|   | Horstchen | 09.09.2015 13:31 |  
 Und Addition.txt:  Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-09-2015durchgeführt von Sandy (2015-09-09 14:15:19)
 Gestartet von C:\Users\Sandy\Downloads
 Windows 10 Pro (X64) (2015-08-09 20:18:39)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-3290226221-2357063689-2307062531-500 - Administrator - Disabled) => C:\Users\Administrator
 DefaultAccount (S-1-5-21-3290226221-2357063689-2307062531-503 - Limited - Disabled)
 Gast (S-1-5-21-3290226221-2357063689-2307062531-501 - Limited - Disabled)
 Sandy (S-1-5-21-3290226221-2357063689-2307062531-1001 - Administrator - Enabled) => C:\Users\Sandy
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 AC3Filter 2.6.0b (HKLM-x32\...\AC3Filter_is1) (Version: 2.6.0b - Alexander Vigovsky)
 Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
 AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version:  - AOMEI Technology Co., Ltd.)
 ASRock Restart to UEFI v1.0.5 (HKLM-x32\...\ASRock Restart to UEFI_is1) (Version: 1.0.5 - )
 Audacity 2.1.1 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.1 - Audacity Team)
 Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.10.150607 - )
 CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
 CPUID CPU-Z 1.73 (HKLM\...\CPUID CPU-Z_is1) (Version:  - )
 CrystalDiskInfo 6.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World)
 Divinity Original Sin Version 1.0.252.0 (HKLM-x32\...\{F3BB599E-4153-4593-B2F7-88328E18698B}_is1) (Version: 1.0.252.0 - Larian Studios)
 Dropbox (HKLM-x32\...\Dropbox) (Version: 3.8.8 - Dropbox, Inc.)
 Dropbox Update Helper (x32 Version: 1.3.27.35 - Dropbox, Inc.) Hidden
 eM Client (HKLM-x32\...\{6D1C3187-2820-44F9-B64F-83FD3DEE0201}) (Version: 6.0.22344.0 - eM Client Inc.)
 FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - )
 FFMPEG Addon (HKLM-x32\...\{111124AF-1ED4-44EF-B674-111111985342}_is1) (Version: 1.00 - FFMPEG)
 FormatFactory 3.7.0.0 (HKLM-x32\...\FormatFactory) (Version: 3.7.0.0 - Format Factory)
 FreeFileSync 7.3 (HKLM-x32\...\FreeFileSync) (Version: 7.3 - www.FreeFileSync.org)
 Gauntlet Slayer Edition (HKLM-x32\...\Gauntlet Slayer Edition_is1) (Version:  - )
 GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
 Icecream Ebook Reader Version 1.70 (HKLM-x32\...\{B8C30F0F-1F23-49E1-A3ED-44DE17660EE2}_is1) (Version: 1.70 - Icecream Apps)
 Intel Extreme Tuning Utility (HKLM-x32\...\{ca64a229-d771-4f51-91c1-a1bd637e0da3}) (Version: 6.0.2.2 - Intel Corporation)
 Intel Extreme Tuning Utility (x32 Version: 6.0.2.2 - Intel Corporation) Hidden
 Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation)
 Intel(R) Network Connections 20.3.48.0 (HKLM\...\PROSetDX) (Version: 20.3.48.0 - Intel)
 Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
 Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version:  - Intel Corporation)
 Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\3FD0C489-0F02-481a-A3E1-9754CD396761) (Version:  - Intel Corporation)
 JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
 KeePass Password Safe 2.30 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.30 - Dominik Reichl)
 LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
 Logitech Gaming Software 8.70 (HKLM\...\Logitech Gaming Software) (Version: 8.70.315 - Logitech Inc.)
 Lure of the Temptress (HKLM-x32\...\1207658694_is1) (Version: 2.1.0.3 - GOG.com)
 Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
 Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.1.0 - Mozilla)
 Mozilla Thunderbird 38.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.2.0 (x86 de)) (Version: 38.2.0 - Mozilla)
 MP3 Diags (HKLM-x32\...\MP3Diags) (Version:  - )
 MPC-HC 1.7.9 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.9 - MPC-HC Team)
 MSI Afterburner 4.1.1 (HKLM-x32\...\Afterburner) (Version: 4.1.1 - MSI Co., LTD)
 MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.6 - F.J. Wechselberger)
 NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
 NVIDIA Grafiktreiber 355.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.60 - NVIDIA Corporation)
 NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
 NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
 OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
 Opera Mail 1.0 (HKU\S-1-5-21-3290226221-2357063689-2307062531-1001\...\Opera 1.0.1040) (Version: 1.0.1040 - Opera Software ASA)
 Opera Stable 31.0.1889.106 (HKLM-x32\...\Opera 31.0.1889.106) (Version: 31.0.1889.106 - Opera Software)
 Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
 paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
 PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.313.1 - Tracker Software Products Ltd)
 RivaTuner Statistics Server 6.3.0 (HKLM-x32\...\RTSS) (Version: 6.3.0 - Unwinder)
 Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
 Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
 System Requirements Lab Detection (HKLM-x32\...\{0D4E34E1-E485-42DB-B87D-23C6F18B0B27}) (Version: 6.1.6.0 - Husdawg, LLC)
 TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.17 - TeamSpeak Systems GmbH)
 TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.45862 - TeamViewer)
 TeraCopy 2.3 (HKLM\...\TeraCopy_is1) (Version:  - Code Sector)
 Trine 3: The Artifacts of Power (HKLM-x32\...\Steam App 319910) (Version:  - Frozenbyte)
 UNi Xonar Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version:  - )
 Update for Skype for Business 2015 (KB2889853) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{CBCC2FD8-7DFE-4752-95B5-2E447C226F45}) (Version:  - Microsoft)
 Victor Vran (HKLM-x32\...\Steam App 345180) (Version:  - Haemimont Games)
 WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-3290226221-2357063689-2307062531-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Sandy\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncApi64.dll (Microsoft Corporation)
 
