Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Merkwürdiges Pop up Fenster von i.explore.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.06.2017, 21:24   #1
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Hallo liebe Helfer,

leider glaube ich, dass ich mir etwas auf meinem Rechner gefangen habe.
Als ich eine Seite angeklickt habe, erschien ein Fenster:
i.explore.exe
Ich hatte das noch nie und es kommt mir komisch vor.
Hier ein Bildschirmschuss des Fensters
-explore.jpg

Weiß jemand Rat?

Vielen Dank im Voraus für die Hilfe
Grüße Biene

Alt 19.06.2017, 16:52   #2
M-K-D-B
/// TB-Ausbilder
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe









Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.



Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.

  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.

  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!

  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Außerdem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.


  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!

  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!

  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.

  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.


  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.

  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)







Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________

__________________

Alt 19.06.2017, 23:43   #3
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Hallo Matthias,

vielen Dank, dass du dich um meinen Rechner kümmerst. Jetzt wollte ich alles ganz richtig nach deiner Anleitung machen und habe mich im ersten Schritt schon vertan.
Ich bin auf den link von Punkt 5. gegangen und weil da steht AdwCleaner habe ich den jetzt leider nach der Anleitung ausgeführt. Erst hinterher habe ich verstanden, dass ich mit Farbar's Recovery Scan Tool anfangen sollte. Stand ja auch deutlich da. Sorry. Ich poste jetzt trotzdem mal adwCleaner und mache jetzt das andere. Tut mir leid.


Code:
ATTFilter
# AdwCleaner v6.047 - Bericht erstellt am 19/06/2017 um 22:50:34
# Aktualisiert am 19/05/2017 von Malwarebytes
# Datenbank : 2017-06-19.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Ole - DERDEUTSCHE
# Gestartet von : C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****

Keine schädlichen Dienste gefunden.


***** [ Ordner ] *****

Keine schädlichen Ordner gefunden.


***** [ Dateien ] *****

Keine schädlichen Dateien gefunden.


***** [ DLL ] *****

Keine infizierten DLLs gefunden.


***** [ WMI ] *****

Keine schädlichen Schlüssel gefunden.


***** [ Verknüpfungen ] *****

Keine infizierten Verknüpfungen gefunden.


***** [ Aufgabenplanung ] *****

Keine schädlichen Aufgaben gefunden.


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.Protector
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
Schlüssel Gefunden: HKLM\SOFTWARE\Lavasoft\Web Companion
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com
Wert Gefunden: HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]
Wert Gefunden: HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion]
Wert Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]
Wert Gefunden: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]


***** [ Internetbrowser ] *****

Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [1002 Bytes] - [02/03/2016 15:38:42]
C:\AdwCleaner\AdwCleaner[S1].txt - [982 Bytes] - [02/03/2016 15:36:56]
C:\AdwCleaner\AdwCleaner[S2].txt - [3493 Bytes] - [19/06/2017 22:50:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3566 Bytes] ##########
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-06-2017 01
durchgeführt von Ole (Administrator) auf DERDEUTSCHE (19-06-2017 23:34:35)
Gestartet von C:\Users\Ole\Desktop
Geladene Profile: Ole (Verfügbare Profile: Ole)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
() C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\System32\printfilterpipelinesvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE
(Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro)
HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.)
HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [912768 2017-05-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = 
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab

FireFox:
========
FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16]
FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension
FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH)

Chrome: 
=======
CHR DefaultProfile: Default
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-19]
CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15]
CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28]
CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28]
CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28]
CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19]
CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06]
CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30]
CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15]
CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1119712 2017-05-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [488920 2017-05-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [488920 2017-05-04] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1520680 2017-05-04] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG)
S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo)
R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software)
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH)
R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH)
R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert]
R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [161824 2017-03-02] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [163976 2017-03-02] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG)
R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.)
R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation)
R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.)
R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.)
R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe
2017-06-19 23:34 - 2017-06-19 23:36 - 00022520 _____ C:\Users\Ole\Desktop\FRST.txt
2017-06-19 23:33 - 2017-06-19 23:33 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe
2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm
2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI
2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe
2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore
2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll
2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll
2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk
2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf
2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf
2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf
2017-05-24 11:28 - 2017-05-22 23:51 - 00082258 _____ C:\Users\Ole\Desktop\Retourenschein.ext
2017-05-23 11:16 - 2017-05-22 23:51 - 00091800 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel - Kopie
2017-05-23 11:16 - 2017-05-22 23:51 - 00078074 ____R C:\Users\Ole\Desktop\Retourenschein - Kopie
2017-05-23 11:11 - 2017-05-22 23:51 - 00091035 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel
2017-05-23 11:11 - 2017-05-22 23:51 - 00082258 ____R C:\Users\Ole\Desktop\Retourenschein

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-19 23:34 - 2016-03-02 16:39 - 00000000 ____D C:\FRST
2017-06-19 23:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy
2017-06-19 23:24 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db
2017-06-19 23:15 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner
2017-06-19 23:15 - 2014-04-28 02:00 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001
2017-06-19 23:12 - 2014-05-07 06:32 - 00000000 ___DO C:\Users\Ole\OneDrive
2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat
2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat
2017-06-19 23:08 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing
2017-06-19 23:07 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-06-19 23:03 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI
2017-06-19 23:02 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf
2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData
2017-06-19 22:59 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole
2017-06-18 21:04 - 2014-10-28 03:28 - 00138240 ___SH C:\Users\Ole\Downloads\Thumbs.db
2017-06-18 20:52 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-06-13 13:29 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache
2017-06-13 00:54 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth
2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk
2017-06-09 14:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2017-06-08 11:45 - 2016-02-22 21:23 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump
2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs
2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db
2017-05-23 11:15 - 2016-05-16 13:47 - 00000000 ____D C:\Users\Ole\Desktop\AJM Facharbeit

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini
2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-06-11 13:25

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-06-2017 01
durchgeführt von Ole (19-06-2017 23:36:31)
Gestartet von C:\Users\Ole\Desktop
Windows 8.1 (Update) (X64) (2014-05-07 04:28:10)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled)
Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled)
Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG)
Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG)
Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden
Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden
BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform)
Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version:  - Cornelsen)
Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin)
Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG)
Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version:  - )
DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo)
Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden
English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version:  - Cornelsen Verlag)
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden
Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP)
HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.)
J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden
Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG)
Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.)
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited)
Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden
Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro)
OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP)
OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids)
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH)
PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge)
Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version:  - PopCap Games)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.)
ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.)
Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version:  - )
Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden
Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden
Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.)
Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo)
VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.)
WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo)
Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo)
Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001
Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP)
Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.)
Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo)
Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software)
Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.)
Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl-

ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll
2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll
2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2016-08-18 07:32 - 00002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

Da befinden sich 4 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "mcpltui_exe"
HKLM\...\StartupApproved\Run32: => "mcui_exe"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8A242EFF-D8B0-48A7-93FB-621D564D5C97}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{C4546011-2FDA-452F-A5A5-8491F9BB5A1B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{97533DBD-CB35-4CC2-BB73-D4D0D1298729}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{115E2BBD-AF2C-4481-9CBE-BFD8419A5045}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{FA2AB54E-C5D7-408B-ACE8-AF6EFDB953C7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{AC79E4B5-6677-466C-93AD-F91FE25B5F7D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{CAC7506C-4813-4336-903F-2944FFEAAE82}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{F64C7DDB-484E-4BEA-A10E-3C056AE06E7F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{B2053A01-13AB-4676-9631-B5B195EB15F3}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{5A759705-5814-46CA-ABEA-C38E93414B5D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{CA907932-8048-4A48-BC22-E1EB156AB3A7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{65966C81-31D9-4C4B-A10D-5C22846D7A2B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{4832AC5F-DBF3-4C53-9107-4967E1CD0695}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{2D0B1AA8-2342-48A1-B0D5-900334C89DD0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{1E4DD0B8-7104-4CFC-960F-E242D72E4985}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{888BCE5C-1B2F-4281-AD4C-7F609D8EE293}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{C0FC47ED-96B5-4B4B-9CED-C7FFD2093561}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
FirewallRules: [{2409FCAF-62D2-460D-A4A8-2BC2A29423EB}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\FaxApplications.exe
FirewallRules: [{7207C035-A733-47EE-B96B-C277000BCCC7}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\DigitalWizards.exe
FirewallRules: [{A2E2F9DF-173F-40F1-B081-296E917CD56C}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\SendAFax.exe
FirewallRules: [{E1B3A110-BDA4-42F4-8828-9D382304AFA6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\DeviceSetup.exe
FirewallRules: [{93548874-3D2D-4754-A53B-06CEC4E50156}] => (Allow) LPort=5357
FirewallRules: [{A053A7E3-8631-48F8-B18A-D94C6C3E6F8B}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{AA9109CB-AD69-4FDC-97BF-8896089A10AF}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS3F2D\HPDiagnosticCoreUI.exe
FirewallRules: [{BE747C58-9251-4959-A5AC-5CA4AB22985E}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS3F2D\HPDiagnosticCoreUI.exe
FirewallRules: [{64C6AFE7-2C6D-41AD-8CD6-C3DEE9C053F7}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{AD7F0239-0781-4FD1-BDAA-2DE60B5D8453}] => (Allow) LPort=2869
FirewallRules: [{7F3607C0-9083-4283-91D0-2C751E78A253}] => (Allow) LPort=1900
FirewallRules: [{5EDBBAFB-7ACD-4ADE-B9F6-F68DC6419A19}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0B75\HPDiagnosticCoreUI.exe
FirewallRules: [{0D758D67-DF52-43B9-9A6E-359175FEE294}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0B75\HPDiagnosticCoreUI.exe
FirewallRules: [{BC18E372-F43C-440D-8D55-72BF3AF7AC75}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0BFB\HPDiagnosticCoreUI.exe
FirewallRules: [{C2C15E6C-E40A-4ED6-BE45-99474F295802}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0BFB\HPDiagnosticCoreUI.exe
FirewallRules: [{6CEA67F6-2F52-4586-A48E-295F6B09B853}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0DD8\HPDiagnosticCoreUI.exe
FirewallRules: [{87D36A0E-57BE-4CA8-96D3-12212577410D}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0DD8\HPDiagnosticCoreUI.exe
FirewallRules: [{C0463DEB-8E82-473F-AB79-F600D57B7377}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS168C\HPDiagnosticCoreUI.exe
FirewallRules: [{B1C8D240-4C4F-4D75-A31F-7E97FBD3A1DF}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS168C\HPDiagnosticCoreUI.exe
FirewallRules: [TCP Query User{9FE6D16A-0AC5-4F35-82FD-305841A0E77B}C:\windows\system32\wfs.exe] => (Block) C:\windows\system32\wfs.exe
FirewallRules: [UDP Query User{92CB4C06-F8BD-494D-98FC-9085DD96E1AE}C:\windows\system32\wfs.exe] => (Block) C:\windows\system32\wfs.exe
FirewallRules: [{C7056DFF-ECCA-45B3-B4FE-06A0814F341D}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{CAE3DDEF-6F8B-4177-ACC3-89A764B12D08}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [TCP Query User{9383052D-3D82-4CC5-A15D-1E79259AD769}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe
FirewallRules: [UDP Query User{279BF536-2204-422D-B140-06F2A3C18A8A}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe
FirewallRules: [{61095BE3-E766-4149-A5AE-209E34CE2980}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

11-06-2017 14:19:51 Geplanter Prüfpunkt
19-06-2017 09:47:48 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/19/2017 10:50:27 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1f7c

Startzeit: 01d2e93c8e186ed8

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: eaf5e1d0-5530-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/19/2017 09:40:42 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1be0

Startzeit: 01d2e8cf063e7aeb

Endzeit: 11

Anwendungspfad: C:\WINDOWS\system32\wwahost.exe

Berichts-ID: 95c28b39-54c2-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Microsoft.WindowsLive.Mail

Error: (06/19/2017 09:02:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: bc8

Startzeit: 01d2e8c9449dbed4

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: 36813b79-54bd-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/19/2017 08:08:51 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm IEXPLORE.EXE, Version 11.0.9600.18124 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 13d4

Startzeit: 01d2e4776ff75bdb

Endzeit: 4294967295

Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Berichts-ID: c35c3d34-54b5-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/19/2017 07:31:24 AM) (Source: SideBySide) (EventID: 9) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2.
Das Stammelement der Manifestdatei muss assembliert sein.

Error: (06/19/2017 07:30:14 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/19/2017 07:30:04 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 23ac

Startzeit: 01d2e8bc028648e8

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: 57c551ef-54b0-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/18/2017 09:03:52 PM) (Source: SideBySide) (EventID: 9) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2.
Das Stammelement der Manifestdatei muss assembliert sein.

Error: (06/18/2017 09:00:59 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/18/2017 08:55:36 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1744

Startzeit: 01d2e8639b8bcebb

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: b5953381-5457-11e7-bf2d-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App


Systemfehler:
=============
Error: (06/19/2017 10:52:53 PM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/19/2017 10:52:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "BBUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/19/2017 10:52:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/19/2017 10:52:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) ME Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/19/2017 10:52:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/19/2017 10:52:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "VeriFaceSrv" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/19/2017 10:52:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2017-02-16 01:27:22.434
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:27:21.980
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:35.325
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:34.510
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:09.185
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:02.614
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.675
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.221
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:16.129
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:12.842
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
Prozentuale Nutzung des RAM: 51%
Installierter physikalischer RAM: 3975.27 MB
Verfügbarer physikalischer RAM: 1928.54 MB
Summe virtueller Speicher: 7175.27 MB
Verfügbarer virtueller Speicher: 4808.19 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:723.76 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS
Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9)

Partition: GPT.

==================== Ende von Addition.txt
         
__________________

Geändert von Biene66 (19.06.2017 um 23:48 Uhr)

Alt 20.06.2017, 16:30   #4
M-K-D-B
/// TB-Ausbilder
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Servus,





Schritt 1
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Image File Execution Options Schlüssel
    • "Tracing" Schlüssel
    • "Prefetch" Dateien
    • Proxy
    • Winsock
    • Firewall
    • Internet Explorer Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
  • Deinstalliere Malwarebytes' Anti-Malware 2 über die Systemsteuerung. (Bebilderte Anleitung)
  • Starte den Rechner im Anschluss neu auf.
  • Downloade dir den MBAM Uninstaller auf deinen Desktop.
  • Schließe alle offenen Programme und führe den Uninstaller aus. Der Rechner muss zum Abschluss neu gestartet werden.





Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.





Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist.
  • Setze einen Haken vor Shortcut.txt und drücke auf Untersuchen.
  • FRST erstellt nun drei Logdateien (FRST.txt, Addition.txt und Shortcut.txt).
  • Poste mir alle drei Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die drei neuen Logdateien von FRST.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 21.06.2017, 11:58   #5
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Code:
ATTFilter
# AdwCleaner v6.047 - Bericht erstellt am 21/06/2017 um 10:06:44
# Aktualisiert am 19/05/2017 von Malwarebytes
# Datenbank : 2017-05-19.1 [Lokal]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Ole - DERDEUTSCHE
# Gestartet von : C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Image File Execution Options" Schlüssel gelöscht
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Firewall Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [1002 Bytes] - [02/03/2016 15:38:42]
C:\AdwCleaner\AdwCleaner[C2].txt - [2080 Bytes] - [21/06/2017 10:06:44]
C:\AdwCleaner\AdwCleaner[S1].txt - [982 Bytes] - [02/03/2016 15:36:56]
C:\AdwCleaner\AdwCleaner[S2].txt - [3689 Bytes] - [19/06/2017 22:50:34]
C:\AdwCleaner\AdwCleaner[S3].txt - [2362 Bytes] - [21/06/2017 10:00:11]
C:\AdwCleaner\AdwCleaner[S4].txt - [2434 Bytes] - [21/06/2017 10:05:36]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2444 Bytes] ##########
         
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 21.06.17
Scan-Zeit: 10:49
Protokolldatei: malwarebytes.txt
Administrator: Ja

-Softwaredaten-
Version: 3.1.2.1733
Komponentenversion: 1.0.141
Version des Aktualisierungspakets: 1.0.2198
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: DERDEUTSCHE\Ole

-Scan-Ãœbersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 394420
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 21 Min., 47 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-06-2017 01
durchgeführt von Ole (Administrator) auf DERDEUTSCHE (21-06-2017 11:38:42)
Gestartet von C:\Users\Ole\Desktop
Geladene Profile: Ole (Verfügbare Profile: Ole)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BBSvc.EXE
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
() C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\System32\printfilterpipelinesvc.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE
(Microsoft Corporation) C:\Program Files\Windows NT\Accessories\wordpad.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPNetworkCommunicatorCom.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.)
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro)
HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.)
HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [918008 2017-06-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = 
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab

FireFox:
========
FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16]
FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension
FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH)

Chrome: 
=======
CHR DefaultProfile: Default
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-19]
CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15]
CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28]
CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28]
CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28]
CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19]
CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06]
CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30]
CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15]
CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1128432 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1524216 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG)
S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes)
R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software)
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH)
R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH)
R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert]
R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [60920 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [167504 2017-06-20] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [164824 2017-06-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG)
R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.)
R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation)
R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77376 2017-05-25] ()
R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [188312 2017-06-21] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [113592 2017-06-21] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [44960 2017-06-21] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [252832 2017-06-21] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [93600 2017-06-21] (Malwarebytes)
R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.)
R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.)
R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-21 11:35 - 2017-06-21 11:35 - 00001394 _____ C:\Users\Ole\Desktop\malwarebytes.txt
2017-06-21 10:48 - 2017-06-21 11:22 - 00252832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-06-21 10:48 - 2017-06-21 11:22 - 00113592 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2017-06-21 10:48 - 2017-06-21 11:22 - 00093600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2017-06-21 10:48 - 2017-06-21 11:22 - 00044960 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2017-06-21 10:48 - 2017-06-21 10:48 - 00188312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys
2017-06-21 10:48 - 2017-06-21 10:48 - 00001854 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\Program Files\Malwarebytes
2017-06-21 10:48 - 2017-05-25 11:58 - 00077376 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2017-06-21 10:46 - 2017-06-21 10:47 - 64232976 _____ (Malwarebytes ) C:\Users\Ole\Desktop\mb3-setup-consumer-3.1.2.1733-1.0.141-1.0.2092.exe
2017-06-21 10:39 - 2017-06-21 10:39 - 00566128 _____ (Malwarebytes) C:\Users\Ole\Desktop\mbam-clean-2.3.0.1001.exe
2017-06-20 11:15 - 2017-06-20 11:13 - 00060920 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avdevprot.sys
2017-06-19 23:50 - 2017-06-19 23:59 - 00248392 _____ C:\TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt
2017-06-19 23:36 - 2017-06-19 23:41 - 00045067 _____ C:\Users\Ole\Desktop\Addition.txt
2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe
2017-06-19 23:34 - 2017-06-21 11:39 - 00023863 _____ C:\Users\Ole\Desktop\FRST.txt
2017-06-19 23:33 - 2017-06-19 23:33 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe
2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm
2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI
2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe
2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore
2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll
2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll
2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk
2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf
2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf
2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf
2017-05-24 11:28 - 2017-05-22 23:51 - 00082258 _____ C:\Users\Ole\Desktop\Retourenschein.ext
2017-05-23 11:16 - 2017-05-22 23:51 - 00091800 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel - Kopie
2017-05-23 11:16 - 2017-05-22 23:51 - 00078074 ____R C:\Users\Ole\Desktop\Retourenschein - Kopie
2017-05-23 11:11 - 2017-05-22 23:51 - 00091035 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel
2017-05-23 11:11 - 2017-05-22 23:51 - 00082258 ____R C:\Users\Ole\Desktop\Retourenschein

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-21 11:38 - 2016-03-02 16:39 - 00000000 ____D C:\FRST
2017-06-21 11:28 - 2014-04-28 02:00 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001
2017-06-21 11:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-06-21 11:25 - 2014-05-07 06:32 - 00000000 __RDO C:\Users\Ole\OneDrive
2017-06-21 11:24 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing
2017-06-21 11:20 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-06-21 11:19 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI
2017-06-21 11:18 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf
2017-06-21 10:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-06-21 10:06 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner
2017-06-20 15:30 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2017-06-20 11:16 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-06-20 11:13 - 2016-10-07 00:04 - 00038048 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys
2017-06-20 11:13 - 2015-12-05 12:01 - 00167504 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2017-06-20 11:13 - 2015-12-05 12:01 - 00164824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy
2017-06-19 23:24 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db
2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat
2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData
2017-06-19 22:59 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole
2017-06-18 21:04 - 2014-10-28 03:28 - 00138240 ___SH C:\Users\Ole\Downloads\Thumbs.db
2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache
2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth
2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk
2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump
2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs
2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db
2017-05-23 11:15 - 2016-05-16 13:47 - 00000000 ____D C:\Users\Ole\Desktop\AJM Facharbeit

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini
2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-06-21 09:34

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-06-2017 01
durchgeführt von Ole (21-06-2017 11:40:14)
Gestartet von C:\Users\Ole\Desktop
Windows 8.1 (Update) (X64) (2014-05-07 04:28:10)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled)
Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled)
Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG)
Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG)
Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden
Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden
BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform)
Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version:  - Cornelsen)
Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin)
Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG)
Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version:  - )
DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo)
Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden
English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version:  - Cornelsen Verlag)
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden
Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP)
HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.)
J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden
Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG)
Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.)
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited)
Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden
Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo)
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro)
OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP)
OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids)
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH)
PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge)
Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version:  - PopCap Games)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.)
ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.)
Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version:  - )
Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden
Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden
Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.)
Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo)
VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.)
WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo)
Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo)
Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001
Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP)
Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.)
Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo)
Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software)
Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.)
Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl-

ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll
2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll
2017-06-21 10:48 - 2017-05-25 14:11 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2015-07-13 23:47 - 2015-07-13 23:48 - 00183296 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\ErrorReporting.dll
2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2016-08-18 07:32 - 00002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

Da befinden sich 4 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "mcpltui_exe"
HKLM\...\StartupApproved\Run32: => "mcui_exe"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{8396A12B-6743-480F-9C93-4A603B7EAD3A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe
FirewallRules: [UDP Query User{3124686D-05F6-4D2F-9D34-A3CAFC91FA0A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe

==================== Wiederherstellungspunkte =========================

11-06-2017 14:19:51 Geplanter Prüfpunkt
19-06-2017 09:47:48 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/21/2017 11:00:31 AM) (Source: SideBySide) (EventID: 9) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2.
Das Stammelement der Manifestdatei muss assembliert sein.

Error: (06/21/2017 10:52:28 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (06/21/2017 10:00:33 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AdwCleaner_6.047.exe, Version: 6.0.4.7, Zeitstempel: 0x591e43a6
Name des fehlerhaften Moduls: AdwCleaner_6.047.exe, Version: 6.0.4.7, Zeitstempel: 0x591e43a6
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00020fea
ID des fehlerhaften Prozesses: 0x22e4
Startzeit der fehlerhaften Anwendung: 0x01d2ea640f3eadce
Pfad der fehlerhaften Anwendung: C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
Pfad des fehlerhaften Moduls: C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
Berichtskennung: b2ede0b9-5657-11e7-bf2e-485ab6e51bb2
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/21/2017 09:29:48 AM) (Source: SideBySide) (EventID: 9) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2.
Das Stammelement der Manifestdatei muss assembliert sein.

Error: (06/21/2017 09:26:11 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/21/2017 09:20:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 18b0

Startzeit: 01d2ea5e34484ed5

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: 26f4ec25-5652-11e7-bf2e-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App


Systemfehler:
=============
Error: (06/21/2017 11:18:22 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AppX-Bereitstellungsdienst (AppXSVC)" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (06/21/2017 11:18:22 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "AppXSvc" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: 
Die Anforderung wird nicht unterstützt.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (06/21/2017 11:17:59 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 11:17:56 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 11:17:56 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 10:40:10 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{2387FADA-8CE7-42C6-BB56-854FBE8BFEA7}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 10:21:15 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 10:21:15 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE)
Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2017 10:06:27 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/21/2017 10:05:56 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Updater Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2017-02-16 01:27:22.434
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:27:21.980
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:35.325
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:34.510
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:09.185
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:02.614
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.675
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.221
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:16.129
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:12.842
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
Prozentuale Nutzung des RAM: 50%
Installierter physikalischer RAM: 3975.27 MB
Verfügbarer physikalischer RAM: 1949.39 MB
Summe virtueller Speicher: 7175.27 MB
Verfügbarer virtueller Speicher: 4821.93 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:722.11 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS
Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9)

Partition: GPT.

==================== Ende von Addition.txt ============================
         


Alt 21.06.2017, 12:17   #6
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Shortcut ist zu groß - das musste ich aufteilen

Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 18-06-2017 01
durchgeführt von Ole (21-06-2017 11:43:28)
Gestartet von C:\Users\Ole\Desktop
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl-


Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Choice.lnk -> C:\Windows\BrowserChoice\html\default.html ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Camera.lnk -> C:\Windows\Camera\Camera.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileManager.lnk -> C:\Windows\FileManager\FileManager.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fotostory 3 für Windows.lnk -> C:\Program Files (x86)\Photo Story 3 for Windows\PhotoStory3.exe (Microsoft Corp.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk -> C:\Program Files (x86)\Hp\IrisOCR_12.3.4.0\regipe.exe (I.R.I.S. Image Recognition Integarted Systems)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Cloud Storage by SugarSync.lnk -> C:\Program Files (x86)\SugarSync\SugarSyncManager.exe (SugarSync, Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nitro Pro 8.lnk -> C:\Windows\Installer\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}\Professional.ico ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk -> C:\Program Files\paint.net\PaintDotNet.exe (dotPDN LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotosApp.lnk -> C:\Windows\FileManager\PhotosApp.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Store.lnk -> C:\Windows\WinStore\WinStore.htm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows Easy Transfer.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype für den Desktop.lnk -> C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.doc.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Liesmich.doc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.pdf.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Liesmich.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble rausschmeißen.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Uninstall\UNWISE.EXE ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\SantaClausInTrouble.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.cdv.de.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\cdv.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.joymania.de.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\joymania.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Samsung Kies.lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Recuva.lnk -> C:\Program Files\Recuva\recuva64.exe (Piriform Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Uninstall Recuva.lnk -> C:\Program Files\Recuva\uninst.exe (Piriform Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Liesmich Ansehen.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\liesmich.html ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Spiel Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator Hilfe.lnk -> C:\Program Files\PDFCreator\PDFCreator_german.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator im Internet.lnk -> C:\Program Files\PDFCreator\PDFCreator.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator.lnk -> C:\Program Files\PDFCreator\PDFCreator.exe (pdfforge)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Spende für den PDFCreator.lnk -> C:\Program Files\PDFCreator\Spende für den PDFCreator.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\AFPL License.lnk -> C:\Program Files\PDFCreator\AFPL License.txt (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\FairPlay License.lnk -> C:\Program Files\PDFCreator\FairPlay License.txt (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\GPL License.lnk -> C:\Program Files\PDFCreator\GNU License.txt (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Images2PDF\Images2PDF.lnk -> C:\Program Files\PDFCreator\Images2PDF\Images2PDF.exe (pdfforge GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 2\PDF Architect 2.lnk -> C:\Program Files (x86)\PDF Architect 2\PDF Architect 2.exe (pdfforge GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Calc.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\scalc.exe (OpenOffice.org)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Draw.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\sdraw.exe (OpenOffice.org)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Impress.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\simpress.exe (OpenOffice.org)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Math.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\smath.exe (OpenOffice.org)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Writer.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\swriter.exe (OpenOffice.org)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\soffice.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneKey Recovery\OneKey Recovery.lnk -> C:\Program Files\Lenovo\OneKey App\OneKey Recovery\OneKey Recovery.exe (CyberLink)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\Silverlight.Configuration.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in\Office Live Workspace.lnk -> C:\Windows\Installer\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}\ProductIcon ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in\Office Live-Add-In-Hilfe.lnk -> C:\Windows\Installer\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}\ProductShortcutIcon ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Excel 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office OneNote 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office PowerPoint 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\pptico.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Word 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Digitales Zertifikat für VBA-Projekte.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Clip Organizer.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\cagicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office 2007 Spracheinstellungen.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office Picture Manager.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\oisicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office-Diagnose.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Uninstall Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Lenovo Photos deinstallieren.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\uninstall.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Lenovo Photos.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\Lenovo Photos.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Photo Show.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\Photo Show.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\Benutzerhandbuch.lnk -> C:\Program Files (x86)\Lenovo\UserGuide\UserGuide.exe (Lenovo)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\YouCam\Lenovo YouCam.lnk -> C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe (CyberLink Corp.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\PowerDVD 10\Lenovo PowerDVD 10.lnk -> C:\Program Files (x86)\Lenovo\PowerDVD10\PDVDLaunchPolicy.exe (CyberLink Corp.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\Lenovo VeriFace\Lenovo VeriFace.lnk -> C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConfig.exe (Lenovo)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\Über iTunes.lnk -> C:\Program Files\iTunes\iTunes.Resources\de.lproj\About iTunes.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk -> C:\WINDOWS\system32\GfxUI.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP*Update.lnk -> C:\Program Files (x86)\Hp\HP Software Update\hpwucli.exe (Hewlett-Packard)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Shop für HP Zubehör.lnk -> C:\Program Files (x86)\Hp\HPSSUPPLY\hpqSSupply.exe (Hewlett-Packard Development Company L.P.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Anleitung zum Bedienfeld.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\help\ControlPanel.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Hilfe.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\help\inkjet13.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\HP Support-Website.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\HP Officejet J4500 Series\help\HP Product Support Website.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Liesmich.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\help\readme.html ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Grobe und Updater.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Flash-Integro LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Screen Recorder.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Tools\ScreenRecorder.exe (Flash-Integro LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Capture.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Tools\VideoCapture.exe (Flash-Integro LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Editor entfernen.lnk -> C:\Program Files (x86)\FlashIntegro\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Editor.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Flash-Integro LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\Liesmich.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Readme.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\Lizenzvereinbarung.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\License Agreement.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\VSDC Free Video Editor Hilfe.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoConverter.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2 Body Shop.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\CSBin\TS2BodyShop.exe (Maxis, a division of Electronic Arts Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2 deinstallieren.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\eauninstall.exe (Electronic Arts Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\TSBin\Sims2.exe (Maxis, a division of Electronic Arts Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Kundendienst.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\European Help Files\EA_Help_Select.htm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Readme.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\de\readme.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Demo.lnk -> C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4d.exe (Dolby Laboratories Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Profile.lnk -> C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4e.exe (Dolby Laboratories Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\devolo\devolo Cockpit.lnk -> C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe ( )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Stoffverteilungsplaner.lnk -> C:\Program Files (x86)\Cornelsen\Gemeinsame Dateien\STVP\STVP.exe (CORNELSEN_VERLAG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\English G 21\Digitaler Unterrichtsplaner.lnk -> C:\Program Files (x86)\Cornelsen\EG21\EG_21_starter_A.exe (Cornelsen Verlag)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Phantom VPN.lnk -> C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe (Avira Operations GmbH & Co. KG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Software Updater.lnk -> C:\Program Files (x86)\Avira\SoftwareUpdater\AviraSoftwareUpdater.exe (Avira Operations GmbH & Co. KG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus Hilfe.lnk -> C:\Program Files (x86)\Avira\Antivirus\57\avwin.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus starten.lnk -> C:\Program Files (x86)\Avira\Antivirus\avcenter.exe (Avira Operations GmbH & Co. KG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira im Internet.lnk -> C:\Program Files (x86)\Avira\Antivirus\weblink.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\AquaSoft DiaShow 9 Ultimate.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\AquaSoft Website.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\Data\Dolphin.ico ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\DiaShow-Player.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\Player.exe (AquaSoft GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{785FD46F-D486-4ACB-BDDA-6E8FDE33FF97}\PlayTasks\0\Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe ()
Shortcut: C:\Users\Default\Desktop\Cyberlink Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk -> C:\Users\Ole\Documents ()
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk -> C:\Users\Ole\Pictures ()
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Help.lnk -> C:\Windows\HelpPane.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Windows.Defender.lnk -> C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Infodatei.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Readme.htm ()
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2GoExpress.exe (Cyberlink)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Hilfe.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Power2Go.chm ()
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\Videos\CD-Laufwerk - Verknüpfung (2).lnk -> F:\ ()
Shortcut: C:\Users\Ole\Videos\CD-Laufwerk - Verknüpfung.lnk -> F:\ ()
Shortcut: C:\Users\Ole\Videos\Musik - Verknüpfung.lnk -> C:\Users\Ole\Music ()
Shortcut: C:\Users\Ole\Pictures\Dokumente - Verknüpfung.lnk -> C:\Users\Ole\Documents ()
Shortcut: C:\Users\Ole\Pictures\SDHC (E) - Verknüpfung.lnk -> E:\ (Keine Datei)
Shortcut: C:\Users\Ole\Pictures\Ole\2016-04-03\Ole 29.3.2014\Dokumente - Verknüpfung.lnk -> C:\Users\Ole\Documents ()
Shortcut: C:\Users\Ole\Pictures\Inga\2015-11-18\IMG_8850 - Verknüpfung.lnk -> C:\Users\Ole\Pictures\Inga\2015-11-18\IMG_8850.JPG ()
Shortcut: C:\Users\Ole\Music\03 Lieder.m4a - Verknüpfung.lnk -> C:\Users\Ole\Music\03 Lieder.m4a ()
Shortcut: C:\Users\Ole\Links\Desktop.lnk -> C:\Users\Ole\Desktop ()
Shortcut: C:\Users\Ole\Links\Downloads.lnk -> C:\Users\Ole\Downloads ()
Shortcut: C:\Users\Ole\Links\RecentPlaces.lnk -> [::{22877A6D-37A1-461A-91B0-DBDA5AAEBC99}]
Shortcut: C:\Users\Ole\Documents\Desktop - Verknüpfung.lnk -> C:\Users\Ole\Desktop ()
Shortcut: C:\Users\Ole\Desktop\Desktop - Verknüpfung.lnk -> C:\Users\Ole\Desktop ()
Shortcut: C:\Users\Ole\Desktop\DSCN0023.JPG - Verknüpfung.lnk -> E:\DCIM\107NIKON\DSCN0023.JPG (Keine Datei)
Shortcut: C:\Users\Ole\Desktop\Du erinnerst mich an Liebe.m4v - Verknüpfung.lnk -> E:\Du erinnerst mich an Liebe.m4v (Keine Datei)
Shortcut: C:\Users\Ole\Desktop\Favoriten - Verknüpfung.lnk -> [LF<2M@MDm$n1SPS0%G`%Favoriten-Systemordner1SPSjc(=Oe)::{323CA680-C24D-4099-B94D-446DD2D7249E}]
Shortcut: C:\Users\Ole\Desktop\IONX0001.MP4 - Verknüpfung.lnk -> E:\DCIM\100MEDIA\IONX0001.MP4 (Keine Datei)
Shortcut: C:\Users\Ole\Desktop\IONX0001_thm.MP4 - Verknüpfung.lnk -> E:\DCIM\100MEDIA\IONX0001_thm.MP4 (Keine Datei)
Shortcut: C:\Users\Ole\Desktop\Ole Stappen  - Verknüpfung (2).lnk -> [LF*PO :i+00.^HIܐ7Kn1SPS0%G`)Ole Stappen)Dateiordner1SPSjc(=OеR::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{C4485EA3-031B-49A1-88DC-900EC6E98037}]
Shortcut: C:\Users\Ole\Desktop\VSDC Free Video Editor.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Flash-Integro LLC)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk -> C:\Program Files\AVAST Software\Avast\AvastUI.exe (Keine Datei)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk -> C:\Users\Ole\Documents ()
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk -> C:\Users\Ole\Pictures ()
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Help.lnk -> C:\Windows\HelpPane.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Windows.Defender.lnk -> C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Infodatei.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Readme.htm ()
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2GoExpress.exe (Cyberlink)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Hilfe.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Power2Go.chm ()
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (2).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (3).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (4).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (5).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (6).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone.lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Handy von OLE (2).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Handy von OLE.lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (2).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (3).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (4).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (5).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (6).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51.lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Inga's iPhone (2).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Inga's iPhone.lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (2).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (3).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (4).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (5).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (6).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (7).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (8).lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen .lnk -> 
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Kies.lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe ()
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ZinioLLC.Zinio_0q6dqzpp40p2e\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ZeptoLabUKLimited.CuttheRope2_sq9zxnwrk84pj\game.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\VectorUnit.RiptideGP2_hvbhrzr8672s2\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Trapped.CanYouEscape_bhn6e84ggqs1p\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\SprakelsoftUG.CrocsWorld_ge3twpst8dtre\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\rara.com.rara.com_2tghmx54nqzjm\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\MobirateLtd.ParkingMania_6pzwjj0ehr79j\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.ZuneVideo_8wekyb3d8bbwe\Microsoft.ZuneVideo.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.ZuneMusic_8wekyb3d8bbwe\Microsoft.ZuneMusic.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.XboxLIVEGames_8wekyb3d8bbwe\Microsoft.XboxLIVEGames.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsScan_8wekyb3d8bbwe\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsReadingList_8wekyb3d8bbwe\Microsoft.WindowsReadingList.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk -> [LFz1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweQmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.CalendardC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe1SPSMԆi<D*TQ ModernCalendar\CalendarLogo.pngU!ModernCalendar\CalendarBadge.png]%ModernCalendar\CalendarSmallLogo.pngY$ModernCalendar\CalendarWideLogo.pngQ3]%ModernCalendar\CalendarLargeLogo.pngMms-resource:calendarAppTitleY$ModernCalendar\CalendarTinyLogo.pngi1SPS0%G`Mms-resource:calendarAppTitle-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk -> [LF1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweMmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.MaildC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwev1SPSMԆi<D*TIModernMail\Res\MailLogo.pngMModernMail\Res\MailBadge.pngU!ModernMail\Res\MailSmallLogo.pngQ ModernMail\Res\MailWideLogo.pngrU!ModernMail\Res\MailLargeLogo.pngEms-resource:mailAppTitleQ ModernMail\Res\MailTinyLogo.pnga1SPS0%G`Ems-resource:mailAppTitleq1SPS}@H1U!ms-resource:mailShareDescription-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk -> [LFr1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweOmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.PeopledC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe1SPSMԆi<D*TAModernPeople\People.pngMModernPeople\PeopleSmall.pngIModernPeople\PeopleWide.pngG&MModernPeople\PeopleLarge.png]%ms-resource:///strings/peopleAppNameIModernPeople\PeopleTiny.pngy1SPS0%G`]%ms-resource:///strings/peopleAppName1SPS}@H1e*ms-resource:///strings/raShareDescription-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei)
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsCalculator_8wekyb3d8bbwe\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsAlarms_8wekyb3d8bbwe\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.SkypeApp_kzf8qxf38zg5c\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Reader_8wekyb3d8bbwe\Microsoft.Reader.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Office.OneNote_8wekyb3d8bbwe\microsoft.onenoteim.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.HelpAndTips_8wekyb3d8bbwe\HelpAndTips.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingWeather_8wekyb3d8bbwe\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingTravel_8wekyb3d8bbwe\AppexTravel.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingSports_8wekyb3d8bbwe\AppexSports.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingNews_8wekyb3d8bbwe\AppexNews.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingMaps_8wekyb3d8bbwe\AppexMaps.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingHealthAndFitness_8wekyb3d8bbwe\AppexHealthAndFitness.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingFoodAndDrink_8wekyb3d8bbwe\AppexFoodAndDrink.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingFinance_8wekyb3d8bbwe\AppexFinance.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\metaspinnernetGmbH.Pricepirates_7wcva6vwtgetm\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\MeinProspektGmbH.MeinProspekt_hb7hr0hy2sn8p\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\McAfeeInc.06.McAfeeSecurityAdvisorforLenovo_bq6yxensn79aw\McAfeeCentral.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\HalfbrickStudiosPtyLtd.JetpackJoyride_w77bc8x1h5kya\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GoogleInc.GoogleSearch_yfg5n0ztvskxp\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GAMELOFTSA.DespicableMeMinionRush_0pp20fcewvvtj\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GAMELOFTSA.Asphalt8Airborne_0pp20fcewvvtj\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Fingersoft.HillClimbRacing_r6rtpscs7gwyg\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\FilmOnLiveTVFree.FilmOnLiveTVFree_zx03kxexxb716\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Evernote.Evernote_q4d96b2w5wcc2\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ElectronicArtsMobile.FIFA15_q5ha1ztykcgvj\FIFA.App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\eBayInc.eBay_1618n3s9xq8tw\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\E046963F.LenovoSupport_k1h2ywk1493x8\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\E046963F.LenovoCompanion_k1h2ywk1493x8\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Disney.WheresMyWater2_6rarf9sa4v8jt\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\CyberLinkCorp.id.PowerDVDforLenovoIdea_hgg5mn3xps74a\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\C59AD0AF.LenovoCloudStorageBySugarSync_m3tnjedffpfhj\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AMZNMobileLLC.KindleforWindows8_stfe6vwa9jnbp\com.amazon.kindle.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Amazon.com.Amazon_343d40qqvtj1t\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AD2F1837.HPPrinterControl_v10z8vjag6ke6\AD2F1837.HPPrinterControl.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AccuWeather.AccuWeatherforWindows8_8zz2pj9h1h1d8\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\62256SparkTriggerStudios.TruckRacingGrandCarTransp_9z4x760rffxxm\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\56499UkArtsGames.ExtremeRaceCarParkingSimulator3D_ep77ya5xk0qyg\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\54885BECSaiSwathiNarla.WindowsAntivurus_p5mr05zqk3wnm\App.lnk -> Tile and icon assets
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\0EB8BD08.AirportCity_erk4rrwmt7jyt\App.lnk -> [LF>1SPSwlE[([8װI1SPS0%G`-Airport City1SPSU(Ly9K-Y#0EB8BD08.AirportCity_erk4rrwmt7jyta'0EB8BD08.AirportCity_erk4rrwmt7jyt!App1SPSMԆi<D*T-Airport CityHNC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-sl.pngMC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-l.pngNC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-wl.png] (Keine Datei)
Shortcut: C:\Users\Public\Desktop\Avira Phantom VPN.lnk -> C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe (Avira Operations GmbH & Co. KG)
Shortcut: C:\Users\Public\Desktop\Avira Software Updater.lnk -> C:\Program Files (x86)\Avira\SoftwareUpdater\AviraSoftwareUpdater.exe (Avira Operations GmbH & Co. KG)
Shortcut: C:\Users\Public\Desktop\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
Shortcut: C:\Users\Public\Desktop\devolo Cockpit.lnk -> C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe ( )
Shortcut: C:\Users\Public\Desktop\DiaShow 9 Ultimate.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH)
Shortcut: C:\Users\Public\Desktop\Die Sims 2.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\TSBin\Sims2.exe (Maxis, a division of Electronic Arts Inc.)
Shortcut: C:\Users\Public\Desktop\English G 21, A2 - Digitaler Unterrichtsplaner.lnk -> C:\Program Files (x86)\Cornelsen\EG21\EG_21_starter_A.exe (Cornelsen Verlag)
Shortcut: C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk -> C:\Program Files (x86)\Hp\Diagnostics\PSDR\HPPSDr.exe ()
Shortcut: C:\Users\Public\Desktop\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company)
Shortcut: C:\Users\Public\Desktop\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\Users\Public\Desktop\Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe ()
Shortcut: C:\Users\Public\Desktop\Shop für Zubehör - HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\hpqDTSS.exe (Hewlett-Packard Development Company, LP)
Shortcut: C:\Users\Public\Desktop\Stoffverteilungsplaner.lnk -> C:\Program Files (x86)\Cornelsen\Gemeinsame Dateien\STVP\STVP.exe (CORNELSEN_VERLAG)
         

