users\rico\Desktop\Neues Textdokument (2).txt
2016-12-03 08:44 - 2015-02-09 08:53 - 00000000 ___RD C:\Users\rico\Documents\Scanned Documents
2016-11-29 18:15 - 2016-05-24 23:59 - 00004212 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2016-11-29 18:15 - 2016-05-24 23:59 - 00003976 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2016-11-26 14:25 - 2015-02-03 00:47 - 00000000 ____D C:\Users\rico\AppData\Local\Packages
2016-11-22 19:27 - 2015-10-13 11:18 - 00000000 ____D C:\Users\rico\Desktop\Dokumente

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-12-14 10:33 - 2016-12-14 10:33 - 0000000 _____ () C:\Program Files (x86)\metadata
2016-12-14 10:33 - 2016-12-19 17:57 - 0000040 _____ () C:\Program Files (x86)\settings.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 6818304 _____ () C:\Users\rico\AppData\Roaming\agent.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0054272 _____ () C:\Users\rico\AppData\Roaming\ApplicationHosting.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0066000 _____ () C:\Users\rico\AppData\Roaming\Config.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 1742738 _____ () C:\Users\rico\AppData\Roaming\Dam-Dom.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0016032 _____ () C:\Users\rico\AppData\Roaming\InstallationConfiguration.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0127488 _____ () C:\Users\rico\AppData\Roaming\Installer.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0072710 _____ () C:\Users\rico\AppData\Roaming\Kanredstring.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\lobby.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0018432 _____ () C:\Users\rico\AppData\Roaming\Main.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0005568 _____ () C:\Users\rico\AppData\Roaming\md.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\noah.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0032038 _____ () C:\Users\rico\AppData\Roaming\uninstall_temp.ico
2016-12-15 19:14 - 2016-12-15 19:14 - 0046801 _____ () C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-19 06:45 - 2016-12-19 06:45 - 0029055 _____ () C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 0214968 _____ () C:\ProgramData\cl.1482124632.bdinstall.bin

Einige Dateien in TEMP:
====================
C:\Users\rico\AppData\Local\Temp\libeay32.dll
C:\Users\rico\AppData\Local\Temp\msvcr120.dll
C:\Users\rico\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2016-12-19 03:58

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-12-2016
durchgeführt von rico (21-12-2016 19:25:06)
Gestartet von C:\Users\rico\Desktop
Windows 8.1 (Update) (X64) (2016-05-20 21:44:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2397371342-1791682113-744036709-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-2397371342-1791682113-744036709-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2397371342-1791682113-744036709-1003 - Limited - Enabled)
rico (S-1-5-21-2397371342-1791682113-744036709-1001 - Administrator - Enabled) => C:\Users\rico

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Photoshop 7.0 (HKLM-x32\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Alcor Micro USB Card Reader Driver  (HKLM-x32\...\AmUStor) (Version: 20.21.3317.03861 - Alcor Micro Corp.)
Alcor Micro USB Card Reader Driver  (x32 Version: 20.21.3317.03861 - Alcor Micro Corp.) Hidden
AMD Catalyst Install Manager (HKLM\...\{6B755ED9-C2D3-BFB1-7BFE-DDD01D088BC6}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Counter-Strike (HKLM\...\Steam App 10) (Version:  - Valve)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.7.4023 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.2.5426 - CyberLink Corp.)
Cyberlink PhotoDirector (Version: 5.0.2.5426 - CyberLink Corp.) Hidden
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.7.4016 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.1.3004 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.1.3004 - CyberLink Corp.) Hidden
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.4.4119 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 16.4.29 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.59.1 - Dropbox, Inc.) Hidden
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.4.37.20160609 - Landesfinanzdirektion Thüringen)
Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company)
Evernote v. 5.3 (HKLM-x32\...\{E461B1AC-BC3C-11E3-B5B8-00163E98E7D6}) (Version: 5.3.0.3360 - Evernote Corp.)
FileZilla Client 3.22.1 (HKLM-x32\...\FileZilla Client) (Version: 3.22.1 - Tim Kosse)
FocusWriter (HKLM-x32\...\FocusWriter) (Version: 1.6.1 - Graeme Gott)
Foxit PhantomPDF (HKLM-x32\...\{4E32271C-B55A-4CDF-8DB7-88FD1C45927C}) (Version: 7.0.310.226 - Foxit Software Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{4B4EDB7B-4F54-4B86-8A4A-E1C5803CA374}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.11 - Hewlett-Packard)
HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 13.00.0000 - Hewlett-Packard)
HP Support Solutions Framework (HKLM-x32\...\{D549B5E2-DBE8-4190-ABA5-71106264398C}) (Version: 12.5.32.203 - HP Inc.)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6496.0 - IDT)
Inst5675 (Version: 8.01.11 - Softex Inc.) Hidden
Inst5676 (Version: 8.01.11 - Softex Inc.) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.1.5 - CEWE Stiftung u Co. KGaA)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.98 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.98 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.)
Recovery Manager (x32 Version: 5.5.0.7316 - CyberLink Corp.) Hidden
Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.) Hidden
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden
Skype™ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\ChromeHTML: -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.) <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {02139E62-31C2-461F-8363-186367981C50} - System32\Tasks\Wzichphivuse Launcher => C:\Program Files (x86)\Gerzatninage\ckevige.exe
Task: {0467F3E2-544E-4815-B1EE-9AC0D5CCCEDD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {10F3C0B4-A868-4B6F-8415-5FED3D2D9823} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {1F60DBDE-371D-4A58-8B63-1E01F61F6498} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {234ADD35-6F49-465D-98D5-A7B70459CC36} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-12-12] (HP Inc.)
Task: {30003732-2C5D-48BE-A80D-1CD0B6F42FEB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.)
Task: {4D73091E-0FD4-4CFE-97BB-D71F292B0440} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {5AB67A69-48E3-4BA8-8613-828FAFD1E7E4} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {6DDFC9CB-E393-4761-90AC-657A38A990E2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {998870FE-2926-45F1-B3A9-57BF17C0A86B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-07-04] (HP Inc.)
Task: {B5D2CD8A-8BB6-468E-80AE-0D6B0770BEF3} - System32\Tasks\HPCeeScheduleForrico => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.)
Task: {F28F0311-BFC7-47D3-B8A4-9C7BD16BE1E8} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.)
Task: {FDBA933E-A668-4ED8-9D1A-D5B6CE7B1990} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-12-12] (HP Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForrico.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\rico\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.html
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-03-28 14:31 - 2014-03-28 14:31 - 02110464 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00367504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00712080 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
2014-11-05 06:49 - 2014-04-14 19:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-10-13 21:16 - 2016-09-13 22:08 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
2016-05-23 12:05 - 2016-09-12 21:00 - 00133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-03-28 14:36 - 2014-03-28 14:36 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
2016-10-13 21:16 - 2016-09-13 22:08 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
2016-05-30 18:49 - 2016-03-31 16:57 - 00625440 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll
2016-10-13 21:16 - 2016-09-13 22:08 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2016-12-11 04:51 - 2016-12-01 02:29 - 01834600 _____ () C:\Program Files (x86)\Bangkiss\Application\libglesv2.dll
2016-12-11 04:51 - 2016-12-01 02:29 - 00091240 _____ () C:\Program Files (x86)\Bangkiss\Application\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\rico:Heroes & Generals [38]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.

IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2016-12-15 18:42 - 00453476 ____R C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com

Da befinden sich 15562 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\rico\Pictures\Till Krieger\20151008_140614.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\StartupFolder: => "Adobe Gamma Loader.lnk"
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "KiesTrayAgent"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup Tray"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\StartupFolder: => "zSpeedup.lnk"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [{6569532E-2790-4062-B64A-051AB4B05BCE}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{50F83BC7-4324-481E-8B94-E3CA5768A518}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{532274FD-C6AA-45FA-B8EB-E2E5742434BC}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{544CF668-8DFA-4746-A594-F331340FDD82}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{46A0E69D-0358-41DE-8E97-FE4CAFF56916}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{9AFF3BA2-258E-4213-B7B8-557D8B84D6E8}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C50549A9-1C35-43EA-BFA1-EBD0C27E0BC3}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4899D8EB-5BA3-41AF-B7D4-C1712AD3E85D}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C3C8135D-EC77-48B5-86A9-A6AD10B3CFA9}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{ACA295BB-8667-4055-830F-E7B285356768}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{E0F776E2-33A6-4CEA-82D6-3E4A04FC7DB7}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BBDC49A3-824F-4E91-B357-540D66656275}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0A5FF60A-EE11-467D-89B7-BB71B1CADA34}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{145AA1B6-5376-400B-A960-3C600FA940BF}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{B987570F-C64F-49A2-8034-15FED1126C09}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{434727F0-160B-4449-A4F6-AED43BC65F2F}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{7080B782-BFF9-4E2C-9D04-6D202FD9311E}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{299B9A3A-D1FA-4F62-848C-9C804BB49DB8}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{8307E7B3-1A26-4F1D-B55C-B000B214C1FB}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{47107052-7858-4268-A8B9-77D6B99E70A3}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{789E2293-A7A0-4070-8A52-834213D7F2ED}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{F1FEAF36-CA6B-4C41-BF56-CDB91143D9FD}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{B5CB62FB-8ACB-4D89-8BDC-3EE7D66FBF30}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{6722EE9A-0F71-4815-95DF-E04670DD3FEC}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{685D8794-900E-47AF-85C9-D44210840963}] => C:\Program Files (x86)\Bangkiss\Application\chrome.exe
FirewallRules: [{4CFE2055-12EB-4023-A5B0-16BD92AD8BEB}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{A9FDB20A-F23D-471D-BF80-B688E2784C04}] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

18-12-2016 21:40:15 HPSF Applying updates
18-12-2016 23:59:34 Malwarebytes Anti-Rootkit Restore Point
19-12-2016 09:14:48 JRT Pre-Junkware Removal
19-12-2016 17:59:09 Revo Uninstaller's restore point - amuleC

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/21/2016 07:22:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.3.9600.17415, Zeitstempel: 0x54504177
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18438, Zeitstempel: 0x57ae642e
Ausnahmecode: 0xc0000008
Fehleroffset: 0x00000000000925fa
ID des fehlerhaften Prozesses: 0x848
Startzeit der fehlerhaften Anwendung: 0x01d25b58f346dd27
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\svchost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 6028b7a7-c7aa-11e6-82ac-a0d3c14b78d7
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (12/21/2016 12:36:24 PM) (Source: ATIeRecord) (EventID: 16386) (User: )
Description: ATI EEU Client has failed to start

Error: (12/21/2016 08:08:34 AM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (12/21/2016 08:08:32 AM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (12/21/2016 08:08:30 AM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (12/21/2016 08:07:51 AM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (12/20/2016 10:22:07 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15422

Error: (12/20/2016 10:22:07 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15422

Error: (12/20/2016 10:22:07 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (12/20/2016 10:03:58 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.


Systemfehler:
=============
Error: (12/21/2016 07:22:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows-Bilderfassung (WIA)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/21/2016 08:07:53 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Phikiph" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.

Error: (12/21/2016 08:07:52 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Microsoft CRL Service" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.

Error: (12/20/2016 05:04:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/20/2016 05:04:57 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\rico\AppData\Local\Temp\ehdrv.sys

Error: (12/20/2016 05:04:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/20/2016 05:04:56 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\rico\AppData\Local\Temp\ehdrv.sys

Error: (12/20/2016 05:04:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/20/2016 05:04:56 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\rico\AppData\Local\Temp\ehdrv.sys

Error: (12/20/2016 10:45:03 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Phikiph" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


CodeIntegrity:
===================================
  Date: 2016-12-15 19:53:49.682
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:53:49.213
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:24.102
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.977
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.805
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.595
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.486
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.486
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: AMD A10-6700 APU with Radeon(tm) HD Graphics 
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 4020.85 MB
Verfügbarer physikalischer RAM: 2250.93 MB
Summe virtueller Speicher: 4724.85 MB
Verfügbarer virtueller Speicher: 2919.23 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:915.61 GB) (Free:694.27 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:14.43 GB) (Free:1.78 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9CA18BA3)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 22.12.2016, 23:06   #10
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Artet noch in Arbeit aus mit Dir...

Schritt 1



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:
ATTFilter
CloseProcesses:
C:\Program Files (x86)\Bangkiss
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\ChromeHTML: -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.) 
C:\Program Files (x86)\Gerzatninage\
Task: {02139E62-31C2-461F-8363-186367981C50} - System32\Tasks\Wzichphivuse Launcher => C:\Program Files (x86)\Gerzatninage\ckevige.exe
Shortcut: C:\Users\rico\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.html
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
AlternateDataStreams: C:\Users\rico:Heroes & Generals [38]
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.
CHR DefaultSearchKeyword: ChromeDefaultData -> amisites
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-19] 
S2 Phikiph; C:\Program Files (x86)\Gerzatninage\Cahikarerrershupdate.dll [X]
2016-12-14 13:33 - 2016-12-14 13:33 - 00000000 ____D C:\Program Files (x86)\qbdxja15
2016-12-11 04:52 - 2016-12-19 09:01 - 00000000 ____D C:\WINDOWS\system32\log
2016-12-11 04:52 - 2016-12-11 04:52 - 00000000 ____D C:\Users\rico\AppData\Local\Bangkiss
2016-12-10 23:14 - 2016-12-10 23:14 - 00000000 _____ C:\autoexec.bat
2016-12-10 23:12 - 2016-12-10 23:12 - 00719179 _____ C:\Users\rico\AppData\LocalLow\wbkD91.tmp
2016-12-10 22:59 - 2016-12-10 22:59 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\rico\Downloads\5EEF.tmp
2016-12-10 22:39 - 2016-12-14 18:25 - 00000000 ____D C:\Users\rico\AppData\Roaming\aehad
2016-12-10 10:05 - 2016-12-18 22:17 - 00000000 ____D C:\ProgramData\Avira
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\Users\rico\Documents\eRightSoft
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\ProgramData\AVAST Software
2016-12-10 10:04 - 2016-12-20 10:43 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-12-10 10:04 - 2016-12-10 10:04 - 00006100 _____ C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher
2016-12-10 10:03 - 2016-12-15 16:57 - 00000000 ____D C:\Program Files (x86)\Gerzatninage
2016-12-10 10:03 - 2016-12-11 04:46 - 00000000 ____D C:\Users\rico\AppData\Roaming\Ghitacultplujiing
2016-12-10 10:03 - 2016-12-10 10:08 - 00000000 ____D C:\Users\rico\AppData\Local\Ravepyjoqisp
EmptyTemp:
         
Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Schritt 2



Bitte starte FRST erneut, und drücke auf Untersuchen.
Bitte poste mir den Inhalt des Logs.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 23.12.2016, 21:45   #11
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-12-2016
durchgeführt von rico (23-12-2016 21:29:09) Run:1
Gestartet von C:\Users\rico\Desktop
Geladene Profile: rico (Verfügbare Profile: rico & Administrator)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
C:\Program Files (x86)\Bangkiss
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\ChromeHTML: -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.) 
C:\Program Files (x86)\Gerzatninage\
Task: {02139E62-31C2-461F-8363-186367981C50} - System32\Tasks\Wzichphivuse Launcher => C:\Program Files (x86)\Gerzatninage\ckevige.exe
Shortcut: C:\Users\rico\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.html
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Bangkiss\Application\chrome.exe (Google Inc.)
AlternateDataStreams: C:\Users\rico:Heroes & Generals [38]
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.
CHR DefaultSearchKeyword: ChromeDefaultData -> amisites
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-19] 
S2 Phikiph; C:\Program Files (x86)\Gerzatninage\Cahikarerrershupdate.dll [X]
2016-12-14 13:33 - 2016-12-14 13:33 - 00000000 ____D C:\Program Files (x86)\qbdxja15
2016-12-11 04:52 - 2016-12-19 09:01 - 00000000 ____D C:\WINDOWS\system32\log
2016-12-11 04:52 - 2016-12-11 04:52 - 00000000 ____D C:\Users\rico\AppData\Local\Bangkiss
2016-12-10 23:14 - 2016-12-10 23:14 - 00000000 _____ C:\autoexec.bat
2016-12-10 23:12 - 2016-12-10 23:12 - 00719179 _____ C:\Users\rico\AppData\LocalLow\wbkD91.tmp
2016-12-10 22:59 - 2016-12-10 22:59 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\rico\Downloads\5EEF.tmp
2016-12-10 22:39 - 2016-12-14 18:25 - 00000000 ____D C:\Users\rico\AppData\Roaming\aehad
2016-12-10 10:05 - 2016-12-18 22:17 - 00000000 ____D C:\ProgramData\Avira
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\Users\rico\Documents\eRightSoft
2016-12-10 10:05 - 2016-12-10 10:05 - 00000000 ____D C:\ProgramData\AVAST Software
2016-12-10 10:04 - 2016-12-20 10:43 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-12-10 10:04 - 2016-12-10 10:04 - 00006100 _____ C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher
2016-12-10 10:03 - 2016-12-15 16:57 - 00000000 ____D C:\Program Files (x86)\Gerzatninage
2016-12-10 10:03 - 2016-12-11 04:46 - 00000000 ____D C:\Users\rico\AppData\Roaming\Ghitacultplujiing
2016-12-10 10:03 - 2016-12-10 10:08 - 00000000 ____D C:\Users\rico\AppData\Local\Ravepyjoqisp
EmptyTemp:
*****************

Prozess erfolgreich geschlossen.
C:\Program Files (x86)\Bangkiss => erfolgreich verschoben
"HKU\S-1-5-21-2397371342-1791682113-744036709-1001_Classes\ChromeHTML" => Schlüssel erfolgreich entfernt
C:\Program Files (x86)\Gerzatninage => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02139E62-31C2-461F-8363-186367981C50}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02139E62-31C2-461F-8363-186367981C50}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wzichphivuse Launcher" => Schlüssel erfolgreich entfernt
C:\Users\rico\Favorites\Downloadseite von NCH Software.lnk => erfolgreich verschoben
C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => erfolgreich verschoben
C:\Users\rico\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => erfolgreich verschoben
C:\Users\rico => ":Heroes & Generals" ADS erfolgreich entfernt.
Chrome DefaultSearchURL => erfolgreich entfernt
Chrome DefaultSearchKeyword => erfolgreich entfernt
C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData => erfolgreich verschoben
Phikiph => Dienst erfolgreich entfernt
C:\Program Files (x86)\qbdxja15 => erfolgreich verschoben
C:\WINDOWS\system32\log => erfolgreich verschoben
C:\Users\rico\AppData\Local\Bangkiss => erfolgreich verschoben
C:\autoexec.bat => erfolgreich verschoben
C:\Users\rico\AppData\LocalLow\wbkD91.tmp => erfolgreich verschoben
C:\Users\rico\Downloads\5EEF.tmp => erfolgreich verschoben
C:\Users\rico\AppData\Roaming\aehad => erfolgreich verschoben
C:\ProgramData\Avira => erfolgreich verschoben
C:\Users\rico\Documents\eRightSoft => erfolgreich verschoben
C:\ProgramData\AVAST Software => erfolgreich verschoben
C:\ProgramData\ntuser.pol => erfolgreich verschoben
"C:\WINDOWS\System32\Tasks\Wzichphivuse Launcher" => nicht gefunden.
"C:\Program Files (x86)\Gerzatninage" => nicht gefunden.
C:\Users\rico\AppData\Roaming\Ghitacultplujiing => erfolgreich verschoben
C:\Users\rico\AppData\Local\Ravepyjoqisp => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22098168 B
Java, Flash, Steam htmlcache => 77456200 B
Windows/system/drivers => 121252 B
Edge => 0 B
Chrome => 64138240 B
Firefox => 3933957 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 16784 B
rico => 4866683 B
Administrator => 6242 B

RecycleBin => 0 B
EmptyTemp: => 172.6 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:29:52 ====
         