 ==================== Wiederherstellungspunkte =========================
 
 ACHTUNG: Systemwiederherstellung ist deaktiviert
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {00EEBA9C-F9EF-4272-B793-C830FBADD359} - System32\Tasks\Microsoft\Windows\ApplicationData\DsSvcCleanup => C:\Windows\system32\dstokenclean.exe [2015-07-10] (Microsoft Corporation)
 Task: {0CCA7916-2916-4F12-BD32-1E3BE31E1269} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Device-Join => C:\Windows\System32\dsregcmd.exe [2015-07-10] (Microsoft Corporation)
 Task: {19865544-CE08-40BE-8B8C-87C47681433D} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sihboot => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation)
 Task: {238E5901-EBC3-44D9-B53A-EB789DB124F0} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe [2015-08-14] (Adobe Systems Incorporated)
 Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW
 Task: {41160EA0-208B-4C3E-B4DB-805BBABC6B93} - System32\Tasks\Microsoft\Windows\Feedback\Siuf\DmClient => C:\Windows\system32\dmclient.exe [2015-07-10] (Microsoft Corporation)
 Task: {468EA5D3-472D-4A68-A341-31DA2B8B80FF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
 Task: {59BCBE86-624E-4C75-A4B5-6B2521F919A1} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-07-28] (Microsoft Corporation)
 Task: {67EB2EE0-FB58-4F4D-9536-F1F69AE3A82E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd)
 Task: {73551810-E5F4-433E-9494-0D00B55C855E} - System32\Tasks\Microsoft\Windows\Maps\MapsToastTask
 Task: {78B77FA3-9D97-441D-97B6-68CEA40B4F74} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe generaltel.dll,RunTelemetry -maintenance
 Task: {8DF84CB3-D8E0-4307-A35B-CA74E21786DB} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\Windows\system32\ClipUp.exe [2015-07-15] (Microsoft Corporation)
 Task: {9273335A-6972-41D2-B002-E1AC73EEC0B0} - System32\Tasks\Intel\Intel Telemetry 2 (x86) => C:\Program Files (x86)\Intel\Telemetry 2.0\lrio.exe [2015-05-05] (Intel Corporation)
 Task: {A5B6CD85-1B57-49B9-BA80-5D5D65F02826} - System32\Tasks\Microsoft\Windows\AppID\EDP Policy Manager
 Task: {B2534FAB-FD78-4732-887F-60CD69A98634} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
 Task: {C53522EF-289E-40DB-B85E-58812A911DA6} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-08-10] (Dropbox, Inc.)
 Task: {C56AFFD3-06B8-4A16-AF7E-F7A6EB3FAE9E} - System32\Tasks\Microsoft\Windows\TPM\Tpm-HASCertRetr
 Task: {C5EE2EA2-5312-4D1F-B9D0-41B18DF31B78} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sih => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation)
 Task: {C7A236B2-12E1-46DC-9501-3B1B0209CC09} - System32\Tasks\Microsoft\Windows\Location\WindowsActionDialog => C:\Windows\System32\WindowsActionDialog.exe [2015-07-10] (Microsoft Corporation)
 Task: {EEA05918-23A2-4ED9-86A5-25EECCC79209} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
 Task: {FFBCC9B3-839C-4100-9717-098F799AFCA7} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-08-10] (Dropbox, Inc.)
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2015-08-09 22:25 - 2015-07-15 04:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll
 2015-08-17 21:34 - 2015-08-07 06:27 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
 2015-08-28 18:37 - 2015-08-18 09:56 - 02498808 _____ () C:\Windows\system32\CoreUIComponents.dll
 2015-08-28 18:37 - 2015-08-18 09:56 - 02498808 _____ () C:\Windows\System32\CoreUIComponents.dll
 2015-07-10 12:59 - 2015-07-10 12:59 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
 2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll
 2015-03-07 02:07 - 2015-03-07 02:07 - 00908568 _____ () C:\Program Files\Logitech Gaming Software\libGLESv2.dll
 2015-07-02 02:28 - 2015-07-02 02:28 - 01095448 _____ () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll
 2015-03-07 02:07 - 2015-03-07 02:07 - 00060184 _____ () C:\Program Files\Logitech Gaming Software\libEGL.dll
 2015-07-02 02:28 - 2015-07-02 02:28 - 00240408 _____ () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll
 2015-08-11 01:26 - 2012-01-20 14:55 - 00678400 _____ () C:\Program Files\TeraCopy\TeraCopyExt64.dll
 2015-08-12 13:41 - 2015-08-03 03:11 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
 2015-07-10 13:00 - 2015-07-10 18:43 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