Alt 21.06.2017, 12:25   #7
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Code:
ATTFilter
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE (Microsoft Corporation) -> /OEM
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> -sta {C90FB8CA-3295-4462-A721-2935E83694BA}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Samsung Kies (Lite).lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () -> /lite
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Uninstall Kies.lnk -> C:\Program Files (x86)\InstallShield Installation Information\{758C8301-2696-4855-AF45-534B1200980A}\setup.exe (Samsung Electronics Co., Ltd.) -> /removeonly
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Pflanzen gegen Zombies Deinstallieren.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PopUninstall.exe () -> "C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\Install.log"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Images2PDF\Images2PDF Console Application.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /k "C:\Program Files\PDFCreator\Images2PDF\Images2PDFC.exe"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 2\Uninstall or Modify PDF Architect 2.lnk -> C:\ProgramData\PDF Architect 2\Installation\PDFArchitect2Installer.exe (© pdfforge GmbH.) -> /uninstall
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\YouCam\Lenovo YouCam Mirror.lnk -> C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe (CyberLink Corp.) -> /m
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel AppUp(SM) center\Intel AppUp(SM) center.lnk -> C:\Program Files (x86)\Intel\IntelAppStore\bin\AppUp.exe (Intel Corporation) -> --domain F0399437-FD0C-4A48-B101-F0314A6172E4
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Deinstallieren.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\setup\hpzscr40.exe (Hewlett-Packard) -> -datfile hpwscr19.dat -onestop -forcereboot
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Gerät hinzufügen.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\hpzstub.exe (Hewlett-Packard) -> -addadevice
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Produktregistrierung.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqwrg.exe (Hewlett-Packard Company) -> "Officejet J4500 Series"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Officejet Pro 6830\HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\HP Officejet Pro 6830.exe (Hewlett-Packard Development Company, LP) -> -Start UDCDevicePage
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Elektronische Registrierung.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\EReg.exe (Electronic Arts, Inc.) -> "Sims2.exe"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Uninstall Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Windows\System32\msiexec.exe (Microsoft Corporation) -> /x {1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Uninstall Werkzeuge 3.5.lnk -> C:\Windows\System32\msiexec.exe (Microsoft Corporation) -> /x {B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\toolboxloader.exe () -> "English G 21 A2"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\English G 21\A2\Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\toolboxloader.exe () -> "English G 21 A2"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Connect.lnk -> C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\DiaShow Manual.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH) -> -smanual
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - Network Connections.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> ::{7007ACC7-3202-11D1-AAD2-00805FC1270E}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - System.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.System
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - Power Options.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.PowerOptions
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - Programs and Features.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.ProgramsAndFeatures
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> /e,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (7).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) ->  /deviceAddr=cc29f5cddc0c
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (7).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) ->  /deviceAddr=a4ba7622df07
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen  (9).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) ->  /deviceAddr=08d42bb94865
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\SendTo\Skype.lnk -> C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) -> /sendto:
ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Kies (Lite).lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () -> /lite
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - Network Connections.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> ::{7007ACC7-3202-11D1-AAD2-00805FC1270E}
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\06 - System.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.System
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\08 - Power Options.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.PowerOptions
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\10 - Programs and Features.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.ProgramsAndFeatures
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> /e,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Public\Desktop\Avira Connect.lnk -> C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui
ShortcutWithArgument: C:\Users\Public\Desktop\HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\HP Officejet Pro 6830.exe (Hewlett-Packard Development Company, LP) -> -Start UDCDevicePage


InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Recuva Homepage.url -> URL: hxxp://www.piriform.com/recuva
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Besuch PopCap.com.url -> URL: hxxp://www.popcap.com/?cid=PVZ_PC_RTL_DE
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Online nach Update suchen.url -> URL: hxxp://thesims2.ea.com/update/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner Homepage.url -> URL: hxxp://www.piriform.com/ccleaner
InternetURL: C:\Users\Default\Favorites\AmazonBrowserBar.url -> URL: hxxp://www.amazon.com/gp/BIT/AmazonBrowserBar/ref=bit_lnv_fav?tag=lenovo-abb-bm-us-ie-20
InternetURL: C:\Users\Default\Favorites\Poketalk with Lenovo.url -> URL: hxxp://www.poketalk.com/lenovo.html
InternetURL: C:\Users\Default\Favorites\Lenovo\Lenovo Support.url -> URL: hxxp://support.lenovo.com/
InternetURL: C:\Users\Default\Favorites\Lenovo\Lenovo.url -> URL: hxxp://www.lenovo.com/
InternetURL: C:\Users\Default\Desktop\Lenovo Telephony Start Now.url -> URL: hxxp://www.poketalk.com/lenovo.html
InternetURL: C:\Users\Ole\OneDrive\Dokumente\Notizbuch von Ole.url -> URL: hxxps://onedrive.live.com/redir.aspx?cid=bc842fa7e309963c&resid=BC842FA7E309963C!178&type=3
InternetURL: C:\Users\Ole\Favorites\001517 Ice-Watch Uhr - Watches2U.url -> BASEURL: hxxps://de.www.watches2u.com/watches/ice-watch/001517-city-tanner-exclusive-brown-leather-strap-watch.html URL: hxxps://de.www.watches2u.com/watches/ice-watch/001517-city-tanner-exclusive-brown-leather-strap-watch.html
InternetURL: C:\Users\Ole\Favorites\11 Reasons to-NOT to Buy Puma Ignite Ultimate (May 2017).url -> BASEURL: hxxps://runrepeat.com/puma-ignite-ultimate URL: hxxps://runrepeat.com/puma-ignite-ultimate
InternetURL: C:\Users\Ole\Favorites\11.000 Meilen + 100€ für Commerzbank Girokonto » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/commerzbank-girokonto/ URL: hxxp://travel-dealz.de/blog/commerzbank-girokonto/
InternetURL: C:\Users\Ole\Favorites\Alle Limburg-deals  Groupon.url -> BASEURL: hxxps://www.groupon.nl/browse/limburg?lat=50.849&lng=5.688&address=Limburg&query=phantasialand&locale=nl_NL URL: hxxps://www.groupon.nl/browse/limburg?lat=50.849&lng=5.688&address=Limburg&query=phantasialand&locale=nl_NL
InternetURL: C:\Users\Ole\Favorites\Alte CDs verkaufen und Geld damit verdienen.url -> BASEURL: hxxps://www.geldfuermuell.de/alte-cds-verkaufen.php URL: hxxps://www.geldfuermuell.de/alte-cds-verkaufen.php
InternetURL: C:\Users\Ole\Favorites\Amazon Preisvergleich mit geizR.url -> BASEURL: hxxp://www.geizr.de/ URL: hxxp://www.geizr.de/#/All/huawei%20y6
InternetURL: C:\Users\Ole\Favorites\AmazonBrowserBar.url -> URL: hxxp://www.amazon.com/gp/BIT/AmazonBrowserBar/ref=bit_lnv_fav?tag=lenovo-abb-bm-us-ie-20
InternetURL: C:\Users\Ole\Favorites\Anfahrtsmöglichkeiten  Sheraton Fort Lauderdale Airport & Cruise Port Hotel.url -> BASEURL: hxxp://www.starwoodhotels.com/sheraton/property/area/transportation.html?propertyID=1115 URL: hxxp://www.starwoodhotels.com/sheraton/property/area/transportation.html?propertyID=1115
InternetURL: C:\Users\Ole\Favorites\Antivir zeigt Fund von Amonetize.Gen7 an.url -> BASEURL: http://www.trojaner-board.de/170676-...tize-gen7.html URL: http://www.trojaner-board.de/170676-...tize-gen7.html
InternetURL: C:\Users\Ole\Favorites\AOL Hilfe.url -> URL: hxxp://hilfe.aol.de/2014/01/27/wenn-sie-den-verdacht-haben-dass-ihr-konto-missbraucht-wird/
InternetURL: C:\Users\Ole\Favorites\AOL kontakt.url -> URL: hxxp://hilfe.aol.de/form/kontakt/
InternetURL: C:\Users\Ole\Favorites\AOL Vertrag kündigen.url -> BASEURL: hxxp://www.stadler-markus.de/allgemeines/webpc-tipps/aol-kuendigung.html URL: hxxp://www.stadler-markus.de/allgemeines/webpc-tipps/aol-kuendigung.html
InternetURL: C:\Users\Ole\Favorites\Apple MacBook Air 13 1.6 GHz Intel Core i5 - 128 GB.url -> BASEURL: hxxps://www.mactrade.de/apple-macbook-air-13-1-6-ghz-intel-core-i5-128gb-2.html URL: hxxps://www.mactrade.de/apple-macbook-air-13-1-6-ghz-intel-core-i5-128gb-2.html
InternetURL: C:\Users\Ole\Favorites\April 8, 2016 Zuiderdam Panama Canal Sunfarer - Page 3 - Cruise Critic Message Board Forums.url -> BASEURL: hxxp://boards.cruisecritic.com/showthread.php?t=2276574&page=3 URL: http%3A%2F%2Fboards.cruisecritic.com%2Fshowthread.php%3Ft%3D2276574%26page%3D3&wgl=0&dt=1457309677630&idt=113&shv=r20160301&cbv=r20151006&saldr=sb&correlator=7894085482270&frm=20&ga_vid=1756467800.1457309677&ga_sid=1457309677&ga_hid=484432969&ga_fc=0&pv=2&icsg=140737488617474&dssz=63&mdo=0&mso=4&u_tz=60&u_his=5&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=32&u_nplug=0&u_nmime=0&dff=verdana&dfs=13&adx=-2&ady=-2&biw=1285&bih=621&eid=575144604&oid=3&ref=http%3A%2F%2Fboards.cruisecritic.com%2Fshowthread.php%3Ft%3D2276574%26page%3D2&rx=0&eae=4&fc=16&pc=0&docm=8&brdim=143%2C132%2C%2C%2C1600%2C%2C%2C%2C%2C&vis=0&rsz=d%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=16&bc=0&ifi=7&dtd=193
InternetURL: C:\Users\Ole\Favorites\Autohaus von Keitz GmbH & Co.KG - Solingen - Das Werkstattportal von AutoScout24..url -> BASEURL: hxxp://werkstatt.autoscout24.de/Autohaus-von-Keitz-GmbH-Co.KG-Solingen-531f2d4b91255420b8559613?Month=6&Year=2010&ModelLineId=7534&MakeId=5&VehicleTypeId=31959&ZipCode=41542&GarageTypeFilter=Authorized&Kilometers=160000&ServiceType=Inspection&RequestedServiceType=Inspection URL: http%3A%2F%2Fwerkstatt.autoscout24.de%2FAutohaus-von-Keitz-GmbH-Co.KG-Solingen-531f2d4b91255420b8559613%3FMonth%3D6%26Year%3D2010%26ModelLineId%3D7534%26MakeId%3D5%26VehicleTypeId%3D31959%26ZipCode%3D41542%26GarageTypeFilter%3DAuthorized%26Kilometers%3D160000%26ServiceType%3DInspection%26RequestedServiceType%3DInspection&wgl=1&dt=1461596918401&bpp=39&bdt=1701&fdt=51&idt=435&shv=r20160419&cbv=r20151006&saldr=aa&correlator=5609152053446&frm=20&ga_vid=2057152866.1461596775&ga_sid=1461596919&ga_hid=625826159&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=4&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=20&ady=3113&biw=1108&bih=568&eid=575144605%2C828064226%2C4087394%2C40873941&oid=3&ref=http%3A%2F%2Fwerkstatt.autoscout24.de%2Fsuche%2Fergebnisse%3FserviceType%3DInspection%26zipCode%3D41542%26garageTypeFilter%3DAuthorized%26sortOrder%3DDistanceAsc%26dealerName%3D%26makeId%3D5%26month%3D6%26year%3D2010%26modelLineId%3D7534%26vehicleTypeId%3D31959%26kilometers%3D160000%26&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=31%2C120%2C24%2C24%2C1455%2C%2C1138%2C672%2C1124%2C568&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Sv85ZAe2XG&p=http%3A//werkstatt.autoscout24.de&dtd=494
InternetURL: C:\Users\Ole\Favorites\AVOID rooms 8132 8134 8136 8145 8147 8149, possibly at the other end of lido - Holland America Review - Cruise Critic.url -> BASEURL: hxxp://www.cruisecritic.com/memberreviews/memberreview.cfm?EntryID=550301 URL: hxxp://www.cruisecritic.com/memberreviews/memberreview.cfm?EntryID=550301
InternetURL: C:\Users\Ole\Favorites\Bb-deals.de - 49 ähnliche Websites zu Bb-deals.url -> BASEURL: hxxp://www.findsimilarsites.de/aehnlich-zu/bb-deals.de URL: http%3A%2F%2Fwww.findsimilarsites.de%2Faehnlich-zu%2Fbb-deals.de&wgl=1&dt=1445450458628&bpp=14&bdt=7997&shv=r20151014&cbv=r20151006&saldr=sa&correlator=1615396413457&frm=20&ga_vid=314018163.1445450457&ga_sid=1445450457&ga_hid=368291745&ga_fc=1&pv=2&u_tz=120&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=27&ady=523&biw=603&bih=343&eid=575144605%2C317150304&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D9%26ved%3D0CF8QFjAIahUKEwj3qoOpktTIAhVMz4AKHf0oAIw%26url%3Dhttp%253A%252F%252Fwww.findsimilarsites.de%252Faehnlich-zu%252Fbb-deals.de%26usg%3DAFQjCNECCu-pmbQkE4ygwWDIHpyrIC7WXw&loc=http%3A%2F%2Fwww.findsimilarsites.de%2Faehnlich-zu%2Fbb-deals.de&rx=0&eae=0&fc=88&pc=1&docm=11&brdim=547%2C128%2C541%2C46%2C1231%2C%2C615%2C431%2C603%2C343&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u&pfx=0&srr=1&fu=1040&bc=1&ifi=1&xpc=bNiktOnDm5&p=http%3A//www.findsimilarsites.de&dtd=4000
InternetURL: C:\Users\Ole\Favorites\Beacon am Bacon – Mobile Information im Supermarkt der Zukunft - Edelman Deutschland.url -> BASEURL: hxxp://www.edelman.de/de/blog-articles/beacon-am-bacon-mobile-information-im-supermarkt-der-zukunft URL: hxxp://www.edelman.de/de/blog-articles/beacon-am-bacon-mobile-information-im-supermarkt-der-zukunft
InternetURL: C:\Users\Ole\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\Ole\Favorites\bis 17,00 % Cashback rabatt bei Lidl.url -> BASEURL: hxxp://www.cashbacksvergleichen.de/Rabatt/1961/lidl URL: hxxp://www.cashbacksvergleichen.de/Rabatt/1961/lidl
InternetURL: C:\Users\Ole\Favorites\Bis zu 300 Meilen pro Hotelbewertung sammeln mit HolidayCheck  meilenoptimieren.com.url -> BASEURL: hxxp://meilenoptimieren.com/meilen-sammeln-holidaycheck/ URL: http%3A%2F%2Fmeilenoptimieren.com%2Fmeilen-sammeln-holidaycheck%2F&resp_fmts=2&wgl=1&dt=1456179967557&bpp=14&bdt=2134&fdt=207&idt=253&shv=r20160216&cbv=r20151006&saldr=aa&prev_fmts=728x90%2C284x600&correlator=2845721155083&frm=20&ga_vid=730804409.1456179967&ga_sid=1456179967&ga_hid=2046357068&ga_fc=1&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=116&ady=278&biw=1210&bih=498&eid=575144605%2C328840053%2C20040057&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D4%26ved%3D0ahUKEwiu9o-DtYzLAhXkCJoKHVB5BosQFggvMAM%26url%3Dhttp%253A%252F%252Fmeilenoptimieren.com%252Fmeilen-sammeln-holidaycheck%252F%26usg%3DAFQjCNHzaqcbCwmBokLWtsSSvnGoUYcBmw%26bvm%3Dbv.114733917%2Cd.bGs%26cad%3Drja&rx=0&eae=0&fc=208&pc=1&docm=11&brdim=60%2C307%2C52%2C168%2C1600%2C%2C1243%2C645%2C1227%2C498&vis=1&rsz=%7C%7Co%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=3&xpc=IuuXxhLBrU&p=http%3A//meilenoptimieren.com&dtd=287
InternetURL: C:\Users\Ole\Favorites\BLL - Clean Labels.url -> BASEURL: hxxp://www.bll.de/de/lebensmittel/werbung/clean-labels URL: hxxp://www.bll.de/de/lebensmittel/werbung/clean-labels
InternetURL: C:\Users\Ole\Favorites\Bravofly Billigflüge Billigflieger vergleichen und günstige Flüge buchen.url -> BASEURL: hxxp://www.bravofly.de/vg1/pricefinder_refine.action?requestId=76886115 URL: hxxp://www.bravofly.de/vg1/pricefinder_refine.action?requestId=76886115
InternetURL: C:\Users\Ole\Favorites\cottage wales indoor pool newgale - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=cottage+wales+indoor+pool+newgale
InternetURL: C:\Users\Ole\Favorites\Cottages With Swimming Pools  Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/features/swimming-pool/ URL: hxxp://www.elitecottages.co.uk/features/swimming-pool/#headeranchor
InternetURL: C:\Users\Ole\Favorites\Cruise Deals From Australia 2016, 2017  Cruise Guru.url -> BASEURL: hxxp://www.cruiseguru.com.au/travel/gateway.rvlx?action_route=1:CRUISE:0:SAILPLAN&sailing_id=343050 URL: hxxp://www.cruiseguru.com.au/travel/gateway.rvlx?action_route=1:CRUISE:0:SAILPLAN&sailing_id=343050
InternetURL: C:\Users\Ole\Favorites\Cruise Holiday Packages, Holiday Deals from under $999  P&O Cruises Australia.url -> BASEURL: hxxps://www.pocruises.com.au/ URL: hxxps://www.pocruises.com.au/
InternetURL: C:\Users\Ole\Favorites\Cruise Price Alerts - Never Overpay for a Cruise Again.url -> BASEURL: hxxp://blog.shipmateapp.com/cruise-price-alerts/ URL: hxxp://blog.shipmateapp.com/cruise-price-alerts/
InternetURL: C:\Users\Ole\Favorites\Cruise Price Tracking & Alert Feature - Cruise Deals App - Cruise for Cheap.url -> BASEURL: hxxp://cruisedealsapp.co/cruise-price-tracking-alert-app/ URL: hxxp://cruisedealsapp.co/cruise-price-tracking-alert-app/
InternetURL: C:\Users\Ole\Favorites\Cruises to Alaska, Europe, the Caribbean, Mexico and the world on Holland America, one of the best cruise lines.url -> BASEURL: hxxps://de.hollandamerica.com/ende/main/DeckPlansFull.action?ship=ko&deck=mo&deep=0 URL: hxxps://de.hollandamerica.com/ende/main/DeckPlansFull.action?ship=ko&deck=mo&deep=0
InternetURL: C:\Users\Ole\Favorites\Custom Tour.url -> BASEURL: hxxp://www.traveller.ee/tour/custom-tour URL: http%3A%2F%2Fwww.traveller.ee%2Ftour%2Fcustom-tour
InternetURL: C:\Users\Ole\Favorites\Damen's Kleider Sale  EmmaCloth.url -> BASEURL: hxxp://de.emmacloth.com/discount-list-women-dresses-1727.html?icn=dresses&ici=ecde_navbar07menu01 URL: hxxp://de.emmacloth.com/discount-list-women-dresses-1727.html?icn=dresses&ici=ecde_navbar07menu01
InternetURL: C:\Users\Ole\Favorites\Direct Line Cruises.url -> BASEURL: hxxps://res.directlinecruises.com/ssl/travel/gateway.rvlx?search=1&cleanup=1&action_route=0:CRUISE:0:RESTART&sailing_id=354139&utm_source=CruiseLineCom&utm_medium=CruiseLineCom&utm_content=CruiseLineCom URL: hxxps://res.directlinecruises.com/ssl/travel/gateway.rvlx?search=1&cleanup=1&action_route=0:CRUISE:0:RESTART&sailing_id=354139&utm_source=CruiseLineCom&utm_medium=CruiseLineCom&utm_content=CruiseLineCom
InternetURL: C:\Users\Ole\Favorites\DMSO.url -> BASEURL: hxxp://mms-tropfen.beepworld.de/dmso.htm URL: hxxp://mms-tropfen.beepworld.de/dmso.htm
InternetURL: C:\Users\Ole\Favorites\DSL Vergleich DSL-Anbieter Vergleich - CHIP.url -> BASEURL: hxxp://www.chip.de/s_specials/DSL-Vergleichsrechner_68629483.html?area=02133&speed=25000 URL: hxxp://www.chip.de/s_specials/DSL-Vergleichsrechner_68629483.html?area=02133&speed=25000
InternetURL: C:\Users\Ole\Favorites\Ein magischer Ort der Mên-an-Tol - Mystisches England.url -> BASEURL: hxxp://www.mystisches-england.de/mystisches-cornwall/suedcornwall/mn-an-tol.html URL: http%3A%2F%2Fwww.mystisches-england.de%2Fmystisches-cornwall%2Fsuedcornwall%2Fmn-an-tol.html&wgl=1&dt=1476438842991&bpp=41&bdt=819&fdt=1063&idt=1115&shv=r20161006&cbv=r20160727&saldr=sa&prev_slotnames=8501442957%2C0207644688&correlator=1162178353208&frm=20&ga_vid=19153234.1476438843&ga_sid=1476438843&ga_hid=251027901&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=30&ady=383&biw=913&bih=577&eid=575144605%2C828064226%2C20040039&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D3%26ved%3D0ahUKEwjvhPKTg9rPAhVrBsAKHVuWDPEQFgiIATAC%26url%3Dhttp%253A%252F%252Fwww.mystisches-england.de%252Fmystisches-cornwall%252Fsuedcornwall%252Fmn-an-tol.html%26usg%3DAFQjCNHBspSwSfGb08o_2R4JhZH5_Mxq_w%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=187%2C124%2C180%2C32%2C1391%2C%2C942%2C676%2C928%2C577&vis=1&rsz=%7C%7ClE%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=3&xpc=8V4hop1WJX&p=http%3A//www.mystisches-england.de&dtd=1190
InternetURL: C:\Users\Ole\Favorites\Einfach Meisterhaft gewinnen - Henkel Lifetimes.url -> BASEURL: hxxps://www.henkel-lifetimes.de/gewinnspiel_201604.php?pos=1 URL: hxxps://www.henkel-lifetimes.de/gewinnspiel_201604.php?pos=1
InternetURL: C:\Users\Ole\Favorites\emmacloth.url -> BASEURL: hxxp://de.emmacloth.com/contact-us.html URL: hxxp://de.emmacloth.com/contact-us.html
InternetURL: C:\Users\Ole\Favorites\EnEV & Schimmelpilz Die Wahrheit der Bauphysik - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=cHkK30uIfLY URL: hxxps://www.youtube.com/watch?v=cHkK30uIfLY
InternetURL: C:\Users\Ole\Favorites\Enquire now about cruise Princess, Dawn Princess, D615, 17 Jul 2016.url -> BASEURL: hxxp://www.cruiseagency.com.au/enquire-now/princess/d615/17-jul-2016/I/ID/triple/ URL: hxxp://www.cruiseagency.com.au/enquire-now/princess/d615/17-jul-2016/I/ID/triple/
InternetURL: C:\Users\Ole\Favorites\Entfeuchtung gegen feuchte, nasse Wände im Keller - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=aOChgKtPS6o URL: hxxps://www.youtube.com/watch?v=aOChgKtPS6o
InternetURL: C:\Users\Ole\Favorites\Ersetzen des Einlassventils Ihrer Waschmaschine  Das Ersatzteilecenter.de Verfahren - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=gq9egzAX30k URL: hxxps://www.youtube.com/watch?v=gq9egzAX30k
InternetURL: C:\Users\Ole\Favorites\ESA - Space for Kids - Klimaveränderungen.url -> BASEURL: hxxp://www.esa.int/esaKIDSde/Climatechange.html URL: hxxp://www.esa.int/esaKIDSde/Climatechange.html
InternetURL: C:\Users\Ole\Favorites\EURONICS.de.url -> BASEURL: hxxps://www.euronics.de/angebote/?q=%2A&angebot=1&n=36&ffFilter%7CsupplierName%7CApple=Apple&sPage=2 URL: hxxps://www.euronics.de/angebote/?q=%2A&angebot=1&n=36&ffFilter%7CsupplierName%7CApple=Apple&sPage=2
InternetURL: C:\Users\Ole\Favorites\Ferienwohnung Hirterhüttte Fam. Gsenger, Dachstein, Salzburger Land - Herr Rudolf Gsenger.url -> BASEURL: hxxp://www.traum-ferienwohnungen.de/43827.htm?of=1 URL: hxxp://www.traum-ferienwohnungen.de/43827.htm?of=1
InternetURL: C:\Users\Ole\Favorites\Ferienwohnung Zimmer Salzburg Salzburgerland anfragen Sommer Ferien Winter Urlaub Österreich.url -> BASEURL: hxxp://www.privatvermieter.com/de_appartement-zimmer-anfrage.htm URL: hxxp://www.privatvermieter.com/de_appartement-zimmer-anfrage.htm
InternetURL: C:\Users\Ole\Favorites\Ferienwohnungen - Ferienwohnungen Föhr C. Kreuseler.url -> BASEURL: hxxp://www.kreuseler-foehr.de/ferienwohnungen.html?start=09.04.2017&stop=20.04.2017&person=0&rooms=0&region=Wyk&type= URL: hxxp://www.kreuseler-foehr.de/ferienwohnungen.html?start=09.04.2017&stop=20.04.2017&person=0&rooms=0&region=Wyk&type=
InternetURL: C:\Users\Ole\Favorites\Ferienwohnungen auf Juist, Nordsee Urlaub, Ostfriesland.url -> BASEURL: hxxp://www.strandburg.de/ URL: hxxp://www.strandburg.de/
InternetURL: C:\Users\Ole\Favorites\Find Similar Sites - Ähnliche Websites einfach finden.url -> BASEURL: hxxp://www.findsimilarsites.de/ URL: hxxp://www.findsimilarsites.de/
InternetURL: C:\Users\Ole\Favorites\Flugzeuge von WOW air  WOW air.url -> BASEURL: hxxps://wow-air.de/wow-erleben/flugzeuge-von-wow-air/?_ga=2.22852540.661198970.1496334389-1410578391.1496334143 URL: hxxps://wow-air.de/wow-erleben/flugzeuge-von-wow-air/?_ga=2.22852540.661198970.1496334389-1410578391.1496334143
InternetURL: C:\Users\Ole\Favorites\Gesundheitstourismus Gasteinertal Gästeanforderungen an ein Produkt im ... - Philipp Haas - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=_Lm0cw6BR3sC&pg=PA5&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIJzAC URL: hxxps://books.google.ca/books?id=_Lm0cw6BR3sC&pg=PA5&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIJzAC#v=onepage&q=begriff%20tourismus%20wto&f=false
InternetURL: C:\Users\Ole\Favorites\getreide Weizen, Roggen, Gerste, Hafer ...  Vom Ahorn bis zur Zwiebel  ARD-alpha  Fernsehen  BR.de.url -> BASEURL: hxxp://www.br.de/fernsehen/ard-alpha/sendungen/vom-ahorn-bis-zur-zwiebel/ahorn-zwiebel-getreide100.html URL: hxxp://www.br.de/fernsehen/ard-alpha/sendungen/vom-ahorn-bis-zur-zwiebel/ahorn-zwiebel-getreide100.html
InternetURL: C:\Users\Ole\Favorites\Günstige Flüge Wie finde ich die günstigsten Flugtickets.url -> BASEURL: hxxp://www.urlaubspiraten.de/reise-journal/urlaubspiraten-inside-wie-finde-ich-die-gunstigsten-flugtickets_18973 URL: hxxp://www.urlaubspiraten.de/reise-journal/urlaubspiraten-inside-wie-finde-ich-die-gunstigsten-flugtickets_18973
InternetURL: C:\Users\Ole\Favorites\Hallo, ich kann seit kurzem mit Windows Mail (Windows 8.1).url -> BASEURL: hxxp://www.justanswer.de/rechner/8b4cc-hallo-ich-kann-seit-kurzem-mit-windows-mail-windows-8-1.html URL: hxxp://www.justanswer.de/rechner/8b4cc-hallo-ich-kann-seit-kurzem-mit-windows-mail-windows-8-1.html
InternetURL: C:\Users\Ole\Favorites\Hochflor Shaggy Langflor Teppich versch. Farben u. Grössen TOP PREIS NEUOVP Wohn und Schlafbereich Hochflor Teppiche.url -> BASEURL: hxxps://www.teppichcenter24.de/moderne-teppiche/shaggy-hochflor/hochflor-shaggy-langflor-teppich-versch-farben-u-groessen-top-preis-neu-ovp/a-5906/ URL: hxxps://www.teppichcenter24.de/moderne-teppiche/shaggy-hochflor/hochflor-shaggy-langflor-teppich-versch-farben-u-groessen-top-preis-neu-ovp/a-5906/
InternetURL: C:\Users\Ole\Favorites\Home - OntimePassengerVan Airport, Transport Passenger.url -> BASEURL: hxxp://www.ontimepassengervan.com/ URL: hxxp://www.ontimepassengervan.com/#_=_
InternetURL: C:\Users\Ole\Favorites\Homewood Suites - Find more options courtesy of Room Key.url -> BASEURL: hxxp://www.roomkey.com/ji/ URL: hxxp://www.roomkey.com/ji/
InternetURL: C:\Users\Ole\Favorites\Homewood Suites Billings, MT Hotel.url -> BASEURL: hxxp://homewoodsuites3.hilton.com/en/hotels/montana/homewood-suites-by-hilton-billings-mt-BILHWHW/index.html URL: hxxp://homewoodsuites3.hilton.com/en/hotels/montana/homewood-suites-by-hilton-billings-mt-BILHWHW/index.html
InternetURL: C:\Users\Ole\Favorites\HotUKDeals - Deals, Discounts & Voucher Codes - Page 4.url -> BASEURL: hxxp://www.hotukdeals.com/?page=4 URL: hxxp://www.hotukdeals.com/?page=4
InternetURL: C:\Users\Ole\Favorites\https--www.autoreparaturen.de-anfragen-d%C3%BCsseldorf.url -> BASEURL: hxxps://www.autoreparaturen.de/anfragen/d%C3%BCsseldorf URL: hxxps://www.autoreparaturen.de/anfragen/d%C3%BCsseldorf
InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd-521956403-77-18974.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd/521956403-77-18974 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd/521956403-77-18974
InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit-551774384-77-3540.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit/551774384-77-3540 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit/551774384-77-3540
InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware-371849189-77-1452.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware/371849189-77-1452 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware/371849189-77-1452
InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-vorschlaege-klassenarbeiten-tests-a2-500719706-77-3167.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-vorschlaege-klassenarbeiten-tests-a2/500719706-77-3167 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-vorschlaege-klassenarbeiten-tests-a2/500719706-77-3167
InternetURL: C:\Users\Ole\Favorites\Hund, Border-Collie (reinrassig, Rüde, 10 Jahre) in Monschau-Nordrhein-Westfalen.url -> BASEURL: hxxp://www.tiervermittlung.de/cgi-bin/haustier/details.pl?IDin=339097 URL: http%3A%2F%2Fwww.tiervermittlung.de%2Fcgi-bin%2Fhaustier%2Fdetails.pl%3FIDin%3D339097&wgl=1&dt=1461595328285&bpp=29&bdt=4456&fdt=44&idt=138&shv=r20160419&cbv=r20151006&saldr=sa&correlator=1180934628343&frm=20&ga_vid=1986302414.1461595105&ga_sid=1461595328&ga_hid=1747247493&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=4&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=67&ady=1433&biw=1439&bih=685&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.tiervermittlung.de%2Fcgi-bin%2Fhaustier%2Fdb.cgi%3Fdb%3D%26uid%3Ddefault%26ID%3D%26Tierart%3DHund%26Rasse%3DBorder%2520Collie%26Geschlecht%3D%26Alter-gt%3D%26Alter-lt%3D%26Zeitwert%3D%26Titel%3D%26Name%3D%26Staat%3D%26Land%3D%26PLZ%3D%26PLZ-gt%3D%26PLZ-lt%3D%26Ort%3D%26Grund%3D%26Halter%3D%26Notfall%3D%26Chiffre%3D%26keyword%3D%26Date%3D%26referer%3D%26Nachricht%3D%26E1%3D%26E2%3D%26E3%3D%26E4%3D%26E5%3D%26E6%3D%26E7%3D%26E8%3D%26E9%3D%26E10%3D%26mh%3D20%26sb%3D10%26so%3Ddescend%26ww%3D%26searchinput%3D%26layout%3D%26session%3D%26Bild%3D%26video_only%3D%26view_records%3DSuchen%26nh%3D3&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C96%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C685&vis=1&rsz=o%7C%7Co%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=SX7F246jfO&p=http%3A//www.tiervermittlung.de&dtd=218
InternetURL: C:\Users\Ole\Favorites\Hütten, Ferienhäuser, Ferienwohnungen in Österreich.url -> BASEURL: hxxp://www.austria.info/de/unterkunfte/hutten-und-ferienhauser-in-osterreich URL: hxxp://www.austria.info/de/unterkunfte/hutten-und-ferienhauser-in-osterreich
InternetURL: C:\Users\Ole\Favorites\ICE - Black - white - Unisex (ICE.BK.U.S.12) - Starlight.url -> BASEURL: hxxp://shop.thestarlight.at/ICE-Black-white-Unisex-ICEBKUS12 URL: hxxp://shop.thestarlight.at/ICE-Black-white-Unisex-ICEBKUS12
InternetURL: C:\Users\Ole\Favorites\Ice watch Ice Ola ICE.BK.U.S.12 - Analog unisex watch.url -> BASEURL: hxxps://myrwatches.com/watches/ice-watch-ice-ola-ice-bk-u-s-12/ URL: hxxps://myrwatches.com/watches/ice-watch-ice-ola-ice-bk-u-s-12/
InternetURL: C:\Users\Ole\Favorites\Ice-Slim Unisex Schwarz IE.BK.U.S.12 bei CHRIST.de bestellen.url -> BASEURL: hxxp://www.christ.de/product/86021560/ice-slim-unisex-schwarz-ie-bk-u-s-12/index.html URL: hxxp://www.christ.de/product/86021560/ice-slim-unisex-schwarz-ie-bk-u-s-12/index.html
InternetURL: C:\Users\Ole\Favorites\Inspektionskosten in Köln - Werkstattpreise im Vergleich.url -> BASEURL: hxxp://www.werkstattportal.org/inspektion-koeln/ URL: hxxp://www.werkstattportal.org/inspektion-koeln/
InternetURL: C:\Users\Ole\Favorites\International Hotel Offer MakeMyTrip.com.url -> BASEURL: hxxp://www.makemytrip.com/promotion/includes/ih-offer-appfest-citibank-15032016.php URL: hxxp://www.makemytrip.com/promotion/includes/ih-offer-appfest-citibank-15032016.php
InternetURL: C:\Users\Ole\Favorites\Intex Easy Set Pool mit Filterpumpe.url -> BASEURL: hxxp://www.kaleidoshop.de/produktkatalog/15755158.html URL: hxxp://www.kaleidoshop.de/produktkatalog/15755158.html
InternetURL: C:\Users\Ole\Favorites\ip verstecken ausland shop - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ 
InternetURL: C:\Users\Ole\Favorites\IPhone 6 Backcover, Gehäuse, Rückseite wechseln, tauschen, umbauen, Deutsch, reparieren, bendgate - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=WaEPH87_rDk URL: hxxps://www.youtube.com/watch?v=WaEPH87_rDk
InternetURL: C:\Users\Ole\Favorites\Irrland Erlebnislabyrinth - Freizeitpark in Kevelaer.url -> BASEURL: hxxp://www.parkscout.de/ziel/irrland-erlebnislabyrinth/freizeitpark-in-kevelaer-nordrhein-westfalen URL: http%3A%2F%2Fwww.parkscout.de%2Fziel%2Firrland-erlebnislabyrinth%2Ffreizeitpark-in-kevelaer-nordrhein-westfalen&wgl=1&dt=1475081146206&bpp=187&bdt=3723&fdt=219&idt=898&shv=r20160922&cbv=r20160727&saldr=sa&correlator=2982600630484&frm=20&ga_vid=1174650478.1475081144&ga_sid=1475081144&ga_hid=833472769&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=213&ady=607&biw=1377&bih=656&eid=575144605%2C828064225%2C20040039&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwi_maqvwbLPAhXG_ywKHdIYCB8QjRwIBw%26url%3Dhttp%253A%252F%252Fwww.parkscout.de%252Fziel%252Firrland-erlebnislabyrinth%252Ffreizeitpark-in-kevelaer-nordrhein-westfalen%26psig%3DAFQjCNEpEVw0iKCPDo7thEbYDcxtayVOFw%26ust%3D1475167185478665&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C92%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C656&vis=1&rsz=%7C%7CleE%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=1&xpc=0OF7H3OfxI&p=http%3A//www.parkscout.de&dtd=1019
InternetURL: C:\Users\Ole\Favorites\Island Retreat #142  Port Aransas Rentals.url -> BASEURL: hxxp://www.portaransas-texas.com/resort/island-retreat-i-ii/unit/island-retreat-142?rcav[begin]=08/01/2016&rcav[end]=08/04/2016&rcav[flex_type]=d URL: hxxp://www.portaransas-texas.com/resort/island-retreat-i-ii/unit/island-retreat-142?rcav[begin]=08/01/2016&rcav[end]=08/04/2016&rcav[flex_type]=d#.V3ruY6Pr1es
InternetURL: C:\Users\Ole\Favorites\ISOTEC-Außenabdichtung - gegen seitlich eindringende Feuchtigkeit - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=TkBKrtQ8AnM URL: hxxps://www.youtube.com/watch?v=TkBKrtQ8AnM
InternetURL: C:\Users\Ole\Favorites\Join Cruisedeckplans.com.url -> BASEURL: hxxps://www.cruisedeckplans.com/DP/deckplans/signup.php URL: hxxps://www.cruisedeckplans.com/DP/deckplans/signup.php
InternetURL: C:\Users\Ole\Favorites\Kernspintomografie » Untersuchungen » Lungenaerzte-im-Netz.url -> BASEURL: hxxps://www.lungenaerzte-im-netz.de/untersuchungen/kernspintomografie/ URL: hxxps://www.lungenaerzte-im-netz.de/untersuchungen/kernspintomografie/
InternetURL: C:\Users\Ole\Favorites\Kostenloses Abo von Focus Money für M&M CC  InsideFlyer DE.url -> BASEURL: hxxps://insideflyer.de/forums/threads/kostenloses-abo-von-focus-money-f%C3%BCr-m-m-cc.386721/ URL: https%3A%2F%2Finsideflyer.de%2Fforums%2Fthreads%2Fkostenloses-abo-von-focus-money-f%25C3%25BCr-m-m-cc.386721%2F&via=InsideFlyerDE
InternetURL: C:\Users\Ole\Favorites\Kostenloses Jahresabo für den Focus für Miles & More Mitglieder mit Kreditkarte (für alle anderen als E-Paper).url -> BASEURL: hxxp://www.urlaubspiraten.de/sonstiges/kostenloses-jahresabo-fur-den-focus-fur-miles-more-mitglieder URL: hxxp://www.urlaubspiraten.de/sonstiges/kostenloses-jahresabo-fur-den-focus-fur-miles-more-mitglieder
InternetURL: C:\Users\Ole\Favorites\Kreditkartenbetrug - Missbrauch bei Kreditkarten - Finanztip.url -> BASEURL: hxxp://www.finanztip.de/kreditkarten/betrug/ URL: hxxp://www.finanztip.de/kreditkarten/betrug/
InternetURL: C:\Users\Ole\Favorites\Köln.url -> BASEURL: hxxp://www.easyautoservice.de/inspektion/koeln/ URL: hxxp://www.easyautoservice.de/inspektion/koeln/
InternetURL: C:\Users\Ole\Favorites\LernCoachies Lernpakete.url -> BASEURL: hxxp://www.lerncoachies.de/lernpakete.php?SID=535364708355100474z9189c7371091859bf28f6c91166d13020f984f69293 URL: hxxp://www.lerncoachies.de/lernpakete.php?SID=535364708355100474z9189c7371091859bf28f6c91166d13020f984f69293
InternetURL: C:\Users\Ole\Favorites\Live Life Like it's a Vacation.url -> BASEURL: hxxp://travelingwithsue.blogspot.de/2016/12/2016-dec.html URL: hxxp://travelingwithsue.blogspot.de/2016/12/2016-dec.html
InternetURL: C:\Users\Ole\Favorites\Lodging Search ResultsBlack Hills.url -> BASEURL: hxxp://booking.blackhillsvacations.com/Search/Results/HRYeFiIBCg81?noavail=1&avcal=HRYeFiIRjvQJAAoP0 URL: hxxp://booking.blackhillsvacations.com/Search/Results/HRYeFiIBCg81?noavail=1&avcal=HRYeFiIRjvQJAAoP0
InternetURL: C:\Users\Ole\Favorites\Lufthansa Miles and More im Vielfliegerprogramm - Verzeichnis.url -> BASEURL: hxxp://www.flugmeilen-sammeln.de/Lufthansa-Miles-and-More-36.html URL: http%3A%2F%2Fwww.flugmeilen-sammeln.de%2FLufthansa-Miles-and-More-36.html&wgl=1&dt=1456180221226&bpp=16&bdt=347&fdt=16&idt=63&shv=r20160216&cbv=r20151006&saldr=sa&correlator=2548492196997&frm=20&ga_vid=1394567518.1456176161&ga_sid=1456180221&ga_hid=1975251260&ga_fc=0&ga_wpids=UA-6593809-3&pv=2&u_tz=60&u_his=2&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=248&ady=189&biw=1210&bih=498&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.flugmeilen-sammeln.de%2FWebmiles-2.html&rx=0&eae=0&fc=208&pc=1&docm=11&brdim=60%2C307%2C52%2C168%2C1600%2C%2C1243%2C645%2C1227%2C498&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=16&bc=1&ifi=1&xpc=i1vPCj6Wok&p=http%3A//www.flugmeilen-sammeln.de&dtd=112
InternetURL: C:\Users\Ole\Favorites\LÖTEN LERNEN - GRUNDLAGEN DER LÖTTECHNIK Anleitung [Teil 2-2] - How To Solder - Basics Of Soldering - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=yWPS3YSXTBk URL: hxxps://www.youtube.com/watch?v=yWPS3YSXTBk
InternetURL: C:\Users\Ole\Favorites\mactrade bis 200€ Rabatt auf iMac, MacBooks & Co. TOP! - Black Freitag.url -> BASEURL: hxxp://www.mein-deal.com/mactrade-bis-200e-rabatt-auf-imac/ URL: http%3A%2F%2Fwww.mein-deal.com%2Fmactrade-bis-200e-rabatt-auf-imac%2F&resp_fmts=3&wgl=1&dt=1480294455184&bpp=63&bdt=833&fdt=63&idt=173&shv=r20161109&cbv=r20161117&saldr=aa&correlator=2714059738718&frm=20&ga_vid=1953871269.1480293913&ga_sid=1480294455&ga_hid=152052619&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=178&ady=2160&biw=1455&bih=712&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.mein-deal.com%2Flaptop-pcs%2F&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=o%7C%7CoeEr%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=1&xpc=xS2wcIrriS&p=http%3A//www.mein-deal.com&dtd=228
InternetURL: C:\Users\Ole\Favorites\Matrix - ITA Software by Google.url -> BASEURL: hxxp://matrix.itasoftware.com/ URL: hxxp://matrix.itasoftware.com/#view-flights:research=MUCORD-ORDMUC
InternetURL: C:\Users\Ole\Favorites\Miele W754s zieht kein Wasser im Hauptwaschgang. - Hausgeräteforum - Teamhack.url -> BASEURL: hxxps://forum.teamhack.de/thread/23188-miele-w754s-zieht-kein-wasser-im-hauptwaschgang/ URL: hxxps://forum.teamhack.de/thread/23188-miele-w754s-zieht-kein-wasser-im-hauptwaschgang/
InternetURL: C:\Users\Ole\Favorites\Miles & More  Meilentomate.de.url -> BASEURL: hxxp://www.meilentomate.de/miles-more/ URL: hxxp://www.meilentomate.de/miles-more/
InternetURL: C:\Users\Ole\Favorites\Mobiles Internet ausschalten unter Android, iOS und Windows Phone.url -> BASEURL: hxxp://www.billiger-telefonieren.de/mobilfunk/mobiles-internet-ausschalten_134289.html URL: hxxp://www.billiger-telefonieren.de/mobilfunk/mobiles-internet-ausschalten_134289.html
InternetURL: C:\Users\Ole\Favorites\Muster an der Wand streichen- Formen und Farben.url -> BASEURL: hxxps://deavita.com/wandverkleidung/muster-wand-streichen-farben.html URL: https%3A%2F%2Fdeavita.com%2Fwandverkleidung%2Fmuster-wand-streichen-farben.html&wgl=1&dt=1485052735344&bpp=74&bdt=2813&fdt=136&idt=5703&shv=r20170116&cbv=r20170110&saldr=aa&correlator=7993279607645&frm=20&ga_vid=1464906098.1485052740&ga_sid=1485052740&ga_hid=1585730325&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=181&ady=351&biw=1439&bih=712&eid=33509839&oid=3&ref=https%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwj01s3A3NTRAhXKDSwKHdGICkIQjxwIAw%26url%3Dhttps%253A%252F%252Fdeavita.com%252Fwandverkleidung%252Fmuster-wand-streichen-farben.html%26bvm%3Dbv.144224172%2Cd.bGg%26psig%3DAFQjCNGFM-knHDeCohbpDg-KgBzK3N42xg%26ust%3D1485138991067053%26cad%3Drjt&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=KrimdpMXwf&p=https%3A//deavita.com&dtd=5806
InternetURL: C:\Users\Ole\Favorites\Märchenpädagogik - Informationen zum Märchen in Erziehung und Unterricht.url -> BASEURL: hxxp://www.maerchenpaedagogik.de/ URL: hxxp://www.maerchenpaedagogik.de/
InternetURL: C:\Users\Ole\Favorites\Nachricht erfolgreich versendet.url -> BASEURL: hxxp://www.fleischerei-lorenz.de/danke.php URL: hxxp://www.fleischerei-lorenz.de/danke.php#main
InternetURL: C:\Users\Ole\Favorites\Netflix US trotz Sperre mit VPN in Deutschland nutzen - NETZWELT.url -> BASEURL: hxxps://www.netzwelt.de/laendersperren-umgehen/157892-netflix-us-trotz-sperre-vpn-deutschland-nutzen.html URL: hxxps://www.netzwelt.de/laendersperren-umgehen/157892-netflix-us-trotz-sperre-vpn-deutschland-nutzen.html
InternetURL: C:\Users\Ole\Favorites\netflix US-Portal mit deutschem Account nutzen - NETZWELT.url -> BASEURL: hxxps://www.netzwelt.de/laendersperren-umgehen/148918-netflix-us-portal-deutschem-account-nutzen.html URL: https%3A%2F%2Fwww.netzwelt.de%2Flaendersperren-umgehen%2F148918-netflix-us-portal-deutschem-account-nutzen.html&wgl=1&dt=1482307991461&bpp=100&bdt=10089&fdt=194&idt=4652&shv=r20161205&cbv=r20161129&saldr=aa&correlator=4375495978813&frm=20&ga_vid=1114929914.1482307774&ga_sid=1482307990&ga_hid=1126954656&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=857&u_w=1524&u_ah=819&u_aw=1524&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=81&ady=580&biw=846&bih=665&eid=33509837%2C29222121&oid=3&ref=https%3A%2F%2Fwww.netzwelt.de%2Flaendersperren-umgehen%2Findex.html&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C73%2C0%2C52%2C1524%2C%2C862%2C702%2C862%2C681&vis=1&rsz=o%7Co%7CoeE%7C&abl=NS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=10&xpc=Sp8fEsbF8c&p=https%3A//www.netzwelt.de&dtd=4808
InternetURL: C:\Users\Ole\Favorites\Neuer Trend - Das Geschäft ohne Gluten, Laktose und Co..url -> BASEURL: hxxp://www.deutschlandfunk.de/neuer-trend-das-geschaeft-ohne-gluten-laktose-und-co.724.de.html?dram:article_id=339674 URL: hxxp://www.deutschlandfunk.de/neuer-trend-das-geschaeft-ohne-gluten-laktose-und-co.724.de.html?dram:article_id=339674
InternetURL: C:\Users\Ole\Favorites\Norethisteron kaufen - rezeptfrei bestellen bei 121doc.url -> BASEURL: hxxps://www.121doc.com/de/periode-verschieben/norethisteron URL: hxxps://www.121doc.com/de/periode-verschieben/norethisteron
InternetURL: C:\Users\Ole\Favorites\Northwest Indiana offers plenty of locations for a day at the beach - Post-Tribune.url -> BASEURL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html URL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html
InternetURL: C:\Users\Ole\Favorites\Online buchen - Zimmer & Angebote - Panoramahotel Talhof Wängle.url -> BASEURL: hxxps://hotel-talhof.viomassl.com/de/zimmer-angebote/online-buchen/?PHPSESSID=5g95s4vao86ojjkbqlj6cktqi3 URL: hxxps://hotel-talhof.viomassl.com/de/zimmer-angebote/online-buchen/?PHPSESSID=5g95s4vao86ojjkbqlj6cktqi3
InternetURL: C:\Users\Ole\Favorites\Original HP Tinten Cashback.url -> BASEURL: hxxps://h41201.www4.hp.com/WMCF.Web/de/de/promotion/13400/Details/ URL: hxxps://h41201.www4.hp.com/WMCF.Web/de/de/promotion/13400/Details/
InternetURL: C:\Users\Ole\Favorites\Phantasialand Wintertraum — Selecteer je tickets - teleticketeasy.be - Evenement registratie & ticketing.url -> BASEURL: hxxp://app.teleticketeasy.be/nl/distribution-id/99700/event/295005/phantasialand-wintertraum URL: hxxp://app.teleticketeasy.be/nl/distribution-id/99700/event/295005/phantasialand-wintertraum
InternetURL: C:\Users\Ole\Favorites\Poketalk with Lenovo.url -> URL: hxxp://www.poketalk.com/lenovo.html
InternetURL: C:\Users\Ole\Favorites\Princess Cruises's Cruise from Singapore on Dawn Princess (2016-07-17)  Cruiseabout.url -> BASEURL: hxxp://www.cruiseabout.com.au/product/3384061 URL: hxxp://www.cruiseabout.com.au/product/3384061
InternetURL: C:\Users\Ole\Favorites\Produkttest Anti-Akne La Roche Posay - Effaclar Duo+ - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=GzEFiGLltlg URL: hxxps://www.youtube.com/watch?v=GzEFiGLltlg
InternetURL: C:\Users\Ole\Favorites\Reisefoto des Jahres  CEWE Fotowettbewerbe.url -> BASEURL: hxxps://contest.cewe-fotobuch.de/reisefoto-2016/register URL: hxxps://contest.cewe-fotobuch.de/reisefoto-2016/register
InternetURL: C:\Users\Ole\Favorites\Rental Map.url -> BASEURL: hxxp://www.langdale.co.uk/rental-map.html URL: hxxp://www.langdale.co.uk/rental-map.html
InternetURL: C:\Users\Ole\Favorites\Researchers Use Peanut Butter To Detect Alzheimer's.url -> BASEURL: hxxp://www.viralnova.com/alzheimers-disease/?mb=aol URL: hxxp://www.viralnova.com/alzheimers-disease/?mb=aol
InternetURL: C:\Users\Ole\Favorites\Rockies - Der Marmor aus der Tüte  SELBER MACHEN Heimwerkermagazin.url -> BASEURL: hxxp://selbermachen.de/wohnen/bauen/arbeitsplatten/rockies-der-marmor-aus-der-tuete URL: http%3A%2F%2Fselbermachen.de%2Fwohnen%2Fbauen%2Farbeitsplatten%2Frockies-der-marmor-aus-der-tuete&wgl=1&dt=1485053299450&bpp=15&bdt=5360&fdt=23&idt=107&shv=r20170116&cbv=r20170110&saldr=aa&correlator=738192151883&frm=20&ga_vid=1173386090.1485053227&ga_sid=1485053297&ga_hid=1166122501&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=270&ady=1089&biw=1439&bih=712&eid=33509839%2C575144605&oid=3&ref=http%3A%2F%2Fselbermachen.de%2Fwohnen%2Fbauen%2Farbeitsplatten%2Fkork-statt-holz-neue-oberflaechen-fuer-kuechen-arbeitsplatten-im-test&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=5&xpc=mMaVB8iVbw&p=http%3A//selbermachen.de&dtd=159
InternetURL: C:\Users\Ole\Favorites\Rotterdam leaves on 07-02-2016 + 2 cruises.url -> BASEURL: hxxps://cruiseline.com/cruise/18-night-viking-passage-rotterdam-to-boston-45910 URL: https%3A%2F%2Fcruiseline.com%2Fcruise%2F18-night-viking-passage-rotterdam-to-boston-45910&via=CruiselineTalk
InternetURL: C:\Users\Ole\Favorites\Saturday, July 16, 2016, Zuiderdam 12-day Northern Isles Holland America Line.url -> BASEURL: hxxp://www.montrosetravel.com/cruises/destination-info/id/354156 URL: hxxp://www.montrosetravel.com/cruises/destination-info/id/354156
InternetURL: C:\Users\Ole\Favorites\Schimmel entfernen Einfach genial MDR - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=9i_o6hLPCO8 URL: hxxps://www.youtube.com/watch?v=9i_o6hLPCO8
InternetURL: C:\Users\Ole\Favorites\Search Results  Search over 5000 cruise deals with Cruiseabout.url -> BASEURL: hxxp://www.cruiseabout.com.au/search-results?ss_departure=&sm_itinerary_destination_hierarchy=&f%5B%5D=ss_ship_line%3APrincess+Cruises&f%5B%5D=ss_ship_name%3ADawn+Princess&f%5B%5D=&f%5B%5D=&op=Search URL: hxxp://www.cruiseabout.com.au/search-results?ss_departure=&sm_itinerary_destination_hierarchy=&f%5B%5D=ss_ship_line%3APrincess+Cruises&f%5B%5D=ss_ship_name%3ADawn+Princess&f%5B%5D=&f%5B%5D=&op=Search
InternetURL: C:\Users\Ole\Favorites\Self Catering Holidays - Blue Chip Holidays UK.url -> BASEURL: hxxp://www.bluechipholidays.co.uk/property-search/Isle%20Of%20Wight URL: hxxp://www.bluechipholidays.co.uk/property-search/Isle%20Of%20Wight
InternetURL: C:\Users\Ole\Favorites\SJCAM Original oder Fake Der Fake-Check!  Metropolitan Monkey.url -> BASEURL: hxxp://metropolitanmonkey.com/sjcam-original-oder-fake-der-fake-check/ URL: http%3A%2F%2Fmetropolitanmonkey.com%2Fsjcam-original-oder-fake-der-fake-check%2F
InternetURL: C:\Users\Ole\Favorites\Skiurlaub mit Kindern  Winterurlaub im Familienhotel  Skifahren.url -> BASEURL: hxxps://www.clubfamily.de/familienhotels-skiurlaub URL: hxxps://www.clubfamily.de/familienhotels-skiurlaub
