Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Der Dienst "Designs" auf "Lokaler Computer" konnte nicht gestartet werden. Fehler 1075: Der Abhängigkeitsdienst ist nicht vorhnanden ... (https://www.trojaner-board.de/183166-dienst-designs-lokaler-computer-konnte-gestartet-fehler-1075-abhaengigkeitsdienst-vorhnanden.html)

dtp904 25.11.2016 16:50

Der Dienst "Designs" auf "Lokaler Computer" konnte nicht gestartet werden. Fehler 1075: Der Abhängigkeitsdienst ist nicht vorhnanden ...
 
Hallo liebe Gemeinschaft.

Ich bin ein fleißiger Leser des Forums und hole mir hier immer rat, wenn doch mal wieder was nicht funktioniert.

Ich hatte vorhin ein kleines Malware Problem und haben Malwarebytes Anti-Malware durchlaufen lassen, den PC danach aber noch nicht neu gestartet. Anschließend kam auch ein Treiber-Update von AMD. Das habe ich dann auch installieren lassen und anschließend den PC neugestartet ... und natürlich passierte dann etwas, dass mir schon wieder 2 Stunden meiner Zeit geraubt hat (immer an Tagen wo man überhaupt gar keinen Nerv für soetwas hat).

Als ich den PC hochgefahren habe, wurde nur noch Windows - klassisch angezeigt. Okay, dass passiert schon mal, ich wollte wieder die Aero-Designs aktivieren, musste aber feststellen, dass diese ausgegraut sind. Ich vermutete, dass irgendwas mit dem Treiber Update nicht so geklappt hat und habe den alten Treiber wieder aktiviert. Neustart. Das war nicht die Fehlerquelle. Also noch mal Malware Check gemacht - keine Vorkommnisse. Also mal googlen ... durch Google stieß ich dann auf die Möglichkeit mal die Dienste abzuchecken. Habe ich gemacht und musste feststellen, dass der Dienst "Design" der ja für die Aero-Effekte zuständig ist, nicht gestartet wurde. Nach einem Klick auf starten kam dann folgende Fehlermeldung: "Der Dienst "Designs" auf "Lokaler Computer" konnte nicht gestartet werden. Fehler 1075: Der Abhängigkeitsdienst ist nicht vorhnanden oder wurde zum Löschen markiert."
Ich befürchte, dass ich irgendwas zerschossen habe (ich wüsste zwar nicht bei was, aber es muss ja einen Grund dafür geben).
Generell ist die Grafikqualität nun schlechter, es wirkt eher so als ob er die Onboard Grafikkarte nutzen würde, was ja so einen Effekt normalerweise hat. Deswegen vermute ich doch irgendein Treiber-Problem, bin aber echt ratlos.

An was könnte es liegen? Weiß jemand Rat?
Doch der Treiber, oder ein Virus/Malware/Sonstiges?

Ladekabel612 25.11.2016 17:00

Wenn es vor dem Treiber-Update lief, versuch den Grafikkarten-Treiber wieder auf den voherigen zu setzen und erneut zu probieren

dtp904 25.11.2016 17:18

Daran dachte ich auch schon, ich habe den Treiber aber schon zurückgesetzt.
Es ging trotzdem nicht.

Zitat:

Zitat von dtp904 (Beitrag 1625542)
Ich vermutete, dass irgendwas mit dem Treiber Update nicht so geklappt hat und habe den alten Treiber wieder aktiviert. Neustart. Das war nicht die Fehlerquelle.


purzelbär 25.11.2016 17:32

Ich vermute das etwas an deinem System "beschädigt" wurde als der Malwarebytes Scan fertig war, du aber den erforderlichen Neustart hast nicht machen lassen und vorher das Update des Grafikkarten Treiber Updates hast einspielen lassen und erst danach das System hast neu starten lassen. Lade den Grafikkartentreiber doch mal neu runter und installiere den mal komplett neu. Wenn du Glück hast, klappt es so.

dtp904 25.11.2016 17:48

Habe ich gemacht. Habe den aktuellen Treiber komplett entfernt und alles von vorne installiert. Danach den erforderlichen Neustart gemacht und keine Besserung des Problems feststellen können.

Der Dienst Designs ist noch immer nicht aktiv und kann auch nicht manuell gestartet werden. Es tritt immer noch Fehler 1075 auf.

purzelbär 25.11.2016 19:34

Okay nächste Idee: führe mal sfc/scannow aus wie hier beschrieben: http://www.trojaner-board.de/72874-sfc-scannow-windows-systemdateien-reparieren.html und poste uns mal bei der Gelegenheit was für ein Windows du hast denn die Glaskugel sagt uns nicht ob du Windows 7, 8.1 oder 10 hast und ich glaube für sfc/scannow bei Windows 7 muss man dafür die Windows 7 DVD einlegen um beschädigte Systemdateien mittels sfc/scannow reparieren zu können.