 2015-08-19 11:26 - 2015-08-11 10:58 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
 2015-08-12 13:41 - 2015-08-03 03:09 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
 2015-07-10 13:00 - 2015-07-10 18:43 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00306904 _____ () C:\Program Files (x86)\AOMEI Backupper\UiLogic.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00241368 _____ () C:\Program Files (x86)\AOMEI Backupper\diskmgr.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00290520 _____ () C:\Program Files (x86)\AOMEI Backupper\Comn.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00122584 _____ () C:\Program Files (x86)\AOMEI Backupper\FuncLogic.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00347864 _____ () C:\Program Files (x86)\AOMEI Backupper\ImgFile.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00028376 _____ () C:\Program Files (x86)\AOMEI Backupper\Encrypt.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00483032 _____ () C:\Program Files (x86)\AOMEI Backupper\EnumFolder.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00069336 _____ () C:\Program Files (x86)\AOMEI Backupper\Compress.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00691928 _____ () C:\Program Files (x86)\AOMEI Backupper\Sync.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00102104 _____ () C:\Program Files (x86)\AOMEI Backupper\BrLog.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00077528 _____ () C:\Program Files (x86)\AOMEI Backupper\Ldm.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00061144 _____ () C:\Program Files (x86)\AOMEI Backupper\Device.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00282328 _____ () C:\Program Files (x86)\AOMEI Backupper\BrFat.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00962264 _____ () C:\Program Files (x86)\AOMEI Backupper\BrNtfs.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00282328 _____ () C:\Program Files (x86)\AOMEI Backupper\Clone.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00118488 _____ () C:\Program Files (x86)\AOMEI Backupper\Backup.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00155352 _____ () C:\Program Files (x86)\AOMEI Backupper\FlBackup.dll
 2015-08-10 20:30 - 2015-02-26 00:00 - 02403504 _____ () C:\Program Files (x86)\AOMEI Backupper\QtCore4.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00102104 _____ () C:\Program Files (x86)\AOMEI Backupper\BrVol.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00253656 _____ () C:\Program Files (x86)\AOMEI Backupper\GptBcd.dll
 2015-08-10 20:30 - 2015-08-06 18:02 - 00175832 _____ () C:\Program Files (x86)\AOMEI Backupper\DeviceMgr.dll
 2015-07-10 23:37 - 2015-07-10 23:37 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
 2015-09-09 12:15 - 2015-09-09 12:15 - 00071168 _____ () c:\users\sandy\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp3zk3tf.dll
 2015-08-10 02:03 - 2015-08-05 07:26 - 00012800 _____ () C:\Program Files (x86)\Dropbox\Client\QtQuick.2\qtquick2plugin.dll
 2015-08-10 02:03 - 2015-08-05 07:26 - 00779776 _____ () C:\Program Files (x86)\Dropbox\Client\QtQuick\Controls\qtquickcontrolsplugin.dll
 2015-08-10 02:03 - 2015-08-05 07:26 - 00056320 _____ () C:\Program Files (x86)\Dropbox\Client\QtQuick\Layouts\qquicklayoutsplugin.dll
 2015-08-10 02:03 - 2015-08-05 07:26 - 00012288 _____ () C:\Program Files (x86)\Dropbox\Client\QtQuick\Window.2\windowplugin.dll
 2015-08-10 01:56 - 2015-08-06 11:43 - 58604664 _____ () C:\Program Files (x86)\Opera\31.0.1889.106\opera.dll
 2015-08-10 01:56 - 2015-08-06 11:43 - 01780344 _____ () C:\Program Files (x86)\Opera\31.0.1889.106\libglesv2.dll
 2015-08-10 01:56 - 2015-08-06 11:43 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.106\libegl.dll
 2015-08-19 12:55 - 2015-08-19 12:55 - 00153768 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll
 2015-08-19 12:55 - 2015-08-19 12:55 - 00023208 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys => ""="Driver"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ahcache.sys => ""="Driver"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CoreMessagingRegistrar => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\StateRepository => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TileDataModelSvc => ""="Service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UserManager => ""="Service"
 
 ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-3290226221-2357063689-2307062531-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sandy\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
 DNS Servers: 192.168.11.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 
 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
 FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
 FirewallRules: [TCP Query User{42739B10-3612-468A-963C-6D4EC6BEE8E6}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
 FirewallRules: [UDP Query User{3A52917D-4E05-4709-885B-4EE84E2FD701}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
 FirewallRules: [{FFA9BF81-7627-4561-90FF-3343C5B7DF3F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
 FirewallRules: [{1CB19185-6A4D-43A5-89B7-7871FCDF813B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
 FirewallRules: [{642C40EB-A4D1-424B-8B81-C9F08B70D481}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
 FirewallRules: [{1FC01A20-C45C-4F9E-807E-D67C1713725C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
 FirewallRules: [TCP Query User{1833AFB3-41CD-4189-BB68-AACD9EFF8151}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
 FirewallRules: [UDP Query User{03109387-9C7B-480B-956E-524643A6E85C}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
 FirewallRules: [TCP Query User{9DFEA940-AB91-4463-89BC-33FDFEE61821}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
 FirewallRules: [UDP Query User{9A465F02-8E9D-4596-ACE5-137062EFE74E}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
 FirewallRules: [{8B08A047-38B6-4DE7-9541-0D47B635F28D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
 FirewallRules: [{933E12B9-B431-46AF-8308-E0DB1EB1A68D}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Victor Vran\VictorVranSteam.exe
 FirewallRules: [{9CD37A51-F524-4CAA-9297-823E6CF2AB57}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Victor Vran\VictorVranSteam.exe
 FirewallRules: [{BD124CE6-1016-4458-BF2C-BCAB26DF9032}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Path of Exile\PathOfExileSteam.exe
 FirewallRules: [{8C1B8893-8A06-4455-A800-D0F6517727E9}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Path of Exile\PathOfExileSteam.exe
 FirewallRules: [{06BCDC6E-CDCA-4AE9-A294-77C4063F01F0}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Trine 3\trine3_launcher.exe
 FirewallRules: [{6C9EA0A3-6BA4-494B-BF7C-97AFD9ECFB9A}] => (Allow) D:\Spiele\SteamLibrary\SteamApps\common\Trine 3\trine3_launcher.exe
 FirewallRules: [TCP Query User{6DD91EAD-14EF-4888-9005-71298752700A}D:\spiele\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Allow) D:\spiele\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe
 FirewallRules: [UDP Query User{37F8F6CD-46D8-4C23-9EF9-843F4D41D842}D:\spiele\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Allow) D:\spiele\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe
 FirewallRules: [TCP Query User{7C19649D-2303-4AA6-89BD-4C3049AB89D4}D:\spiele\divinity original sin\shipping\eocapp.exe] => (Block) D:\spiele\divinity original sin\shipping\eocapp.exe
 FirewallRules: [UDP Query User{E3CE9FAC-9902-4C7F-8E31-505D85930185}D:\spiele\divinity original sin\shipping\eocapp.exe] => (Block) D:\spiele\divinity original sin\shipping\eocapp.exe
 FirewallRules: [TCP Query User{E59B7DBF-B510-4BFF-8C62-AC5C524BCE1A}C:\users\sandy\downloads\ffinstonline.exe] => (Block) C:\users\sandy\downloads\ffinstonline.exe
 FirewallRules: [UDP Query User{88EF0EC4-6376-44BC-AB1B-A5589B347F47}C:\users\sandy\downloads\ffinstonline.exe] => (Block) C:\users\sandy\downloads\ffinstonline.exe
 FirewallRules: [{22625C62-64EB-4C7C-A74A-226B4AC73059}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
 FirewallRules: [TCP Query User{FBBD2FBF-7076-4ED3-94E1-49C3191B0338}C:\program files (x86)\chrispc videotube downloader pro\filespro\mgrv.dll] => (Allow) C:\program files (x86)\chrispc videotube downloader pro\filespro\mgrv.dll
 FirewallRules: [UDP Query User{B63A2F0E-AE21-451E-B40A-CC98C2F0BB13}C:\program files (x86)\chrispc videotube downloader pro\filespro\mgrv.dll] => (Allow) C:\program files (x86)\chrispc videotube downloader pro\filespro\mgrv.dll
 FirewallRules: [{B00969CE-8455-4AB2-ABFC-B87865A317E5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
 FirewallRules: [{24B10F87-EF28-4D42-B1A8-239CE1FB7D98}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
 FirewallRules: [{80A985E7-DE84-4A23-9691-325B2E37EC26}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
 FirewallRules: [{872BC28B-49AD-4944-BD66-CC4356CBE103}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 Name: SM-Bus-Controller
 Description: SM-Bus-Controller
 Class Guid:
 Manufacturer:
 Service:
 Problem: : The drivers for this device are not installed. (Code 28)
 Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
 