InternetURL: C:\Users\Ole\Favorites\Special Occasions.url -> BASEURL: hxxp://www.langdale.co.uk/special-occasions.html URL: hxxp://www.langdale.co.uk/special-occasions.html
InternetURL: C:\Users\Ole\Favorites\Suche nach rahmen iphone 6  handyreparatur123.url -> BASEURL: hxxps://handyreparatur123.de/?post_type=product&s=rahmen+iphone+6 URL: hxxps://handyreparatur123.de/?post_type=product&s=rahmen+iphone+6
InternetURL: C:\Users\Ole\Favorites\Suchergebnis auf Amazon.de für 000-000 Musik-Downloads.url -> BASEURL: hxxps://www.amazon.de/s?ie=UTF8&rh=n%3A77195031%2Cp_36%3A000-000 URL: hxxps://www.amazon.de/s?ie=UTF8&rh=n%3A77195031%2Cp_36%3A000-000
InternetURL: C:\Users\Ole\Favorites\Suchergebnis auf Amazon.de für MSM - Homöopathische Einzelwirkstoffe - Alternative Medizin Drogerie & Körperpflege.url -> BASEURL: hxxps://www.amazon.de/s/ref=sr_1_20_hso_sc_smartcategory_2?rh=n%3A2860349031%2Ck%3AMSM&keywords=MSM&ie=UTF8&qid=1473711942&sr=8-20-acs URL: hxxps://www.amazon.de/s/ref=sr_1_20_hso_sc_smartcategory_2?rh=n%3A2860349031%2Ck%3AMSM&keywords=MSM&ie=UTF8&qid=1473711942&sr=8-20-acs
InternetURL: C:\Users\Ole\Favorites\TAGESFRISCHE ANGEBOTE MIT OSTER-BONUS* Lenovo DE.url -> BASEURL: hxxp://shop.lenovo.com/de/de/deals-and-coupons/promotions/daily-deals/?clickid=1I5QGmR-YRCgR-zzjlUnAQjbUkSyKB3RDzq3RU0&Program=3786&pid=147333&cvosrc=affiliate.impactradius.147333&PUBNAME=Cassius+Media+GmbH&cid=de:affiliate:xg02ds&acid=ww:affiliate:74clty URL: hxxp://shop.lenovo.com/de/de/deals-and-coupons/promotions/daily-deals/?clickid=1I5QGmR-YRCgR-zzjlUnAQjbUkSyKB3RDzq3RU0&Program=3786&pid=147333&cvosrc=affiliate.impactradius.147333&PUBNAME=Cassius+Media+GmbH&cid=de:affiliate:xg02ds&acid=ww:affiliate:74clty
InternetURL: C:\Users\Ole\Favorites\Tapatio Springs Hill Country Resort (Boerne, Texas) - Jetsetter.url -> BASEURL: hxxp://www.jetsetter.com/hotels/boerne/texas/7715/tapatio-springs-hill-country-resort?nm=upcomingSales&cl=3&ca=upcoming-sales URL: http%3A%2F%2Fjetsett.rs%2F2fulCw&via=jetsetterdotcom
InternetURL: C:\Users\Ole\Favorites\The „Life Changing Loaf of Bread“ … – VeganLeak.url -> BASEURL: hxxps://veganleak.wordpress.com/2015/03/08/the-life-changing-loaf-of-bread/ URL: hxxps://veganleak.wordpress.com/2015/03/08/the-life-changing-loaf-of-bread/
InternetURL: C:\Users\Ole\Favorites\Tourismus - Lexikon der Geographie.url -> BASEURL: hxxp://www.spektrum.de/lexikon/geographie/tourismus/8175 URL: hxxp://www.spektrum.de/lexikon/geographie/tourismus/8175
InternetURL: C:\Users\Ole\Favorites\Tourismus als Chance nachhaltiger Regionalentwicklung im ecuadorianischen ... - Eric Horster - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=O6MQQ26VDKwC&pg=PA7&dq=begriff+tourismus+kaspar&hl=de&sa=X&ved=0ahUKEwiv5YmC5ObMAhVLCsAKHeBSDB0Q6AEIMjAE URL: hxxps://books.google.ca/books?id=O6MQQ26VDKwC&pg=PA7&dq=begriff+tourismus+kaspar&hl=de&sa=X&ved=0ahUKEwiv5YmC5ObMAhVLCsAKHeBSDB0Q6AEIMjAE#v=onepage&q=begriff%20tourismus%20kaspar&f=false
InternetURL: C:\Users\Ole\Favorites\tourismus Eine systematische Einführung Analysen und Prognosen - Horst W. Opaschowski - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=aiUfBgAAQBAJ&printsec=frontcover&dq=tourismusstandort+deutschland+opaschowski&hl=de&sa=X&ved=0ahUKEwjm9JKOgebMAhWlDMAKHfbBB7cQ6AEIHDAA URL: hxxps://books.google.ca/books?id=aiUfBgAAQBAJ&printsec=frontcover&dq=tourismusstandort+deutschland+opaschowski&hl=de&sa=X&ved=0ahUKEwjm9JKOgebMAhWlDMAKHfbBB7cQ6AEIHDAA#v=onepage&q=tourismusstandort%20deutschland%20opaschowski&f=false
InternetURL: C:\Users\Ole\Favorites\tourismus Einführung in die Fremdenverkehrsökonomie - Walter Freyer - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=cTVfCAAAQBAJ&pg=PA7&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIITAB URL: hxxps://books.google.ca/books?id=cTVfCAAAQBAJ&pg=PA7&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIITAB#v=onepage&q=begriff%20tourismus%20wto&f=false
InternetURL: C:\Users\Ole\Favorites\ToursByLocals - Find a private tour.url -> BASEURL: hxxps://www.toursbylocals.com/find_tour URL: hxxps://www.toursbylocals.com/find_tour
InternetURL: C:\Users\Ole\Favorites\TravelBird.url -> BASEURL: hxxps://travelbird.nl/search/?q=phantasialand&arrival_date=&days_margin=0&adults=2&children=0&page=1 URL: hxxps://travelbird.nl/search/?q=phantasialand&arrival_date=&days_margin=0&adults=2&children=0&page=1
InternetURL: C:\Users\Ole\Favorites\TV SPIELFILM live.url -> BASEURL: hxxps://live.tvspielfilm.de/registrieren?utm_source=tvspielfilm&utm_medium=web&utm_content=mehr-erfahren-teaser&utm_campaign=footer_erklaergrafix URL: hxxps://live.tvspielfilm.de/registrieren?utm_source=tvspielfilm&utm_medium=web&utm_content=mehr-erfahren-teaser&utm_campaign=footer_erklaergrafix
InternetURL: C:\Users\Ole\Favorites\Tweets mit Antworten von Brad (@DozersDaddyToo)  Twitter.url -> BASEURL: hxxps://twitter.com/DozersDaddyToo/with_replies URL: hxxps://twitter.com/DozersDaddyToo/with_replies
InternetURL: C:\Users\Ole\Favorites\twitter kreuzfahrt.url -> BASEURL: hxxps://twitter.com/DozersDaddyToo/with_replies URL: hxxps://twitter.com/DozersDaddyToo/with_replies
InternetURL: C:\Users\Ole\Favorites\Unsere Reise-Deals  Post Reisen.url -> BASEURL: hxxps://www.post-reisen.de/reise-deals URL: hxxps://www.post-reisen.de/reise-deals
InternetURL: C:\Users\Ole\Favorites\Urlaub & Reiseschnäppchen günstig buchen  Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug
InternetURL: C:\Users\Ole\Favorites\Vegetarian & Vegan Labelling  Sainsbury's.url -> BASEURL: hxxp://www.sainsburys-live-well-for-less.co.uk/recipes-inspiration/healthier-eating/health-advice/health-labelling/vegan-and-vegetarian-product-labelling/ URL: hxxp://www.sainsburys-live-well-for-less.co.uk/recipes-inspiration/healthier-eating/health-advice/health-labelling/vegan-and-vegetarian-product-labelling/
InternetURL: C:\Users\Ole\Favorites\Ventileinsatz wechseln wenn das Gerät kein Wasser nimmt - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=SX8YSME2fAg URL: hxxps://www.youtube.com/watch?v=SX8YSME2fAg
InternetURL: C:\Users\Ole\Favorites\VirusTotal - Free Online Virus, Malware and URL Scanner.url -> BASEURL: hxxps://www.virustotal.com/de/ URL: hxxps://www.virustotal.com/de/
InternetURL: C:\Users\Ole\Favorites\Voyage of the Vikings, Ms Rotterdam, 19 July 2016, Holland America Line with Planetcruise.co.uk.url -> BASEURL: hxxp://www.planetcruise.co.uk/holland-america-line-cruises/ms-rotterdam/19-july-2016/94501 URL: hxxp://www.planetcruise.co.uk/holland-america-line-cruises/ms-rotterdam/19-july-2016/94501
InternetURL: C:\Users\Ole\Favorites\VyprVPN Test & Erfahrungen »schweizer Technik & Anonymität.url -> BASEURL: hxxps://vpn-anbieter-vergleich-test.de/vyprvpn/ URL: https%3A%2F%2Fvpn-anbieter-vergleich-test.de%2Fvyprvpn%2F
InternetURL: C:\Users\Ole\Favorites\Wagner Pizza Treueaktion  Die Seite für alle Treuepunkte Fans.url -> BASEURL: hxxps://sammelpunkte.com/tag/wagner-pizza-treueaktion/ URL: hxxps://sammelpunkte.com/tag/wagner-pizza-treueaktion/
InternetURL: C:\Users\Ole\Favorites\Warenkorb.url -> BASEURL: hxxps://de.www.watches2u.com/shopping-bag.html URL: hxxps://de.www.watches2u.com/shopping-bag.html
InternetURL: C:\Users\Ole\Favorites\Werkstatt Angebote vergleichen & Geld sparen - FairGarage.url -> BASEURL: hxxps://www.fairgarage.de/index.html URL: hxxps://www.fairgarage.de/index.html
InternetURL: C:\Users\Ole\Favorites\wie heißen diese symbole lebensmittel großbritannien suitable for vegetarian - Google-Suche.url -> BASEURL: hxxps://www.google.de/search?sourceid=navclient&hl=de&ie=UTF-8&rlz=1T4AVNB_deDE663DE668&q=lebensmittelkennzeichnung+als+Kaufentscheidung&gws_rd=ssl URL: hxxps://www.google.de/search?sourceid=navclient&hl=de&ie=UTF-8&rlz=1T4AVNB_deDE663DE668&q=lebensmittelkennzeichnung+als+Kaufentscheidung&gws_rd=ssl#hl=de&q=wie+hei%C3%9Fen+diese+symbole+lebensmittel+gro%C3%9Fbritannien+suitable+for+vegetarian
InternetURL: C:\Users\Ole\Favorites\Wimdu - Ferienwohnungen und Apartments günstiger.url -> BASEURL: hxxp://www.wimdu.de/ URL: hxxp://www.wimdu.de/
InternetURL: C:\Users\Ole\Favorites\Wo kann man Studien finden für die noch Teilnehmer gesucht werden (Menschen, Untersuchung, Labor).url -> BASEURL: hxxp://www.gutefrage.net/frage/wo-kann-man-studien-finden-fuer-die-noch-teilnehmer-gesucht-werden URL: hxxp://www.gutefrage.net/frage/wo-kann-man-studien-finden-fuer-die-noch-teilnehmer-gesucht-werden
InternetURL: C:\Users\Ole\Favorites\zenmate alternative - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=zenmate+alternative
InternetURL: C:\Users\Ole\Favorites\„Friesische Karibik“ Föhr geht in die Offensive - openPR.url -> BASEURL: hxxp://www.openpr.de/news/367867/Friesische-Karibik-Foehr-geht-in-die-Offensive.html URL: http%3A%2F%2Fwww.openpr.de%2Fnews%2F367867%2FFriesische-Karibik-Foehr-geht-in-die-Offensive.html&wgl=1&dt=1463755296491&bpp=70&bdt=7814&fdt=110&idt=307&shv=r20160517&cbv=r20151006&saldr=aa&correlator=7578654025392&frm=20&ga_vid=2108202515.1463755297&ga_sid=1463755297&ga_hid=878019444&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=214&ady=392&biw=941&bih=486&eid=575144605%2C20040038&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwjvz7ar8ejMAhVLcRQKHSwmAz4QjxwIAw%26url%3Dhttp%253A%252F%252Fwww.openpr.de%252Fnews%252F367867%252FFriesische-Karibik-Foehr-geht-in-die-Offensive.html%26psig%3DAFQjCNEC1SYMh_57FAtsqxrvQR3wahHhfA%26ust%3D1463841677086257%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=201%2C126%2C194%2C42%2C1280%2C%2C967%2C591%2C954%2C500&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=dG6iuleYjD&p=http%3A//www.openpr.de&dtd=363
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Stroblbauernhof in Seeham  UrlaubUrlaub.at.url -> BASEURL: hxxp://www.urlauburlaub.at/bauernhof/72414/stroblbauernhof/seeham/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 URL: hxxp://www.urlauburlaub.at/bauernhof/72414/stroblbauernhof/seeham/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Schishop Nauders - Herzlich Willkommen! SCHISHOP.url -> BASEURL: hxxp://www.schishop.info/ URL: hxxp://www.schishop.info/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skischule & Skiverleih in einem Package.url -> BASEURL: hxxp://www.skischule-nauders.at/de/all-in-one/schule-verleih-packages/ URL: hxxp://www.skischule-nauders.at/de/all-in-one/schule-verleih-packages/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skischule Nauders Interski - Skifahren lernen von den Profis.url -> BASEURL: hxxp://www.skischule-nauders.at/ URL: hxxp://www.skischule-nauders.at/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skiverleih Nauders am Reschenpass - Sport Nauders Spöttl.url -> BASEURL: hxxps://rent.skirentalresorts.com/de/ URL: hxxps://rent.skirentalresorts.com/de/#!/p/skiverleih/nauders/sport-spoettl/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Sport Nauders - Ihr Skiverleih in Nauders in Tirol..url -> BASEURL: hxxp://www.sport-nauders.at/de/rent-a-ski/online-buchen-nauders/ URL: hxxp://www.sport-nauders.at/de/rent-a-ski/online-buchen-nauders/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Verleihreservierung - Sport Loisl.url -> BASEURL: hxxp://sportloisl.at/online-reservierung/verleihreservierung/ URL: hxxp://sportloisl.at/online-reservierung/verleihreservierung/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Alplet - Home.url -> BASEURL: hxxp://www.alplet.co.uk/ URL: hxxp://www.alplet.co.uk/
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Ferienwohnung Ronacher  FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p504949 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p504949
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Ferienwohnungen Haus Alexandra  FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p785606 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p785606#map
InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Hansalagut in Mauterndorf  UrlaubUrlaub.at.url -> BASEURL: hxxp://www.urlauburlaub.at/bauernhof/53442/hansalagut/mauterndorf/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 URL: hxxp://www.urlauburlaub.at/bauernhof/53442/hansalagut/mauterndorf/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11
InternetURL: C:\Users\Ole\Favorites\zyste\Arztsuche  Natum.url -> BASEURL: hxxp://www.natum.de/275-0-Arztsuche.html URL: hxxp://www.natum.de/275-0-Arztsuche.html
InternetURL: C:\Users\Ole\Favorites\zyste\Eierstockzysten, Ovarialzysten homöopathisch behandeln  Homöopathiewelt.url -> BASEURL: hxxp://www.homoeopathiewelt.com/indikationen/eierstockzysten-ovarialzysten/ URL: http%3A%2F%2Fwww.homoeopathiewelt.com%2Findikationen%2Feierstockzysten-ovarialzysten%2F&resp_fmts=3&wgl=1&dt=1485124724859&bpp=21&bdt=1303&fdt=36&idt=104&shv=r20170116&cbv=r20170110&saldr=aa&correlator=4784803038573&frm=20&ga_vid=1669188147.1485124725&ga_sid=1485124725&ga_hid=110794030&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=6&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=11&adx=268&ady=308&biw=1439&bih=712&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D1%26ved%3D0ahUKEwjcrJ7V6NbRAhWGjSwKHRw5AVUQFggaMAA%26url%3Dhttp%253A%252F%252Fwww.homoeopathiewelt.com%252Findikationen%252Feierstockzysten-ovarialzysten%252F%26usg%3DAFQjCNG-Bxot9q2uf1CsayvIcjN1EwJ_Dw%26bvm%3Dbv.144224172%2Cd.bGs&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=1168&bc=1&ifi=1&xpc=7EIIEb4tLJ&p=http%3A//www.homoeopathiewelt.com&dtd=148
InternetURL: C:\Users\Ole\Favorites\zyste\Eine Ovarialzyste homöopathisch behandeln  ovarialzyste.net.url -> BASEURL: hxxp://www.ovarialzyste.net/eine-ovarialzyste-homoeopathisch-behandeln/ URL: http%3A%2F%2Fwww.ovarialzyste.net%2Feine-ovarialzyste-homoeopathisch-behandeln%2F
InternetURL: C:\Users\Ole\Favorites\zyste\Gebärmutter Zyste.url -> BASEURL: hxxps://www.dr-gumpert.de/html/gebaermutter_zyste.html URL: https%3A%2F%2Fwww.dr-gumpert.de%2Fhtml%2Fgebaermutter_zyste.html&wgl=1&dt=1485124866954&bpp=15&bdt=1204&fdt=1299&idt=1341&shv=r20170116&cbv=r20170110&saldr=aa&correlator=8108947822264&frm=20&ga_vid=389500552.1485124867&ga_sid=1485124867&ga_hid=1643677351&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=6&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=223&ady=154&biw=1439&bih=712&eid=33509837%2C20040041&oid=3&ref=https%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjcrJ7V6NbRAhWGjSwKHRw5AVUQFgghMAE%26url%3Dhttps%253A%252F%252Fwww.dr-gumpert.de%252Fhtml%252Fgebaermutter_zyste.html%26usg%3DAFQjCNEkGnawoGR09IHAmzLDbZVNPmj3pg&rx=0&eae=0&fc=272&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=1&xpc=VD5egkRNW3&p=https%3A//www.dr-gumpert.de&dtd=1369
InternetURL: C:\Users\Ole\Favorites\zyste\http--www.netzwerk-frauengesundheit.com-endometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung-.url -> BASEURL: hxxp://www.netzwerk-frauengesundheit.com/endometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung/ URL: http%3A%2F%2Fwww.netzwerk-frauengesundheit.com%2Fendometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung%2F
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienhaus & Ferienwohnung in Deutschland günstig mieten  Holidu.url -> BASEURL: hxxps://holidu.urlaubspiraten.de/s/deutschland?from=2017-01-01&to=2017-01-08&guests=4&maxPrice=80&rating=80&sleepingRooms=2&facilities=pool&o=3974198,1729229 URL: hxxps://holidu.urlaubspiraten.de/s/deutschland?from=2017-01-01&to=2017-01-08&guests=4&maxPrice=80&rating=80&sleepingRooms=2&facilities=pool&o=3974198,1729229
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienhaus Angebote Bayerischer Wald Ferienhäuser Bayern Last Minute.url -> BASEURL: hxxp://www.interaktiv.bayerischer-wald-ferien.de/ferienhaus-angebote-bayern.html URL: http%3A%2F%2Fwww.interaktiv.bayerischer-wald-ferien.de%2Fferienhaus-angebote-bayern.html&resp_fmts=4&wgl=1&dt=1481672520902&bpp=26&bdt=836&fdt=30&idt=195&shv=r20161205&cbv=r20161129&saldr=aa&prev_fmts=914x90&correlator=799242495090&frm=20&ga_vid=799547742.1481672521&ga_sid=1481672521&ga_hid=664991639&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=2&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=994&ady=1292&biw=1319&bih=638&eid=33509831%2C575144605%2C21060078&oid=3&ref=http%3A%2F%2Fwww.interaktiv.bayerischer-wald-ferien.de%2Flast-minute.html&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C64%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C653&vis=1&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1168&bc=1&ifi=2&xpc=zFKZUncRFB&p=http%3A//www.interaktiv.bayerischer-wald-ferien.de&dtd=250
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienwohnungen auf der Insel Föhr.url -> BASEURL: hxxp://www.jswis.de/Foehr/fewo-einzeln.php?wnummer=2641 URL: hxxp://www.jswis.de/Foehr/fewo-einzeln.php?wnummer=2641
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Föhr Last Minute » Frädrich Ferienwohnungen & Immobilien.url -> BASEURL: hxxps://www.foehrreisen.de/angebote/ URL: hxxps://www.foehrreisen.de/angebote/
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Maisonette Pernotzky  FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p517735 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p517735
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\NTZ100 Haus Achterwasser - Ferienhaus - Ferienwohnung - Ferienanlage.url -> BASEURL: hxxps://www.interchalet.de/detail.cfm?object_code=NTZ100&object_name=Haus%20Achterwasser URL: hxxps://www.interchalet.de/detail.cfm?object_code=NTZ100&object_name=Haus%20Achterwasser
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Preise - Cuxland Ferienparks.url -> BASEURL: hxxp://www.cuxland-ferienparks.de/Preise.html URL: hxxp://www.cuxland-ferienparks.de/Preise.html
InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Urlaubsbörse - Urlaub auf dem Bauernhof.url -> BASEURL: hxxp://www.bauernhofurlaub.de/urlaubsboerse.html?no_cache=1 URL: hxxp://www.bauernhofurlaub.de/urlaubsboerse.html?no_cache=1
InternetURL: C:\Users\Ole\Favorites\wales toll\Beech Cottage  Scales  The Lake District And Cumbria  Self Catering Holiday Cottage.url -> BASEURL: hxxp://www.sykescottages.co.uk/cottage/Lake-District-Cumbria-The-Lake-District-Scales/Beech-Cottage-3709.html?rfx=10647&inrfx=10647 URL: hxxp://www.sykescottages.co.uk/cottage/Lake-District-Cumbria-The-Lake-District-Scales/Beech-Cottage-3709.html?rfx=10647&inrfx=10647
InternetURL: C:\Users\Ole\Favorites\wales toll\Colwell Bay in Freshwater, Colwell Bay  Hoseasons.url -> BASEURL: hxxp://www.hoseasons.co.uk/lodges/colwell-bay-isla/alum-cottage-lp7250?adult=2&child=2&nights=3&range=3&start=9-8-2016 URL: hxxp://www.hoseasons.co.uk/lodges/colwell-bay-isla/alum-cottage-lp7250?adult=2&child=2&nights=3&range=3&start=9-8-2016
InternetURL: C:\Users\Ole\Favorites\wales toll\Freie Unterkünfte  utersum.de.url -> BASEURL: hxxp://www.utersum.de/freie-unterkuenfte/ URL: hxxp://www.utersum.de/freie-unterkuenfte/
InternetURL: C:\Users\Ole\Favorites\wales toll\Föhr - Inseldörfer -Ferienwohnung,Ferienhaus,Hotel,Pension,Zimmervermittlung.url -> BASEURL: hxxp://www.inseldoerfer-foehr.de/ URL: hxxp://www.inseldoerfer-foehr.de/
InternetURL: C:\Users\Ole\Favorites\wales toll\Holiday cottages in All Regions  Hoseasons.url -> BASEURL: hxxp://www.hoseasons.co.uk/cottages/map/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=06-08-2016&sortorder=12&bedroom=twobed&fshow=1 URL: hxxp://www.hoseasons.co.uk/cottages/map/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=06-08-2016&sortorder=12&bedroom=twobed&fshow=1
InternetURL: C:\Users\Ole\Favorites\wales toll\Holiday cottages Wales at Penwern Fach - Family and pet friendly self-catering cottages.url -> BASEURL: hxxp://www.penwernfach.co.uk/ URL: hxxp://www.penwernfach.co.uk/
InternetURL: C:\Users\Ole\Favorites\wales toll\Poltarrow Farm - Book Our Holiday Cottages and B&B in Cornwall.url -> BASEURL: hxxp://www.poltarrow.co.uk/pages/book.htm URL: hxxp://www.poltarrow.co.uk/pages/book.htm
InternetURL: C:\Users\Ole\Favorites\wales toll\Reiterdorf Alkersum auf Föhr.url -> BASEURL: hxxp://www.jswis.de/Foehr/Alkersum.htm URL: hxxp://www.jswis.de/Foehr/Alkersum.htm
InternetURL: C:\Users\Ole\Favorites\wales toll\Vielen Dank - Mare Immobilien.url -> BASEURL: hxxp://www.mare-immobilien.de/vielen-dank.html URL: hxxp://www.mare-immobilien.de/vielen-dank.html
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Availability and bookings for Croft Farm & Celtic Cottages.url -> BASEURL: hxxps://secure.supercontrol.co.uk/availability/availability_weekly.asp?ownerID=857&siteID=10646&cottageID=cottageID_38558&portalID=&dDate=07/10/2016&TID= URL: hxxps://secure.supercontrol.co.uk/availability/availability_weekly.asp?ownerID=857&siteID=10646&cottageID=cottageID_38558&portalID=&dDate=07/10/2016&TID=
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Caldey House (ref 26709) in Tenby  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/caldey-house-26709?adult=2&child=2&nights=7&range=3&start=8-10-2016 URL: hxxp://www.cottages.com/cottages/caldey-house-26709?adult=2&child=2&nights=7&range=3&start=8-10-2016
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Ceiriog Valley Apartments in Glyn Ceiriog, Llangollen  Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/ceiriog-valley-apartments-ceir/mynydd-mawr-lp12600?adult=2&child=2&nights=7&range=3&start=8-10-2016 URL: hxxps://www.hoseasons.co.uk/lodges/ceiriog-valley-apartments-ceir/mynydd-mawr-lp12600?adult=2&child=2&nights=7&range=3&start=8-10-2016
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Gwel an Mor in Tregea Hill, Portreath  Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/gwel-an-mor-gwel/lowena-lodge-pet-lp3037?adult=2&child=2&nights=7&range=3&start=8-10-2016&sortorder=10&features=3031 URL: hxxps://www.hoseasons.co.uk/lodges/gwel-an-mor-gwel/lowena-lodge-pet-lp3037?adult=2&child=2&nights=7&range=3&start=8-10-2016&sortorder=10&features=3031
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Honeysuckle  Country Cottage Plus.url -> BASEURL: hxxp://countrycottageplus.uk/honeysuckle/ URL: hxxp://countrycottageplus.uk/honeysuckle/
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Lloft Stabl - Afonwen Farm Afonwen Farm.url -> BASEURL: hxxp://www.afonwenfarm.co.uk/index.php/holiday-cottages-to-let/lloft-stabl/ URL: hxxp://www.afonwenfarm.co.uk/index.php/holiday-cottages-to-let/lloft-stabl/
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Lodges in All Regions  Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=08-10-2016&features=3031&sortorder=10 URL: hxxps://www.hoseasons.co.uk/lodges/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=08-10-2016&features=3031&sortorder=10
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Mel House Cottages - Mallard (ref 31072) in Newton-on-Rawcliffe, nr. Pickering  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/mel-house-cottages-mallard-31072 URL: hxxp://www.cottages.com/cottages/mel-house-cottages-mallard-31072
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Ogwen – sleeps 4 – Gwynfryn Farm Self Catering Holidays, Pwllheli, North Wales.url -> BASEURL: hxxp://gwynfrynfarm.co.uk/index.php/properties/ogwen-sleeps-4/ URL: hxxp://gwynfrynfarm.co.uk/index.php/properties/ogwen-sleeps-4/
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Prices and Availability  Beacon Hill Farm Cottages.url -> BASEURL: hxxp://www.beaconhill.co.uk/northumberland-holiday-cottages-prices.cfm?Category=S URL: hxxp://www.beaconhill.co.uk/northumberland-holiday-cottages-prices.cfm?Category=S
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Search for Holiday Cottages  My Favourite Holiday Cottages.url -> BASEURL: hxxp://www.myfavouriteholidaycottages.co.uk/search-results.asp URL: hxxp://www.myfavouriteholidaycottages.co.uk/search-results.asp
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Self-Catering Holiday Cottages in the Peak District, Derbyshire Dales - Butterton Moor House Holidays.url -> BASEURL: hxxp://www.buttertonmoorhouse.co.uk/index.html URL: hxxp://www.buttertonmoorhouse.co.uk/index.html
InternetURL: C:\Users\Ole\Favorites\Wales 2016\Swift Cottage  Ingrid Flute's Yorkshire Holiday Cottages.url -> BASEURL: hxxps://www.yorkshireholidaycottages.co.uk/north-york-moors/newton-rawcliffe-cottages/swift-cottage?fromdate=08%20Oct%202016&nights=7&adults=2&children=2 URL: hxxps://www.yorkshireholidaycottages.co.uk/north-york-moors/newton-rawcliffe-cottages/swift-cottage?fromdate=08%20Oct%202016&nights=7&adults=2&children=2
InternetURL: C:\Users\Ole\Favorites\virus\http--www.vossmed.de-produkte-sehtestgeraete.html.url -> BASEURL: hxxp://www.vossmed.de/produkte/sehtestgeraete.html URL: hxxp://www.vossmed.de/produkte/sehtestgeraete.html
InternetURL: C:\Users\Ole\Favorites\virus\Sehtestgeräte Führerscheinsehtest  Produkt Kategorie.url -> BASEURL: hxxp://sky-optic.de/produkt-kategorie/ophthalmologische-instrumente/seehtest-ger-c3-a4te-f-c3-bchrerschein/ URL: hxxp://sky-optic.de/produkt-kategorie/ophthalmologische-instrumente/seehtest-ger-c3-a4te-f-c3-bchrerschein/
InternetURL: C:\Users\Ole\Favorites\virus\Virus aus System, Zertifikatsmeldung beim starten des Browser - Avira Answers.url -> BASEURL: hxxps://answers.avira.com/de/question/virus-aus-system-zertifikatsmeldung-beim-starten-des-browser-19799/page-2 URL: hxxps://answers.avira.com/de/question/virus-aus-system-zertifikatsmeldung-beim-starten-des-browser-19799/page-2
InternetURL: C:\Users\Ole\Favorites\virus\ZEISS Online-Seh-Check  ZEISS Deutschland.url -> BASEURL: hxxps://www.zeiss.de/vision-care/de_de/better-vision/besser-sehen-mit-zeiss/zeiss-online-seh-check.html URL: hxxps://www.zeiss.de/vision-care/de_de/better-vision/besser-sehen-mit-zeiss/zeiss-online-seh-check.html
InternetURL: C:\Users\Ole\Favorites\verkaufen\Lego Ankaufspreise bei geldfuermuell für Steine, Figuren usw..url -> BASEURL: hxxps://www.geldfuermuell.de/lego-verkaufen/ankaufspreise.php URL: hxxps://www.geldfuermuell.de/lego-verkaufen/ankaufspreise.php
InternetURL: C:\Users\Ole\Favorites\verkaufen\Wir ZAHLEN Höchstpreise für leere Druckerpatronen..url -> BASEURL: hxxp://leere-druckerpatronen.cartridge-space.de/ URL: hxxp://leere-druckerpatronen.cartridge-space.de/
InternetURL: C:\Users\Ole\Favorites\studieren\Allgemeine Informationen - RWTH AACHEN UNIVERSITY Fachgruppe Mathematik - Deutsch.url -> BASEURL: hxxp://www.mathematik.rwth-aachen.de/cms/Mathematik/Die-Fachgruppe/Schul-Angebote/Angebote-fuer-Schulen/MathePlus-Aachen-iMPACt-/~binp/Allgemein/ URL: hxxp://www.mathematik.rwth-aachen.de/cms/Mathematik/Die-Fachgruppe/Schul-Angebote/Angebote-fuer-Schulen/MathePlus-Aachen-iMPACt-/~binp/Allgemein/
InternetURL: C:\Users\Ole\Favorites\studieren\Frauen-Power - RWTH AACHEN UNIVERSITY Fachgruppe für Rohstoffe und Entsorgungstechnik - Deutsch.url -> BASEURL: hxxp://www.rohstoffe.rwth-aachen.de/cms/Rohstoffe-und-Entsorgungstechnik/Studium/vor-dem-Studium/~bqmq/Frauen-Power/ URL: hxxp://www.rohstoffe.rwth-aachen.de/cms/Rohstoffe-und-Entsorgungstechnik/Studium/vor-dem-Studium/~bqmq/Frauen-Power/
InternetURL: C:\Users\Ole\Favorites\studieren\http--www.rwth-aachen.de-go-id-tkv-.url -> BASEURL: hxxp://www.rwth-aachen.de/go/id/tkv/? URL: hxxp://www.rwth-aachen.de/go/id/tkv/?#aaaaaaaaaaabyxr
InternetURL: C:\Users\Ole\Favorites\studieren\Mit besonderem Schwerpunkt – die MINT-EC-Camps - RWTH AACHEN UNIVERSITY - Deutsch.url -> BASEURL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/Angebote-fuer-Schuelerinnen-und-Schueler/Veranstaltungen-fuer-Schuelerinnen-Schueler/~chll/MINT-EC-Summer-and-Winter-Schools/ URL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/Angebote-fuer-Schuelerinnen-und-Schueler/Veranstaltungen-fuer-Schuelerinnen-Schueler/~chll/MINT-EC-Summer-and-Winter-Schools/
InternetURL: C:\Users\Ole\Favorites\studieren\Schnupperstudium & Co..url -> BASEURL: hxxp://www.studieren-in-bayern.de/studium-ja-oder-nein/schnupperstudium-co/ URL: hxxp://www.studieren-in-bayern.de/studium-ja-oder-nein/schnupperstudium-co/
InternetURL: C:\Users\Ole\Favorites\studieren\Sommeruniversität – Projektwochen in den MINT-Fachrichtungen — Studium — TU Dresden.url -> BASEURL: hxxps://tu-dresden.de/studium/vor-dem-studium/uni-testen/sommeruni URL: hxxps://tu-dresden.de/studium/vor-dem-studium/uni-testen/sommeruni
InternetURL: C:\Users\Ole\Favorites\studieren\Studienentscheidung - RWTH AACHEN UNIVERSITY - Deutsch.url -> BASEURL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/~rmv/Studienentscheidung/ URL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/~rmv/Studienentscheidung/
InternetURL: C:\Users\Ole\Favorites\studieren\Studienwahl und Numerus Clausus(NC)-Rechner.url -> BASEURL: hxxp://www.uniturm.de/studienwahl URL: http%3A%2F%2Fwww.uniturm.de%2F&gsrc=3p&ic=1&jsh=m%3B%2F_%2Fscs%2Fapps-static%2F_%2Fjs%2Fk%3Doz.gapi.de.7GrIbTjvk9k.O%2Fm%3D__features__%2Fam%3DAQ%2Frt%3Dj%2Fd%3D1%2Frs%3DAGLTcCNP94lSXArJWzGfLL2r-uqbn7v6IQ#_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe%2C_renderstart%2Concircled%2Cdrefresh%2Cerefresh%2Conload&id=I0_1477176444456&parent=http%3A%2F%2Fwww.uniturm.de&pfname=&rpctoken=78625360
InternetURL: C:\Users\Ole\Favorites\studieren\studienwahl.de - anzeigen sommerkurse.url -> BASEURL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm URL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm
InternetURL: C:\Users\Ole\Favorites\studieren\studienwahl.de - anzeigen.url -> BASEURL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm?id=3943 URL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm?id=3943
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\10 Money-Saving Tips for Cruises.url -> BASEURL: hxxp://www.fodors.com/cruises/news/10-money-saving-tips-for-cruises-10389 URL: hxxp://www.fodors.com/cruises/news/10-money-saving-tips-for-cruises-10389
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Bay Ferries - Bookit web.url -> BASEURL: hxxps://canadaferry.com/booking/Default_Ajax.aspx?route=YAPO&_ga=1.214731857.792396457.1468185251 URL: hxxps://canadaferry.com/booking/Default_Ajax.aspx?route=YAPO&_ga=1.214731857.792396457.1468185251
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Bravofly Billigflüge Düsseldorf International - Chicago O'Hare Int. Billigflieger vergleichen und günstige Flüge buchen.url -> BASEURL: hxxp://www.bravofly.de/vg1/search/results.action?idRequest=4001355011653 URL: hxxp://www.bravofly.de/vg1/search/results.action?idRequest=4001355011653
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Canada's wildlife - East versus West.url -> BASEURL: hxxp://www.wildlifeextra.com/go/world/wildlife-canada.html URL: hxxp://www.wildlifeextra.com/go/world/wildlife-canada.html#cr
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Cape Breton Highlands Park Event - Ravenview.url -> BASEURL: hxxp://ravenview.com/blog/2009/07/21/cape-breton-highlands-park-event/ URL: hxxp://ravenview.com/blog/2009/07/21/cape-breton-highlands-park-event/
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\CGN*nach*BOS, 10.07. – 02.08..url -> BASEURL: hxxps://www.kayak.de/flights/CGN,nearby-BOS,nearby/2016-07-10-flexible/2016-08-02-flexible URL: hxxps://www.kayak.de/flights/CGN,nearby-BOS,nearby/2016-07-10-flexible/2016-08-02-flexible
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\CSF  Cross Sound Ferry.url -> BASEURL: hxxps://www.longislandferry.com/common/help.aspx?page=greatrace URL: hxxps://www.longislandferry.com/common/help.aspx?page=greatrace
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\flug Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug#/flights/CGN,nearby-YHZ,nearby/2016-07-13-flexible
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Lade....url -> BASEURL: hxxps://www.kayak.de/s/compareresults/spinner?code=OPODOALLKY_de_DE_FDCMP2 URL: hxxps://www.kayak.de/s/compareresults/spinner?code=OPODOALLKY_de_DE_FDCMP2
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Moon Atlantic Canada Nova Scotia, New Brunswick, Prince Edward Island ... - Andrew Hempstead - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=DG1-eA92rlgC&pg=PA411&lpg=PA411&dq=polar+bears+nova+scotia&source=bl&ots=wQkeJIRBPl&sig=Le8A30VpptzNxcMhknRTI7wPffk&hl=de&sa=X&ved=0ahUKEwiS3cHo-unNAhUGKpoKHcJJAoo4ChDoAQhLMAk URL: hxxps://books.google.ca/books?id=DG1-eA92rlgC&pg=PA411&lpg=PA411&dq=polar+bears+nova+scotia&source=bl&ots=wQkeJIRBPl&sig=Le8A30VpptzNxcMhknRTI7wPffk&hl=de&sa=X&ved=0ahUKEwiS3cHo-unNAhUGKpoKHcJJAoo4ChDoAQhLMAk#v=onepage&q=polar%20bears%20nova%20scotia&f=false
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Nach Flügen nach Boston.url -> BASEURL: hxxp://a.cdn.intentmedia.net/exit_unit.html?opens_remote_exit_unit=true&exit_unit_remote_polling=false&privacy_policy_link=%2Fprivacy&use_site_specific_xu_js=false&ad_unit_tag_id=kay_sca_flt_hom_xu_de&exit_unit_source=homepage&page_id=ffd&site_name=KAYAK_DE&site=KAYAK_DE&site_language=de&site_country=DE&site_currency=EUR&device_format_type=Desktop&product_category=flights&page_view_type=FRONTDOOR&travelers=1&publisher_user_id=8d8fdb8c-bba0-4446-818b-90abccf1e8a2&page_initialization_id=4c8566e2-447c-42b6-8707-2a0645e64a68&requested_number_of_prechecks=0&use_local_storage=true&parent_height=697&parent_width=999&parent_left=137&parent_top=74&travel_date_start=20160710&travel_date_end=20160802&adults=1&children=0&form_compare_pops=0&flight_origin=FRA&flight_destination=BOS&flight_trip_type=roundtrip&trip_type=ROUND_TRIP&origination=FRA&destination=BOS URL: hxxp://a.cdn.intentmedia.net/exit_unit.html?opens_remote_exit_unit=true&exit_unit_remote_polling=false&privacy_policy_link=%2Fprivacy&use_site_specific_xu_js=false&ad_unit_tag_id=kay_sca_flt_hom_xu_de&exit_unit_source=homepage&page_id=ffd&site_name=KAYAK_DE&site=KAYAK_DE&site_language=de&site_country=DE&site_currency=EUR&device_format_type=Desktop&product_category=flights&page_view_type=FRONTDOOR&travelers=1&publisher_user_id=8d8fdb8c-bba0-4446-818b-90abccf1e8a2&page_initialization_id=4c8566e2-447c-42b6-8707-2a0645e64a68&requested_number_of_prechecks=0&use_local_storage=true&parent_height=697&parent_width=999&parent_left=137&parent_top=74&travel_date_start=20160710&travel_date_end=20160802&adults=1&children=0&form_compare_pops=0&flight_origin=FRA&flight_destination=BOS&flight_trip_type=roundtrip&trip_type=ROUND_TRIP&origination=FRA&destination=BOS
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Northwest Indiana offers plenty of locations for a day at the beach - Post-Tribune.url -> BASEURL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html URL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Pictou Lodge Beachfront Resort (Nova Scotia) - Jul 2016 - Resort Reviews - TripAdvisor.url -> BASEURL: hxxps://www.tripadvisor.ca/Hotel_Review-g154977-d320439-Reviews-Pictou_Lodge_Beachfront_Resort-Pictou_Nova_Scotia.html URL: hxxps://www.tripadvisor.ca/Hotel_Review-g154977-d320439-Reviews-Pictou_Lodge_Beachfront_Resort-Pictou_Nova_Scotia.html
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Royal Caribbean International – 14 Nächte Mittelmeer an Bord der Navigator of the Seas  royalcaribbean.de.url -> BASEURL: hxxps://www.royalcaribbean.de/CategorySearch.aspx?wdestination=alle&wdepartureport=alle&wdaterange=07.2016&wship=alle&lastItem=wdaterange&page=4&shipcode=NV&geocode=EUROP&subgeocode=EMW&packageid=NV14Q072&departuredate=24.07.2016&cabin=IK&travelers=2&children=0%3b0%3b0%3b0%3b&ageplus=true URL: hxxps://www.royalcaribbean.de/CategorySearch.aspx?wdestination=alle&wdepartureport=alle&wdaterange=07.2016&wship=alle&lastItem=wdaterange&page=4&shipcode=NV&geocode=EUROP&subgeocode=EMW&packageid=NV14Q072&departuredate=24.07.2016&cabin=IK&travelers=2&children=0%3b0%3b0%3b0%3b&ageplus=true
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\The 10 Best Canada Beach Resorts - TripAdvisor.url -> BASEURL: hxxps://www.tripadvisor.ca/HotelsList-Canada-Beach-Resorts-zfp7704860.html URL: hxxps://www.tripadvisor.ca/HotelsList-Canada-Beach-Resorts-zfp7704860.html
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\The truth about polar bears (page 3) - Canadian Geographic.url -> BASEURL: hxxp://www.canadiangeographic.ca/magazine/dec12/polar_bears3.asp URL: http%3A%2F%2Fwww.canadiangeographic.ca%2Fmagazine%2Fdec12%2Fpolar_bears3.asp%23.V4LSK0FHLLU.twitter
InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Urlaub & Reiseschnäppchen günstig buchen  Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug#/flights/CGN,nearby-YHZ,nearby/2016-07-13-flexible
InternetURL: C:\Users\Ole\Favorites\sommer2017\Abirechner 2017 für NRW - abitur-und-studium.de.url -> BASEURL: hxxp://www.abitur-und-studium.de/Abirechner-Nordrhein-Westfalen-NRW.aspx URL: http%3A%2F%2Fwww.abitur-und-studium.de%2FAbirechner-Nordrhein-Westfalen-NRW.aspx&wgl=1&dt=1497963478462&bpp=20&bdt=1927&fdt=51&idt=324&shv=r20170614&cbv=r20170110&saldr=aa&correlator=5180842968922&frm=20&ga_vid=840660057.1497963479&ga_sid=1497963479&ga_hid=160406939&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&adx=225&ady=117&biw=595&bih=414&abxe=1&eid=4089040%2C10593695%2C575144605%2C389613000%2C25070000&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwi4iZLXvMzUAhWIKVAKHTs8DUYQFgg8MAQ%26url%3Dhttp%253A%252F%252Fwww.abitur-und-studium.de%252FAbirechner-Nordrhein-Westfalen-NRW.aspx%26usg%3DAFQjCNEhK9yyvpvGTl4djEnhUugvWb556Q%26cad%3Drja&rx=0&eae=0&fc=528&docm=11&brdim=0%2C68%2C0%2C50%2C1280%2C%2C1280%2C644%2C609%2C428&vis=1&rsz=%7Co%7CeE%7C&abl=NS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=dJcew6EYyA&p=http%3A//www.abitur-und-studium.de&dtd=366
InternetURL: C:\Users\Ole\Favorites\sommer2017\Check out photos around our property at Island Dunes in Port Aransas, Texas.url -> BASEURL: hxxp://www.island-dunes.com/photos.php URL: hxxp://www.island-dunes.com/photos.php
InternetURL: C:\Users\Ole\Favorites\sommer england\Byre Cottage website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=25564&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=25564&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0
InternetURL: C:\Users\Ole\Favorites\sommer england\Cider Cottage - Cornwall - Holiday property in Cornwall.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/235331/cider-cottage-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=25&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/235331/cider-cottage-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=25&startDate=15/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\Cottages near Somerton, Wells and Glastonbury Somerset  Clanville Manor.url -> BASEURL: hxxp://www.clanvillemanor.co.uk/leisure.html URL: hxxp://www.clanvillemanor.co.uk/leisure.html
InternetURL: C:\Users\Ole\Favorites\sommer england\Flat 2 Chestnut Court website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=14331&startDate=16/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=14331&startDate=16/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0
InternetURL: C:\Users\Ole\Favorites\sommer england\Hayloft- Speccott Barton - Devon - cottage holidays in Devon, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/255147/hayloft--speccott-barton-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=24&startDate=23/07/2016 URL: hxxp://www.cottagesdirect.co.uk/255147/hayloft--speccott-barton-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=24&startDate=23/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\Horseshoe - Cornwall - cottage holidays in Cornwall, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/249150/horseshoe-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=22&startDate=14/07/2016 URL: hxxp://www.cottagesdirect.co.uk/249150/horseshoe-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=22&startDate=14/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\Kingfisher Cottage - Devon - cottage holidays in Devon, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/215571/kingfisher-cottage-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=26&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/215571/kingfisher-cottage-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=26&startDate=15/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\Lake District, Cumbria, Eden Valley, Carlisle, Scottish Borders attractions, activities, things to do and see.url -> BASEURL: hxxp://www.hallhills.co.uk/north-lakes-activities.html URL: hxxp://www.hallhills.co.uk/north-lakes-activities.html
InternetURL: C:\Users\Ole\Favorites\sommer england\Last Minute Cottages - late availability, short break holiday cottages and self catering cottages.url -> B
         