dtp904 25.11.2016 19:41

Danke für deine Hilfe und deine Vorschläge :-)

Ich verwende Windows 7 Professional SP1.

sfc/scannow habe ich vor einer halben Stunde schon mal durchgeführt, habe es aber jetzt noch einmal gemacht. Es wurde keine Integritätsverletzung festgestellt.

purzelbär 25.11.2016 19:49

Ein Systembackup hast du wohl nicht oder? wie schauts aus mit Systemwiederherstellungspunkten? hast du einen Systemwiederherstellungspunkt den du einspielen kannst und der klar vor dem Zeitpunkt erstellt wurde bevor du mit Malwarebytes und dem AMD Update zu Gange warst?

dtp904 25.11.2016 19:56

Ich habe Systemwiederherstellungspunkte. Ich habe auch einen der vor einigen Tagen war, bevor das Problem heute entstanden ist.

Das Problem ist, wenn ich die Systemwiederherstellung durchführe erhalte ich folgende Fehlermeldung: "Die Systemwiederherstellung wurde nicht erfolgreich ausgeführt. Die Systemdatein und Einstellungen des Computer wurden nicht geändert. Fehler beim Zugriff auf eine Datei durch die Systemwiederherstellung. Möglicherweise wird auf diesem Computer ein Antivierenprogramm ausgeführt. Deaktivieren Sie das Antivierenprogramm vorrübergehend, und starten Sie die Systemwiederherstellung erneut."

Ich habe den Echtzeitschutz von Avira ausgeschalten und den "Avira.Systray.exe" Prozess beendet. "avgnt.exe" ließ sich nicht beenden.

purzelbär 25.11.2016 20:02

Zu Systemwiederherstellung kann ich dir nichts bzw nicht viel beisteuern weil ich, seitdem ich oft Systembackups mit Paragon mache, die Systemwiederherstellung für meine Laufwerke deaktiviert habe. Wenn du willst, deinstalliere mal Avira, probiere es dann erneut mit der Systemwiederherstellung oder versuch es mit der Systemwiederherstellung mal aus dem Abgesicherten Modus mit Eingabeaufforderung heraus und lese dir bitte vorher das durch: https://blog.botfrei.de/2011/11/letz...erherstellung/.

dtp904 25.11.2016 20:09

Ich sollte mich damit auch mehr beschäftigen, es wäre schon toll, sich besser selbst zu helfen.

Ich habe Avira und das ganzen dazugehörigen Zeugs deinstalliert und eine Systemwiederherstellung durchgeführt. Leider ohne Erfolg. Der selbe Fehler tritt auf.

Hast du vielleicht noch eine andere Idee?

purzelbär 25.11.2016 20:13

Hast du es auch probiert im Abgesicherten Modus mit Eingabeaufforderung? lese dazu aber unbedingt vorher den im vorherigen Posting verlinkten Artikel durch damit du weißt wie du vorgehen musst.
Zitat:

Ich sollte mich damit auch mehr beschäftigen, es wäre schon toll, sich besser selbst zu helfen.
Mach dir nichts daraus, ich weiß auch so vieles in Sachen PC's und Windows nicht und dafür sind Foren da, das man sich dort austauschen kann.

dtp904 25.11.2016 20:26

Habe jetzt die Systemwiederherstellung im Abgesichterten Modus mit Eingabeaufforderung (rstrui) durchgeführt. Leider das gleiche Ergebnis und die gleiche Fehlermeldung wie oben.

purzelbär 25.11.2016 20:29

Dann weiß ich im Moment auch nichts, warte mal ab, hier sind noch mehr User wie zum Beispiel Ladekabel unterwegs, die dir evtl. helfen könnten.

Ladekabel612 25.11.2016 20:51

Mal so interessenshalber - Hast du je Tuning-Tools wie TuneUp auf deinem System verwendet?

dtp904 25.11.2016 20:55

Nein. Ich verwende keine Tuning-Tools und habe auch nie welche benutzt.

Ladekabel612 25.11.2016 20:59

Hm, hätte evtl. eine Idee, aber ob die wirklich klappt, weiß ich nicht.

Versuch mal ein neues Benutzerkonto hinzuzufügen mit Adminrechten, melde dich dann dort mal an und berichte ob der Dienst dort geht. Wenn nicht, prüf nach ob dein Grafikkarten-Treiber geladen ist. Dazu empfehle ich dir folgenden Artikel:

https://support.microsoft.com/de-de/kb/244617

dtp904 25.11.2016 21:03

Habe einen neuen Admin-Benutzer erstellt. Selbest Problem auch dort. Habe überprüft ob die Grafikkarte erkannt wird. Sie wird erkannt und Treiber ist aktuell.

Ladekabel612 25.11.2016 21:04

Ist der Treiber den geladen? Die Karte kann erkannt werden aber der Treiber muss ja nicht zwangsläufig ausgeführt werden

dtp904 25.11.2016 21:06

Kannst du mir bitte sagen, woran ich das erkennen kann?