 Name:
 Description:
 Class Guid:
 Manufacturer:
 Service:
 Problem: : The drivers for this device are not installed. (Code 28)
 Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (09/09/2015 12:17:26 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost (6740) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.
 
 Error: (09/09/2015 12:17:26 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost (6740) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.
 
 Error: (09/09/2015 12:17:16 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost (6740) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.
 
 Error: (09/09/2015 12:17:16 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost (6740) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.
 
 Error: (09/09/2015 12:17:05 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost (6740) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.
 
 Error: (09/09/2015 12:17:05 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost (6740) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.
 
 Error: (09/09/2015 12:16:55 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost (6740) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.
 
 Error: (09/09/2015 12:16:55 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost (6740) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.
 
 Error: (09/09/2015 12:16:45 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost (6740) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.
 
 Error: (09/09/2015 12:16:45 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost (6740) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.
 
 
 Systemfehler:
 =============
 Error: (09/09/2015 01:05:03 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Benutzerdatenzugriff_Session2" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:05:03 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Benutzerdatenspeicher _Session2" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:05:03 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Kontaktdaten_Session2" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:05:03 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Synchronisierungshost_Session2" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:01:22 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Benutzerdatenzugriff_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:01:22 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Benutzerdatenspeicher _Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:01:22 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Kontaktdaten_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 01:01:22 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Synchronisierungshost_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (09/09/2015 12:57:52 AM) (Source: DCOM) (EventID: 10010) (User: BASE)
 Description: CortanaUI.AppXd4tad4d57t4wtdbnnmb8v2xtzym8c1n8.mca
 
 Error: (09/09/2015 12:54:57 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Benutzerdatenzugriff_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
 
 
 Microsoft Office:
 =========================
 Error: (09/09/2015 12:17:26 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost6740-1032
 
 Error: (09/09/2015 12:17:26 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost6740C:\Windows\system32\edbtmp.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert
 
 Error: (09/09/2015 12:17:16 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost6740-1032
 
 Error: (09/09/2015 12:17:16 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost6740C:\Windows\system32\edbtmp.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert
 
 Error: (09/09/2015 12:17:05 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost6740-1032
 
 Error: (09/09/2015 12:17:05 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost6740C:\Windows\system32\edbtmp.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert
 
 Error: (09/09/2015 12:16:55 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost6740-1032
 
 Error: (09/09/2015 12:16:55 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost6740C:\Windows\system32\edbtmp.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert
 
 Error: (09/09/2015 12:16:45 PM) (Source: ESENT) (EventID: 413) (User: )
 Description: SettingSyncHost6740-1032
 
 Error: (09/09/2015 12:16:45 PM) (Source: ESENT) (EventID: 488) (User: )
 Description: SettingSyncHost6740C:\Windows\system32\edbtmp.log-1032 (0xfffffbf8)5 (0x00000005)Zugriff verweigert
 
 
 CodeIntegrity:
 ===================================
 Date: 2015-09-07 19:54:59.703
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2015-09-05 19:44:55.501
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2015-09-02 22:14:28.921
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2015-08-31 20:02:48.053
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2015-08-28 19:54:39.925
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2015-08-26 19:02:20.874
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 
 ==================== Speicherinformationen ===========================
 
 Prozessor: Intel(R) Core(TM) i5-4690K CPU @ 3.50GHz
 Prozentuale Nutzung des RAM: 43%
 Installierter physikalischer RAM: 8142.89 MB
 Verfügbarer physikalischer RAM: 4608.88 MB
 Summe virtueller Speicher: 9422.89 MB
 Verfügbarer virtueller Speicher: 5167.98 MB
 
 ==================== Laufwerke ================================
 
 Drive c: () (Fixed) (Total:118.69 GB) (Free:84.26 GB) NTFS
 Drive d: (Volume) (Fixed) (Total:419.92 GB) (Free:222.93 GB) NTFS ==>[System mit Startkomponenten (eingeholt von lesen Laufwerk)]
 Drive e: (Volume) (Fixed) (Total:511.59 GB) (Free:303.25 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (Size: 119.2 GB) (Disk ID: DF0B376D)
 
 Partition: GPT.
 
 ========================================================
 Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 0D76E04B)
 Partition 1: (Not Active) - (Size=993 KB) - (Type=42)
 Partition 2: (Active) - (Size=419.9 GB) - (Type=42)
 Partition 3: (Not Active) - (Size=511.6 GB) - (Type=42)
 
 ==================== Ende von Addition.txt ============================
 |