Alt 21.06.2017, 12:28   #8
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Code:
ATTFilter
x

ASEURL: hxxp://www.lastminute-cottages.co.uk/ URL: hxxp://www.lastminute-cottages.co.uk/
InternetURL: C:\Users\Ole\Favorites\sommer england\Lower Campscott Farm Cottages  Self Catering in Devon  Farm Stay UK.url -> BASEURL: hxxp://www.farmstay.co.uk/self-catering/devon-ilfracombe-lower-campscott-farm-cottages-323/?page=1&pagesize=10&guid=1468103325344&arrivalDate=15/07/16&nights=7&adults=3&children=2 URL: hxxp://www.farmstay.co.uk/self-catering/devon-ilfracombe-lower-campscott-farm-cottages-323/?page=1&pagesize=10&guid=1468103325344&arrivalDate=15/07/16&nights=7&adults=3&children=2#tabs-6
InternetURL: C:\Users\Ole\Favorites\sommer england\Penty Rosen.url -> BASEURL: hxxp://www.latelettings.com/properties/property/penty-rosen/location/united-kingdom/start/2016-07-16/sleeps/5/nights/7/ URL: hxxp://www.latelettings.com/properties/property/penty-rosen/location/united-kingdom/start/2016-07-16/sleeps/5/nights/7/
InternetURL: C:\Users\Ole\Favorites\sommer england\Smugglers Lookout - Cornwall - cottage holidays in Cornwall, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/4329237-3/smugglers-lookout-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=16&startDate=16/07/2016 URL: hxxp://www.cottagesdirect.co.uk/4329237-3/smugglers-lookout-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=16&startDate=16/07/2016#avail_tab
InternetURL: C:\Users\Ole\Favorites\sommer england\Tea Cosy Cottage - Cornwall - cottage holidays in Cornwall, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/4129125-1/tea-cosy-cottage-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=12&startDate=16/07/2016 URL: hxxp://www.cottagesdirect.co.uk/4129125-1/tea-cosy-cottage-cornwall.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=12&startDate=16/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\The Grain Barton - Somerset - Holiday property in Somerset (incl Bath and.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/700968-3/the-grain-barton-somerset.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=11&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/700968-3/the-grain-barton-somerset.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=11&startDate=15/07/2016
InternetURL: C:\Users\Ole\Favorites\sommer england\Valleybrook Villas & Cottages website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=30525&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=30525&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0
InternetURL: C:\Users\Ole\Favorites\sommer england\Waterside Gold website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=39787&startDate=11/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=39787&startDate=11/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0
InternetURL: C:\Users\Ole\Favorites\sommer england\Willow Cottage - Devon - cottage holidays in Devon, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/235567/willow-cottage-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=30&startDate=11/07/2016 URL: hxxp://www.cottagesdirect.co.uk/235567/willow-cottage-devon.aspx?propertyType=1&duration=7&region=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=30&startDate=11/07/2016
InternetURL: C:\Users\Ole\Favorites\ski2017\Almhuette-Flattnitz - Kontakt.url -> BASEURL: hxxp://www.almhuette-flattnitz.com/kontakt/ URL: hxxp://www.almhuette-flattnitz.com/kontakt/
InternetURL: C:\Users\Ole\Favorites\ski2017\Almhütten in Österreich - Echter Urlaub in den Bergen Almhütten Winter.url -> BASEURL: hxxp://www.urlaubaufderalm.com/bundesverband/almhuetten-winter.html?L=2 URL: hxxp://www.urlaubaufderalm.com/bundesverband/almhuetten-winter.html?L=2
InternetURL: C:\Users\Ole\Favorites\ski2017\Anfrageformular - Urlaub in Annaberg-Lungötz.url -> BASEURL: hxxps://annaberg-lungoetz-erleben.at/anfrage/?thankYou URL: hxxps://annaberg-lungoetz-erleben.at/anfrage/?thankYou
InternetURL: C:\Users\Ole\Favorites\ski2017\Appartement, nur 15 Minuten nach Salzburg, gr.Garten, BBQ, Fahrräder, nahe aller bekanntesten Skigebiete  FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p5018925 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p5018925#summary
InternetURL: C:\Users\Ole\Favorites\ski2017\booking.com Hotels in Turracher Hohe. Buchen Sie jetzt Ihr Hotel!.url -> BASEURL: hxxp://www.booking.com/searchresults.de.html?aid=311092&label=alpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atiaud-181873118643%3Akwd-21965445453%3Alp9043810%3Ali%3Adec%3Adm&sid=2e0709d26bd0e026960b29304e65cfdd&sb=1&src=searchresults&src_elem=sb&error_url=http%3A%2F%2Fwww.booking.com%2Fsearchresults.de.html%3Faid%3D311092%3Blabel%3Dalpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%253Apl%253Ata%253Ap1%253Ap2%253Aac%253Aap1t1%253Aneg%253Afi%253Atiaud-181873118643%253Akwd-21965445453%253Alp9043810%253Ali%253Adec%253Adm%3Bsid%3D2e0709d26bd0e026960b29304e65cfdd%3Bcheckin_month%3D2%3Bcheckin_monthday%3D22%3Bcheckin_year%3D2017%3Bcheckout_month%3D2%3Bcheckout_monthday%3D28%3Bcheckout_year%3D2017%3Bcity%3D900049508%3Bclass_interval%3D1%3Bdtdisc%3D0%3Bgroup_adults%3D2%3Bgroup_children%3D0%3Bhlrd%3D0%3Bhyb_red%3D0%3Binac%3D0%3Blabel_click%3Dundef%3Bnha_red%3D0%3Bno_rooms%3D1%3Boffset%3D0%3Bpostcard%3D0%3Bredirected_from_city%3D0%3Bredirected_from_landmark%3D0%3Bredirected_from_region%3D0%3Broom1%3DA%252CA%3Bsb_price_type%3Dtotal%3Bsrc%3Dsearchresults%3Bsrc_elem%3Dsb%3Bss%3DTurracher%2520Hohe%3Bss_all%3D0%3Bssb%3Dempty%3Bsshis%3D0%3Bssne%3DTurracher%2520Hohe%3Bssne_untouched%3DTurracher%2520Hohe%26%3B&ss=Turracher+Hohe&ssne=Turracher+Hohe&ssne_untouched=Turracher+Hohe&city=900049508&checkin_monthday=22&checkin_month=2&checkin_year=2017&checkout_monthday=28&checkout_month=2&checkout_year=2017&room1=A%2CA%2CA%2CA%2C12%2C12&no_rooms=1&group_adults=4&group_children=2&age=12&age=12&track_sssu=1 URL: hxxp://www.booking.com/searchresults.de.html?aid=311092&label=alpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atiaud-181873118643%3Akwd-21965445453%3Alp9043810%3Ali%3Adec%3Adm&sid=2e0709d26bd0e026960b29304e65cfdd&sb=1&src=searchresults&src_elem=sb&error_url=http%3A%2F%2Fwww.booking.com%2Fsearchresults.de.html%3Faid%3D311092%3Blabel%3Dalpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%253Apl%253Ata%253Ap1%253Ap2%253Aac%253Aap1t1%253Aneg%253Afi%253Atiaud-181873118643%253Akwd-21965445453%253Alp9043810%253Ali%253Adec%253Adm%3Bsid%3D2e0709d26bd0e026960b29304e65cfdd%3Bcheckin_month%3D2%3Bcheckin_monthday%3D22%3Bcheckin_year%3D2017%3Bcheckout_month%3D2%3Bcheckout_monthday%3D28%3Bcheckout_year%3D2017%3Bcity%3D900049508%3Bclass_interval%3D1%3Bdtdisc%3D0%3Bgroup_adults%3D2%3Bgroup_children%3D0%3Bhlrd%3D0%3Bhyb_red%3D0%3Binac%3D0%3Blabel_click%3Dundef%3Bnha_red%3D0%3Bno_rooms%3D1%3Boffset%3D0%3Bpostcard%3D0%3Bredirected_from_city%3D0%3Bredirected_from_landmark%3D0%3Bredirected_from_region%3D0%3Broom1%3DA%252CA%3Bsb_price_type%3Dtotal%3Bsrc%3Dsearchresults%3Bsrc_elem%3Dsb%3Bss%3DTurracher%2520Hohe%3Bss_all%3D0%3Bssb%3Dempty%3Bsshis%3D0%3Bssne%3DTurracher%2520Hohe%3Bssne_untouched%3DTurracher%2520Hohe%26%3B&ss=Turracher+Hohe&ssne=Turracher+Hohe&ssne_untouched=Turracher+Hohe&city=900049508&checkin_monthday=22&checkin_month=2&checkin_year=2017&checkout_monthday=28&checkout_month=2&checkout_year=2017&room1=A%2CA%2CA%2CA%2C12%2C12&no_rooms=1&group_adults=4&group_children=2&age=12&age=12&track_sssu=1
InternetURL: C:\Users\Ole\Favorites\ski2017\Ferienhaus Höchhäusl - Pension in Werfenweng mieten.url -> BASEURL: hxxp://www.ferienhausmiete.de/22880.htm URL: hxxp://www.ferienhausmiete.de/22880.htm
InternetURL: C:\Users\Ole\Favorites\ski2017\Haus Bergkristall Hinterthal - Unterkunft in Hinterthal mieten.url -> BASEURL: hxxp://www.ferienhausmiete.de/6991.htm URL: hxxp://www.ferienhausmiete.de/6991.htm
InternetURL: C:\Users\Ole\Favorites\ski2017\Kogljahrerhütte - Almhütten und Chalets in den Alpen.url -> BASEURL: hxxps://www.huetten.com/de/huette/kogljahrerhuette-rt8808.html URL: hxxps://www.huetten.com/de/huette/kogljahrerhuette-rt8808.html
InternetURL: C:\Users\Ole\Favorites\ski2017\Kontakt & Anfrage  Kontaktformular Anfrageformular Biohotel Hammerhof.url -> BASEURL: hxxp://www.hammerhof.at/kontakt-anfrage/ URL: hxxp://www.hammerhof.at/kontakt-anfrage/
InternetURL: C:\Users\Ole\Favorites\ski2017\Luxus Chalet auf den Pisten-Verleih Österreich.url -> BASEURL: hxxp://www.govilla.nl/de/chalet-winterstern-in-annaberg-9-personen URL: hxxp://www.govilla.nl/de/chalet-winterstern-in-annaberg-9-personen
InternetURL: C:\Users\Ole\Favorites\ski2017\Reiseangebot Ski Deal mit 10% Ski-Bonus Explorer Hotel Oberstdorf, Oberstdorf.url -> BASEURL: hxxp://www.alpen-guide.de/hotel/explorer-hotel-oberstdorf/anfrage_pauschale/38841 URL: hxxp://www.alpen-guide.de/hotel/explorer-hotel-oberstdorf/anfrage_pauschale/38841#hotel_content
InternetURL: C:\Users\Ole\Favorites\ski2017\Schau-ins-Land  FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p508251 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p508251
InternetURL: C:\Users\Ole\Favorites\ski2017\Wellness-, Ski- & Familienurlaub im JUFA Hotel Murau.url -> BASEURL: hxxps://www.jufa.eu/hotel/murau/?date-from=2017-02-22&date-to=2017-02-27&people-count=2&children-count=1&children-age%5B%5D=12&promotion-code= URL: hxxps://www.jufa.eu/hotel/murau/?date-from=2017-02-22&date-to=2017-02-27&people-count=2&children-count=1&children-age%5B%5D=12&promotion-code=
InternetURL: C:\Users\Ole\Favorites\ski2017\Zeichnen lernen - Licht und Schatten im Portrait - DekoKing.url -> BASEURL: hxxp://dekoking.com/zeichnen-lernen-licht-und-schatten-im-portrait/ URL: http%3A%2F%2Fdekoking.com%2Fzeichnen-lernen-licht-und-schatten-im-portrait%2F&resp_fmts=3&wgl=1&dt=1486494376865&bpp=42&bdt=1348&fdt=729&idt=787&shv=r20170201&cbv=r20170110&saldr=aa&correlator=6338946399582&frm=20&ga_vid=612073667.1486488506&ga_sid=1486494378&ga_hid=1822878736&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=86&ady=329&biw=1142&bih=674&eid=33509845%2C575144605%2C21060078&oid=3&rx=0&eae=0&fc=272&docm=11&brdim=52%2C67%2C45%2C0%2C1391%2C%2C1170%2C748%2C1157%2C674&vis=2&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=1&xpc=GA5bSwY5eI&p=http%3A//dekoking.com&dtd=826
InternetURL: C:\Users\Ole\Favorites\shop\Bei Amazon verkaufen Erfahrungen der Praxis.url -> BASEURL: hxxps://de.letsseewhatworks.com/bei-amazon-verkaufen/ URL: https%3A%2F%2Fde.letsseewhatworks.com%2Fbei-amazon-verkaufen%2F&via=lswwCommunity
InternetURL: C:\Users\Ole\Favorites\Schule gute infos\Wie schreibt man eine Sachtextanalyse  - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=8Qx5ozvAKMo URL: hxxps://www.youtube.com/watch?v=8Qx5ozvAKMo
InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\- Induktion durch Drehen einer Spule.url -> BASEURL: hxxp://www.schule-bw.de/unterricht/faecher/physik/online_material/e_lehre_2/induktion/drehspule.htm URL: hxxp://www.schule-bw.de/unterricht/faecher/physik/online_material/e_lehre_2/induktion/drehspule.htm
InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\Frankfurt am Main Skyline - Night View - Abstraktes Ölgemälde von Martin Klein  eBay.url -> BASEURL: hxxp://www.ebay.de/itm/Frankfurt-am-Main-Skyline-Night-View-Abstraktes-Olgemalde-von-Martin-Klein/361621768367?_trksid=p2047675.c100037.m2107&_trkparms=aid%3D111001%26algo%3DREC.SEED%26ao%3D1%26asc%3D38630%26meid%3D40ec36f16f524129acce497463c3fc23%26pid%3D100037%26rk%3D1%26rkt%3D7%26sd%3D361621768367 URL: hxxp://www.ebay.de/itm/Frankfurt-am-Main-Skyline-Night-View-Abstraktes-Olgemalde-von-Martin-Klein/361621768367?_trksid=p2047675.c100037.m2107&_trkparms=aid%3D111001%26algo%3DREC.SEED%26ao%3D1%26asc%3D38630%26meid%3D40ec36f16f524129acce497463c3fc23%26pid%3D100037%26rk%3D1%26rkt%3D7%26sd%3D361621768367
InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\protokoll Erzeugung einer Wechselspannung.url -> BASEURL: hxxp://nibis.ni.schule.de/~ursula/Physik/SekII/ProtokollGenerator.htm URL: hxxp://nibis.ni.schule.de/~ursula/Physik/SekII/ProtokollGenerator.htm
InternetURL: C:\Users\Ole\Favorites\Reise Gert\Cruising Excursions Private Transfer from Miami Airport to Cental Fort Lauderdale Hotel.url -> BASEURL: hxxps://www.cruisingexcursions.com/excursion.php?ID=6560&A=2&I=0&C=&D=2016-04-07&E=Y URL: hxxps://www.cruisingexcursions.com/excursion.php?ID=6560&A=2&I=0&C=&D=2016-04-07&E=Y
InternetURL: C:\Users\Ole\Favorites\Reise Gert\East and City Tour - Island Experience.url -> BASEURL: hxxp://www.island-experience.com/curacao-island-tour/east-and-city-tour URL: hxxp://www.island-experience.com/curacao-island-tour/east-and-city-tour
InternetURL: C:\Users\Ole\Favorites\Reise Gert\Half day private tour.url -> BASEURL: hxxp://privatecuracaotours.com/half-day-tour/ URL: hxxp://privatecuracaotours.com/half-day-tour/
InternetURL: C:\Users\Ole\Favorites\Reise 2015\Hotel Room Deals & Reservations kein Name.url -> BASEURL: hxxps://www.hotwire.com/hotel/details?searchId=8695721285&solutionId=421561879708 URL: hxxps://www.hotwire.com/hotel/details?searchId=8695721285&solutionId=421561879708
InternetURL: C:\Users\Ole\Favorites\Reise 2015\Hotels-Scanner.com - Staybridge Suites Missoula.url -> BASEURL: hxxp://www.hotels-scanner.com/Hotel/Search?resultID=0&checkin=2015-07-05&checkout=2015-07-06&adults_1=2&childAges_1=10%2c15&Rooms=1&languageCode=EN&currencyCode=EUR&fileName=Staybridge_Suites_Missoula URL: hxxp://www.hotels-scanner.com/Hotel/Search?resultID=0&checkin=2015-07-05&checkout=2015-07-06&adults_1=2&childAges_1=10%2c15&Rooms=1&languageCode=EN&currencyCode=EUR&fileName=Staybridge_Suites_Missoula
InternetURL: C:\Users\Ole\Favorites\Reise 2015\https--www.priceline.com-hotel-contractPayment.dojsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1.url -> BASEURL: hxxps://www.priceline.com/hotel/contractPayment.do?jsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1 URL: hxxps://www.priceline.com/hotel/contractPayment.do?jsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1
InternetURL: C:\Users\Ole\Favorites\Reise 2015\KAYAK Suchergebnisse.url -> BASEURL: hxxp://www.kayak.de/hotels/Chicago-Metropolitan-Area,USA-e611/2015-06-30/2015-07-01/4guests URL: hxxp://www.kayak.de/hotels/Chicago-Metropolitan-Area,USA-e611/2015-06-30/2015-07-01/4guests
InternetURL: C:\Users\Ole\Favorites\Reise 2015\Traveling to Yellowstone and Stops Along the Way.url -> BASEURL: hxxp://www.yellowstonepark.com/maps-itineraries/ URL: hxxp://www.yellowstonepark.com/maps-itineraries/
InternetURL: C:\Users\Ole\Favorites\pool\BESSER-MOBILE - Dein Tarif zu Deinem Lifestyle ♥ Bester Handytarif!.url -> BASEURL: hxxps://www.besser-mobile.de/deal?partner_id=38FDE URL: hxxps://www.besser-mobile.de/deal?partner_id=38FDE
InternetURL: C:\Users\Ole\Favorites\pool\Bestway 56420 Frame Pool Power Steel 366 x 122 cm + Filterpumpe + Zub.  Pools & Poolzubehör  Garten & Freizeit  hausratplus.url -> BASEURL: hxxp://www.hausratplus.de/details/bestway-56420-frame-pool-power-steel-366-x-122-cm-filterpumpe-zub.?utm_source=web&utm_medium=cpc&utm_campaign=idealo URL: hxxp://www.hausratplus.de/details/bestway-56420-frame-pool-power-steel-366-x-122-cm-filterpumpe-zub.?utm_source=web&utm_medium=cpc&utm_campaign=idealo
InternetURL: C:\Users\Ole\Favorites\pool\Frame Pool Steel Pro mit Filterpumpe, Bestway (Ø 366 x 122 cm)  king-of-sports.de.url -> BASEURL: hxxp://www.king-of-sports.de/Aufstellpools/Frame_Pool_Steel_Pro_mit_Filterpumpe__366_x_122_cm--p-BES00074.html?xr=prde URL: hxxp://www.king-of-sports.de/Aufstellpools/Frame_Pool_Steel_Pro_mit_Filterpumpe__366_x_122_cm--p-BES00074.html?xr=prde
InternetURL: C:\Users\Ole\Favorites\pool\Intex Swimming Pool Frame 366x122 cm mit Leiter,Filterpumpe, A-Plane und U-Plane.url -> BASEURL: hxxps://www.miganeo.de/Swimming-Pools-Intex-Swimming-Pool-Frame-366x122-cm-mit-Leiter-Filterpumpe--A-Plane-und-U-Plane.html URL: hxxps://www.miganeo.de/Swimming-Pools-Intex-Swimming-Pool-Frame-366x122-cm-mit-Leiter-Filterpumpe--A-Plane-und-U-Plane.html
InternetURL: C:\Users\Ole\Favorites\pool\Runder Rohrrahmen-Pool 3,66 x 1,22 m - OOGarden Deutschland.url -> BASEURL: hxxp://www.oogarden.de/de/de/prod-25536-Runder-Rohrrahmen-Pool-366x122.html URL: hxxp://www.oogarden.de/de/de/prod-25536-Runder-Rohrrahmen-Pool-366x122.html
InternetURL: C:\Users\Ole\Favorites\pc wlan\EXP-Flash.Gen.url -> BASEURL: hxxp://forum.computerbild.de/sicherheit/exp-flash-gen_22082.html URL: http%3A%2F%2Fforum.computerbild.de%2Fsicherheit%2Fexp-flash-gen_22082.html&wgl=0&dt=1472073984604&bpp=37&fdt=68&idt=200&shv=r20160818&cbv=r20160727&saldr=sa&correlator=8399553820246&frm=20&ga_vid=1591231637.1472073984&ga_sid=1472073984&ga_hid=1935776099&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=0&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=0&u_nmime=0&dff=times%20new%20roman&dfs=13&adx=45&ady=380&biw=847&bih=501&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjfnp_t_trOAhUqBMAKHV6yCDgQFggiMAE%26url%3Dhttp%253A%252F%252Fforum.computerbild.de%252Fsicherheit%252Fexp-flash-gen_22082.html%26usg%3DAFQjCNF8vWovZbL7FrrPCaQ7YfkPmfyM4Q%26cad%3Drja&rx=0&eae=4&fc=80&pc=0&docm=9&brdim=316%2C157%2C309%2C69%2C1333%2C%2C874%2C610%2C861%2C515&vis=0&rsz=%7C%7Co%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&dtd=367
InternetURL: C:\Users\Ole\Favorites\pc wlan\http--s7.directupload.net-images-140214-w76s364f.jpg.url -> BASEURL: hxxp://s7.directupload.net/images/140214/w76s364f.jpg URL: hxxp://s7.directupload.net/images/140214/w76s364f.jpg
InternetURL: C:\Users\Ole\Favorites\pc wlan\PS WLAn.url -> BASEURL: hxxp://www.deskmodder.de/blog/2014/01/21/fix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben/ URL: http%3A%2F%2Fwww.deskmodder.de%2Fblog%2F2014%2F01%2F21%2Ffix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben%2F&resp_fmts=3&wgl=1&dt=1472040863911&bpp=540&bdt=1656&fdt=556&idt=686&shv=r20160818&cbv=r20160727&saldr=aa&correlator=2979373789680&frm=20&ga_vid=877945156.1472040865&ga_sid=1472040865&ga_hid=224131788&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=37&ady=302&biw=847&bih=515&eid=575144605%2C20040040&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=359%2C88%2C352%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u1&pfx=0&fu=144&bc=1&ifi=1&xpc=XNn8VS4j2w&p=http%3A//www.deskmodder.de&dtd=1042
InternetURL: C:\Users\Ole\Favorites\pc wlan\qualcomm atheros ar9485 treiber windows 8.1 - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=qualcomm+atheros+ar9485+treiber+windows+8.1+
InternetURL: C:\Users\Ole\Favorites\pc wlan\Speedport W303V mit Win 8.1.url -> BASEURL: hxxps://telekomhilft.telekom.de/t5/Telefonie-Internet/Speedport-W303V-mit-Win-8-1/td-p/286114/page/4 URL: hxxps://telekomhilft.telekom.de/t5/Telefonie-Internet/Speedport-W303V-mit-Win-8-1/td-p/286114/page/4
InternetURL: C:\Users\Ole\Favorites\pc wlan\Wifi Begrenzt - Windows 8-8.1 Bug - WinFuture-Forum.de - Seite 3.url -> BASEURL: hxxp://www.winfuture-forum.de/index.php?showtopic=204731&st=30 URL: http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&wgl=1&dt=1472040788222&bpp=30&bdt=1107&fdt=46&idt=99&shv=r20160818&cbv=r20160727&saldr=sa&correlator=6574347587496&frm=20&ga_vid=1634731240.1472040585&ga_sid=1472040788&ga_hid=1966556784&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=2&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=440&ady=541&biw=1319&bih=628&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D15&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C88%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C628&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=FV5VWuL8uC&p=http%3A//www.winfuture-forum.de&dtd=172
InternetURL: C:\Users\Ole\Favorites\pc wlan\YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=puGuRM_jPH8 URL: hxxps://www.youtube.com/watch?v=puGuRM_jPH8
InternetURL: C:\Users\Ole\Favorites\pc wlan\[Fix] Netzwerk Internetzugang begrenzt unter Windows 8.1 und Windows 10 beheben  Deskmodder.de.url -> BASEURL: hxxp://www.deskmodder.de/blog/2014/01/21/fix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben/ URL: http%3A%2F%2Fwww.deskmodder.de%2Fblog%2F2014%2F01%2F21%2Ffix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben%2F&resp_fmts=3&wgl=1&dt=1472040863911&bpp=540&bdt=1656&fdt=556&idt=686&shv=r20160818&cbv=r20160727&saldr=aa&correlator=2979373789680&frm=20&ga_vid=877945156.1472040865&ga_sid=1472040865&ga_hid=224131788&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=37&ady=302&biw=847&bih=515&eid=575144605%2C20040040&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=359%2C88%2C352%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u1&pfx=0&fu=144&bc=1&ifi=1&xpc=XNn8VS4j2w&p=http%3A//www.deskmodder.de&dtd=1042
InternetURL: C:\Users\Ole\Favorites\onlinegeschäfte\110,- € Cashback rabatt bei NetCologne.url -> BASEURL: hxxp://www.cashbacksvergleichen.de/Rabatt/3005/netcologne URL: hxxp://www.cashbacksvergleichen.de/Rabatt/3005/netcologne
InternetURL: C:\Users\Ole\Favorites\onlinegeschäfte\http--www.auktionshilfe.info-thread-13620-wer-oder-was-steckt-hinter-work-and-study-.url -> BASEURL: hxxp://www.auktionshilfe.info/thread/13620-wer-oder-was-steckt-hinter-work-and-study/ URL: hxxp://www.auktionshilfe.info/thread/13620-wer-oder-was-steckt-hinter-work-and-study/
InternetURL: C:\Users\Ole\Favorites\ole Schule\017683869864 - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=017683869864&*&spf=1
InternetURL: C:\Users\Ole\Favorites\ole Schule\Materialsammlung  materialwiese.url -> BASEURL: hxxp://www.google.de/imgres?imgurl=http%3A%2F%2F3.bp.blogspot.com%2F-74jcLCIuaAc%2FT4wXwqqX51I%2FAAAAAAAAAHg%2FDTnlC0sYffs%2Fs400%2FSachaufgaben%252BMerkplakat%252B2.png&imgrefurl=http%3A%2F%2Fmaterialwiese.blogspot.com%2F2012_04_01_archive.html&h=280&w=400&tbnid=XplKkVBd6ISt0M%3A&zoom=1&docid=CEn1tFNPAjOtgM&ei=1SheVYO4MorTUc-IgbgP&tbm=isch&iact=rc&uact=3&dur=362&page=3&start=62&ndsp=38&ved=0CLgCEK0DMFw URL: hxxp://materialwiese.blogspot.de/p/materialsammlung.html
InternetURL: C:\Users\Ole\Favorites\ole Schule\Musikzeit - Theorie - Tondauer.url -> BASEURL: hxxp://www.musikzeit.de/theorie/tondauer.php URL: hxxp://www.musikzeit.de/theorie/tondauer.php
InternetURL: C:\Users\Ole\Favorites\ole Schule\Suchergebnisse - Unterrichtsmaterial und Arbeitsblätter - School-Scout.url -> BASEURL: hxxps://www.school-scout.de/suche?classes=5&document_type_ids=8&page=2&school_type_ids=16&subject_ids=9 URL: hxxps://www.school-scout.de/suche?classes=5&document_type_ids=8&page=2&school_type_ids=16&subject_ids=9
InternetURL: C:\Users\Ole\Favorites\ole Schule\Vocabulary Builder.url -> BASEURL: hxxp://www.vocabulix.com/online/servlet/eTranslator.MainServlet?COUNT=4 URL: hxxp://www.vocabulix.com/online/servlet/eTranslator.MainServlet?COUNT=4
InternetURL: C:\Users\Ole\Favorites\ole Schule\Will Future or Going to Future - vergleichen.url -> BASEURL: hxxp://www.online-lernen.levrai.de/englisch/englisch_zeiten/zeiten_vergleich/51_will_future_or_going_to_future_uebungen.htm URL: http%3A%2F%2Fwww.online-lernen.levrai.de%2Fenglisch%2Fenglisch_zeiten%2Fzeiten_vergleich%2F51_will_future_or_going_to_future_uebungen.htm&resp_fmts=3&wgl=1&dt=1488375657633&bpp=15&bdt=315&fdt=231&idt=278&shv=r20170222&cbv=r20170110&saldr=aa&correlator=7369430740274&frm=20&ga_vid=38142922.1488375476&ga_sid=1488375476&ga_hid=702853001&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&adx=260&ady=209&biw=1048&bih=423&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwiHhpyctbXSAhVIdCwKHUuxB9UQFghYMAQ%26url%3Dhttp%253A%252F%252Fwww.online-lernen.levrai.de%252Fenglisch%252Fenglisch_zeiten%252Fzeiten_vergleich%252F51_will_future_or_going_to_future_uebungen.htm%26usg%3DAFQjCNHDEnPUmwCoV4GBk5o5rmhpTK_l2Q%26cad%3Drja&rx=0&eae=0&fc=272&docm=11&brdim=48%2C103%2C42%2C42%2C1280%2C%2C1074%2C491%2C1062%2C423&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=t&pfx=0&fu=144&bc=1&ifi=1&xpc=6Xc8L0mggK&p=http%3A//www.online-lernen.levrai.de&dtd=305
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Aparthotel Almrösl  Hotel - Ferienwohnung - Appartement.url -> BASEURL: hxxp://www.skiamade.com/de/winter/unterkunft/suchen-buchen/liste/aparthotel-almroesl_dd-248498?nights=&from=29.12.2015&to=05.01.2016&a0=2&c0=2&ca0[]=01.01.1998&ca0[]=01.01.1998&a1=2&c1=1&ca1[]=&randSeed=383&page=3&mp=1586&minDate=29.12.2015 URL: hxxp://www.skiamade.com/de/winter/unterkunft/suchen-buchen/liste/aparthotel-almroesl_dd-248498?nights=&from=29.12.2015&to=05.01.2016&a0=2&c0=2&ca0[]=01.01.1998&ca0[]=01.01.1998&a1=2&c1=1&ca1[]=&randSeed=383&page=3&mp=1586&minDate=29.12.2015
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Bregenzerwald  Zum Hirsch.url -> BASEURL: hxxp://www.zumhirsch.at/bregenzerwald-die-umgebung/ URL: hxxp://www.zumhirsch.at/bregenzerwald-die-umgebung/
InternetURL: C:\Users\Ole\Favorites\noch anfragen\fewo.url -> BASEURL: hxxps://www.fewo-direkt.de/info/unterkunft-buchen/spezialverzeichnisse/skifahren URL: hxxps://www.fewo-direkt.de/info/unterkunft-buchen/spezialverzeichnisse/skifahren
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Reitbauernhof Ferner.url -> BASEURL: hxxp://www.reitbauernhof.at/ URL: hxxp://www.reitbauernhof.at/
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Skiunterkunft suchen und direkt buchen.url -> BASEURL: hxxp://www.skiunterkunft-24.de/buchen URL: hxxp://www.skiunterkunft-24.de/buchen
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Sommerurlaub Tirol wie Winterurlaub Tirol, Top Preise, Top Angebote. Familienurlaub im Wildbachhof im Alpbachtal..url -> BASEURL: hxxp://www.wildbachhof.com/ferienwohnung-alpbachtal/preise/urlaub-tirol.html URL: hxxp://www.wildbachhof.com/ferienwohnung-alpbachtal/preise/urlaub-tirol.html
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Urlaub am Bauernhof Digitaler Tourismusassistent.url -> BASEURL: hxxp://www.urlaubambauernhof.at/index.php?id=78&L=2 URL: hxxp://www.urlaubambauernhof.at/index.php?id=78&L=2
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Urlaub in den Alpen - Hotels-Unterkünfte, Skiurlaub oder Wanderurlaub  Tiscover.url -> 
InternetURL: C:\Users\Ole\Favorites\noch anfragen\Zirbitzkogel.url -> BASEURL: hxxp://www.muehlen.at/wanderdorf/natur-bewegung/zirbitzkogel/ URL: hxxp://www.muehlen.at/wanderdorf/natur-bewegung/zirbitzkogel/
InternetURL: C:\Users\Ole\Favorites\noch anfragen\see\Bauernhof Rügen-Ferienhof, Insel Rügen - Firma Rügen-Ferienhof GbR - Frau Tanja Kewitz.url -> BASEURL: hxxp://www.traum-ferienwohnungen.de/10514.htm?of=1 URL: hxxp://www.traum-ferienwohnungen.de/10514.htm?of=1
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Der menschliche Körper Ein Paradies für Parasiten  NWzG.de.url -> BASEURL: hxxp://nwzg.de/der-menschliche-koerper-ein-paradies-fuer-parasiten/ URL: hxxp://nwzg.de/der-menschliche-koerper-ein-paradies-fuer-parasiten/
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\enzephalitis Entzündung im Gehirn  Apotheken Umschau.url -> BASEURL: hxxp://www.apotheken-umschau.de/Enzephalitis URL: hxxp://www.apotheken-umschau.de/Enzephalitis
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Hirnzysten.url -> BASEURL: hxxps://www.dr-gumpert.de/html/hirnzysten.html URL: https%3A%2F%2Fwww.dr-gumpert.de%2Fhtml%2Fhirnzysten.html&wgl=1&dt=1450828925553&bpp=35&bdt=1493&fdt=2339&idt=2435&shv=r20151208&cbv=r20151221&saldr=aa&prev_slotnames=7969801401&correlator=8571883772657&frm=20&ga_vid=306271849.1450828926&ga_sid=1450828926&ga_hid=2033613577&ga_fc=0&pv=1&u_tz=60&u_his=1&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=205&ady=230&biw=807&bih=359&oid=3&ref=https%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwj9l8Hg1vDJAhXL0xoKHVOjBDEQFgg1MAY%26url%3Dhttps%253A%252F%252Fwww.dr-gumpert.de%252Fhtml%252Fhirnzysten.html%26usg%3DAFQjCNG9i1QLoxYd3wW4fojvzAVPBV8qdA%26bvm%3Dbv.110151844%2Cd.ZWU%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=487%2C122%2C479%2C0%2C1684%2C%2C842%2C507%2C825%2C377&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=2&xpc=utSR3xAKeB&p=https%3A//www.dr-gumpert.de&dtd=2480
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Homöopathische Arzneimittelbilder Vorlesungen zur homöopathischen Materia ... - James Tyler Kent - Google Books.url -> BASEURL: hxxps://books.google.de/books?id=gk1c7HdTPw0C&pg=PA395&lpg=PA395&dq=w%C3%BCrmer++hirndruck&source=bl&ots=OU5cZJMBue&sig=QwbrhNjSWfV_ZZCtpnd8AsmR_jw&hl=de&sa=X&ved=0ahUKEwj79_Ot2PDJAhVJWRoKHWtpAj04ChDoAQgiMAE URL: hxxps://books.google.de/books?id=gk1c7HdTPw0C&pg=PA395&lpg=PA395&dq=w%C3%BCrmer++hirndruck&source=bl&ots=OU5cZJMBue&sig=QwbrhNjSWfV_ZZCtpnd8AsmR_jw&hl=de&sa=X&ved=0ahUKEwj79_Ot2PDJAhVJWRoKHWtpAj04ChDoAQgiMAE#v=onepage&q=w%C3%BCrmer%20%20hirndruck&f=false
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Medizinische Datenbank - Hirnzyste - Beschwerden nach Körperregionen – Gesundheitsinformationen – AOK – Die Gesundheitskasse.url -> BASEURL: hxxps://www.aok.de/bundesweit/gesundheit/beschwerden-nach-koerperregionen-49220.php?action=detail&id=277 URL: hxxps://www.aok.de/bundesweit/gesundheit/beschwerden-nach-koerperregionen-49220.php?action=detail&id=277
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Parasiten, die heimlichen Mörder - nach Dr. Anderson.url -> BASEURL: hxxp://www.diegesundheitsseite.de/entgiftung/parasitenwrmercandida/parasiten-programmas URL: hxxp://www.diegesundheitsseite.de/entgiftung/parasitenwrmercandida/parasiten-programmas
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\rohspirit.de-koerper-parasiten-reinigung-rohkost-wildkraeuter-.url -> BASEURL: hxxp://rohspirit.de/koerper/parasiten-reinigung-rohkost-wildkraeuter/ URL: hxxp://rohspirit.de/koerper/parasiten-reinigung-rohkost-wildkraeuter/
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Spulwürmer Symptome, Diagnose und Behandlung - NetDoktor.de.url -> BASEURL: hxxp://www.netdoktor.de/krankheiten/spulwuermer/ URL: http%3A%2F%2Fwww.netdoktor.de%2Fkrankheiten%2Fspulwuermer%2F&wgl=1&dt=1450827427544&bpp=69&bdt=3975&fdt=116&idt=178&shv=r20151208&cbv=r20151221&saldr=sa&correlator=7275365036359&pv_ch=%2B%2B%2B&frm=20&ga_vid=800447408.1450826315&ga_sid=1450827428&ga_hid=2003854006&ga_fc=0&pv=2&u_tz=60&u_his=18&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=287&ady=2191&biw=1666&bih=783&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D16%26ved%3D0ahUKEwj67vuj0fDJAhVLaxQKHZRRAKI4ChAWCD0wBQ%26url%3Dhttp%253A%252F%252Fwww.netdoktor.de%252Fkrankheiten%252Fspulwuermer%252F%26usg%3DAFQjCNG_sfoLFZHZMmFPBNcftT9FrXioYw%26bvm%3Dbv.110151844%2Cd.d24&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C122%2C-8%2C-8%2C1684%2C%2C1701%2C922%2C1684%2C783&vis=1&rsz=%7Co%7C%7C&abl=NS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=2s2LcSECqi&p=http%3A//www.netdoktor.de&dtd=320
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\fernsehen\http--www.save.tv-STV-S-obj-TVProgCtr-stations.cfmbLoadLast=true.url -> BASEURL: hxxp://www.save.tv/STV/S/obj/TVProgCtr/stations.cfm?bLoadLast=true URL: hxxp://www.save.tv/STV/S/obj/TVProgCtr/stations.cfm?bLoadLast=true
InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\fernsehen\Welche Weihnachtsfilme kommen 2015 im TV.url -> BASEURL: hxxp://www.weihnachtsfilme.de/welche-weihnachtsfilme-kommen-2015-im-tv/ URL: http%3A%2F%2Fwww.weihnachtsfilme.de%2Fwelche-weihnachtsfilme-kommen-2015-im-tv%2F&resp_fmts=3&wgl=1&dt=1450864171485&bpp=25&bdt=1437&fdt=41&idt=119&shv=r20151208&cbv=r20151221&saldr=aa&correlator=6762087464463&frm=20&ga_vid=999138049.1450864172&ga_sid=1450864172&ga_hid=1202029863&ga_fc=0&pv=2&u_tz=60&u_his=1&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=54&ady=248&biw=814&bih=377&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjkys_32PHJAhUJ1RQKHZ-_CUoQFggiMAE%26url%3Dhttp%253A%252F%252Fwww.weihnachtsfilme.de%252Fwelche-weihnachtsfilme-kommen-2015-im-tv%252F%26usg%3DAFQjCNHKj339pRAN-PbHCIbtoI0jsBoNHg%26bvm%3Dbv.110151844%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=36%2C183%2C27%2C61%2C1684%2C%2C848%2C507%2C832%2C377&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u&pfx=0&fu=144&bc=1&ifi=1&xpc=CnO2R9yCNU&p=http%3A//www.weihnachtsfilme.de&dtd=199
InternetURL: C:\Users\Ole\Favorites\Links\Bildbeschreibung oder Karikatur beschreiben in Französisch  Französisch-Blog.com.url -> URL: hxxp://franzoesisch-blog.com/schreibschule/bildbeschreibung-oder-karikatur-beschreiben-in-franzoesisch/
InternetURL: C:\Users\Ole\Favorites\Links\Deskription d'une image (Bildbeschreibungsvokabular) - Französisch online lernen.url -> URL: hxxp://www.karteikarte.com/lesson/11724/deskription-d-une-image-bildbeschreibungsvokabular
InternetURL: C:\Users\Ole\Favorites\Links\forvo der Ausspracheführer. Alle Worte dieser Welt von Muttersprachlern ausgesprochen.url -> URL: hxxp://de.forvo.com/
InternetURL: C:\Users\Ole\Favorites\Links\LEO.org - Ihr Sprachangebot im Web.url -> URL: hxxp://www.leo.org/frde/index_de.html
InternetURL: C:\Users\Ole\Favorites\Links\Pronounce Names - Dictionary of Name Pronunciation, How to say or pronounce names, Name pronunciation website.url -> URL: hxxp://www.pronouncenames.com/
InternetURL: C:\Users\Ole\Favorites\Links\zyste\Bin 50 Jahre alt, habe iche Zyste am linken Eierstock, verschwindet.url -> BASEURL: hxxp://www.justanswer.de/homoeopathie/85drn-bin-50-jahre-alt-habe-iche-zyste-linken-eierstock-verschwindet.html URL: hxxp://www.justanswer.de/homoeopathie/85drn-bin-50-jahre-alt-habe-iche-zyste-linken-eierstock-verschwindet.html
InternetURL: C:\Users\Ole\Favorites\Links\zyste\Der Frauenmantel Ein bewährtes Heilmittel in der Frauenheilkunde – MEINE VITALITÄT.url -> BASEURL: hxxp://www.meine-vitalitaet.de/entspannung/gut-zu-wissen/fuer-gesundheitsbewusste/der-frauenmantel-ein-bewaehrtes-heilmittel-in-der-frauenheilkunde.html URL: hxxp://www.meine-vitalitaet.de/entspannung/gut-zu-wissen/fuer-gesundheitsbewusste/der-frauenmantel-ein-bewaehrtes-heilmittel-in-der-frauenheilkunde.html
InternetURL: C:\Users\Ole\Favorites\Links\zyste\Eierstockzysten, Ovarialzysten homöopathisch behandeln  Homöopathiewelt.url -> BASEURL: hxxp://www.homoeopathiewelt.com/indikationen/eierstockzysten-ovarialzysten/ URL: http%3A%2F%2Fwww.homoeopathiewelt.com%2Findikationen%2Feierstockzysten-ovarialzysten%2F&resp_fmts=3&wgl=1&dt=1489951004816&bpp=2&bdt=687&fdt=18&idt=188&shv=r20170313&cbv=r20170110&saldr=aa&correlator=532383569805&frm=20&ga_vid=1052024685.1489951005&ga_sid=1489951005&ga_hid=164194144&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=4&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=236&ady=308&biw=1377&bih=681&eid=575144605%2C828064251&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D1%26ved%3D0ahUKEwil05zcnuPSAhXBIJoKHXlHB3IQFggaMAA%26url%3Dhttp%253A%252F%252Fwww.homoeopathiewelt.com%252Findikationen%252Feierstockzysten-ovarialzysten%252F%26usg%3DAFQjCNG-Bxot9q2uf1CsayvIcjN1EwJ_Dw&rx=0&eae=0&fc=16&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=144&bc=1&ifi=1&xpc=l0o7AJRWLU&p=http%3A//www.homoeopathiewelt.com&dtd=207
InternetURL: C:\Users\Ole\Favorites\Links\zyste\Hormone - naturheilkundenetzwerk.de.url -> BASEURL: hxxp://www.naturheilkundenetzwerk-de.com/8.html URL: hxxp://www.naturheilkundenetzwerk-de.com/8.html
InternetURL: C:\Users\Ole\Favorites\Links\zyste\Löwe-Komplex Nr. 14 zyste - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=L%C3%B6we-Komplex+Nr.+14+zyste&*&spf=1
InternetURL: C:\Users\Ole\Favorites\Links\zyste\mag. sulfuricum ovaria comp - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=mag.+sulfuricum+ovaria+comp&*&spf=1
InternetURL: C:\Users\Ole\Favorites\Links\zyste\zyste - Forenarchiv - urbia.de.url -> BASEURL: hxxp://www.urbia.de/archiv/forum/th-2600760/zyste.html URL: http%3A%2F%2Fwww.urbia.de%2Farchiv%2Fforum%2Fth-2600760%2Fzyste.html&wgl=1&dt=1489950807404&bpp=19&bdt=605&fdt=27&idt=533&shv=r20170313&cbv=r20170110&saldr=sa&correlator=7697054227098&frm=23&ga_vid=805778164.1489950806&ga_sid=1489950806&ga_hid=1818127758&ga_fc=1&pv=2&icsg=2&nhd=2&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=115&ady=2036&biw=1377&bih=681&isw=900&ish=95&ifk=2591579255&eid=575144605%2C90091310&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwi7w7eYoOPSAhVkLZoKHevdDpEQFgg2MAQ%26url%3Dhttp%253A%252F%252Fwww.urbia.de%252Farchiv%252Fforum%252Fth-2600760%252Fzyste.html%26usg%3DAFQjCNH205QJy7WiqEqjQTU1lo_9xBDkyA&rx=0&eae=2&fc=16&docm=11&brdim=100%2C1829%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C900%2C95&vis=1&rsz=%7C%7CoeEbr%7C&abl=CS&ppjl=u&pfx=0&fu=20&bc=1&ifi=1&dtd=568
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\booking.com Hostel Stayokay Sneek - Sneek, Niederlande.url -> URL: hxxp://www.booking.com/hotel/nl/stayokay-sneek.de.html?aid=318615;label=Low_CPA_Dutch_NL_12118489585-4yYbGK5xNiHjck99pMQAMgS73336404265%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1s1%3Aneg;sid=21a950ec2e046ea286d7de2b7742a3b4;dcid=1;age=11;age=16;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=16;req_children=2;room1=A%2CA%2C11%2C16;sb_price_type=total;srfid=30b318a1ee5a5e7a00c74e4b437c6e881752aa42X1;type=total;ucfs=1&#map_closed
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\HotelSpecials.nl - De beste aanbiedingen van hotels!.url -> URL: hxxp://www.hotelspecials.nl/zoeken/?q=Nederland&type=COUNTRY&id=1&arrival_date=2016-02-06&nights=1&units=1&adults=2&children=2&show_packages=1&facilities_steambath=on&page=2