Alt 23.12.2016, 22:08   #12
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Und Schritt 2 bitte...
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 23.12.2016, 23:41   #13
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Ups, entschuldige, da war ich schon im Weihnachtsmodus
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-12-2016
durchgeführt von rico (Administrator) auf RICO_UND_LYDIA (23-12-2016 23:34:03)
Gestartet von C:\Users\rico\Desktop
Geladene Profile: rico (Verfügbare Profile: rico & Administrator)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Softex Inc.) C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
() C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
(Hewlett-Packard ) C:\Program Files\IDT\WDM\Beats64.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2014-03-28] (Hewlett-Packard )
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2014-03-28] (IDT, Inc.)
HKLM\...\Run: [SimplePass] => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [3962936 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBroker] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBrokerDesktop] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [25779624 2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-12-21] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk [2016-08-06]
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{EF8A967E-8321-48C4-940F-BC410DE0ADE9}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM -> {7D6AD5D3-A7D3-4B20-9DEB-8D414EF623D3} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-07-04] (HP Inc.)
BHO-x32: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll [2014-04-04] (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-07-04] (HP Inc.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: wzxlh31x.default
FF ProfilePath: C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default [2016-12-23]
FF Extension: (Kein Name) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\abs@avira.com [2016-12-15]
FF Extension: (ScrapBook) - C:\Users\rico\AppData\Roaming\Mozilla\Firefox\Profiles\wzxlh31x.default\Extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}.xpi [2016-08-11]
FF HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi => nicht gefunden
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-04-21] (Foxit Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-09-12] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR DefaultProfile: ChromeDefaultData
CHR HomePage: ChromeDefaultData -> hxxp://www.google.com/
CHR StartupUrls: ChromeDefaultData -> "hxxp://www.google.com/ig/redirectdomain?brand=ASUT&bmod=ASUT"
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-23] <==== ACHTUNG
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-12-23]
CHR Extension: (Flash Video Downloader) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2016-12-23]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2016-12-23]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-23]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-23]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-12-23]
CHR Extension: (Adblock Plus) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-12-23]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-12-23]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-12-23]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-12-23]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-23]
CHR Extension: (AdBlock) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-12-23]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-12-23]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-12-23]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-12-23]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-12-23]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-12-23]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-12-23]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-12-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-12-23]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-23]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-23]
CHR Profile: C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default [2016-12-23]
CHR Extension: (Google Präsentationen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-20]
CHR Extension: (Google Docs) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-20]
CHR Extension: (Google Drive) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-20]
CHR Extension: (YouTube) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-20]
CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmagokdooijbeehmkpknfglimnifench [2016-10-19]
CHR Extension: (Google Tabellen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-20]
CHR Extension: (PicMonkey) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm [2016-08-23]
CHR Extension: (Whatshop) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgompabffjkokhbmiekkmbeodcfpcjop [2016-05-20]
CHR Extension: (Google Docs Offline) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-20]
CHR Extension: (Wappalyzer) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2016-09-04]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2016-05-25]
CHR Extension: (WEB.DE MailCheck) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2016-11-29]
CHR Extension: (HP Network Check Launcher) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jkfpchpiljkaemlpmpebnglgkomamfeo [2016-11-21]
CHR Extension: (WebRank SEO) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkhilblbmkdnapffblmecglknalglfji [2016-05-20]
CHR Extension: (PageRank Display) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmhofljhcphkbkjmhaiagmbajikkfnep [2016-05-20]
CHR Extension: (Highlight Keywords for Google Search) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhahncknpppipmgjchbbhehkfglelepf [2016-05-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-20]
CHR Extension: (Google Mail) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-20]
CHR Extension: (Chrome Media Router) - C:\Users\rico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-27]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx <nicht gefunden>
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jkfpchpiljkaemlpmpebnglgkomamfeo] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-24] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [42096 2016-12-21] (Dropbox, Inc.)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [31776 2016-12-07] (HP Inc.)
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-04-21] (IObit)
R2 omniserv; C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe [88064 2014-03-28] (Softex Inc.) [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-14] ()
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [340480 2014-03-28] (IDT, Inc.) [Datei ist nicht signiert]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
S2 MCRL; C:\ProgramData\Microsoft\VisualStudio\14.0\2052\msmg.dll [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 amdkmcsp; C:\WINDOWS\System32\drivers\amdkmcsp.sys [85704 2014-06-17] (Advanced Micro Devices, Inc. )
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36608 2014-06-17] (Advanced Micro Devices, Inc.)
S0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [230088 2014-06-17] (Advanced Micro Devices, Inc. )
R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 epp; C:\EEK\bin64\epp.sys [114968 2016-10-31] (Emsisoft Ltd)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-05-30] (REALiX(tm))
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [413912 2016-05-30] (Realsil Semiconductor Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
R2 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 dbx; system32\DRIVERS\dbx.sys [X]
U3 DfSdkS; kein ImagePath
S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-23 23:34 - 2016-12-23 23:34 - 00023531 _____ C:\Users\rico\Desktop\FRST.txt
2016-12-23 21:29 - 2016-12-23 21:29 - 00005977 _____ C:\Users\rico\Desktop\Fixlog.txt
2016-12-23 21:27 - 2016-12-23 21:27 - 02420736 _____ (Farbar) C:\Users\rico\Desktop\FRST64.exe
2016-12-23 10:07 - 2016-12-23 10:07 - 00000000 ____D C:\Users\rico\AppData\Roaming\IDT
2016-12-22 20:56 - 2016-12-22 20:56 - 00000000 ____D C:\Users\rico\AppData\Roaming\ProductData
2016-12-22 06:22 - 2016-12-22 06:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-12-21 19:15 - 2016-12-21 19:15 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2016-12-21 19:15 - 2016-12-21 19:15 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2016-12-21 19:15 - 2016-12-21 19:15 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2016-12-21 19:15 - 2016-12-21 19:15 - 00042096 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2016-12-21 06:40 - 2016-12-21 06:40 - 06880664 _____ (Tim Kosse) C:\Users\rico\Downloads\FileZilla_3.23.0.2_win64-setup.exe
2016-12-20 10:21 - 2016-12-20 10:43 - 00000000 ____D C:\AdwCleaner
2016-12-19 21:30 - 2016-12-21 19:36 - 00000000 ____D C:\Users\rico\Desktop\rico_malw
2016-12-19 21:20 - 2016-12-23 23:34 - 00000000 ____D C:\FRST
2016-12-19 06:45 - 2016-12-19 06:45 - 00029055 _____ C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 00214968 _____ C:\ProgramData\cl.1482124632.bdinstall.bin
2016-12-19 00:05 - 2016-12-19 00:05 - 00378952 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-12-18 22:36 - 2016-12-18 22:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-12-18 22:35 - 2016-12-19 20:32 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-12-18 22:35 - 2016-12-19 19:32 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-12-18 22:35 - 2016-12-19 19:32 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-12-18 21:55 - 2016-12-18 21:55 - 00000000 ____D C:\ProgramData\Ashampoo
2016-12-16 08:53 - 2016-12-16 08:53 - 00007334 _____ C:\Users\rico\Desktop\crowd.odt
2016-12-15 19:43 - 2016-12-19 06:22 - 00000000 ____D C:\Users\rico\AppData\Roaming\Bitdefender
2016-12-15 19:14 - 2016-12-15 19:14 - 00046801 _____ C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-15 19:04 - 2016-12-01 15:13 - 00869576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:13 - 00678592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00875720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2016-12-15 19:04 - 2016-12-01 15:11 - 00536768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2016-12-15 19:01 - 2016-11-19 22:24 - 00567152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-12-15 19:01 - 2016-11-19 22:24 - 00152856 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2016-12-15 19:01 - 2016-11-19 20:29 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2016-12-15 19:01 - 2016-11-19 19:44 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2016-12-15 19:01 - 2016-11-19 18:22 - 00111104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2016-12-15 19:01 - 2016-11-16 22:49 - 00377176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2016-12-15 19:01 - 2016-11-12 22:06 - 00738104 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:38 - 00613632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll
2016-12-15 19:01 - 2016-11-12 20:25 - 00576000 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-12-15 19:01 - 2016-11-12 20:08 - 25759744 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-12-15 19:01 - 2016-11-12 20:07 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:53 - 06049280 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-12-15 19:01 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2016-12-15 19:01 - 2016-11-12 19:23 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-12-15 19:01 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2016-12-15 19:01 - 2016-11-12 19:10 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:45 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2016-12-15 19:01 - 2016-11-12 18:41 - 15257088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-12-15 19:01 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-12-15 19:01 - 2016-11-12 18:35 - 02920960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-12-15 19:01 - 2016-11-12 18:20 - 01543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:11 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2016-12-15 19:01 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-12-15 19:01 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2016-12-15 19:01 - 2016-11-11 03:33 - 01541240 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2016-12-15 19:01 - 2016-11-09 18:25 - 01376768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2016-12-15 19:01 - 2016-11-05 19:35 - 04169216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-12-15 19:01 - 2016-11-05 18:57 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2016-12-15 19:01 - 2016-11-05 18:11 - 03606528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2016-12-15 19:01 - 2016-11-05 16:56 - 02778624 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2016-12-15 19:01 - 2016-11-05 16:46 - 02463744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2016-12-15 19:01 - 2016-10-28 03:56 - 01380048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2016-12-15 19:01 - 2016-10-27 15:28 - 01097728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2016-12-15 18:42 - 2016-08-09 06:20 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20161215-184222.backup
2016-12-15 18:23 - 2016-12-15 18:23 - 00000000 ____D C:\Users\rico\AppData\Local\AviraSpeedup