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehlampe - günstige LED Stehlampen online kaufen.url -> URL: hxxp://moebel.ladenzeile.de/beleuchtung-stehleuchten-led/seite-5/?sort=price_asc
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehleuchte LUDO 807-95 Paul Neuhaus.url -> URL: hxxp://www.funkelhaus.de/led-stehleuchte-807-95-3x6w-500lm-3000k-h-151cm-alu?fee=9&fep=9992&utm_source=ladenzeile&utm_medium=preissuchmaschine&utm_campaign=ladenzeile
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehleuchte PRATER  3-flammig Ringe - Google-Suche.url -> URL: hxxps://www.google.ca/search?q=stehleuchte+led+3&biw=1600&bih=773&source=lnms&tbm=isch&sa=X&ved=0ahUKEwjM9Oyo947LAhXFvBQKHXfjBDQQ_AUIBigB#tbm=isch&q=LED+Stehleuchte+PRATER+%7C+3-flammig+Ringe+
InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED-Design-Stehlampe - Metall Chrom  LED-Leuchten  Lampen  Möbel  Möbelhaus ROLLER.url -> URL: hxxps://www.roller.de/M%C3%B6bel/Lampen-und-Leuchten/Stehlampen/LED-Design-Stehlampe---Metall-Chrom/p/9000648600?utm_source=ladenzeile.de&utm_medium=psm_pv&utm_campaign=campaign_ladenzeile.de&exactc=58e80e9a5d3d15d4abd6a47b37e2dcd2&erid=1456268141588408102&zanpid=2137347434782032896
InternetURL: C:\Users\Ole\Favorites\lampe\LED-Stehlampe Prater  günstig bei daheim.de.url -> BASEURL: hxxp://www.daheim.de/Leuchten/LED-Leuchten/LED-Stehlampen/LED-Stehlampe-Prater-123-cm-83200.html?extcid=Affiliate-_-PSM-_-Google-PLA-_-2863875-00000&gclid=CMnsi7b0jssCFVEo0wod-OAAzA URL: hxxp://www.daheim.de/Leuchten/LED-Leuchten/LED-Stehlampen/LED-Stehlampe-Prater-123-cm-83200.html?extcid=Affiliate-_-PSM-_-Google-PLA-_-2863875-00000&gclid=CMnsi7b0jssCFVEo0wod-OAAzA
InternetURL: C:\Users\Ole\Favorites\lampe\Schwebetürenschrank Subito platzsparendes Stauraumwunder  Home24.url -> BASEURL: hxxp://www.home24.de/rauch-pack-s/schwebetuerenschrank-subito-1-spiegeltuer-alpinweiss-181-cm-2-tuerig?rt=new_oops&rb=box1fallback URL: hxxp://www.home24.de/rauch-pack-s/schwebetuerenschrank-subito-1-spiegeltuer-alpinweiss-181-cm-2-tuerig?rt=new_oops&rb=box1fallback
InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\Dress Starting at $4.99 für Damen-German SheIn(Sheinside).url -> BASEURL: hxxp://de.shein.com/Dress-Starting-at-4-99-vc-9188.html?icn=dedress160829&ici=de_vcbanner02 URL: hxxp://de.shein.com/Dress-Starting-at-4-99-vc-9188.html?icn=dedress160829&ici=de_vcbanner02
InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\http--percentil.de-verkaufen.url -> BASEURL: hxxp://percentil.de/verkaufen URL: hxxp://percentil.de/verkaufen
InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\Second Hand Ankauf - Verkauf Ihrer Kleidung  cash4brands.url -> BASEURL: hxxps://cash4brands.de/ URL: hxxps://cash4brands.de/
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hostel stayokay Egmond - Egmond aan Zee, Niederlande.url -> BASEURL: hxxp://www.booking.com/hotel/nl/stayokayegmondeg.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=1b77beab88910de51a82133833a6e64207f68a23X9;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/nl/stayokayegmondeg.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=1b77beab88910de51a82133833a6e64207f68a23X9;type=total;ucfs=1&
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hotel De Zeebries Budget - Middelkerke, Belgien.url -> BASEURL: hxxp://www.booking.com/hotel/be/de-zeebries-budget.de.html?aid=324797;label=vlaamse-kust-ceszthn29Ln%2AXwWWYSUDCwS80996929216%3Apl%3Ata%3Ap1680%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-3891367786%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=0c71da269747a79a4ced1920baee9200b598b75dX6;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/be/de-zeebries-budget.de.html?aid=324797;label=vlaamse-kust-ceszthn29Ln%2AXwWWYSUDCwS80996929216%3Apl%3Ata%3Ap1680%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-3891367786%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=0c71da269747a79a4ced1920baee9200b598b75dX6;type=total;ucfs=1&
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hotel Nieuwe Tijd Wieringermeer - Slootdorp, Niederlande.url -> BASEURL: hxxp://www.booking.com/hotel/nl/de-nieuwe-tijd.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=88a1fdee120c7f99d2fc95ce079e9ba7a08b265bX31;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/nl/de-nieuwe-tijd.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=88a1fdee120c7f99d2fc95ce079e9ba7a08b265bX31;type=total;ucfs=1&
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.dekust.be 141 Hotels in die Belgische Küste, Belgien. Buchen Sie jetzt Ihr Hotel!.url -> BASEURL: hxxps://booking.dekust.be/ExtendedSearch?lang=de&start=2016-02-06&end=2016-02-07&city=0 
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\Hotels Resort Land & Zee, Scharendijke  Villas.com.url -> BASEURL: hxxp://www.villas.com/de/niederlande/seeland/scharendijke/p/resort-land-zee.html?aid=324797;sid=e9b3ed020ad6181a2a0da6f435b7ffcc;dcid=1;age=0;age=0;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;req_adults=2;req_age=0;req_age=0;req_children=2;sb_price_type=total;srfid=a51c81cf7e33968bdd849ce97c9c7dc25e3100fcX1;type=total;ucfs=1& URL: hxxp://www.villas.com/de/niederlande/seeland/scharendijke/p/resort-land-zee.html?aid=324797;sid=e9b3ed020ad6181a2a0da6f435b7ffcc;dcid=1;age=0;age=0;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;req_adults=2;req_age=0;req_age=0;req_children=2;sb_price_type=total;srfid=a51c81cf7e33968bdd849ce97c9c7dc25e3100fcX1;type=total;ucfs=1&
InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\Hotels WestCord Hotel Noordsee, Nes  Villas.com.url -> BASEURL: hxxp://www.villas.com/de/niederlande/friesland/nes/p/gtresortnoordsee.html?tab=1&origin=hp&error_url=%2Fde%2Fniederlande%2Ffriesland%2Fnes%2Fp%2Fgtresortnoordsee.html%3Faid%3D324797%3Bsid%3De9b3ed020ad6181a2a0da6f435b7ffcc%3Bdcid%3D1%3B&do_availability_check=on&aid=324797&dcid=1&sid=e9b3ed020ad6181a2a0da6f435b7ffcc&checkin_monthday=6&checkin_year_month=2016-2&checkout_monthday=7&checkout_year_month=2016-2 URL: hxxp://www.villas.com/de/niederlande/friesland/nes/p/gtresortnoordsee.html?tab=1&origin=hp&error_url=%2Fde%2Fniederlande%2Ffriesland%2Fnes%2Fp%2Fgtresortnoordsee.html%3Faid%3D324797%3Bsid%3De9b3ed020ad6181a2a0da6f435b7ffcc%3Bdcid%3D1%3B&do_availability_check=on&aid=324797&dcid=1&sid=e9b3ed020ad6181a2a0da6f435b7ffcc&checkin_monthday=6&checkin_year_month=2016-2&checkout_monthday=7&checkout_year_month=2016-2
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Applying for a Gap position in the UK.url -> BASEURL: hxxp://www.boarding.org.uk/442/about-the-bsa/applying-for-a-gap-position-in-the-uk URL: hxxp://www.boarding.org.uk/442/about-the-bsa/applying-for-a-gap-position-in-the-uk
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pair Australien entdecken mit iSt Sprachreisen* Sprachreisen.url -> BASEURL: hxxp://www.aupair.de/australien/ URL: hxxp://www.aupair.de/australien/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pair Programm in Dänemark - AuPair.com.url -> BASEURL: hxxps://www.aupair.com/de/p-programm-daenemark.php URL: hxxps://www.aupair.com/de/p-programm-daenemark.php
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pairs Job in New Zealand,High School Au Pair jobs CA NY NJ TX MI FL US UK UAE.Child Care-Nannying job.url -> BASEURL: hxxps://www.learn4good.com/jobs/newzealand/au_pair/363488/e/ URL: https%3A%2F%2Fwww.learn4good.com%2Fjobs%2Fnewzealand%2Fau_pair%2F363488%2Fe%2F&wgl=1&dt=1488591472491&bpp=36&bdt=457&fdt=40&idt=108&shv=r20170227&cbv=r20170110&saldr=aa&correlator=7058044599237&frm=20&ga_vid=1333402924.1488591362&ga_sid=1488591473&ga_hid=1415663143&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=5&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=404&ady=1541&biw=1377&bih=681&oid=3&ref=https%3A%2F%2Fwww.learn4good.com%2Fjobs%2Fneuseeland%2Fau-paar%2F363488%2Fg%2F&rx=0&eae=0&fc=272&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeoEbr%7C&abl=CS&ppjl=f&pfx=0&fu=272&bc=1&ifi=1&xpc=MlgOoyLfND&p=https%3A//www.learn4good.com&dtd=145
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\AuPair.com - Au Pairs und Gastfamilien heute noch finden.url -> BASEURL: hxxps://www.aupair.com/de URL: hxxps://www.aupair.com/de
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsaufenthalt- Schulaufenthalte in Neuseeland und Australien.url -> BASEURL: hxxp://www.hauschundpartner.de/ URL: hxxp://www.hauschundpartner.de/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\AUSLANDSPRAKTIKA  studentsgoabroad.com auf Auslandsaufenthalt.org.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandspraktika.php URL: hxxp://www.auslandsaufenthalt.org/auslandspraktika.php
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandspraktikum  Auslandspraktika weltweit.url -> BASEURL: hxxp://www.auslandsjob.de/auslandspraktika.php URL: hxxp://www.auslandsjob.de/auslandspraktika.php
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandspraktikum Neuseeland mit Studentsgoabroad.url -> BASEURL: hxxp://www.studentsgoabroad.com/auslandspraktikum/praktikum-neuseeland.html URL: hxxp://www.studentsgoabroad.com/auslandspraktikum/praktikum-neuseeland.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsschulnetz - Als Erzieher ins Ausland.url -> BASEURL: hxxps://www.auslandsschulnetz.de/wws/erzieher.php?sid=95735974997681101248859095910370 URL: hxxps://www.auslandsschulnetz.de/wws/erzieher.php?sid=95735974997681101248859095910370
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsschulnetz - Liste der Mitglieder.url -> BASEURL: hxxps://www.auslandsschulnetz.de/wws/mitgliedsschulen.php?sid=95735974997681101248859095910940 URL: hxxps://www.auslandsschulnetz.de/wws/mitgliedsschulen.php?sid=95735974997681101248859095910940
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandszeit-Ebooks - Kompakt-Infos zu allen Auslandszeiten.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandszeit-ebooks.php URL: hxxp://www.auslandsaufenthalt.org/auslandszeit-ebooks.php
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Care for Children with Cerebral Palsy in New Zealand with Travellers Worldwide.url -> BASEURL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-care-cp URL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-care-cp
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\CollegeCouncil  Neuseeland.url -> BASEURL: hxxp://www.college-council.de/praktika/praktikum-neuseeland.html URL: hxxp://www.college-council.de/praktika/praktikum-neuseeland.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Cultural Care Au Pair.url -> BASEURL: hxxp://www.culturalcare.de/ URL: http%3A%2F%2Fwww.culturalcare.de%2F&ref=http%3A%2F%2Fwww.ef.de%2F&random=2068206443&fpvtc=/1039804795/%3Frandom%3D662645276%26cv%3D8%26fst%3D1488592800000%26num%3D1%26fmt%3D1%26guid%3DON%26u_h%3D783%26u_w%3D1391%26u_ah%3D748%26u_aw%3D1391%26u_cd%3D24%26u_his%3D1%26u_tz%3D60%26u_java%3Dtrue%26u_nplug%3D2%26u_nmime%3D4%26frm%3D0%26url%3Dhttp%253A%252F%252Fwww.culturalcare.de%252F%26ref%3Dhttp%253A%252F%252Fwww.ef.de%252F%26tiba%3DCultural%2520Care%2520Au%2520Pair%26wmode%3Dtransparent&ipr=y&ulfeg=n
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Cultural Care Au Pairvorlagen.url -> BASEURL: hxxp://www.culturalcare.de/ URL: http%3A%2F%2Fwww.culturalcare.de%2F&ref=http%3A%2F%2Fwww.ef.de%2F&random=2068206443&fpvtc=/1039804795/%3Frandom%3D662645276%26cv%3D8%26fst%3D1488592800000%26num%3D1%26fmt%3D1%26guid%3DON%26u_h%3D783%26u_w%3D1391%26u_ah%3D748%26u_aw%3D1391%26u_cd%3D24%26u_his%3D1%26u_tz%3D60%26u_java%3Dtrue%26u_nplug%3D2%26u_nmime%3D4%26frm%3D0%26url%3Dhttp%253A%252F%252Fwww.culturalcare.de%252F%26ref%3Dhttp%253A%252F%252Fwww.ef.de%252F%26tiba%3DCultural%2520Care%2520Au%2520Pair%26wmode%3Dtransparent&ipr=y&ulfeg=n
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Die 5 tollsten Colleges für ein Academic Gap Year Nach dem Abi ins Ausland.url -> BASEURL: hxxps://www.college-contact.com/news/die-5-tollsten-colleges-fuer-ein-academic-gap-year_244824 URL: hxxps://www.college-contact.com/news/die-5-tollsten-colleges-fuer-ein-academic-gap-year_244824
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\education downunder.url -> BASEURL: hxxp://www.educationdownunder.eu/partnerschulen.htm URL: hxxp://www.educationdownunder.eu/partnerschulen.htm
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Ein Visum für Neuseeland - tut das not  weltwunderer.url -> BASEURL: hxxp://www.weltwunderer.de/ein-visum-fur-neuseeland-tut-das-not/ URL: hxxp://www.weltwunderer.de/ein-visum-fur-neuseeland-tut-das-not/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\erfahrungsbericht Arbeiten als Au Pair in Australien.url -> BASEURL: hxxp://www.workandtravel.reisebine.de/erfahrungen/berichte-zu-jobs/au-pair-in-alice-springs URL: hxxp://www.workandtravel.reisebine.de/erfahrungen/berichte-zu-jobs/au-pair-in-alice-springs
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\European Youth Portal.url -> BASEURL: hxxp://europa.eu/youth/volunteering/evs-organisation_en URL: hxxp://europa.eu/youth/volunteering/evs-organisation_en
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\FREIWILLIGENARBEIT UNTER 18  Volunteer-Projekte ab 16 bzw. 17 Jahren.url -> BASEURL: hxxp://www.freiwilligenarbeit.de/freiwilligenarbeit-unter-18.html URL: hxxp://www.freiwilligenarbeit.de/freiwilligenarbeit-unter-18.html#kinder-unterrichten-betreuen-ab-16
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Freiwilligendienst in Australien - AFS.url -> BASEURL: hxxps://www.afs.de/freiwilligendienst-australien.html URL: hxxps://www.afs.de/freiwilligendienst-australien.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Year Conservation - Gap Year Volunteering.url -> BASEURL: hxxp://www.gapwork.com/gap-year-volunteering/conservation/index.html URL: hxxp://www.gapwork.com/gap-year-volunteering/conservation/index.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Year in Australien & Neuseeland - AuslandsForum - Der Traum vom Auslandsaufenthalt.url -> BASEURL: hxxp://weltweiser.de/auslandsforum/index.php/Board/49-Gap-Year-in-Australien-Neuseeland/ URL: hxxp://weltweiser.de/auslandsforum/index.php/Board/49-Gap-Year-in-Australien-Neuseeland/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Years in New Zealand - Sign Up with Lattitude Today!.url -> BASEURL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/new-zealand/ URL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/new-zealand/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Google.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#spf=1
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Hast du Lust, Au-Pair in Neuseeland zu sein Kia Ora – Willkommen! • Au-Pair 4 Kiwi*Kids.url -> BASEURL: hxxps://aupairneuseeland.de/ URL: hxxps://aupairneuseeland.de/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Home - Cal-West Educators Placement.url -> BASEURL: hxxp://web.archive.org/web/20110605235019/hxxp://www.calwesteducators.com:80/ URL: hxxp://web.archive.org/web/20110605235019/hxxp://www.calwesteducators.com:80/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Homepage - Conservation Volunteers New Zealand.url -> BASEURL: hxxp://conservationvolunteers.co.nz/ URL: hxxp://conservationvolunteers.co.nz/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\http--aupairagency.dk-index.phplang=eng.url -> BASEURL: hxxp://aupairagency.dk/index.php?lang=eng URL: hxxp://aupairagency.dk/index.php?lang=eng
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\http--schueleraustausch-weltweit.de-highschoolcommunity-index.php-Thread-8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt-.url -> BASEURL: hxxp://schueleraustausch-weltweit.de/highschoolcommunity/index.php/Thread/8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt/ URL: hxxp://schueleraustausch-weltweit.de/highschoolcommunity/index.php/Thread/8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\https--www.travellersworldwide.com-australia-australia-about.url -> BASEURL: hxxps://www.travellersworldwide.com/australia/australia-about URL: hxxps://www.travellersworldwide.com/australia/australia-about
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Individuelles Praktikum in Neuseeland 2017.url -> BASEURL: hxxps://www.praktikawelten.de/auslandspraktikum-neuseeland-individuelle-vermittlung URL: hxxps://www.praktikawelten.de/auslandspraktikum-neuseeland-individuelle-vermittlung
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Individuelles Praktikum in Südengland, Großbritannien 2017.url -> BASEURL: hxxps://www.praktikawelten.de/auslandspraktikum-grossbritannien-individuelle-vermittlung-suedengland URL: hxxps://www.praktikawelten.de/auslandspraktikum-grossbritannien-individuelle-vermittlung-suedengland
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Informationen zum Gastland Dänemark - AuPairWorld.url -> BASEURL: hxxps://www.aupairworld.com/de/au_pair_program/denmark URL: hxxps://www.aupairworld.com/de/au_pair_program/denmark
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Job search results - Find NZ jobs on Trade Me Jobs.url -> BASEURL: hxxp://www.trademe.co.nz/Browse/CategoryAttributeSearchResults.aspx?cid=5050&rptpath=5000-&sidebar=0&140=&selected155=&154=&144=-1&144=-1&142=&153=school+assistant&searchString=school+assistant&generalSearch_keypresses=0&generalSearch_suggested=0&generalSearch_suggestedCategory= URL: hxxp://www.trademe.co.nz/Browse/CategoryAttributeSearchResults.aspx?cid=5050&rptpath=5000-&sidebar=0&140=&selected155=&154=&144=-1&144=-1&142=&153=school+assistant&searchString=school+assistant&generalSearch_keypresses=0&generalSearch_suggested=0&generalSearch_suggestedCategory=
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Job Seekers in New Zealand - Find work with New Kiwis.url -> BASEURL: hxxp://www.newkiwis.co.nz/job-seeker URL: hxxp://www.newkiwis.co.nz/job-seeker
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Lernen nach der Schule.url -> BASEURL: hxxp://www.hauschundpartner.de/lernen-nach-der-schule URL: hxxp://www.hauschundpartner.de/lernen-nach-der-schule
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Liste der Zeitspenden-Suchen – betterplace.org – Zeit spenden über betterplace.org.url -> BASEURL: hxxps://www.betterplace.org/de/volunteering/list?utf8=%E2%9C%93&map_options%5Blat%5D=48&map_options%5Blng%5D=1.7&map_options%5Bzoom%5D=2&search_form%5Bq%5D=neuseeland&search_form%5Bscope%5D=all&search_form%5Bfilters%5D%5Blat%5D=&search_form%5Bfilters%5D%5Blng%5D=&search_form%5Bfilters%5D%5Btopic_ids%5D=&search_form%5Bfilters%5D%5Bactivity_ids%5D=&search_form%5Bfilters%5D%5Btime_selection%5D=&search_form%5Bfilters%5D%5Bfixed_location%5D= URL: hxxps://www.betterplace.org/de/volunteering/list?utf8=%E2%9C%93&map_options%5Blat%5D=48&map_options%5Blng%5D=1.7&map_options%5Bzoom%5D=2&search_form%5Bq%5D=neuseeland&search_form%5Bscope%5D=all&search_form%5Bfilters%5D%5Blat%5D=&search_form%5Bfilters%5D%5Blng%5D=&search_form%5Bfilters%5D%5Btopic_ids%5D=&search_form%5Bfilters%5D%5Bactivity_ids%5D=&search_form%5Bfilters%5D%5Btime_selection%5D=&search_form%5Bfilters%5D%5Bfixed_location%5D=
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Meet the Schools 2017 Hamburg.url -> BASEURL: hxxp://www.hauschundpartner.de/infos-aktuelles-blogs/messen-infotage/item/60-meet-the-schools-2017-hamburg URL: http%3A%2F%2Fwww.hauschundpartner.de%2Finfos-aktuelles-blogs%2Fmessen-infotage%2Fitem%2F60-meet-the-schools-2017-hamburg
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\neuseeland Volunteers - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=neuseeland++Volunteers&*
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktika und Jobs - Kolping Workcamps.url -> BASEURL: hxxps://www.kolping-jgd.de/home/top/ueber_uns/praktika_jobs/ URL: hxxps://www.kolping-jgd.de/home/top/ueber_uns/praktika_jobs/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland - Auslandspraktikum Neuseeland.url -> BASEURL: hxxp://www.gls-sprachenzentrum.de/202_neuseeland_praktikum.html URL: hxxp://www.gls-sprachenzentrum.de/202_neuseeland_praktikum.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland Schulpraktikum in Auckland - Erfahrungsbericht.url -> BASEURL: hxxp://www.weltweiser.de/jobs-und-praktika/schulpraktikum-neuseeland.htm URL: hxxp://www.weltweiser.de/jobs-und-praktika/schulpraktikum-neuseeland.htm
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland.url -> BASEURL: hxxps://www.gotonewzealand.de/praktikum-neuseeland/ URL: https%3A%2F%2Fwww.gotonewzealand.de%2Fpraktikum-neuseeland%2F
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikumsprogramm - gotonewzealand.de.url -> BASEURL: hxxps://www.gotonewzealand.de/praktikum-neuseeland-2-2/praktikumsprogramm/ URL: https%3A%2F%2Fwww.gotonewzealand.de%2Fpraktikum-neuseeland-2-2%2Fpraktikumsprogramm%2F
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\praktikumsvermittlung - Irland mit 17.url -> BASEURL: hxxp://www.praktikumsvermittlung.de/laender/irland-mit-17/ URL: hxxp://www.praktikumsvermittlung.de/laender/irland-mit-17/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Schulwärts! - Goethe-Institut.url -> BASEURL: hxxps://www.goethe.de/de/spr/unt/for/sch.html URL: hxxps://www.goethe.de/de/spr/unt/for/sch.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Study Abroad in Australia  Living and Studying in Australia Guide.url -> BASEURL: hxxp://www.studying-in-australia.org/ URL: http%3A%2F%2Fwww.studying-in-australia.org%2F&resp_fmts=3&wgl=1&dt=1488593690823&bpp=65&bdt=2484&fdt=1110&idt=1432&shv=r20170227&cbv=r20170110&saldr=aa&prev_fmts=1170x30_0ads_al&correlator=2902270894839&frm=20&ga_vid=854794254.1488593691&ga_sid=1488593691&ga_hid=1264199041&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=111&ady=2317&biw=1391&bih=681&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.educationdownunder.eu%2Flinks.htm&rx=0&eae=0&fc=16&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeEbr%7C&abl=CS&ppjl=u&pfx=0&fu=144&bc=1&ifi=2&xpc=76BJuAdTu3&p=http%3A//www.studying-in-australia.org&dtd=1466
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Summer Jobs  Ferienjobs im Ausland.url -> BASEURL: hxxp://www.auslandszeit.de/summer-jobs.html URL: hxxp://www.auslandszeit.de/summer-jobs.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Teach Children in Schools in New Zealand volunteering with Travellers Worldwide.url -> BASEURL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-teaching URL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-teaching
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Teaching Jobs New Zealand - Gap Work Advice New Zealand.url -> BASEURL: hxxp://www.gapwork.com/gap-year-jobs/new-zealand/work-options/teaching/index.html URL: hxxp://www.gapwork.com/gap-year-jobs/new-zealand/work-options/teaching/index.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Tipps zur Arbeitssuche in Neuseeland für Work & Travel.url -> BASEURL: hxxp://www.neuseeland.reisebine.de/work-and-travel/tipps-zur-arbeitssuche URL: hxxp://www.neuseeland.reisebine.de/work-and-travel/tipps-zur-arbeitssuche
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Tourism Program  New Zealand Internships.url -> BASEURL: hxxp://www.internships.co.nz/tourism-program/ URL: hxxp://www.internships.co.nz/tourism-program/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Unsere Kataloge per Post oder Download  TravelWorks.url -> BASEURL: hxxps://www.travelworks.de/kataloge.html?tx_twcatalogorder_catalogorder%5Border%5D=12002&tx_twcatalogorder_catalogorder%5Baction%5D=showConfirmation&tx_twcatalogorder_catalogorder%5Bcontroller%5D=Order&cHash=5b68bc1904a2f102801d9451ca7e9b64 URL: hxxps://www.travelworks.de/kataloge.html?tx_twcatalogorder_catalogorder%5Border%5D=12002&tx_twcatalogorder_catalogorder%5Baction%5D=showConfirmation&tx_twcatalogorder_catalogorder%5Bcontroller%5D=Order&cHash=5b68bc1904a2f102801d9451ca7e9b64
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Abroad  Reviews of Volunteer Programs Abroad.url -> BASEURL: hxxps://www.gooverseas.com/volunteer-abroad URL: hxxps://www.gooverseas.com/volunteer-abroad
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Abroad Programs and Opportunities  HelpGoAbroad.url -> BASEURL: hxxps://www.helpgoabroad.com/volunteer-abroad/ URL: hxxps://www.helpgoabroad.com/volunteer-abroad/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer in our forest and help the kiwi.url -> BASEURL: hxxp://www.pupurangi.com/volunteer.html URL: hxxp://www.pupurangi.com/volunteer.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Teaching Abroad Programs  Go Overseas.url -> BASEURL: hxxps://www.gooverseas.com/volunteer-abroad/teaching URL: hxxps://www.gooverseas.com/volunteer-abroad/teaching
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\VOLUNTEERING NEUSEELAND  Volunteer-Projekte in Neuseeland.url -> BASEURL: hxxp://www.freiwilligenarbeit.de/volunteer-neuseeland.html URL: hxxp://www.freiwilligenarbeit.de/volunteer-neuseeland.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Want to Volunteer - Volunteering New Zealand.url -> BASEURL: hxxp://www.volunteeringnz.org.nz/volunteers/ URL: hxxp://www.volunteeringnz.org.nz/volunteers/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Work and Travel in Neuseeland selbst organisieren KiwiQuest.url -> BASEURL: hxxp://kiwiquest.de/ URL: hxxp://kiwiquest.de/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Work and Travel Neuseeland Visum.url -> BASEURL: hxxp://www.work-and-travel-australien.com/work-and-travel-neuseeland/visum/was-du-zum-work-and-travel-visum-fuer-neuseeland-wissen-musst.html URL: hxxp://www.work-and-travel-australien.com/work-and-travel-neuseeland/visum/was-du-zum-work-and-travel-visum-fuer-neuseeland-wissen-musst.html
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\WORKING HOLIDAY VISUM beantragen  Work & Travel Visa Australien, Neuseeland, Kanada, USA.url -> BASEURL: hxxp://www.working-holiday-visum.de/ URL: hxxp://www.working-holiday-visum.de/
InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Working with us - German International School Sydney.url -> BASEURL: hxxp://www.germanschoolsydney.com/About-Us/Test/ URL: hxxp://www.germanschoolsydney.com/About-Us/Test/
InternetURL: C:\Users\Ole\Favorites\Hotels USA\100$ Orbitz Gutschein auf Hotels mit 100$ MBW » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/orbitz-gutschein/?coupon=32ab0eec URL: hxxp://travel-dealz.de/blog/orbitz-gutschein/?coupon=32ab0eec
InternetURL: C:\Users\Ole\Favorites\Hotels USA\50% Gutschein (max. 37€) auf Hotels mit der MakeMyTrip-App » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/makemytrip-gutschein/ URL: hxxp://travel-dealz.de/blog/makemytrip-gutschein/
InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hilton Sommer Sale bis zu 30% Rabatt auf Hotels weltweit » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/hilton-sale/ URL: hxxp://travel-dealz.de/blog/hilton-sale/
InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hilton Worldwide Hotels & Resorts - Hilton Hotel weltweit.url -> BASEURL: hxxp://www.hiltonhotels.de/ URL: hxxp://www.hiltonhotels.de/
InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hoteltester spielen und z.T. mit Gewinn übernachten » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/trivago-hoteltest/ URL: hxxp://travel-dealz.de/blog/trivago-hoteltest/
InternetURL: C:\Users\Ole\Favorites\Hotels USA\TOP - internationale Hotels mit bis zu 50% Rabatt buchen.url -> BASEURL: hxxp://www.exbir.de/gutscheine/14623-makemytrip.html URL: hxxp://www.exbir.de/gutscheine/14623-makemytrip.html
InternetURL: C:\Users\Ole\Favorites\Hotels USA\Vergleich Hotelbonusprogramme So schnell gibt’s eine Prämie » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/vergleich-hotelbonusprogramme-praemien/ URL: hxxp://travel-dealz.de/blog/vergleich-hotelbonusprogramme-praemien/
InternetURL: C:\Users\Ole\Favorites\hotel Ostsee\Hotels.com - hotels in Timmendorfer Strand, Germany.url -> BASEURL: hxxps://in.hotels.com/search.do?resolved-location=CITY%3A374676%3AUNKNOWN%3AUNKNOWN&f-distance=20.0&f-lid=10618668&destination-id=374676&q-destination=Timmendorfer%20Strand,%20Germany&q-check-in=2017-02-10&q-check-out=2017-02-11&q-rooms=1&q-room-0-adults=2&q-room-0-children=0&sort-order=DISTANCE_FROM_LANDMARK URL: hxxps://in.hotels.com/search.do?resolved-location=CITY%3A374676%3AUNKNOWN%3AUNKNOWN&f-distance=20.0&f-lid=10618668&destination-id=374676&q-destination=Timmendorfer%20Strand,%20Germany&q-check-in=2017-02-10&q-check-out=2017-02-11&q-rooms=1&q-room-0-adults=2&q-room-0-children=0&sort-order=DISTANCE_FROM_LANDMARK
InternetURL: C:\Users\Ole\Favorites\handy\callmobile.de - Allnet Flat  Smartphone Tarif.url -> BASEURL: hxxps://www.callmobile.de/index.php URL: hxxps://www.callmobile.de/index.php
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\24 Night Baltic and Northern Isles Adventure Cruise on Zuiderdam from Copenhagen sailing July 16, 2016 on iCruise.com.url -> URL: hxxps://www.icruise.com/itineraries/24-night-baltic-and-northern-isles-adventure-cruise_zuiderdam_7-16-2016.html
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Agency Australia.url -> BASEURL: hxxp://www.cruiseagency.com.au/ URL: hxxp://www.cruiseagency.com.au/
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Deals From Australia 2016, 2017  Cruise Guru.url -> BASEURL: hxxps://www.cruiseguru.com.au/ssl/travel/gateway.rvlx?action_route=1:SIDEBYSIDE_CRUISE:3:PASSENGER_CREATION URL: hxxps://www.cruiseguru.com.au/ssl/travel/gateway.rvlx?action_route=1:SIDEBYSIDE_CRUISE:3:PASSENGER_CREATION
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Lines.url -> BASEURL: hxxp://cruisefactor.co.nz/cruise-lines URL: hxxp://cruisefactor.co.nz/cruise-lines
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Pricing Grid - tripcentral.ca.url -> BASEURL: hxxp://www.tripcentral.ca/cruise-finder/sailingFinderPublic.php?in_values=YToxNTp7czo2OiJMaW5lSWQiO2k6MDtzOjY6IlNoaXBJZCI7aTowO3M6NjoiWm9uZUlkIjtpOjA7czo4OiJSZWdpb25JZCI7aTowO3M6NToiTW9udGgiO3M6MTA6IjE0NjczMzEyMDAiO3M6NDoiV2VlayI7aTowO3M6MTA6IkR1cmF0aW9uSWQiO2k6MDtzOjEwOiJTaGlwVHlwZUlkIjtpOjA7czoxMToiQ2FiaW5UeXBlSWQiO2k6MDtzOjk6Ik9jY3VwYW5jeSI7aTowO3M6OToiU2hvd1RvdGFsIjtpOjA7czo2OiJTb3J0QnkiO2k6MDtzOjEyOiJTdGFydFNhaWxpbmciO2k6MDtzOjE0OiJSZWNvcmRMYW5ndWFnZSI7czoyOiJFTiI7czo5OiJTZWdtZW50SWQiO2k6MDt9&occupancy=4 URL: hxxp://www.tripcentral.ca/cruise-finder/sailingFinderPublic.php?in_values=YToxNTp7czo2OiJMaW5lSWQiO2k6MDtzOjY6IlNoaXBJZCI7aTowO3M6NjoiWm9uZUlkIjtpOjA7czo4OiJSZWdpb25JZCI7aTowO3M6NToiTW9udGgiO3M6MTA6IjE0NjczMzEyMDAiO3M6NDoiV2VlayI7aTowO3M6MTA6IkR1cmF0aW9uSWQiO2k6MDtzOjEwOiJTaGlwVHlwZUlkIjtpOjA7czoxMToiQ2FiaW5UeXBlSWQiO2k6MDtzOjk6Ik9jY3VwYW5jeSI7aTowO3M6OToiU2hvd1RvdGFsIjtpOjA7czo2OiJTb3J0QnkiO2k6MDtzOjEyOiJTdGFydFNhaWxpbmciO2k6MDtzOjE0OiJSZWNvcmRMYW5ndWFnZSI7czoyOiJFTiI7czo5OiJTZWdtZW50SWQiO2k6MDt9&occupancy=4
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruises, Cruise Ship Deals, Travel Cruises - Holland America Line.url -> BASEURL: hxxp://www.hollandamerica.com/ URL: hxxp://www.hollandamerica.com/
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Europe & Mediterranean Cruises - Transatlantic & European Cruises  Holland America Line  European Cruises.url -> BASEURL: hxxp://www.hollandamerica.com/find-cruise-vacation/CruiseDetails.action?tourId=&webItineraryIdForAudit=E6S14N&fromSearchVacation=true&guestsCount=undefined&voyageCode=K630& URL: hxxp://www.hollandamerica.com/find-cruise-vacation/CruiseDetails.action?tourId=&webItineraryIdForAudit=E6S14N&fromSearchVacation=true&guestsCount=undefined&voyageCode=K630&
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Holland America Line from Copenhagen in July.url -> BASEURL: hxxp://cruisesfromcopenhagen.com/SearchQueryResults.aspx?Dest=-1&CL=9&DP=48&CS=-1&CLength=2,128&MDID=1762&PID=PG&IPort=false&DM=7&Cprice=1,99999&dy=2016&Dport=-1&SCName=Holland America Line&SSName=ALL URL: http%3A%2F%2Fcruisesfromcopenhagen.com%2FSearchQueryResults.aspx%3FDest%3D-1%26CL%3D9%26DP%3D48%26CS%3D-1%26CLength%3D2%2C128%26MDID%3D1762%26PID%3DPG%26IPort%3Dfalse%26DM%3D7%26Cprice%3D1%2C99999%26dy%3D2016%26Dport%3D-1%26SCName%3DHolland%20America%20Line%26SSName%3DALL&wgl=1&dt=1468346161842&bpp=34&bdt=2271&fdt=53&idt=112&shv=r20160706&cbv=r20160707&saldr=aa&correlator=799084243410&frm=20&ga_vid=1764278084.1468345805&ga_sid=1468345805&ga_hid=101292332&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=3&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=248&ady=660&biw=1069&bih=633&eid=575144605&oid=3&ref=http%3A%2F%2Fcruisesfromcopenhagen.com%2FCruiseLines%2FHollandAmericaLine.aspx&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=167%2C139%2C159%2C27%2C1684%2C%2C1104%2C771%2C1087%2C651&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=ZRC3I2Ogdu&p=http%3A//cruisesfromcopenhagen.com&dtd=194
InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\http--cruises.wundatravel.com-voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html.url -> BASEURL: hxxp://cruises.wundatravel.com/voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html URL: hxxp://cruises.wundatravel.com/voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Darm  MyFairtrade.url -> BASEURL: hxxps://www.myfairtrade.com/de-de/themen/darm/?utm_source=zdg&utm_campaign=zdgbanner&utm_medium=banner&utm_content=darmkur URL: hxxps://www.myfairtrade.com/de-de/themen/darm/?utm_source=zdg&utm_campaign=zdgbanner&utm_medium=banner&utm_content=darmkur
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Erythema nodosum (Knotenrose)  Apotheken Umschau.url -> BASEURL: hxxp://www.apotheken-umschau.de/erythma-nodosum URL: hxxp://www.apotheken-umschau.de/erythma-nodosum
InternetURL: C:\Users\Ole\Favorites\Gesundheit\http--bewusst-vegan-froh.de-beifuss-uraltes-wissen-gegen-krebs-.url -> BASEURL: hxxp://bewusst-vegan-froh.de/beifuss-uraltes-wissen-gegen-krebs/ URL: http%3A%2F%2Fbewusst-vegan-froh.de%2Fbeifuss-uraltes-wissen-gegen-krebs%2F&wgl=1&dt=1480808326282&bpp=18&bdt=845&fdt=38&idt=125&shv=r20161128&cbv=r20161117&saldr=aa&correlator=2440352098428&frm=20&ga_vid=741826156.1480808327&ga_sid=1480808327&ga_hid=397750173&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=2&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=613&ady=465&biw=1218&bih=589&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fbewusst-vegan-froh.de%2Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%2F&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C59%2C-6%2C-6%2C1231%2C%2C1243%2C674%2C1231%2C602&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=5WjF76Wvrg&p=http%3A//bewusst-vegan-froh.de&dtd=286
InternetURL: C:\Users\Ole\Favorites\Gesundheit\http--bewusst-vegan-froh.de-mythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining-.url -> BASEURL: hxxp://bewusst-vegan-froh.de/mythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining/ URL: http%3A%2F%2Fbewusst-vegan-froh.de%2Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%2F&wgl=1&dt=1480807904993&bpp=14&bdt=1078&fdt=30&idt=182&shv=r20161128&cbv=r20161117&saldr=aa&correlator=3122262144545&frm=20&ga_vid=1647477276.1480807905&ga_sid=1480807905&ga_hid=1627275427&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=572&ady=459&biw=683&bih=583&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D44%26ved%3D0ahUKEwivy_Sdl9nQAhUC_SwKHV-_DTw4KBAWCDowAw%26url%3Dhttp%253A%252F%252Fbewusst-vegan-froh.de%252Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%252F%26usg%3DAFQjCNHDrPJOqfzmjNMBo_fsq8W6hW6ySA%26bvm%3Dbv.139782543%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=383%2C59%2C377%2C0%2C1231%2C%2C708%2C662%2C696%2C596&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=1040&bc=1&ifi=1&xpc=7cjeyMSE7C&p=http%3A//bewusst-vegan-froh.de&dtd=437
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Informationen zur Rasterbrille  Rasterbrille.url -> BASEURL: hxxp://www.augen-training.com/informationen-zur-rasterbrille-t112.html URL: http%3A%2F%2Fwww.augen-training.com%2Finformationen-zur-rasterbrille-t112.html&wgl=1&dt=1480807352939&bpp=45&bdt=729&fdt=45&idt=643&shv=r20161128&cbv=r20161117&saldr=aa&correlator=5875108837208&frm=20&ga_vid=728666421.1480807353&ga_sid=1480807353&ga_hid=1319766034&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=181&ady=3424&biw=683&bih=583&eid=33509833%2C575144605%2C29222118&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwiDsazKlNnQAhXJBiwKHZRqD2AQFghhMAY%26url%3Dhttp%253A%252F%252Fwww.augen-training.com%252Finformationen-zur-rasterbrille-t112.html%26usg%3DAFQjCNG6wTbNpc7lEiwPDZYryDv0QJ5pQA%26bvm%3Dbv.139782543%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=383%2C59%2C377%2C0%2C1231%2C%2C708%2C662%2C696%2C596&vis=1&rsz=%7C%7CoeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Km4uVdu3aF&p=http%3A//www.augen-training.com&dtd=719
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Muskelverhärtung Wenn die Verspannung zur Verhärtung wird  Joggen Online.url -> BASEURL: hxxp://www.joggen-online.de/gesundheit/laufen-und-der-koerper/muskelverhaertung.html URL: http%3A%2F%2Fwww.joggen-online.de%2Fgesundheit%2Flaufen-und-der-koerper%2Fmuskelverhaertung.html&wgl=1&dt=1464477444300&bpp=20&bdt=1541&fdt=20&idt=99&shv=r20160524&cbv=r20160527&saldr=aa&correlator=4951338837083&frm=20&ga_vid=2085506727.1464477444&ga_sid=1464477444&ga_hid=1330284429&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=354&ady=232&biw=941&bih=486&eid=20040014%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwiOqPqb8_3MAhUKsxQKHRIhDVQQFghLMAY%26url%3Dhttp%253A%252F%252Fwww.joggen-online.de%252Fgesundheit%252Flaufen-und-der-koerper%252Fmuskelverhaertung.html%26usg%3DAFQjCNFqsj87iHJhG5JcLX2gPXREtU_mdA%26bvm%3Dbv.123325700%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=6%2C85%2C0%2C0%2C1280%2C%2C967%2C591%2C954%2C500&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=XiiamtwyQM&p=http%3A//www.joggen-online.de&dtd=162
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Natürlich Gesund.url -> BASEURL: hxxp://www.natur-heilt-alles.de/ URL: hxxp://www.natur-heilt-alles.de/
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Praxis & Medizin  Medicalcenter Frankfurt alternative biologische Krebstherapie chronische Erkrankungen Tumor Therapie.url -> BASEURL: hxxps://www.medicalcenter-frankfurt.com/ru/nc/aktuelles/praxis-medizin.html?tx_news_pi1%5B%40widget_0%5D%5BcurrentPage%5D=2&cHash=78421757ec864344d2cbbafeb956d11d URL: hxxps://www.medicalcenter-frankfurt.com/ru/nc/aktuelles/praxis-medizin.html?tx_news_pi1%5B%40widget_0%5D%5BcurrentPage%5D=2&cHash=78421757ec864344d2cbbafeb956d11d
InternetURL: C:\Users\Ole\Favorites\Gesundheit\Thrombose Symptome.url -> BASEURL: hxxp://www.thrombosesymptome.de/ URL: http%3A%2F%2Fwww.thrombosesymptome.de%2F&wgl=1&dt=1464479370227&bpp=29&bdt=240&fdt=45&idt=136&shv=r20160524&cbv=r20160527&saldr=aa&correlator=6285184032715&frm=20&ga_vid=582886783.1464479370&ga_sid=1464479370&ga_hid=815390935&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=223&ady=1744&biw=1266&bih=603&eid=20040014%2C575144605%2C20040036&oid=3&ref=http%3A%2F%2Fwww.gesundheitsfrage.net%2Ffrage%2Fwelche-sind-anzeichen-fuer-eine-thrombose&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C85%2C-6%2C-6%2C1280%2C%2C1293%2C701%2C1280%2C603&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=dWm6JolhWG&p=http%3A//www.thrombosesymptome.de&dtd=266
InternetURL: C:\Users\Ole\Favorites\Geld verdienen Nebenjob\Nebenjob als Werkstatt-Tester für die Dekra - NEBENJOB-ZENTRALE.url -> BASEURL: hxxp://www.nebenjob.de/njtipps/werkstatt-tester-dekra.html URL: http%3A%2F%2Fwww.nebenjob.de%2Fnjtipps%2Fwerkstatt-tester-dekra.html&wgl=1&dt=1468166107635&bpp=9&bdt=1123&fdt=13&idt=54&shv=r20160630&cbv=r20160707&saldr=sa&prev_slotnames=6299446020%2C3628825620&correlator=6347670599536&frm=20&ga_vid=2132015132.1468166007&ga_sid=1468166007&ga_hid=961560502&ga_fc=1&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=857&u_w=1524&u_ah=819&u_aw=1524&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=10&adx=654&ady=943&biw=968&bih=589&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.nebenjob.de%2Fnjtipps%2Furlaubstester-hoteltester.html&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=417%2C200%2C410%2C99%2C1524%2C%2C999%2C697%2C984%2C589&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=3&xpc=LBxG1YkpIW&p=http%3A//www.nebenjob.de&dtd=107
InternetURL: C:\Users\Ole\Favorites\Geld verdienen Nebenjob\Nebenjob Gametester Spieletester - NEBENJOB-ZENTRALE.url -> BASEURL: hxxp://www.nebenjob.de/njtipps/nebenjobtipp_74.html URL: hxxp://www.nebenjob.de/njtipps/nebenjobtipp_74.html
InternetURL: C:\Users\Ole\Favorites\geld verdienen\Ankauf-Preise für alte Handys, Kabel und CDs Verkaufen + entsorgen.url -> BASEURL: hxxps://www.geldfuermuell.de/recycling/ankaufspreise.php URL: hxxps://www.geldfuermuell.de/recycling/ankaufspreise.php
InternetURL: C:\Users\Ole\Favorites\geld verdienen\Gebrauchte Bücher bei Regalfrei verkaufen  Erfahrungen.url -> BASEURL: hxxp://www.buecherverkaufen-24.de/regalfrei/ URL: hxxp://www.buecherverkaufen-24.de/regalfrei/
InternetURL: C:\Users\Ole\Favorites\geld verdienen\Online Ankauf - Verkaufen Sie Ihre gebrauchten CDs und Schallplatten.url -> BASEURL: hxxp://www.verkauf-deine-cds.de/ URL: hxxp://www.verkauf-deine-cds.de/
InternetURL: C:\Users\Ole\Favorites\geburtstag\Geburtstagseinladungen*Oldie but Goldie Foto.url -> BASEURL: hxxps://www.sendmoments.de/geburtstagseinladungen-oldie-but-goldie-f-one-face.php URL: hxxps://www.sendmoments.de/geburtstagseinladungen-oldie-but-goldie-f-one-face.php
InternetURL: C:\Users\Ole\Favorites\gap\Auslandspraktikum für Schüler und Abiturienten — Pangaya.url -> URL: hxxp://www.pangaya.de/auslandspraktikum-fuer-schueler-und-abiturienten/
InternetURL: C:\Users\Ole\Favorites\gap\Boarding Schools in Australia  BoardingSchools.com.au.url -> URL: hxxp://www.boardingschools.com.au/
InternetURL: C:\Users\Ole\Favorites\gap\education downunder.url -> URL: hxxp://www.educationdownunder.eu/p_bewerbungs_verfahren.htm
InternetURL: C:\Users\Ole\Favorites\gap\Gap Assistant at an Australian School.url -> URL: hxxps://www.gap360.com/gap-assistant-australian-school
InternetURL: C:\Users\Ole\Favorites\gap\Gap programme - All Saints.url -> URL: hxxp://www.saints.nsw.edu.au/gap
InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Neuseeland.url -> URL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html#1459994410702-b92c6c9f-1539
InternetURL: C:\Users\Ole\Favorites\gap\Gap Year New Zealand - Work and Travel New Zealand - Smaller Earth UK  Smaller Earth UK.url -> URL: hxxps://www.smallerearth.com/uk/new-zealand/work-and-travel-new-zealand/
InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Programs In New Zealand  Letz Live.url -> URL: hxxp://www.letzlive.org/new-zealand/
InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Programs.url -> URL: hxxp://www.yfu.co.nz/student-exchange/gap-year-programs/
InternetURL: C:\Users\Ole\Favorites\gap\Host List.url -> URL: hxxps://www.workaway.info/hostlist.html?showMoreOptions=0&ct=&search=teacher+assistant&page=hostlist&workawayer_capacity=0&host_rating=0
InternetURL: C:\Users\Ole\Favorites\gap\kmk-pad Freiwilligendienst kulturweit''.url -> URL: hxxps://www.kmk-pad.org/programme/freiwilligendienst-kulturweit.html
InternetURL: C:\Users\Ole\Favorites\gap\Praktikum in Neuseeland.url -> URL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html#1492648399162-1521d719-6cbf
InternetURL: C:\Users\Ole\Favorites\gap\Programs - International Programs - Green River College.url -> URL: hxxp://www.greenriver.edu/international/programs.htm
InternetURL: C:\Users\Ole\Favorites\gap\School Gap Assistants in Australian boarding schools.url -> URL: hxxps://www.gap360.com/school-gap-assistants
InternetURL: C:\Users\Ole\Favorites\gap\Taking a gap year before tertiary study.url -> URL: hxxps://www.careers.govt.nz/plan-your-career/im-at-school-and-need-ideas/taking-a-gap-year-before-tertiary-study/
InternetURL: C:\Users\Ole\Favorites\gap\The King's School - GAP Assistants.url -> URL: hxxp://careers.kings.edu.au/job-details/query/gap-assistants/in/sydney/6974403/
InternetURL: C:\Users\Ole\Favorites\gap\UK Gap Year Program  Letz Live.url -> URL: hxxp://www.letzlive.org/united-kingdom/
InternetURL: C:\Users\Ole\Favorites\gap\What we do - Youth & Young Adults  Zone 7.url -> URL: hxxp://rotaryoceania.zone/Page/what-we-do-youth-young-adults
InternetURL: C:\Users\Ole\Favorites\Freizeit NRW\explorado Kindermuseum  So schlau macht Spaß!.url -> BASEURL: hxxp://www.explorado-duisburg.de/ URL: hxxp://www.explorado-duisburg.de/
InternetURL: C:\Users\Ole\Favorites\fotogeschenke\Handy & iPad Hüllen mit Foto - myphotobook.url -> BASEURL: hxxp://www.myphotobook.de/geschenke/handy-und-ipad-hullen URL: hxxp://www.myphotobook.de/geschenke/handy-und-ipad-hullen
InternetURL: C:\Users\Ole\Favorites\fotogeschenke\Hochwertiger Familienkalender im A3 Format  FUJIFILM.url -> BASEURL: hxxps://www.fujidirekt.de/fotokalender-digital-familie-a3 URL: hxxps://www.fujidirekt.de/fotokalender-digital-familie-a3
InternetURL: C:\Users\Ole\Favorites\Ferien August 16\ferienparks.url -> BASEURL: hxxp://www.ferienparkspecials.de/suchen/?period=week&arrival_date=2016-08-06&nights=7&adults=2&children=2&units=1&show_packages=1&page=4 URL: hxxp://www.ferienparkspecials.de/suchen/?period=week&arrival_date=2016-08-06&nights=7&adults=2&children=2&units=1&show_packages=1&page=4
InternetURL: C:\Users\Ole\Favorites\Ferien August 16\Résidence le Hameau et les Chalets de la Vallée d’Or - Unterkünfte & Preise - die besten Angebote!.url -> BASEURL: hxxp://www.ferienparkspecials.de/ferienparks/r_sidence_le_hameau_et_les_chalets_de_la_vall_e_d_or/unterkunfte.html?arrival_date=2016-08-06&adults=2&units=1&period=week&nights=7&children=2 URL: hxxp://www.ferienparkspecials.de/ferienparks/r_sidence_le_hameau_et_les_chalets_de_la_vall_e_d_or/unterkunfte.html?arrival_date=2016-08-06&adults=2&units=1&period=week&nights=7&children=2#pck_289553
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\ACADEMY GO! Fahrschule - Die Mobilmacher - ACADEMY - Start.url -> BASEURL: hxxp://www.academy-gofahrschule.de/start/start.html URL: hxxp://www.academy-gofahrschule.de/start/start.html
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\ADAC Verkehrsübungsplatz Kaarst.url -> BASEURL: hxxps://www.fsz-grevenbroich.de/ueber-uns/weitere-trainingsorte/verkehrsuebungsplatz-kaarst/ URL: hxxps://www.fsz-grevenbroich.de/ueber-uns/weitere-trainingsorte/verkehrsuebungsplatz-kaarst/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Das Fahrer-Werk  Kontakt.url -> BASEURL: hxxp://www.fahrer-werk.de/?page_id=18918 URL: hxxp://www.fahrer-werk.de/?page_id=18918
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschul-Team GmbH Zapke - Theorie & Praxis.url -> BASEURL: hxxp://www.fahrschulteam-dormagen.de/leistungen/theorie-praxis/ URL: hxxp://www.fahrschulteam-dormagen.de/leistungen/theorie-praxis/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Dee - Preise.url -> BASEURL: hxxp://www.dee-fahrschule.de/preise/ URL: hxxp://www.dee-fahrschule.de/preise/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Dormagen - Fahrschule Fun - Fahrschule.url -> BASEURL: hxxp://www.fahrschulefun.com/ URL: hxxp://www.fahrschulefun.com/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Lohausen - Die Qualitätsfahrschule!.url -> BASEURL: hxxp://www.fahrschule-lohausen.de/ URL: hxxp://www.fahrschule-lohausen.de/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Modern, 41469 Neuss.url -> BASEURL: hxxp://fahrschulenmap.de/fahrschule-Modern/53275-Fahrschule.html URL: http%3A%2F%2Ffahrschulenmap.de%2Ffahrschule-Modern%2F53275-Fahrschule.html&wgl=1&dt=1462029036811&bpp=22&bdt=171&fdt=38&idt=147&shv=r20160426&cbv=r20151006&saldr=sa&correlator=2831617289205&frm=20&ga_vid=960776659.1462028998&ga_sid=1462028998&ga_hid=951722589&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=340&ady=154&biw=1069&bih=553&eid=575144605&oid=3&ref=http%3A%2F%2Ffahrschulenmap.de%2Ffahrschule-Neuss%2Fintensiv%2F0%2F1&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=163%2C120%2C155%2C24%2C1455%2C%2C1099%2C672%2C1085%2C568&vis=1&rsz=%7C%7Ca%7C&abl=CA&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=MMVrP15MOo&p=http%3A//fahrschulenmap.de&dtd=246
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Ruegenberg - Theorie & Praxis.url -> BASEURL: hxxp://www.fahrschule-ruegenberg.de/leistungen/theorie-praxis/ URL: hxxp://www.fahrschule-ruegenberg.de/leistungen/theorie-praxis/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Wesslowski - 1 Bewertung - Neuss - Am Lindenplatz  golocal.url -> BASEURL: hxxps://www.golocal.de/neuss/fahrschulen/fahrschule-wesslowski-iqgj/ URL: https%3A%2F%2Fwww.golocal.de%2Fneuss%2Ffahrschulen%2Ffahrschule-wesslowski-iqgj%2F&wgl=1&dt=1471364654533&bpp=6&bdt=1127&fdt=22&idt=159&shv=r20160809&cbv=r20160727&saldr=aa&correlator=7373976861539&frm=20&ga_vid=1942582416.1471361988&ga_sid=1471364655&ga_hid=914310044&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=6&ady=197&biw=847&bih=501&eid=10583697&oid=3&ref=https%3A%2F%2Fwww.golocal.de%2Fsuchen%2F%3Fq%3Dlocation%26what%3Dfahrschule%26address%3Dneuss&rx=0&eae=0&fc=336&pc=1&docm=11&brdim=115%2C88%2C108%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=1040&bc=1&ifi=1&xpc=rgbhLtoaiO&p=https%3A//www.golocal.de&dtd=212
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschulen kontaktieren und sich anmelden  drivolino.de.url -> BASEURL: hxxps://www.drivolino.de/angebote-einholen.php URL: hxxps://www.drivolino.de/angebote-einholen.php
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Führerscheinklassen.url -> BASEURL: hxxp://www.d-drive.de/index.php/fuehrerscheinklassen URL: hxxp://www.d-drive.de/index.php/fuehrerscheinklassen
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--dogan-fahrschule.de-.url -> BASEURL: hxxp://dogan-fahrschule.de/ URL: hxxp://dogan-fahrschule.de/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-ludwig.de-14tage.html.url -> BASEURL: hxxp://www.fahrschule-ludwig.de/14tage.html URL: hxxp://www.fahrschule-ludwig.de/14tage.html
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-motocar.de-fuehrerschein-intensivkurs-koeln.php.url -> BASEURL: hxxp://www.fahrschule-motocar.de/fuehrerschein-intensivkurs-koeln.php URL: hxxp://www.fahrschule-motocar.de/fuehrerschein-intensivkurs-koeln.php
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-poleposition-lernen.de-.url -> BASEURL: hxxp://www.fahrschule-poleposition-lernen.de/ URL: hxxp://www.fahrschule-poleposition-lernen.de/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\In 7 Tagen  fahrschule planC in Mülheim.url -> BASEURL: hxxp://www.fahrschule-plan-c.de/wordpress/methode/ URL: http%3A%2F%2Fwww.fahrschule-plan-c.de%2Fwordpress%2Fmethode%2F&via=fahrschuleplanc
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Individual- und Intensivausbildung der Schnellfahrschule Wiegand in Leverkusen.url -> BASEURL: hxxp://www.fahrschule-wiegand.de/leistungen/individual-und-intensivausbildung URL: hxxp://www.fahrschule-wiegand.de/leistungen/individual-und-intensivausbildung
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Minkenberg Dieter - 1 Bewertung - Neuss Norf - Thomas-Mann-Str.  golocal.url -> BASEURL: hxxps://www.golocal.de/neuss/fahrschulen/minkenberg-dieter-LnaCN/ URL: https%3A%2F%2Fwww.golocal.de%2Fneuss%2Ffahrschulen%2Fminkenberg-dieter-LnaCN%2F&wgl=1&dt=1471364762026&bpp=9&bdt=489&fdt=25&idt=179&shv=r20160809&cbv=r20160727&saldr=aa&correlator=1344715768374&frm=20&ga_vid=1942582416.1471361988&ga_sid=1471364762&ga_hid=2128761862&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=10&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=101&ady=197&biw=1319&bih=628&eid=10583697&oid=3&ref=https%3A%2F%2Fwww.golocal.de%2Fsuchen%2F%3Fq%3Dlocation%26what%3Dfahrschule%26address%3Dneuss&rx=0&eae=0&fc=336&pc=1&docm=11&brdim=0%2C88%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C628&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=1040&bc=1&ifi=1&xpc=2dHdJLDmi8&p=https%3A//www.golocal.de&dtd=216
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\PKW Führerschein – i.drive FAHRSCHULE & AUSBILDUNGSZENTRUM.url -> BASEURL: hxxp://www.idrive-fahrschule.de/pkw-fuehrerschein/ URL: hxxp://www.idrive-fahrschule.de/pkw-fuehrerschein/
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Preisübersicht und wichtige Informationen Klass B der Fahrschule Michael Ludwig Düsseldorf.url -> BASEURL: hxxp://www.fahrschule-ludwig.de/preise.html URL: hxxp://www.fahrschule-ludwig.de/preise.html
InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Tarife und Preise  Fahrschule Pole-Position.url -> BASEURL: hxxp://www.fahrschule-poleposition.de/fahrschule/preis/ URL: hxxp://www.fahrschule-poleposition.de/fahrschule/preis/
InternetURL: C:\Users\Ole\Favorites\englandwales\Aberleri Seaside Cottages- Booking.url -> BASEURL: hxxp://www.aberlericottages.co.uk/prices.php URL: hxxp://www.aberlericottages.co.uk/prices.php
InternetURL: C:\Users\Ole\Favorites\englandwales\Charges and Availability  Hendre Holiday Cottages.url -> BASEURL: hxxp://hendrehouselets.co.uk/charges-and-availability/ URL: hxxp://hendrehouselets.co.uk/charges-and-availability/
InternetURL: C:\Users\Ole\Favorites\englandwales\Church Farm Country Cottages  Self Catering in Wiltshire  Farm Stay UK.url -> BASEURL: hxxp://www.farmstay.co.uk/self-catering/wiltshire-bradford-on-avon-near-bath-church-farm-country-cottages-930/?page=2&pagesize=10&guid=1474889133428&sortBy= URL: hxxp://www.farmstay.co.uk/self-catering/wiltshire-bradford-on-avon-near-bath-church-farm-country-cottages-930/?page=2&pagesize=10&guid=1474889133428&sortBy=#results
InternetURL: C:\Users\Ole\Favorites\englandwales\Contact - The Duchy of Cornwall Cottages.url -> BASEURL: hxxp://www.duchyofcornwallholidaycottages.co.uk/contact/index.php URL: hxxp://www.duchyofcornwallholidaycottages.co.uk/contact/index.php
InternetURL: C:\Users\Ole\Favorites\englandwales\cottage indoor pool scotland - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=cottage+indoor+pool+scotland
InternetURL: C:\Users\Ole\Favorites\englandwales\Cottages With Swimming Pools  Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/features/swimming-pool/page/2/ URL: hxxp://www.elitecottages.co.uk/features/swimming-pool/page/2/#headeranchor
InternetURL: C:\Users\Ole\Favorites\englandwales\Daniel Ddu - Gaer Self Catering Holiday Cottages.url -> BASEURL: hxxp://www.selfcateringinwales.co.uk/danielddu.asp URL: hxxp://www.selfcateringinwales.co.uk/danielddu.asp
InternetURL: C:\Users\Ole\Favorites\englandwales\Family friendly Pembrokeshire holidays at Bluestone National Park Resort - Parent Friendly Stays.url -> BASEURL: hxxp://www.parentfriendlystays.co.uk/family-holidays-at-bluestone-national-park-resort-pembrokeshire/ URL: hxxp://www.parentfriendlystays.co.uk/family-holidays-at-bluestone-national-park-resort-pembrokeshire/
InternetURL: C:\Users\Ole\Favorites\englandwales\Fox Valley Cottages - self catering farm holiday cottages near Looe Cornwall with swimming pool and log fires - accommodation.url -> BASEURL: hxxp://www.foxvalleycottages.co.uk/ URL: hxxp://www.foxvalleycottages.co.uk/
InternetURL: C:\Users\Ole\Favorites\englandwales\Glynn Barton Cottages- special offers.url -> BASEURL: hxxp://secure.supercontrol.co.uk/availability/special_offers.asp?ownerID=3216&siteID=13336 URL: hxxp://secure.supercontrol.co.uk/availability/special_offers.asp?ownerID=3216&siteID=13336
InternetURL: C:\Users\Ole\Favorites\englandwales\Hayloft - Gaer Self Catering Holiday Cottages.url -> BASEURL: hxxp://www.selfcateringinwales.co.uk/hayloft.asp URL: hxxp://www.selfcateringinwales.co.uk/hayloft.asp
InternetURL: C:\Users\Ole\Favorites\englandwales\House 7.url -> BASEURL: hxxp://www.thebaytalland.com/property.html?id=82295 URL: hxxp://www.thebaytalland.com/property.html?id=82295
InternetURL: C:\Users\Ole\Favorites\englandwales\Location & Contact  Our Self Catering Holiday Cottages in Cornwall - Tregongeeves Farm Cottages.url -> BASEURL: hxxp://www.tregongeeves.co.uk/location-contact/ URL: hxxp://www.tregongeeves.co.uk/location-contact/
InternetURL: C:\Users\Ole\Favorites\englandwales\Luxury Holiday Cottages  Anglesey  Penrhyn Farm Cottages.url -> BASEURL: hxxp://penrhynfarm.com/ URL: hxxp://penrhynfarm.com/#accommodation
InternetURL: C:\Users\Ole\Favorites\englandwales\Penwern Fach Holiday Cottages - Hirwaun Cottage (ref OQ6) in Ponthirwaun, nr. Cardigan  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/penwern-fach-holiday-cottages-hirwaun-cottage-oq6 URL: hxxp://www.cottages.com/cottages/penwern-fach-holiday-cottages-hirwaun-cottage-oq6
InternetURL: C:\Users\Ole\Favorites\englandwales\Search Results - Luxury Cottages UK - Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/search-results/?features-40=on&location-Wales=on&size=4 URL: hxxp://www.elitecottages.co.uk/search-results/?features-40=on&location-Wales=on&size=4#headeranchor
InternetURL: C:\Users\Ole\Favorites\englandwales\Sykes Holiday Cottages over 4,000 holiday cottages UK.url -> BASEURL: hxxp://www.elitecottages.co.uk/listing/sykes-holiday-cottages/ URL: http%3A%2F%2Fwww.elitecottages.co.uk%2Flisting%2Fsykes-holiday-cottages%2F
InternetURL: C:\Users\Ole\Favorites\englandwales\sykes holiday cottages pool - Google Search.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=sykes+holiday+cottages+pool
InternetURL: C:\Users\Ole\Favorites\englandwales\sykes holiday cottages pool - Google Searchhh.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=sykes+holiday+cottages+pool
InternetURL: C:\Users\Ole\Favorites\englandwales\Three Gates Farm  Home.url -> BASEURL: hxxp://www.threegatesfarm.co.uk/ URL: hxxp://www.threegatesfarm.co.uk/
InternetURL: C:\Users\Ole\Favorites\englandwales\Three Gates Farm - self catering accommodation 5 cottages sleep 2 - 6 (22) in Devon , England.url -> BASEURL: hxxps://www.lastminute-cottages.co.uk/Devon-East/dem2030/availability/ URL: hxxps://www.lastminute-cottages.co.uk/Devon-East/dem2030/availability/
InternetURL: C:\Users\Ole\Favorites\englandwales\Tian Tang in Yarmouth, Isle of Wight - Blue Chip Holidays.url -> BASEURL: hxxp://www.bluechipholidays.co.uk/isle-of-wight/yarmouth/tian-tang URL: hxxp://www.bluechipholidays.co.uk/isle-of-wight/yarmouth/tian-tang
InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Bluestone National Park Resort  Reviews  Mumsnet.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/10605-bluestone-national-park-resort URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F10605-bluestone-national-park-resort
InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Gallery - Glyn UchafGlyn Uchaf.url -> BASEURL: hxxp://www.glyn-uchaf.co.uk/gallery/ URL: hxxp://www.glyn-uchaf.co.uk/gallery/
InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Pendragon  Reviews  Mumsnet.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/16998-pendragon URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F16998-pendragon
InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\The Celtic Manor Resort - Lodge Booking 2.url -> BASEURL: hxxps://www.celtic-manor.com/lodge-booking-2 URL: hxxps://www.celtic-manor.com/lodge-booking-2
InternetURL: C:\Users\Ole\Favorites\englandwales\toll belegt\Tredethick Farm  Reviews  Mumsne.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/10828-tredethick-farm URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F10828-tredethick-farm
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Cheverton Farm - Brummell Barn (ref PYV) in Shorwell  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/cheverton-farm-brummell-barn-pyv URL: hxxp://www.cottages.com/cottages/cheverton-farm-brummell-barn-pyv
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\luxury cottage wales swimming pool - Google-Suche.url -> BASEURL: hxxps://www.google.ca/search?biw=1391&bih=782&q=cottage+wales+indoor+pool&npsic=0&rflfq=1&rlha=1&rlla=0&rllag=52055241,-4613251,7938&tbm=lcl&ved=0ahUKEwji-Nn7srnPAhVkP5oKHUl6ADEQtgMIPw&tbs=ls:-1,lf_msr:-1,lf:1,lf_ui:6,lf_pqs:EAE URL: hxxps://www.google.ca/search?biw=1391&bih=782&q=cottage+wales+indoor+pool&npsic=0&rflfq=1&rlha=1&rlla=0&rllag=52055241,-4613251,7938&tbm=lcl&ved=0ahUKEwji-Nn7srnPAhVkP5oKHUl6ADEQtgMIPw&tbs=ls:-1,lf_msr:-1,lf:1,lf_ui:6,lf_pqs:EAE#q=luxury+cottage+wales+swimming+pool
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Property Details  Historic cheverton farme wight.url -> BASEURL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 URL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Property Details  Historic.url -> BASEURL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 URL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Special Offers - Triscombe Farm.url -> BASEURL: hxxp://www.triscombefarm.co.uk/special-offers-cottages-exmoor-last-minute URL: hxxp://www.triscombefarm.co.uk/special-offers-cottages-exmoor-last-minute
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\The Stables (ref BSR) in Occold, nr. Eye  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/the-stables-bsr URL: hxxp://www.cottages.com/cottages/the-stables-bsr
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Triscombe Farm Country Cottages - Rose Cottage (ref B5810) in Wheddon Cross, Exmoor  cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 URL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810
InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Triscombe Farm Country Cottages - Rose Cottage (ref B5810) in Wheddon Cross, Exmoor.url -> BASEURL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 URL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810
InternetURL: C:\Users\Ole\Favorites\dog\Dogs looking for homes.url -> BASEURL: hxxp://www.manytearsrescue.org/dogslookingforhomes.php 
InternetURL: C:\Users\Ole\Favorites\dog\http--www.bordercollietrustgb.org.uk-.url -> BASEURL: hxxp://www.bordercollietrustgb.org.uk/ URL: hxxp://www.bordercollietrustgb.org.uk/
InternetURL: C:\Users\Ole\Favorites\dog\Ollie the overgrown puppy! (Oldies Club, fostered Bedfordshire)  Oldies Club.url -> BASEURL: hxxp://www.oldies.org.uk/2015/ollie-the-overgrown-puppy-oldies-club-fostered-bedfordshire URL: hxxp://www.oldies.org.uk/2015/ollie-the-overgrown-puppy-oldies-club-fostered-bedfordshire
InternetURL: C:\Users\Ole\Favorites\dog\Wales Freshfields Animal Rescue Centre.url -> BASEURL: hxxp://www.freshfieldsrescue.org.uk/index.php/animals/wales/C25/ URL: hxxp://www.freshfieldsrescue.org.uk/index.php/animals/wales/C25/
InternetURL: C:\Users\Ole\Favorites\citroen\Batterie Defekt - Xsara 2 - DXC - Die Xsara Community.url -> BASEURL: hxxp://xsara-community.com/forum/index.php?page=Thread&postID=106652&4c570ce3 URL: hxxp://xsara-community.com/forum/index.php?page=Thread&postID=106652&4c570ce3#post106652
InternetURL: C:\Users\Ole\Favorites\citroen\Batterieladung Defekt, Lichtmaschine ersetzen Welche - Citroen Xsara Picasso Forum - autoplenum.at.url -> BASEURL: hxxp://www.autoplenum.at/forum/d/57269/batterieladung-defekt--lichtmaschine-ersetzen--welche URL: http%3A%2F%2Fwww.autoplenum.at%2Fforum%2Fd%2F57269%2Fbatterieladung-defekt--lichtmaschine-ersetzen--welche&wgl=1&dt=1485697956211&bpp=28&bdt=6612&fdt=28&idt=85&shv=r20170123&cbv=r20170110&saldr=aa&correlator=1138473909371&frm=20&ga_vid=1475022339.1485697953&ga_sid=1485697956&ga_hid=1226714909&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=600&u_w=1067&u_ah=573&u_aw=1067&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=58&ady=343&biw=1055&bih=511&eid=33509837%2C575144605%2C828064190%2C21064580&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D6%26ved%3D0ahUKEwihvNOrvefRAhVkYZoKHaPlAxcQFghQMAU%26url%3Dhttp%253A%252F%252Fwww.autoplenum.at%252Fforum%252Fd%252F57269%252Fbatterieladung-defekt--lichtmaschine-ersetzen--welche%26usg%3DAFQjCNHP3PuLkac9uuWIW54CfzZ6hmXqFQ&rx=0&eae=0&fc=16&docm=11&brdim=0%2C51%2C-5%2C-5%2C1067%2C%2C1077%2C584%2C1067%2C522&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=1&xpc=eLDbe1jjMS&p=http%3A//www.autoplenum.at&dtd=125
InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Deutsch unterrichten in Australien  Work & Travel-Job.url -> BASEURL: hxxp://www.auslandsjob.de/australien-deutsch-unterrichten.php URL: hxxp://www.auslandsjob.de/australien-deutsch-unterrichten.php#australien-fremdsprachenassistentin-unterrichten
InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Volunteer Abroad in the Global Vounteer Programme  AIESEC.url -> BASEURL: hxxp://aiesec.org/students/volunteer-abroad/ URL: hxxp://aiesec.org/students/volunteer-abroad/
InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Work and Travel Australien und Neuseeland.url -> BASEURL: hxxps://www.zugreiseblog.de/work-and-travel/ URL: hxxps://www.zugreiseblog.de/work-and-travel/
InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Fahrpläne und Preise  Visit Flåm.url -> BASEURL: hxxps://www.visitflam.com/de/flamsbana/rutetider/ URL: hxxps://www.visitflam.com/de/flamsbana/rutetider/
InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Flåm Booking.url -> BASEURL: hxxps://www.flambooking.com/booking2.aspx URL: hxxps://www.flambooking.com/booking2.aspx
InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\http--www.visitflam.com-.url -> BASEURL: hxxps://www.visitflam.com/ URL: hxxps://www.visitflam.com/
InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Startside  Visit Flåm.url -> BASEURL: hxxps://www.visitflam.com/ URL: hxxps://www.visitflam.com/
InternetURL: C:\Users\Ole\Favorites\augen\Landoltring-Test  Blickcheck.url -> BASEURL: hxxps://www.blickcheck.de/sehtest-landoltring/ URL: hxxps://www.blickcheck.de/sehtest-landoltring/
InternetURL: C:\Users\Ole\Favorites\augen\visus\Augentraining & Sehtraining - Adressen für gutes Sehen.url -> BASEURL: hxxp://www.visus-verlag.de/augentraining-sehtraining/adressen-sehlehrer-berlin.htm URL: hxxp://www.visus-verlag.de/augentraining-sehtraining/adressen-sehlehrer-berlin.htm
InternetURL: C:\Users\Ole\Favorites\augen\visus\Fortbildung und Kurse Archive - eye-fitness.url -> BASEURL: hxxp://eye-fitness.de/category/fortbildung-und-kurse URL: hxxp://eye-fitness.de/category/fortbildung-und-kurse
InternetURL: C:\Users\Ole\Favorites\augen\visus\Funktionaloptometristen.url -> BASEURL: hxxp://www.wvao.org/index.jsp?path=/pages/open_news/anerkannte_fachberater/funktionaloptometrie/ URL: hxxp://www.wvao.org/index.jsp?path=/pages/open_news/anerkannte_fachberater/funktionaloptometrie/
InternetURL: C:\Users\Ole\Favorites\augen\visus\Good-Bye Glasses! Natural Eyesight Improvement with the Bates Method. - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=j1vd0KcYg0Y URL: hxxps://www.youtube.com/watch?v=j1vd0KcYg0Y
InternetURL: C:\Users\Ole\Favorites\augen\visus\How To Improve Eyesight Without Glasses  Natural Vision Improvement - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=sAF07V_FWe8 URL: hxxps://www.youtube.com/watch?v=sAF07V_FWe8
InternetURL: C:\Users\Ole\Favorites\augen\visus\Leo Angart 6 - Pranic Healing For Eyesight - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=EV-32YqTGUA URL: hxxps://www.youtube.com/watch?v=EV-32YqTGUA
InternetURL: C:\Users\Ole\Favorites\augen\visus\Neu hier - + 6 Dioptrien - Asti - Schielen - Altersweit..  Erfolgsgeschichten und Vorstellungen.url -> BASEURL: hxxp://www.augen-training.com/neu-hier----6-dioptrien---asti---schielen---altersweit-t1357.html URL: hxxp://www.augen-training.com/neu-hier----6-dioptrien---asti---schielen---altersweit-t1357.html
InternetURL: C:\Users\Ole\Favorites\augen\visus\Neuzugang hat ein paar Fragen..  Diskussionsforum rund um das Thema Augentraining.url -> BASEURL: hxxp://www.augen-training.com/post21683.html URL: http%3A%2F%2Fwww.augen-training.com%2Fpost21683.html%23p21683&wgl=1&dt=1485783724597&bpp=6&bdt=123&fdt=6&idt=63&shv=r20170123&cbv=r20170110&saldr=aa&correlator=6901827243187&frm=20&ga_vid=1544166646.1485782738&ga_sid=1485782738&ga_hid=1815848290&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=28&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=332&ady=515&biw=1318&bih=674&eid=33509837%2C575144605&oid=3&ref=http%3A%2F%2Fwww.augen-training.com%2Fsearch.php%3Fkeywords%3Df%25C3%25BChrerschein&rx=0&eae=0&fc=16&docm=11&brdim=7%2C67%2C0%2C0%2C1391%2C%2C1347%2C748%2C1333%2C674&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Tu2uYwVcAD&p=http%3A//www.augen-training.com&dtd=101
InternetURL: C:\Users\Ole\Favorites\augen\visus\Warum hab ich bei Fielmann den Führerschein Sehtest nicht bestanden, aber bei Apollo Optik schon (Optiker).url -> BASEURL: hxxp://www.gutefrage.net/frage/warum-hab-ich-bei-fielmann-den-fuehrerschein-sehtest-nicht-bestanden-aber-bei-apollo-optik-schon URL: hxxps://www.docmorris.de/flash/9T112.html&wt_mc=da.visibility.adyard.htlp-premium.&ref=501528&subid=AKKo.D1yG.CSCZ.wdA-TMNgs5tCGwbuJssgag.FaU.2&affmt=1&affmn=149
InternetURL: C:\Users\Ole\Favorites\Anfragen\Beratungsstellen zu AuslandsaufenthaltenNeutrale Ansprechpartner.url -> BASEURL: hxxps://www.wege-ins-ausland.org/ueber-uns/ URL: hxxps://www.wege-ins-ausland.org/ueber-uns/
InternetURL: C:\Users\Ole\Favorites\Anfragen\Bildung in Neuseeland Praktikum in Neuseeland - studienbegleitend oder auf eigene Faust.url -> BASEURL: hxxp://www.bildung-in-neuseeland.de/ausbildung-praktika-neuseeland/praktikum-in-neuseeland/ URL: hxxp://www.bildung-in-neuseeland.de/ausbildung-praktika-neuseeland/praktikum-in-neuseeland/
InternetURL: C:\Users\Ole\Favorites\Anfragen\Bildung in Neuseeland Stipendium für Studium in Neuseeland.url -> BASEURL: hxxp://www.bildung-in-neuseeland.de/stipendium-studium-neuseeland/ URL: hxxp://www.bildung-in-neuseeland.de/stipendium-studium-neuseeland/
InternetURL: C:\Users\Ole\Favorites\Anfragen\Companies - Hochschule Dual.url -> BASEURL: hxxp://www.study-work-international.de/en/kooperationen URL: hxxp://www.study-work-international.de/en/kooperationen
InternetURL: C:\Users\Ole\Favorites\Anfragen\Gap Year Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html URL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html
InternetURL: C:\Users\Ole\Favorites\Anfragen\Infoveranstaltungen – Auszeit Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/infoveranstaltungen.html URL: hxxp://auszeitneuseeland.com/infoveranstaltungen.html
InternetURL: C:\Users\Ole\Favorites\Anfragen\Job Portal.url -> BASEURL: hxxp://neuseeland.ahk.de/en/career/job-portal/ URL: hxxp://neuseeland.ahk.de/en/career/job-portal/
InternetURL: C:\Users\Ole\Favorites\Anfragen\kmk-pad Stellen.url -> BASEURL: hxxps://www.kmk-pad.org/stellen.html URL: hxxps://www.kmk-pad.org/stellen.html
InternetURL: C:\Users\Ole\Favorites\Anfragen\nach abi arbeiten an schule in neuseeland - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=nach+abi+arbeiten+an+schule+in+neuseeland&*
InternetURL: C:\Users\Ole\Favorites\Anfragen\New Zealand-German Business Association.url -> BASEURL: hxxp://neuseeland.ahk.de/en/ URL: hxxp://neuseeland.ahk.de/en/
InternetURL: C:\Users\Ole\Favorites\Anfragen\PAD  Infos zum internationalen Schüleraustausch.url -> BASEURL: hxxps://www.wege-ins-ausland.org/pad/ URL: hxxps://www.wege-ins-ausland.org/pad/
InternetURL: C:\Users\Ole\Favorites\Anfragen\Praktikum Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html URL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html#1486587467407-e8570967-c21b
InternetURL: C:\Users\Ole\Favorites\Anfragen\Study & Work International. Praktikumssuche ein Überblick.url -> BASEURL: hxxp://www.study-work-international.de/praktikum/praktikum-im-ausland/ueberblick-ausland URL: hxxp://www.study-work-international.de/praktikum/praktikum-im-ausland/ueberblick-ausland
InternetURL: C:\Users\Ole\Favorites\Anfragen\Study Abroad Application Information, Study Abroad, University of Otago, New Zealand.url -> BASEURL: hxxp://www.otago.ac.nz/international/studyabroad/sa_appinfo.html URL: hxxp://www.otago.ac.nz/international/studyabroad/sa_appinfo.html
InternetURL: C:\Users\Ole\Favorites\Anfragen\Study Abroad.url -> BASEURL: hxxp://www.otago.ac.nz/international/studyabroad/ URL: hxxp://www.otago.ac.nz/international/studyabroad/
InternetURL: C:\Users\Ole\Favorites\Anfragen\Tuition Fees and Costs for International Students, International, University of Otago, New Zealand.url -> BASEURL: hxxp://www.otago.ac.nz/international/otago002190.html URL: hxxp://www.otago.ac.nz/international/otago002190.html
InternetURL: C:\Users\Ole\Favorites\Anfragen\Warum eine Vermittlungsorganisation Qualitätshinweise für die Auswahl.url -> BASEURL: hxxp://www.wege-ins-ausland.org/qualitaetscheck/ URL: hxxp://www.wege-ins-ausland.org/qualitaetscheck/
InternetURL: C:\Users\Ole\Favorites\adressen NZ\Auslandssemester  Auslandsaufenthalt & Studieren.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandssemester.php URL: hxxp://www.auslandsaufenthalt.org/auslandssemester.php
InternetURL: C:\Users\Ole\Favorites\adressen NZ\AUT University  Neuseeland.url -> BASEURL: hxxps://www.college-contact.com/hochschule/aut_university URL: hxxps://www.college-contact.com/hochschule/aut_university
InternetURL: C:\Users\Ole\Favorites\adressen NZ\Gap Year in Canada - Work Abroad with Lattitude.url -> BASEURL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/canada-gap-year/ URL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/canada-gap-year/
InternetURL: C:\Users\Ole\Favorites\adressen NZ\Internate - international EXPERIENCE.url -> BASEURL: hxxp://germany.international-experience.net/internate/internate/?gclid=CMyPuO-SttQCFYXGGwodhbYI1A URL: hxxp://germany.international-experience.net/internate/internate/?gclid=CMyPuO-SttQCFYXGGwodhbYI1A
InternetURL: C:\Users\Ole\Favorites\adressen NZ\School Assistant in New Zealand - Gap Year.url -> BASEURL: hxxps://www.gapyear.com/products/150713/school-assistant-in-new-zealand URL: hxxps://www.gapyear.com/products/150713/school-assistant-in-new-zealand
InternetURL: C:\Users\Ole\Favorites\abiball\Prom Dresses UK Online, 2017 Cheap Prom Dress Shops - DylanQueen.url -> BASEURL: hxxp://www.dylanqueen.uk.com/prom-dresses/ URL: hxxp://www.dylanqueen.uk.com/prom-dresses/
InternetURL: C:\Users\Ole\AppData\Local\Google\Toolbar\57709499-467A-426C-AB9F-526B428D280F.url -> 