2016-12-15 15:51 - 2016-12-15 15:51 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2016-12-15 15:48 - 2016-12-15 15:48 - 00000000 ____D C:\Users\rico\AppData\Local\Avira
2016-12-14 17:53 - 2016-12-15 11:52 - 00000000 ____D C:\EEK
2016-12-14 10:33 - 2016-12-22 19:55 - 00000040 _____ C:\Program Files (x86)\settings.dat
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 ____D C:\Program Files (x86)\reports
2016-12-14 10:33 - 2016-12-14 10:33 - 00000000 _____ C:\Program Files (x86)\metadata
2016-12-11 20:21 - 2016-12-15 18:57 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys
2016-12-11 20:21 - 2016-11-05 21:46 - 00422744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2016-12-11 20:21 - 2016-10-12 22:49 - 00379224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2016-12-11 20:21 - 2016-10-12 22:11 - 00922968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2016-12-11 20:21 - 2016-10-11 17:45 - 00175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2016-12-11 20:21 - 2016-10-11 00:31 - 00990040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2016-12-11 20:21 - 2016-10-10 19:18 - 00069976 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll
2016-12-11 20:21 - 2016-10-09 15:17 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2016-12-11 20:21 - 2016-10-09 15:08 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll
2016-12-11 20:21 - 2016-10-08 23:24 - 00658432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:31 - 00498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2016-12-11 20:21 - 2016-10-08 22:10 - 03547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2016-12-11 20:21 - 2016-10-05 15:01 - 01200128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2016-12-11 20:21 - 2016-10-05 15:00 - 00323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\SysWOW64\locale.nls
2016-12-11 20:21 - 2016-10-05 14:52 - 00513456 _____ C:\WINDOWS\system32\locale.nls
2016-12-11 20:21 - 2016-10-05 05:15 - 01969944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 01613528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00324896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2016-12-11 20:21 - 2016-10-05 05:15 - 00245320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2016-12-11 20:21 - 2016-09-27 21:16 - 00445873 _____ C:\WINDOWS\system32\ApnDatabase.xml
2016-12-11 20:21 - 2016-09-20 23:30 - 02462040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2016-12-11 20:01 - 2016-12-11 20:01 - 00000000 _____ C:\temp.dat
2016-12-11 05:09 - 2016-12-11 05:09 - 00000000 ____D C:\Program Files\Common Files\AV
2016-12-11 04:59 - 2016-12-11 04:59 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2016-12-11 04:58 - 2016-12-15 18:53 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-12-11 04:51 - 2016-12-14 19:10 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2016-12-11 04:51 - 2016-12-14 13:36 - 00000000 _____ C:\Users\Public\Documents\report.dat
2016-12-10 22:35 - 2016-12-20 10:43 - 00000008 __RSH C:\Users\rico\ntuser.pol
2016-12-10 10:07 - 2009-09-27 09:39 - 00415744 ___SH (The Public) C:\WINDOWS\SysWOW64\avisynth.dll
2016-12-10 10:07 - 2005-07-14 12:31 - 00032256 ___SH C:\WINDOWS\SysWOW64\AVSredirect.dll
2016-12-10 10:07 - 2004-02-22 10:11 - 00764416 ___SH (Abysmal Software) C:\WINDOWS\SysWOW64\devil.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\yv12vfw.dll
2016-12-10 10:07 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\i420vfw.dll
2016-12-10 10:02 - 2016-12-10 23:07 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-12-10 10:02 - 2004-10-10 09:50 - 00278528 _____ (Real Networks, Inc) C:\WINDOWS\SysWOW64\pncrt.dll
2016-12-10 10:02 - 2003-06-05 13:57 - 00499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp71.dll
2016-12-10 10:02 - 2003-02-21 04:42 - 00348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2016-12-10 10:01 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\eRightSoft
2016-12-10 10:01 - 2004-07-02 17:33 - 00327749 _____ (RealNetworks, Inc.) C:\WINDOWS\SysWOW64\drvc.dll
2016-12-10 09:43 - 2016-12-10 09:43 - 00000000 ____D C:\Users\rico\AppData\Roaming\AVS4YOU
2016-12-10 09:42 - 2016-12-11 21:31 - 00000000 ____D C:\Program Files (x86)\AVS4YOU
2016-12-10 09:42 - 2016-12-10 09:43 - 00000000 ____D C:\ProgramData\AVS4YOU
2016-12-10 09:42 - 2010-05-11 13:17 - 00024576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3a.dll
2016-12-08 08:33 - 2016-12-10 10:12 - 00000000 ____D C:\Users\rico\Desktop\Mäuse musik mp3
2016-12-07 11:13 - 2016-12-08 08:24 - 00051157 _____ C:\Users\rico\Desktop\Urlaub.pdf
2016-12-07 10:19 - 2016-12-08 08:24 - 00015668 _____ C:\Users\rico\Desktop\Urlaub.ods
2016-12-07 09:31 - 2016-12-07 10:54 - 00066702 _____ C:\Users\rico\Desktop\Lydia Stunden_november_2016.pdf
2016-12-07 00:06 - 2016-12-07 00:06 - 02188470 _____ C:\WINDOWS\3ee139018692f88b74a8934955a7009f.exe
2016-12-01 14:49 - 2016-12-01 15:16 - 00027403 _____ C:\Users\rico\Desktop\OpenDocument Text (neu) (3).odt
2016-12-01 08:33 - 2016-12-01 08:33 - 06668096 _____ (Tim Kosse) C:\Users\rico\Downloads\FileZilla_3.22.2.2_win64-setup.exe
2016-11-26 14:26 - 2016-12-23 09:29 - 00000000 ____D C:\Users\rico\AppData\Local\CrashDumps
2016-11-25 01:28 - 2016-11-25 01:28 - 00120703 _____ C:\Users\rico\Desktop\Kontaktliste Klasse.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-23 23:34 - 2016-05-20 22:54 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2397371342-1791682113-744036709-1001
2016-12-23 23:29 - 2016-05-24 23:59 - 00001236 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2016-12-23 23:29 - 2015-02-03 00:51 - 00000000 __RDO C:\Users\rico\OneDrive
2016-12-23 21:42 - 2015-02-06 21:48 - 02577408 ___SH C:\Users\rico\Desktop\Thumbs.db
2016-12-23 21:37 - 2016-05-23 12:05 - 00000000 ____D C:\ProgramData\NVIDIA
2016-12-23 21:37 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-12-23 21:37 - 2013-08-22 14:25 - 00786432 ___SH C:\WINDOWS\system32\config\BBI
2016-12-23 21:28 - 2015-05-08 06:04 - 00000000 ____D C:\Users\rico\Desktop\CGI
2016-12-23 21:23 - 2015-10-13 11:18 - 00000000 ____D C:\Users\rico\Desktop\Wetten
2016-12-23 21:20 - 2016-05-24 23:59 - 00001240 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2016-12-23 09:29 - 2016-05-23 12:30 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2016-12-23 09:29 - 2016-05-23 12:05 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-12-23 09:29 - 2016-05-23 12:04 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-12-23 09:29 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\Inf
2016-12-23 09:28 - 2016-05-23 12:33 - 00000000 ____D C:\Users\rico\AppData\Local\NVIDIA Corporation
2016-12-23 09:28 - 2016-05-23 12:32 - 00000000 ____D C:\Users\rico\AppData\Local\NVIDIA
2016-12-23 09:28 - 2016-05-23 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-12-22 20:27 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\Registration
2016-12-22 19:59 - 2016-10-18 18:52 - 00000000 ____D C:\Users\rico\AppData\Roaming\FileZilla
2016-12-22 19:58 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\ModemLogs
2016-12-22 06:22 - 2016-05-24 23:59 - 00000000 ____D C:\Program Files (x86)\Dropbox
2016-12-20 17:13 - 2013-08-22 16:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-12-20 17:13 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-12-20 10:43 - 2016-05-20 22:38 - 00000000 ____D C:\Users\rico
2016-12-19 20:17 - 2013-08-22 16:43 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-12-19 16:35 - 2016-05-30 04:00 - 00003170 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForrico
2016-12-19 16:35 - 2016-05-30 04:00 - 00000358 _____ C:\WINDOWS\Tasks\HPCeeScheduleForrico.job
2016-12-19 09:01 - 2016-05-20 22:55 - 00001277 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-12-19 09:01 - 2016-05-20 22:48 - 00001012 _____ C:\Users\rico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-12-19 09:01 - 2014-11-05 06:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-12-19 06:29 - 2016-07-03 08:19 - 00000000 ____D C:\Program Files\Bitdefender
2016-12-19 06:29 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\ELAMBKUP
2016-12-18 22:08 - 2016-08-06 19:00 - 00000000 ____D C:\Users\rico\AppData\LocalLow\Temp
2016-12-18 22:08 - 2016-05-23 12:33 - 00000000 ____D C:\Program Files (x86)\Steam
2016-12-18 22:08 - 2014-04-03 00:43 - 00000000 ___DC C:\WINDOWS\Panther
2016-12-18 21:44 - 2014-11-05 15:11 - 00000000 ____D C:\WINDOWS\Hewlett-Packard
2016-12-18 21:44 - 2014-05-28 00:27 - 00000000 ____D C:\SWSETUP
2016-12-18 14:51 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2016-12-16 23:10 - 2016-05-20 22:55 - 00003542 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-12-16 23:10 - 2016-05-20 22:55 - 00003414 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-12-16 07:26 - 2014-11-05 15:17 - 00757756 _____ C:\WINDOWS\system32\perfh007.dat
2016-12-16 07:26 - 2014-11-05 15:17 - 00173028 _____ C:\WINDOWS\system32\perfc007.dat
2016-12-16 07:26 - 2014-03-18 16:32 - 01784032 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-12-15 20:16 - 2016-05-23 07:14 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-12-15 20:08 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM
2016-12-15 20:02 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-12-15 19:17 - 2014-04-02 15:46 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-15 19:12 - 2013-08-22 16:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-12-15 19:06 - 2016-05-23 07:14 - 135632432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-12-15 16:31 - 2016-05-20 23:03 - 00000000 ____D C:\Program Files\1a243e4209b1b179f01e81d6ded062e7
2016-12-14 18:25 - 2014-11-05 06:44 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2016-12-12 00:00 - 2016-11-14 11:00 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-12-12 00:00 - 2016-11-14 11:00 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-12-11 20:25 - 2016-05-20 22:36 - 00000000 ____D C:\ProgramData\HP
2016-12-11 04:46 - 2016-05-20 23:15 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4
2016-12-10 10:05 - 2016-10-18 19:20 - 00000000 ____D C:\Program Files (x86)\phase5
2016-12-10 10:05 - 2016-09-25 18:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-12-10 10:05 - 2016-09-25 08:35 - 00000000 ____D C:\Program Files (x86)\FocusWriter
2016-12-10 10:05 - 2016-09-14 08:43 - 00000000 ____D C:\Program Files (x86)\Samsung
2016-12-10 10:05 - 2016-08-28 08:44 - 00000000 ____D C:\Program Files (x86)\Internet Download Manager
2016-12-10 10:05 - 2016-08-18 19:17 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET
2016-12-10 10:05 - 2016-08-06 21:08 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-12-10 10:05 - 2016-07-26 16:10 - 00000000 ____D C:\Program Files (x86)\HP
2016-12-10 10:05 - 2016-07-11 08:15 - 00000000 ____D C:\Program Files (x86)\MSECache
2016-12-10 10:05 - 2016-06-22 20:11 - 00000000 ____D C:\Program Files (x86)\ElsterFormular
2016-12-10 10:05 - 2016-06-17 07:21 - 00000000 ____D C:\Program Files (x86)\Foxit PhantomPDF
2016-12-10 10:05 - 2016-05-30 18:45 - 00000000 ____D C:\Program Files (x86)\SuperBoost
2016-12-10 10:05 - 2016-05-30 18:25 - 00000000 ____D C:\Program Files (x86)\IObit
2016-12-10 10:05 - 2016-05-23 12:31 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2016-12-10 10:05 - 2016-05-23 07:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-12-10 10:05 - 2016-05-22 01:48 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-12-10 10:05 - 2016-05-20 23:01 - 00000000 ____D C:\ProgramData\Avg
2016-12-10 10:05 - 2016-05-20 22:55 - 00000000 ____D C:\Program Files (x86)\Google
2016-12-10 10:05 - 2015-11-28 01:37 - 00000000 ____D C:\Fraps
2016-12-10 10:05 - 2014-11-05 07:00 - 00000000 ____D C:\Program Files (x86)\Evernote
2016-12-10 10:05 - 2014-11-05 06:56 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ___RD C:\Program Files (x86)\Online Services
2016-12-10 10:05 - 2014-11-05 06:52 - 00000000 ____D C:\Program Files (x86)\Bonjour
2016-12-10 10:05 - 2014-11-05 06:47 - 00000000 ____D C:\Program Files (x86)\CyberLink
2016-12-10 10:05 - 2014-11-05 06:45 - 00000000 ____D C:\Program Files (x86)\AmUStor
2016-12-10 10:05 - 2014-11-05 06:40 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-12-10 10:05 - 2014-11-05 06:39 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-12-10 10:05 - 2014-11-05 06:37 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-12-10 10:05 - 2014-04-02 15:45 - 00000000 ____D C:\inetpub
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows NT
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2016-12-10 10:05 - 2013-08-22 16:36 - 00000000 ____D C:\PerfLogs
2016-12-09 08:09 - 2015-10-31 10:42 - 00000000 ____D C:\Users\rico\Desktop\zoe
2016-12-08 14:41 - 2015-07-08 11:12 - 00301056 ___SH C:\Users\rico\Documents\Thumbs.db
2016-12-07 10:53 - 2016-11-07 18:53 - 00020806 _____ C:\Users\rico\Desktop\Lydia Stunden.ods
2016-12-04 11:02 - 2015-02-03 01:42 - 00000000 ____D C:\Users\rico\Desktop\Rico
2016-12-04 09:07 - 2016-10-26 07:07 - 00001295 _____ C:\Users\rico\Desktop\Neues Textdokument (2).txt
2016-12-03 08:44 - 2015-02-09 08:53 - 00000000 ___RD C:\Users\rico\Documents\Scanned Documents
2016-11-29 18:15 - 2016-05-24 23:59 - 00004212 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2016-11-29 18:15 - 2016-05-24 23:59 - 00003976 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2016-11-26 14:25 - 2015-02-03 00:47 - 00000000 ____D C:\Users\rico\AppData\Local\Packages