==================== Ende vom Shortcut.txt =============================
         
Ich hätte mal eine Frage zu shortcut. Ich bin überrascht, wieviele Informationen da drinnen sind. Ich lösche ja regelmäßig die temp. Dateien. Warum gibt es trotzdem noch soviele Infrmationen?

Danke Biene

Alt 21.06.2017, 16:28   #9
M-K-D-B
/// TB-Ausbilder
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Servus,



Zitat:
Ich bin überrascht, wieviele Informationen da drinnen sind. Ich lösche ja regelmäßig die temp. Dateien. Warum gibt es trotzdem noch soviele Infrmationen?
Shortcut.txt zeigt nur Inhalte von Verlinkungen (.lnk Dateien und ähnliche) an. Das hat nichts mit temporären Dateien zu tun, sonderen mit Verlinkungen auf Internetadressen oder andere Programme.
Manchmal nutzt Malware diesen Weg, damit z. B. nicht google.de, sonderen eine schädliche Seite angezeigt wird.



Hinweis: Der Suchlauf mit ESET kann länger dauern.


Schritt 0
Damit Avira die Bereinigung nicht stört, müssen wir zuerst eine Änderung vornehmen:
Bitte öffne dazu die Avira Konfiguration/Einstellungen. Klicke nun auf "Allgemeines" -> "Sicherheit". Entferne dort den Haken vor "Windows Hosts Datei vor Änderungen schützen". Übernehme nun die Änderungen und schließe das Fenster.






Schritt 1
  • Kopiere den Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    CMD: dir "%ProgramFiles%"
    CMD: dir "%ProgramFiles(x86)%"
    CMD: dir "%ProgramData%"
    CMD: dir "%Appdata%"
    CMD: dir "%LocalAppdata%"
    CMD: dir "%CommonProgramFiles(x86)%"
    CMD: dir "%CommonProgramW6432%"
    CMD: dir "%UserProfile%"
    CMD: dir "C:\"
    Unlock: C:\WINDOWS\system32\Drivers\etc\hosts
    C:\WINDOWS\system32\Drivers\etc\hosts
    Hosts:
    RemoveProxy:
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke den Entfernen Button.
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 







Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset








Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.







Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche?







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von HitmanPro,
  • die Logdatei von ESET,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 22.06.2017, 19:35   #10
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Glaube ich habs gefunden

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01
durchgeführt von Ole (22-06-2017 12:34:57) Run:1
Gestartet von C:\Users\Ole\Desktop
Geladene Profile: Ole (Verfügbare Profile: Ole)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
Unlock: C:\WINDOWS\system32\Drivers\etc\hosts
C:\WINDOWS\system32\Drivers\etc\hosts
Hosts:
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:

*****************

Prozesse erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt

========= dir "%ProgramFiles%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Program Files

21.06.2017  10:48    <DIR>          .
21.06.2017  10:48    <DIR>          ..
10.10.2014  00:17    <DIR>          Bonjour
15.10.2015  12:28    <DIR>          CCleaner
13.01.2016  11:18    <DIR>          Common Files
11.01.2017  20:01    <DIR>          Cornelsen
29.03.2014  16:55    <DIR>          DIFX
07.05.2014  02:35    <DIR>          Elantech
07.05.2014  00:09    <DIR>          Google
19.03.2016  10:59    <DIR>          HP
29.03.2014  16:33    <DIR>          IDT
29.03.2014  16:32    <DIR>          Intel
11.05.2017  14:03    <DIR>          Internet Explorer
08.06.2015  23:33    <DIR>          iPod
08.06.2015  23:35    <DIR>          iTunes
04.04.2015  09:49    <DIR>          Lenovo
21.06.2017  10:48    <DIR>          Malwarebytes
28.02.2016  15:18    <DIR>          Microsoft Office
19.06.2017  23:06    <DIR>          Microsoft Silverlight
07.05.2014  03:27    <DIR>          MSBuild
06.12.2015  13:38    <DIR>          paint.net
15.10.2015  12:39    <DIR>          PDFCreator
03.04.2015  03:14    <DIR>          Recuva
07.05.2014  03:27    <DIR>          Reference Assemblies
19.04.2017  02:24    <DIR>          Windows Defender
15.04.2016  20:49    <DIR>          Windows Live
08.06.2015  19:44    <DIR>          Windows Mail
08.06.2015  19:44    <DIR>          Windows Media Player
08.06.2015  19:44    <DIR>          Windows Multimedia Platform
07.05.2014  02:58    <DIR>          Windows NT
08.06.2015  19:44    <DIR>          Windows Photo Viewer
08.06.2015  19:44    <DIR>          Windows Portable Devices
08.06.2015  19:25    <DIR>          WindowsPowerShell
               0 Datei(en),              0 Bytes
              33 Verzeichnis(se), 775.785.029.632 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Program Files (x86)

21.06.2017  10:18    <DIR>          .
21.06.2017  10:18    <DIR>          ..
29.03.2014  16:48    <DIR>          Adobe
29.03.2014  16:32    <DIR>          AmIcoSingLun
10.10.2014  00:17    <DIR>          Apple Software Update
13.01.2016  21:13    <DIR>          AquaSoft
11.05.2017  10:14    <DIR>          Avira
10.10.2014  00:17    <DIR>          Bonjour
25.05.2016  10:38    <DIR>          Common Files
11.01.2017  20:02    <DIR>          Cornelsen
29.03.2014  16:47    <DIR>          Cyberlink
02.04.2017  18:48    <DIR>          devolo
29.03.2014  16:33    <DIR>          Dolby Advanced Audio v2
03.12.2016  18:57    <DIR>          EA GAMES
27.08.2016  16:38    <DIR>          ESET
05.01.2016  16:54    <DIR>          FlashIntegro
07.05.2014  00:09    <DIR>          Google
16.01.2016  14:28    <DIR>          Hewlett-Packard
19.03.2016  11:14    <DIR>          Hp
07.05.2014  02:43    <DIR>          Intel
11.05.2017  14:03    <DIR>          Internet Explorer
08.06.2015  23:33    <DIR>          iTunes
04.04.2015  09:49    <DIR>          Lenovo
29.03.2014  16:42    <DIR>          Lenovo DE
13.05.2017  13:34    <DIR>          Microsoft
13.05.2017  13:33    <DIR>          Microsoft Office
19.06.2017  23:06    <DIR>          Microsoft Silverlight
27.03.2016  21:55    <DIR>          Microsoft Works
28.02.2016  15:20    <DIR>          Microsoft.NET
07.05.2014  03:27    <DIR>          MSBuild
29.03.2014  16:54    <DIR>          New Folder
29.03.2014  16:44    <DIR>          Nitro
07.05.2014  01:35    <DIR>          OOo4Kids 1.3
23.05.2014  20:00    <DIR>          OpenOffice 4
25.02.2015  17:10    <DIR>          PDF Architect 2
23.01.2016  13:15    <DIR>          Photo Story 3 for Windows
05.10.2015  10:52    <DIR>          PopCap Games
07.05.2014  03:27    <DIR>          Reference Assemblies
03.04.2015  01:54    <DIR>          Samsung
07.05.2014  01:38    <DIR>          Santa Claus in Trouble
01.11.2016  14:36    <DIR>          Skype
29.03.2014  16:49    <DIR>          SugarSync
07.05.2014  02:35    <DIR>          USB Camera
29.03.2014  16:32    <DIR>          Vimicro
19.04.2017  02:24    <DIR>          Windows Defender
15.04.2016  20:50    <DIR>          Windows Live
08.06.2015  19:42    <DIR>          Windows Mail
08.06.2015  19:42    <DIR>          Windows Media Player
08.06.2015  19:42    <DIR>          Windows Multimedia Platform
22.08.2013  17:36    <DIR>          Windows NT
08.06.2015  19:42    <DIR>          Windows Photo Viewer
08.06.2015  19:42    <DIR>          Windows Portable Devices
22.08.2013  17:36    <DIR>          WindowsPowerShell
               0 Datei(en),              0 Bytes
              53 Verzeichnis(se), 775.784.968.192 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramData%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\ProgramData

29.03.2014  16:48    <DIR>          Adobe
19.03.2016  10:57                57 Ament.ini
29.03.2014  16:32    <DIR>          AmUStor
10.10.2014  00:17    <DIR>          Apple
10.10.2014  00:44    <DIR>          Apple Computer
22.02.2016  22:28    <DIR>          AVAST Software
11.05.2017  10:14    <DIR>          Avira
11.01.2017  20:01    <DIR>          Cornelsen
06.10.2015  19:23    <DIR>          CyberLink
29.03.2014  16:55    <DIR>          Downloaded Installations
28.04.2014  01:52    <DIR>          eBay
28.04.2014  01:53    <DIR>          Energy Management
07.05.2014  00:09    <DIR>          Google
16.01.2016  14:28    <DIR>          Hewlett-Packard
19.03.2016  11:14    <DIR>          HP
12.03.2016  19:32    <DIR>          HP Product Assistant
30.01.2015  23:24    <DIR>          hps
12.09.2016  09:52             1.347 hpzinstall.log
29.03.2014  16:56    <DIR>          Intel
17.06.2014  19:48    <DIR>          Lenovo
21.06.2017  10:48    <DIR>          Malwarebytes
13.01.2016  11:18    <DIR>          McAfee
13.01.2016  21:10    <DIR>          mia54EA.tmp
14.06.2017  08:43    <DIR>          Microsoft Help
29.03.2014  16:44    <DIR>          Nitro
29.03.2014  16:57    <DIR>          OneKey Recovery
13.06.2017  13:29    <DIR>          Package Cache
25.02.2015  17:00    <DIR>          PDF Architect 2
05.10.2015  10:36    <DIR>          PopCap Games
07.05.2014  02:43    <DIR>          PRICache
08.06.2015  19:42    <DIR>          regid.1991-06.com.microsoft
03.04.2015  01:53    <DIR>          Samsung
13.07.2015  23:37    <DIR>          Skype
29.03.2014  16:56    <DIR>          Temp
15.09.2016  16:49    <DIR>          tmp
12.03.2016  19:36    <DIR>          WEBREG
               2 Datei(en),          1.404 Bytes
              34 Verzeichnis(se), 775.784.910.848 Bytes frei

========= Ende von CMD: =========


========= dir "%Appdata%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Users\Ole\AppData\Roaming

02.04.2017  14:14    <DIR>          .
02.04.2017  14:14    <DIR>          ..
07.05.2014  00:03    <DIR>          Adobe
03.11.2014  02:11    <DIR>          Apple Computer
14.01.2016  16:33    <DIR>          AquaSoft
05.12.2015  12:07    <DIR>          Avira
11.01.2017  20:02    <DIR>          Cornelsen
05.11.2016  20:01    <DIR>          CyberLink
02.04.2017  14:14    <DIR>          de.devolo.dLAN.Cockpit
25.05.2016  10:44    <DIR>          DVDVideoSoft
05.01.2016  16:56    <DIR>          FlashIntegro
24.10.2015  10:27    <DIR>          Google
12.03.2016  19:36    <DIR>          HP
16.01.2016  14:27    <DIR>          hpqLog
17.01.2016  15:02    <DIR>          HpUpdate
07.05.2014  06:28    <DIR>          Identities
13.12.2016  19:27    <DIR>          Klett
17.06.2014  19:48    <DIR>          Lenovo
06.05.2015  20:19    <DIR>          LSC
29.03.2014  16:48    <DIR>          Macromedia
05.12.2015  12:05    <DIR>          Mozilla
22.06.2014  19:00    <DIR>          Nitro
09.03.2017  22:31    <DIR>          Nitro PDF
08.05.2014  20:02    <DIR>          OOo4Kids
23.05.2014  20:04    <DIR>          OpenOffice
12.03.2016  20:12    <DIR>          PDF Architect 2
05.03.2016  11:46    <DIR>          pdfforge
11.01.2017  20:04    <DIR>          ProtectDISC
19.12.2016  13:18    <DIR>          QuickScan
05.08.2016  10:17    <DIR>          Skype
05.01.2016  16:56    <DIR>          VideoEditor
17.06.2014  19:49    <DIR>          WebApp
25.04.2016  23:45    <DIR>          Windows Live Writer
               0 Datei(en),              0 Bytes
              33 Verzeichnis(se), 775.784.849.408 Bytes frei

========= Ende von CMD: =========


========= dir "%LocalAppdata%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Users\Ole\AppData\Local

22.06.2017  12:28    <DIR>          .
22.06.2017  12:28    <DIR>          ..
07.05.2014  00:03    <DIR>          Adobe
10.10.2014  00:17    <DIR>          Apple
10.10.2014  00:47    <DIR>          Apple Computer
13.01.2016  21:21    <DIR>          AquaSoft
11.01.2017  20:04    <DIR>          assembly
28.04.2014  01:53    <DIR>          Broadcom
22.06.2017  12:28    <DIR>          CEF
06.07.2014  14:59    <DIR>          Cyberlink
26.08.2015  15:53             3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
23.04.2017  09:30    <DIR>          Diagnostics
03.04.2015  01:40    <DIR>          Downloaded Installations
05.01.2017  21:26    <DIR>          ElevatedDiagnostics
04.12.2016  14:07    <DIR>          ESET
01.03.2017  17:58            90.648 GDIPFONTCACHEV1.DAT
08.02.2017  13:53    <DIR>          Google
21.06.2015  21:22    <DIR>          GWX
16.01.2016  14:22    <DIR>          Hewlett-Packard
19.03.2016  10:59    <DIR>          HP
13.01.2016  21:10    <DIR>          IIIQ
02.10.2014  03:57    <DIR>          Intel_Corporation
04.04.2015  16:47    <DIR>          Lenovo
07.05.2014  00:25    <DIR>          LSC
15.09.2016  15:51    <DIR>          Microsoft
20.04.2016  19:09    <DIR>          Microsoft Help
17.05.2017  09:25    <DIR>          Packages
10.05.2014  13:37    <DIR>          PackageStaging
06.12.2015  13:43    <DIR>          paint.net
04.02.2016  13:01    <DIR>          PDFCreator
12.03.2016  20:11    <DIR>          pdfforge
07.05.2014  00:22    <DIR>          Programs
19.07.2014  10:46    <DIR>          Skype
22.06.2017  12:34    <DIR>          Temp
06.03.2016  22:30    <DIR>          VirtualStore
22.04.2016  18:16    <DIR>          Windows Live
17.04.2016  10:54    <DIR>          Windows Live Writer
               2 Datei(en),         94.232 Bytes
              35 Verzeichnis(se), 775.784.792.064 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Program Files (x86)\Common Files

25.05.2016  10:38    <DIR>          .
25.05.2016  10:38    <DIR>          ..
04.03.2017  13:45    <DIR>          Adobe AIR
08.06.2015  23:33    <DIR>          Apple
13.01.2016  21:13    <DIR>          AquaSoft
04.12.2015  20:55    <DIR>          AV
30.03.2016  00:10    <DIR>          DESIGNER
25.05.2016  10:44    <DIR>          DVDVideoSoft
05.01.2016  16:54    <DIR>          FlashIntegro
12.03.2016  19:30    <DIR>          Hewlett-Packard
12.03.2016  19:30    <DIR>          HP
29.03.2014  16:49    <DIR>          InstallShield
07.05.2014  02:35    <DIR>          Intel
27.03.2016  21:55    <DIR>          Microsoft Shared
29.03.2014  16:44    <DIR>          Nitro
29.03.2014  16:31    <DIR>          postureAgent
22.08.2013  17:36    <DIR>          Services
13.07.2015  23:37    <DIR>          Skype
08.06.2015  19:42    <DIR>          System
15.04.2016  20:09    <DIR>          Windows Live
               0 Datei(en),              0 Bytes
              20 Verzeichnis(se), 775.784.816.640 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramW6432%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Program Files\Common Files

13.01.2016  11:18    <DIR>          .
13.01.2016  11:18    <DIR>          ..
08.06.2015  23:33    <DIR>          Apple
04.12.2015  20:55    <DIR>          AV
15.04.2016  20:49    <DIR>          microsoft shared
29.03.2014  16:44    <DIR>          Nitro
22.08.2013  17:36    <DIR>          Services
08.06.2015  19:44    <DIR>          System
               0 Datei(en),              0 Bytes
               8 Verzeichnis(se), 775.784.759.296 Bytes frei

========= Ende von CMD: =========


========= dir "%UserProfile%" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\Users\Ole

19.06.2017  22:52    <DIR>          .
19.06.2017  22:52    <DIR>          ..
19.06.2017  23:10    <DIR>          Contacts
22.06.2017  12:34    <DIR>          Desktop
19.06.2017  23:10    <DIR>          Documents
21.06.2017  13:07    <DIR>          Downloads
20.06.2017  10:13    <DIR>          Favorites
19.06.2017  23:10    <DIR>          Links
19.06.2017  23:10    <DIR>          Music
22.06.2017  12:22    <DIR>          OneDrive
19.06.2017  23:10    <DIR>          Pictures
13.11.2016  20:40           280.977 Plakat_Žgypten.odt
19.06.2017  23:10    <DIR>          Saved Games
19.06.2017  23:10    <DIR>          Searches
09.07.2015  23:39    <DIR>          Tracing
19.06.2017  23:10    <DIR>          Videos
13.11.2016  19:35            20.365 Žgypten.odt
               2 Datei(en),        301.342 Bytes
              15 Verzeichnis(se), 775.784.693.760 Bytes frei

========= Ende von CMD: =========


========= dir "C:\" =========

 Datentr„ger in Laufwerk C: ist Windows8_OS
 Volumeseriennummer: 1443-BCF1

 Verzeichnis von C:\

21.06.2017  10:06    <DIR>          AdwCleaner
01.03.2016  23:22             1.019 DelFix.txt
07.05.2014  00:23    <DIR>          drivers
22.06.2017  12:35    <DIR>          FRST
05.02.2017  23:38             6.568 maleware.txt
22.08.2013  17:22    <DIR>          PerfLogs
21.06.2017  10:48    <DIR>          Program Files
21.06.2017  10:18    <DIR>          Program Files (x86)
25.02.2015  16:59    <DIR>          searchplugins
16.01.2016  14:28    <DIR>          System.sav
19.06.2017  23:59           248.392 TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt
07.05.2014  02:43    <DIR>          Users
21.06.2017  11:42    <DIR>          Windows
               3 Datei(en),        255.979 Bytes
              10 Verzeichnis(se), 775.784.640.512 Bytes frei

========= Ende von CMD: =========

"C:\WINDOWS\system32\Drivers\etc\hosts" => wurde entsperrt
C:\WINDOWS\system32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33793853 B
Java, Flash, Steam htmlcache => 3374 B
Windows/system/drivers => 17760449 B
Edge => 0 B
Chrome => 15696960 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 364699 B
LocalService => 527806 B
NetworkService => 0 B
Ole => 277581211 B

RecycleBin => 2988634 B
EmptyTemp: => 340.6 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 12:37:40 ====
         
Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.20.286
www.hitmanpro.com

   Computer name . . . . : DERDEUTSCHE
   Windows . . . . . . . : 6.3.0.9600.X64/2
   User name . . . . . . : DERDEUTSCHE\Ole
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2017-06-22 17:51:45
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 11m 49s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 6

   Objects scanned . . . : 2.726.365
   Files scanned . . . . : 161.943
   Remnants scanned  . . : 1.106.198 files / 1.458.224 keys

Miniport ____________________________________________________________________

   Primary
      DriverObject . . . : FFFFE00035B2AAF0
      DriverName . . . . : \Driver\storahci
      DriverPath . . . . : \SystemRoot\System32\drivers\storahci.sys
      StartIo  . . . . . : 0000000000000000 +0
      IRP_MJ_SCSI  . . . : FFFFE000360132C0 +0
   Solution
      DriverObject . . . : FFFFE00035B2AAF0
      DriverName . . . . : \Driver\storahci
      DriverPath . . . . : \SystemRoot\System32\drivers\storahci.sys
      StartIo  . . . . . : 0000000000000000 +0
      IRP_MJ_SCSI  . . . : FFFFF80007402530 \SystemRoot\System32\drivers\storport.sys+9520

Suspicious files ____________________________________________________________

   C:\Users\Ole\Desktop\FRST-OlderVersion\FRST64.exe
      Size . . . . . . . : 2.439.680 bytes
      Age  . . . . . . . : 2.8 days (2017-06-19 23:33:44)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 8FB28D0BE9AE350D9DAA94D6364D119E449437BACA6699560FFCA861B7CA7741
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Ole\Desktop\FRST64.exe
      Size . . . . . . . : 2.439.680 bytes
      Age  . . . . . . . : 0.2 days (2017-06-22 12:30:53)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 93C0E880C81683F2D387CB6C896C4E99C17782DF560D2937A0E4E047AF9A8CF2
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
          0.0s C:\Users\Ole\Desktop\FRST64.exe
          1.9s C:\Users\Ole\Desktop\FRST-OlderVersion\

   C:\Users\Ole\Downloads\FRST-OlderVersion\FRST64 (1).exe
      Size . . . . . . . : 2.371.584 bytes
      Age  . . . . . . . : 477.1 days (2016-03-02 16:22:08)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : D3915A277EC39105947C3358F9EE84CD42C8AC6CE43A883EDCCF0A798AFF5229
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.

   C:\Users\Ole\Downloads\FRST-OlderVersion\FRST64 (2).exe
      Size . . . . . . . : 2.371.584 bytes
      Age  . . . . . . . : 477.0 days (2016-03-02 16:39:02)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : D3915A277EC39105947C3358F9EE84CD42C8AC6CE43A883EDCCF0A798AFF5229
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.

   C:\Users\Ole\Downloads\FRST-OlderVersion\FRST64.exe
      Size . . . . . . . : 2.371.584 bytes
      Age  . . . . . . . : 477.1 days (2016-03-02 16:21:19)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : D3915A277EC39105947C3358F9EE84CD42C8AC6CE43A883EDCCF0A798AFF5229
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.

   C:\Users\Ole\Downloads\FRST64.exe
      Size . . . . . . . : 2.374.144 bytes
      Age  . . . . . . . : 472.7 days (2016-03-07 00:50:10)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 1CB35A93213562911D4E4218EFFCB9FC5A946B6E1A99509BCD2B5C936898D159
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         

Alt 22.06.2017, 21:10   #11
M-K-D-B
/// TB-Ausbilder
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Gut gemacht.

Fehlen nur noch die anderen Schritte.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 23.06.2017, 01:23   #12
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Ja, läuft noch. Schon 4 Sachen gefunden und ist erst bei 44%
Und Avira hat auch angeschlagen :-(

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# end=init
# utc_time=2016-08-27 02:38:21
# local_time=2016-08-27 04:38:21 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 30560
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# end=updated
# utc_time=2016-08-27 03:19:09
# local_time=2016-08-27 05:19:09 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# engine=30560
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-08-27 06:38:07
# local_time=2016-08-27 08:38:07 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1='Avira Antivirus'
# compatibility_mode=1815 16777213 100 99 172245 24296530 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 27559957 97204380 0 0
# scanned=399266
# found=0
# cleaned=0
# scan_time=11937
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# end=init
# utc_time=2017-06-22 05:38:10
# local_time=2017-06-22 07:38:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 33811
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# end=updated
# utc_time=2017-06-22 05:44:11
# local_time=2017-06-22 07:44:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=da1c98183c5bdc48956fd6f58926ed5d
# engine=33811
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-06-22 10:29:18
# local_time=2017-06-23 12:29:18 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1='Avira Antivirus'
# compatibility_mode=1815 16777213 100 97 21771 50144001 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 66 85 4773910 13934281 0 0
# scanned=440106
# found=4
# cleaned=0
# scan_time=17106
sh=77B8C4D78A4FCF1E5FBFAAF36164BF79F5ECF725 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.FMNI Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\200024b4\04.01.2017 Sigrid Kleinstquiber.zip"
sh=77B8C4D78A4FCF1E5FBFAAF36164BF79F5ECF725 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.FMNI Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\2000489e\04.01.2017 Sigrid Kleinstquiber.zip"
sh=E8AC9C3EE513A254979F604CC935BA118D78877A ft=0 fh=0000000000000000 vn="Win32/Trustezeb.H Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20006718\Nicht gedeckten Buchung Ihrer Bestellung Ebay vom 15.09.2014.zip"
sh=E8AC9C3EE513A254979F604CC935BA118D78877A ft=0 fh=0000000000000000 vn="Win32/Trustezeb.H Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20007525\Nicht_gedeckten_Buchung_Ihrer_Bestellung_Ebay_vom_15.09.2014.zip"
         

2 meldungen bei Avira
Code:
ATTFilter

Typ:	Datei
Quelle:	C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20009480\819709.doc
Status:	Infiziert
Quarantäne-Objekt:	1e3cf486.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	JA
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.44.90
Virendefinitionsdatei:	8.14.13.224
Gefunden:	W2000M/Agent.1902746
Datum/Uhrzeit:	22.06.2017, 22:22
         
Code:
ATTFilter
Muster 'W2000M/Agent.9133346 [virus]'
in Datei 'C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20009147\217284.doc gefunden.
Durchgeführte Aktion: Datei in Quarantäne verschieben
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-06-2017 01
durchgeführt von Ole (Administrator) auf DERDEUTSCHE (23-06-2017 01:07:39)
Gestartet von C:\Users\Ole\Desktop
Geladene Profile: Ole (Verfügbare Profile: Ole)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
() C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(SurfRight B.V.) C:\Program Files\HitmanPro\hmpsched.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.)
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro)
HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.)
HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [918008 2017-06-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = 
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.)
Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.)
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab

FireFox:
========
FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16]
FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension
FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH)

Chrome: 
=======
CHR DefaultProfile: Default
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-22]
CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15]
CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28]
CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28]
CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28]
CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19]
CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06]
CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30]
CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15]
CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1128432 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1524216 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG)
S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG)
R2 HitmanProScheduler; C:\Program Files\HitmanPro\hmpsched.exe [135488 2017-06-22] (SurfRight B.V.)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes)
S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software)
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH)
R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH)
S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert]
R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [60920 2017-06-20] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [167504 2017-06-20] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [164824 2017-06-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG)
R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.)
R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation)
R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77376 2017-05-25] ()
R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [188312 2017-06-21] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [113592 2017-06-22] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [44960 2017-06-22] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [252832 2017-06-22] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [93600 2017-06-23] (Malwarebytes)
R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.)
R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.)
R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-23 01:07 - 2017-06-23 01:08 - 00023886 _____ C:\Users\Ole\Desktop\FRST.txt
2017-06-22 19:36 - 2017-06-22 19:36 - 02870984 _____ (ESET) C:\Users\Ole\Desktop\esetsmartinstaller_deu.exe
2017-06-22 17:51 - 2017-06-22 17:51 - 00001888 _____ C:\Users\Public\Desktop\HitmanPro.lnk
2017-06-22 17:51 - 2017-06-22 17:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HitmanPro
2017-06-22 17:51 - 2017-06-22 17:51 - 00000000 ____D C:\Program Files\HitmanPro
2017-06-22 17:50 - 2017-06-22 19:35 - 00000000 ____D C:\ProgramData\HitmanPro
2017-06-22 17:50 - 2017-06-22 17:50 - 11584088 _____ (SurfRight B.V.) C:\Users\Ole\Desktop\HitmanPro_x64.exe
2017-06-22 17:29 - 2017-06-22 17:29 - 00000000 ____D C:\Users\Ole\Downloads\Neuer Ordner
2017-06-22 12:30 - 2017-06-22 17:36 - 00000000 ____D C:\Users\Ole\Desktop\FRST-OlderVersion
2017-06-22 12:28 - 2017-06-22 12:28 - 00000000 ____D C:\Users\Ole\AppData\Local\CEF
2017-06-21 10:48 - 2017-06-23 00:19 - 00093600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2017-06-21 10:48 - 2017-06-22 12:40 - 00252832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-06-21 10:48 - 2017-06-22 12:40 - 00113592 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2017-06-21 10:48 - 2017-06-22 12:40 - 00044960 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2017-06-21 10:48 - 2017-06-21 10:48 - 00188312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys
2017-06-21 10:48 - 2017-06-21 10:48 - 00001854 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\Program Files\Malwarebytes
2017-06-21 10:48 - 2017-05-25 11:58 - 00077376 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2017-06-21 10:46 - 2017-06-21 10:47 - 64232976 _____ (Malwarebytes ) C:\Users\Ole\Desktop\mb3-setup-consumer-3.1.2.1733-1.0.141-1.0.2092.exe
2017-06-21 10:39 - 2017-06-21 10:39 - 00566128 _____ (Malwarebytes) C:\Users\Ole\Desktop\mbam-clean-2.3.0.1001.exe
2017-06-20 11:15 - 2017-06-20 11:13 - 00060920 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avdevprot.sys
2017-06-19 23:50 - 2017-06-19 23:59 - 00248392 _____ C:\TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt
2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe
2017-06-19 23:33 - 2017-06-22 12:30 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe
2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm
2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI
2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe
2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe
2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore
2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll
2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll
2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll
2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk
2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf
2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf
2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-23 01:07 - 2016-03-02 16:39 - 00000000 ____D C:\FRST
2017-06-23 00:29 - 2014-04-28 02:00 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001
2017-06-23 00:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-06-22 23:04 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing
2017-06-22 17:33 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db
2017-06-22 17:29 - 2014-10-28 03:28 - 00159744 ___SH C:\Users\Ole\Downloads\Thumbs.db
2017-06-22 12:45 - 2014-05-07 06:32 - 00000000 ___DO C:\Users\Ole\OneDrive
2017-06-22 12:40 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2017-06-22 12:39 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-06-22 12:38 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf
2017-06-22 12:38 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI
2017-06-21 12:57 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-06-21 10:06 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner
2017-06-20 15:30 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2017-06-20 11:16 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-06-20 11:13 - 2016-10-07 00:04 - 00038048 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys
2017-06-20 11:13 - 2015-12-05 12:01 - 00167504 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2017-06-20 11:13 - 2015-12-05 12:01 - 00164824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy
2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat
2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData
2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole
2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache
2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth
2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk
2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump
2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs
2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini
2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. 

LastRegBack: 2017-06-21 09:34

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01
durchgeführt von Ole (23-06-2017 01:09:14)
Gestartet von C:\Users\Ole\Desktop
Windows 8.1 (Update) (X64) (2014-05-07 04:28:10)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled)
Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled)
Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG)
Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG)
Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden
Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden
BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform)
Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version:  - Cornelsen)
Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin)
Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG)
Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version:  - )
DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo)
Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden
English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version:  - Cornelsen Verlag)
Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden
Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.)
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP)
HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.)
J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden
Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG)
Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.)
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited)
Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden
Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo)
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro)
OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP)
OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids)
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH)
PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge)
Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version:  - PopCap Games)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.)
ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden
Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.)
Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version:  - )
Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden
Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden
Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.)
SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.)
Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo)
VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.)
WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo)
Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo)
Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001
Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP)
Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.)
Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo)
Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software)
Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.)
Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info
Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl-

ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/
ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll
2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe
2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll
2017-06-21 10:48 - 2017-05-25 14:11 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2017-06-20 10:55 - 2017-06-20 10:55 - 01032192 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.App640a3541#\9f1a24a7a1a81781af6ca2b76279d9a6\Windows.ApplicationModel.ni.dll
2017-06-20 10:56 - 2017-06-20 10:56 - 00537600 _____ () C:\Users\Ole\AppData\Local\Packages\E046963F.LenovoSupport_k1h2ywk1493x8\AC\Microsoft\CLR_v4.0_32\NativeImages\BackgroundT72ca5658#\bc0ba519227248342f3a5c9f676eac9c\BackgroundTasks_MetricCollection.ni.dll
2017-06-20 10:55 - 2017-06-20 10:55 - 00750592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.Storage\bc2685e80aeb2305a5c640b02e9e3227\Windows.Storage.ni.dll
2017-06-21 09:34 - 2017-06-21 09:34 - 00704000 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.Networking\2ab976a705181481b9c14374cb34a4b3\Windows.Networking.ni.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2017-06-22 12:35 - 00000035 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "mcpltui_exe"
HKLM\...\StartupApproved\Run32: => "mcui_exe"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{8396A12B-6743-480F-9C93-4A603B7EAD3A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe
FirewallRules: [UDP Query User{3124686D-05F6-4D2F-9D34-A3CAFC91FA0A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe
FirewallRules: [TCP Query User{6E5D5470-B62E-46E8-840A-03BB6DD39C99}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe
FirewallRules: [UDP Query User{2298DFFB-247D-480C-9163-D2608EE3E620}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe
FirewallRules: [TCP Query User{3440971B-622D-416F-B67A-463C2C1F108F}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{6172D2CC-255F-4757-B83E-FE53D75A68AE}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe

==================== Wiederherstellungspunkte =========================

11-06-2017 14:19:51 Geplanter Prüfpunkt
19-06-2017 09:47:48 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/23/2017 01:04:39 AM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: NT-AUTORITÄT)
Description: There was an error with the Windows Location Provider database

Error: (06/23/2017 12:51:26 AM) (Source: SideBySide) (EventID: 9) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2.
Das Stammelement der Manifestdatei muss assembliert sein.

Error: (06/23/2017 12:47:24 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/23/2017 12:46:17 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/23/2017 12:40:41 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "c:\users\ole\desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (06/23/2017 12:13:28 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 2530

Startzeit: 01d2eba40b187430

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\syswow64\backgroundTaskHost.exe

Berichts-ID: 01e390c0-5798-11e7-bf33-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: Fingersoft.HillClimbRacing_1.29.10.71_x86__r6rtpscs7gwyg

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/22/2017 11:58:32 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 276c

Startzeit: 01d2eba1f2b2765e

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\syswow64\backgroundTaskHost.exe

Berichts-ID: e77431f0-5795-11e7-bf33-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: Fingersoft.HillClimbRacing_1.29.10.71_x86__r6rtpscs7gwyg

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/22/2017 11:58:32 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm LiveComm.exe, Version 17.5.9600.20911 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: c4c

Startzeit: 01d2eb9875c1408e

Endzeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe

Berichts-ID: e7363340-5795-11e7-bf33-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1

Error: (06/22/2017 11:09:20 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 418

Startzeit: 01d2eb9b1ab1d34e

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe

Berichts-ID: 0d46641d-578f-11e7-bf33-485ab6e51bb2

Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (06/22/2017 11:03:07 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 14547


Systemfehler:
=============
Error: (06/22/2017 10:14:37 PM) (Source: NetBT) (EventID: 4307) (User: )
Description: Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte.

Error: (06/22/2017 07:39:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (06/22/2017 07:39:24 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys

Error: (06/22/2017 07:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (06/22/2017 07:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys

Error: (06/22/2017 07:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (06/22/2017 07:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys

Error: (06/22/2017 04:56:06 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (06/22/2017 02:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (06/22/2017 12:35:31 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
Es wird bereits eine Instanz des Dienstes ausgeführt.


CodeIntegrity:
===================================
  Date: 2017-02-16 01:27:22.434
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:27:21.980
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:35.325
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:34.510
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:09.185
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:14:02.614
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.675
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-16 01:13:47.221
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:16.129
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.

  Date: 2017-02-15 23:34:12.842
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
Prozentuale Nutzung des RAM: 62%
Installierter physikalischer RAM: 3975.27 MB
Verfügbarer physikalischer RAM: 1503.85 MB
Summe virtueller Speicher: 7175.27 MB
Verfügbarer virtueller Speicher: 3010.35 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:721.43 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS
Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Geändert von Biene66 (23.06.2017 um 01:02 Uhr)

Alt 23.06.2017, 01:26   #13
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



2 Meldungen bekomme ich
Miniaturansicht angehängter Grafiken
-druckermeldung.jpg   -neue-meldung.jpg  

Alt 23.06.2017, 21:28   #14
M-K-D-B
/// TB-Ausbilder
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Servus,



die Zugriffe kannst du erlauben.

Gibt es noch Probleme mit Pop ups wie anfänglich beschrieben?
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 23.06.2017, 22:12   #15
Biene66
 
Merkwürdiges Pop up Fenster von  i.explore.exe - Standard

Merkwürdiges Pop up Fenster von i.explore.exe



Grundsätzlich habe ich nun keine Pop ups mehr. Wenn ich aber den link zu der Seite anklicke den ich am Anfang beschrieben habe, dann kommt das gleiche Pop up. Aber nur bei der Seite. Echt komisch. Ich habe den link bei Virus total getestet (das mache ich oft bei links die ich nicht kenne) - da ist er nicht auffällig.
Ist es schlimm, was Avira gefunden hat? Das ist ja in Quarantäne verschoben worden. Muss ich da noch etwas machen?
Und mit den Funden von Malwarebytes?
Danke für die Hilfe
Biene

Antwort

Themen zu Merkwürdiges Pop up Fenster von i.explore.exe
angeklickt, fenster, gefangen, geklickt, gen, glaube, helfer, komisch, liebe, meinem, merkwürdiges, pop up, pop up fenster, rechner, seite



Ähnliche Themen: Merkwürdiges Pop up Fenster von i.explore.exe


  1. Prozess ie.explore.exe *32 im Taskmanager ständig aktiv obwohl kein IE benutzt wird
    Log-Analyse und Auswertung - 21.01.2015 (21)
  2. Merkwürdiges BIOS
    Netzwerk und Hardware - 27.02.2014 (4)
  3. Hinundwieder öffnet der IE ein merkwürdiges fenster.
    Log-Analyse und Auswertung - 24.04.2012 (2)
  4. Merkwürdiges Ergebnis bei aswMBR
    Log-Analyse und Auswertung - 20.11.2011 (2)
  5. Virus auf dem PC, Explore öffnet sich selbstständig mit Werbeseiten
    Log-Analyse und Auswertung - 13.03.2011 (1)
  6. Problem mit fierfox und i net explore sowie unbekante tast auf viren zurückzufüren
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (3)
  7. Merkwürdiges Fenster auf dem Desktop. Was ist das ?
    Log-Analyse und Auswertung - 07.07.2010 (3)
  8. Inet explore leüft im hintergrund
    Plagegeister aller Art und deren Bekämpfung - 03.04.2010 (2)
  9. Internet Explore geht immer auf
    Log-Analyse und Auswertung - 05.02.2010 (11)
  10. i explore.exe - Fehler in Anwendung
    Plagegeister aller Art und deren Bekämpfung - 27.03.2009 (1)
  11. FireFox und I-Net Explore öffnen sich ständig
    Log-Analyse und Auswertung - 30.01.2009 (6)
  12. Merkwürdiges Desktopverhalten…
    Plagegeister aller Art und deren Bekämpfung - 04.02.2008 (0)
  13. merkwürdiges Verhalten des Browsers
    Log-Analyse und Auswertung - 24.08.2007 (10)
  14. Hilfe zu--->explore exe hat ein problem festgestellt und muss beendet werden
    Log-Analyse und Auswertung - 03.07.2007 (4)
  15. Merkwürdiges Rechnerverhalten
    Log-Analyse und Auswertung - 10.04.2007 (5)
  16. Ein merkwürdiges Problem.
    Log-Analyse und Auswertung - 09.11.2006 (3)
  17. explore.exe
    Plagegeister aller Art und deren Bekämpfung - 14.04.2004 (2)

Zum Thema Merkwürdiges Pop up Fenster von i.explore.exe - Hallo liebe Helfer, leider glaube ich, dass ich mir etwas auf meinem Rechner gefangen habe. Als ich eine Seite angeklickt habe, erschien ein Fenster: i.explore.exe Ich hatte das noch nie - Merkwürdiges Pop up Fenster von i.explore.exe...
Archiv
Du betrachtest: Merkwürdiges Pop up Fenster von i.explore.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.