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-12-14 10:33 - 2016-12-14 10:33 - 0000000 _____ () C:\Program Files (x86)\metadata
2016-12-14 10:33 - 2016-12-22 19:55 - 0000040 _____ () C:\Program Files (x86)\settings.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 6818304 _____ () C:\Users\rico\AppData\Roaming\agent.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0054272 _____ () C:\Users\rico\AppData\Roaming\ApplicationHosting.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0066000 _____ () C:\Users\rico\AppData\Roaming\Config.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 1742738 _____ () C:\Users\rico\AppData\Roaming\Dam-Dom.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0016032 _____ () C:\Users\rico\AppData\Roaming\InstallationConfiguration.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0127488 _____ () C:\Users\rico\AppData\Roaming\Installer.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0072710 _____ () C:\Users\rico\AppData\Roaming\Kanredstring.tst
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\lobby.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0018432 _____ () C:\Users\rico\AppData\Roaming\Main.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0005568 _____ () C:\Users\rico\AppData\Roaming\md.xml
2016-05-20 23:00 - 2016-05-20 23:00 - 0126464 _____ () C:\Users\rico\AppData\Roaming\noah.dat
2016-05-20 23:00 - 2016-05-20 23:00 - 0032038 _____ () C:\Users\rico\AppData\Roaming\uninstall_temp.ico
2016-12-15 19:14 - 2016-12-15 19:14 - 0046801 _____ () C:\ProgramData\agent.1481825669.bdinstall.bin
2016-12-19 06:45 - 2016-12-19 06:45 - 0029055 _____ () C:\ProgramData\agent.1482126301.bdinstall.bin
2016-12-19 06:28 - 2016-12-19 06:28 - 0214968 _____ () C:\ProgramData\cl.1482124632.bdinstall.bin

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2016-12-23 02:53

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-12-2016
durchgeführt von rico (23-12-2016 23:35:26)
Gestartet von C:\Users\rico\Desktop
Windows 8.1 (Update) (X64) (2016-05-20 21:44:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2397371342-1791682113-744036709-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-2397371342-1791682113-744036709-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2397371342-1791682113-744036709-1003 - Limited - Enabled)
rico (S-1-5-21-2397371342-1791682113-744036709-1001 - Administrator - Enabled) => C:\Users\rico

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Photoshop 7.0 (HKLM-x32\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Alcor Micro USB Card Reader Driver  (HKLM-x32\...\AmUStor) (Version: 20.21.3317.03861 - Alcor Micro Corp.)
Alcor Micro USB Card Reader Driver  (x32 Version: 20.21.3317.03861 - Alcor Micro Corp.) Hidden
AMD Catalyst Install Manager (HKLM\...\{6B755ED9-C2D3-BFB1-7BFE-DDD01D088BC6}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Counter-Strike (HKLM\...\Steam App 10) (Version:  - Valve)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.7.4023 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.2.5426 - CyberLink Corp.)
Cyberlink PhotoDirector (Version: 5.0.2.5426 - CyberLink Corp.) Hidden
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.7.4016 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.1.3004 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.1.3004 - CyberLink Corp.) Hidden
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.4.4119 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 16.4.30 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.59.1 - Dropbox, Inc.) Hidden
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.4.37.20160609 - Landesfinanzdirektion Thüringen)
Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company)
Evernote v. 5.3 (HKLM-x32\...\{E461B1AC-BC3C-11E3-B5B8-00163E98E7D6}) (Version: 5.3.0.3360 - Evernote Corp.)
FileZilla Client 3.22.1 (HKLM-x32\...\FileZilla Client) (Version: 3.22.1 - Tim Kosse)
FocusWriter (HKLM-x32\...\FocusWriter) (Version: 1.6.1 - Graeme Gott)
Foxit PhantomPDF (HKLM-x32\...\{4E32271C-B55A-4CDF-8DB7-88FD1C45927C}) (Version: 7.0.310.226 - Foxit Software Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{4B4EDB7B-4F54-4B86-8A4A-E1C5803CA374}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.11 - Hewlett-Packard)
HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 13.00.0000 - Hewlett-Packard)
HP Support Solutions Framework (HKLM-x32\...\{D549B5E2-DBE8-4190-ABA5-71106264398C}) (Version: 12.5.32.203 - HP Inc.)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6496.0 - IDT)
Inst5675 (Version: 8.01.11 - Softex Inc.) Hidden
Inst5676 (Version: 8.01.11 - Softex Inc.) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.1.5 - CEWE Stiftung u Co. KGaA)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.98 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.98 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.)
Recovery Manager (x32 Version: 5.5.0.7316 - CyberLink Corp.) Hidden
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.4.16084.2 - Samsung Electronics Co., Ltd.) Hidden
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
Skype™ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0467F3E2-544E-4815-B1EE-9AC0D5CCCEDD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {10F3C0B4-A868-4B6F-8415-5FED3D2D9823} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-12-07] (HP Inc.)
Task: {1BF23370-29F8-4269-9C7A-E31D8653B20E} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.)
Task: {1F60DBDE-371D-4A58-8B63-1E01F61F6498} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {234ADD35-6F49-465D-98D5-A7B70459CC36} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-12-12] (HP Inc.)
Task: {30003732-2C5D-48BE-A80D-1CD0B6F42FEB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {4D73091E-0FD4-4CFE-97BB-D71F292B0440} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-20] (Google Inc.)
Task: {5AB67A69-48E3-4BA8-8613-828FAFD1E7E4} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-24] (Dropbox, Inc.)
Task: {6DDFC9CB-E393-4761-90AC-657A38A990E2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-12-07] (HP Inc.)
Task: {998870FE-2926-45F1-B3A9-57BF17C0A86B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-07-04] (HP Inc.)
Task: {B5D2CD8A-8BB6-468E-80AE-0D6B0770BEF3} - System32\Tasks\HPCeeScheduleForrico => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.)
Task: {FDBA933E-A668-4ED8-9D1A-D5B6CE7B1990} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-12-12] (HP Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForrico.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-03-28 14:31 - 2014-03-28 14:31 - 02110464 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll
2014-03-28 14:27 - 2014-03-28 14:27 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00367504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll
2014-03-28 14:48 - 2014-03-28 14:48 - 00712080 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll
2014-11-05 06:49 - 2014-04-14 19:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-05-23 12:05 - 2016-09-12 21:00 - 00133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-03-28 14:36 - 2014-03-28 14:36 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
2016-05-30 18:49 - 2016-03-31 16:57 - 00625440 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll
2016-12-15 07:11 - 2016-12-08 08:29 - 01829208 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll
2016-12-15 07:11 - 2016-12-08 08:29 - 00085848 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.

IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7918 mehr Seiten.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2016-12-15 18:42 - 00453476 ____R C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com

Da befinden sich 15562 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2397371342-1791682113-744036709-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\rico\Pictures\Till Krieger\20151008_140614.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\StartupFolder: => "Adobe Gamma Loader.lnk"
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "KiesTrayAgent"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup Tray"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\StartupFolder: => "zSpeedup.lnk"
HKU\S-1-5-21-2397371342-1791682113-744036709-1001\...\StartupApproved\Run: => "Steam"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [{6569532E-2790-4062-B64A-051AB4B05BCE}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{50F83BC7-4324-481E-8B94-E3CA5768A518}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{532274FD-C6AA-45FA-B8EB-E2E5742434BC}] => c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{544CF668-8DFA-4746-A594-F331340FDD82}] => c:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{46A0E69D-0358-41DE-8E97-FE4CAFF56916}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{9AFF3BA2-258E-4213-B7B8-557D8B84D6E8}] => C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C50549A9-1C35-43EA-BFA1-EBD0C27E0BC3}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4899D8EB-5BA3-41AF-B7D4-C1712AD3E85D}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{E0F776E2-33A6-4CEA-82D6-3E4A04FC7DB7}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BBDC49A3-824F-4E91-B357-540D66656275}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0A5FF60A-EE11-467D-89B7-BB71B1CADA34}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{145AA1B6-5376-400B-A960-3C600FA940BF}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{B987570F-C64F-49A2-8034-15FED1126C09}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{434727F0-160B-4449-A4F6-AED43BC65F2F}] => C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe
FirewallRules: [{7080B782-BFF9-4E2C-9D04-6D202FD9311E}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{299B9A3A-D1FA-4F62-848C-9C804BB49DB8}] => C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{8307E7B3-1A26-4F1D-B55C-B000B214C1FB}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{685D8794-900E-47AF-85C9-D44210840963}] => C:\Program Files (x86)\Bangkiss\Application\chrome.exe
FirewallRules: [{4CFE2055-12EB-4023-A5B0-16BD92AD8BEB}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{EBBDA81A-B020-4A58-9F54-C518AF711AFD}] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

18-12-2016 21:40:15 HPSF Applying updates
18-12-2016 23:59:34 Malwarebytes Anti-Rootkit Restore Point
19-12-2016 09:14:48 JRT Pre-Junkware Removal
19-12-2016 17:59:09 Revo Uninstaller's restore point - amuleC
22-12-2016 20:03:03 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/23/2016 11:28:20 PM) (Source: ATIeRecord) (EventID: 16386) (User: )
Description: ATI EEU Client has failed to start

Error: (12/23/2016 09:40:09 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (12/23/2016 09:40:09 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (12/23/2016 09:40:08 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (12/23/2016 09:37:48 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (12/23/2016 09:37:46 PM) (Source: ATIeRecord) (EventID: 16386) (User: )
Description: ATI EEU Client has failed to start

Error: (12/23/2016 09:29:10 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (12/23/2016 09:29:10 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (12/23/2016 09:29:10 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (12/23/2016 10:08:31 AM) (Source: ATIeRecord) (EventID: 16386) (User: )
Description: ATI EEU Client has failed to start


Systemfehler:
=============
Error: (12/23/2016 09:37:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Microsoft CRL Service" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.

Error: (12/23/2016 09:29:39 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "HP CASL Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Cyberlink RichVideo64 Service(CRVS)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/23/2016 09:29:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "DbxSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2016-12-22 20:22:37.899
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2016-12-15 19:53:49.682
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:53:49.213
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:24.102
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.977
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.962
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:41:23.805
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.595
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.

  Date: 2016-12-15 19:10:20.486
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: AMD A10-6700 APU with Radeon(tm) HD Graphics 
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 4020.85 MB
Verfügbarer physikalischer RAM: 2110.94 MB
Summe virtueller Speicher: 4724.85 MB
Verfügbarer virtueller Speicher: 2638.63 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:915.61 GB) (Free:698.5 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:14.43 GB) (Free:1.78 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9CA18BA3)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 23.12.2016, 23:44   #14
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 23.12.2016, 23:50   #15
zuzu
 
ELEX-tech - Startseite von Google geändert - Windows 8.1. - Standard

ELEX-tech - Startseite von Google geändert - Windows 8.1.



Also im Moment fühlt sich das System wieder schneller an. Habe aktuell nichts weiter auszusetzen.
Ich bedanke mich vorerst für Deine Hilfe.
Wünsche Dir und Deiner Familie eine schöne Weihnachtszeit - bleibt gesund.

Antwort

Themen zu ELEX-tech - Startseite von Google geändert - Windows 8.1.
bonjour, computer, desktop, downloader, elex-tech, failed, google, helper, homepage, iexplore.exe, kaspersky, mozilla, musik, netzwerk, proxy, prozesse, registry, rundll, scan, services.exe, software, starten, svchost.exe, system, usb, windows



Ähnliche Themen: ELEX-tech - Startseite von Google geändert - Windows 8.1.


  1. ELEX-tech YAC Biest :-)
    Plagegeister aller Art und deren Bekämpfung - 03.11.2016 (34)
  2. Windows 8: Startseite geändert, ungewollte Ads
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (31)
  3. Windows 7: Leerlauf Scan im BitDefender wird immer wieder ausgeschaltet und Browser Startseite "google" wird geändert
    Log-Analyse und Auswertung - 20.05.2014 (13)
  4. Windows 7, 64-bit, Browser-Startseite auf "wisersearch" geändert
    Plagegeister aller Art und deren Bekämpfung - 03.01.2014 (14)
  5. startseite d. webbrowsers geändert, klick startet verbindung mit 'rvzr-a.akamaihd.net'
    Log-Analyse und Auswertung - 25.12.2013 (9)
  6. Windows 7: Startseite wird ständig geändert
    Log-Analyse und Auswertung - 14.10.2013 (2)
  7. WebCake.BHO hat die Startseite vom IE geändert
    Log-Analyse und Auswertung - 23.06.2013 (15)
  8. VLC Player von vlc.de runtergeladen, Desktop symbol wurde angelegt und Startseite geändert
    Log-Analyse und Auswertung - 02.12.2012 (3)
  9. VLC Player von vlc.de runtergeladen - nun infizierter Computer? Symptom: startseite geändert
    Plagegeister aller Art und deren Bekämpfung - 16.09.2012 (12)
  10. VLC Player von vlc.de runtergeladen - nun infizierter Computer? Symptom: startseite geändert
    Log-Analyse und Auswertung - 09.09.2012 (1)
  11. Startseite in Google Chrome in startfenster.com geändert!
    Log-Analyse und Auswertung - 03.09.2012 (3)
  12. Internet Explorer Startseite kann nicht mehr geändert werden
    Log-Analyse und Auswertung - 04.01.2007 (4)
  13. Startseite wurde geändert (evtl. Malware)!
    Log-Analyse und Auswertung - 12.09.2005 (6)
  14. Startseite geändert IE 6
    Log-Analyse und Auswertung - 22.01.2005 (1)
  15. Hilfe about:blank Startseite hat sich geändert
    Log-Analyse und Auswertung - 14.01.2005 (1)
  16. Meine Startseite ist geändert durch einen Trojaner???
    Log-Analyse und Auswertung - 10.11.2004 (3)
  17. Startseite geändert
    Log-Analyse und Auswertung - 04.07.2004 (1)

Zum Thema ELEX-tech - Startseite von Google geändert - Windows 8.1. - Hallo liebe Gemeinde, ich kämpfe seit einer Programminstallation mit meinem PC. Anfänglich las ich hier im Forum mit und fand eine Antwort auf : ELEX-tech YAC Dieser wurde mit Malwarebytes, - ELEX-tech - Startseite von Google geändert - Windows 8.1....
Archiv
Du betrachtest: ELEX-tech - Startseite von Google geändert - Windows 8.1. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.