Ladekabel612 25.11.2016 21:06

"Die Verwendung des Treiberüberprüfungs-Managers ("Verifier.exe") ist die bevorzugte Methode zum Erstellen und Ändern von Treiberüberprüfungseinstellungen und zum Anlegen von Statistiken zur Treiberüberprüfung. Die Datei "Verifier.exe" befindet sich im Ordner "%WinDir%\System32" für jede Windows-Installation.
Treiberstatus

Die Eigenschaftenseite Treiberstatus vermittelt Ihnen einen Eindruck vom aktuellen Status der Treiberüberprüfung. Dort können Sie sehen, welche Treiber erkannt werden. Folgende Stati sind möglich:
Geladen: Der Treiber ist geladen und wird überprüft.
Entladen: Der Treiber ist zurzeit nicht geladen, wurde jedoch mindestens einmal seit dem letzten Neustart des Computers geladen.
Nie geladen: Der Treiber wurde noch nie geladen. Dieser Status kann ein Hinweis darauf sein, dass die Bilddatei des Treibers beschädigt ist oder ein Treibername angegeben wurde, der im System nicht existiert."

Quelle: https://support.microsoft.com/de-de/kb/244617

Microwave 25.11.2016 21:06

In Windows 7 SP1 stehen Dienste über dem Admin-Account, d.h. Dienste laufen selten mit der Userkennung, daher wird das Problem account-unabhängig sein.
Wesentlich interessanter wäre zu wissen, wovon der "Designs"-Dienst denn abhängt.
Und was die Ereignisanzeige ausgibt, wenn du die Systemwiederherstellung durchführen möchtest.

FRST-Logs inkl. Additional könnten hier helfen, poste mal einer den Baustein bitte... :)

Grüsse - Microwave

Ladekabel612 25.11.2016 21:07

@Microwave, der Dienst "Design" ist ein Unabhäniger Dienst (zumindest in Windows 10, ich denke nicht das sich bei Windows 7 was groß unterscheiden tut)

Kleiner Ergänzung: Der Dienst "Design" ist seit Windows-XP ein Unabhäniger Dienst.

dtp904 25.11.2016 21:21

Der Dienst ist unabhängig, deswegen verstehe ich diese Fehlermeldung überhaupt nicht.

Ich habe nun versucht den Treiberstatus zu überprüfen (mit Hilfe des Links), bin aber nicht sonderlich schlauer geworden. Es gibt bei mir keine Eigenschaftsseite mit "Treiberstatus".

Ladekabel612 25.11.2016 21:23

Du startest die "Verifier.exe", bestätigst die Admin-Rechte, dann kommt ein Fenster wo steht "Aufgabe auswählen", dort lässt du "Standardeinstellungen erstellen" und gehst auf "weiter" Und dann klickst du "Alle auf diesem Computer installierten Treiber automatisch wählen" an. Dann beim Neustart werden die Treiber überprüft.

purzelbär 25.11.2016 21:27

Zitat:

hier sind noch mehr User wie zum Beispiel Ladekabel unterwegs, die dir evtl. helfen könnten.
da isser ja, schön das du dich einklinkst:daumenhoc

Ladekabel612 25.11.2016 21:27

Ich versuche das, was ich kann. Eine Garantie geben, dass es alles klappt kann ich aber nicht :D

E//

Ich kann es mir auch nur so vorstellen, dass der Grafikkarten-Treiber nicht geladen wurde und Windows somit den Dienst nicht starten kann.

purzelbär 25.11.2016 21:29

Ist doch schön wenn es User gibt, die versuchen, anderen Usern zu helfen:daumenhoc

Ladekabel612 25.11.2016 21:36

Wohl wahr :)

dtp904 25.11.2016 21:39

Also ich habe es nun genauso durchgeführt, wie von dir angegeben.
Danach habe ich das System neugestartet. Woran erkenne ich nun, ob der Grafikkarten-Treiber geladen wurde und wann nicht?

Danke, dass du so geduldig bist :-)

Ladekabel612 25.11.2016 21:40

Hat er beim Neustart sämtliche Installierten Treiber überprüft und dir irgendetwas angezeigt?

Und kein Problem, ich versuche mein bestes und Geduld ist für sowas immer grundsätzlich voraussetzung :)

dtp904 25.11.2016 21:41

Er hat ganz normal neugestartet. Es kam kein seperates Fenster und es war auch nichts anders als sonst, wenn er neu hochgefahren wird. Habe ich was falsch gemacht?

Ladekabel612 25.11.2016 22:03

Sorry hat ein wenig länger gedauert - hab's eben selber mal probiert, kommt wirklich nichts.

Ein versuch wäre noch:

Windows Taste + R -> Verifier.exe
Dann: "Information über verifizierte Treiber anzeigen"
Dort siehst du dann, was beim Systemstart eben mitgeladen wurde. Wie dein Grafiktreiber aber heißt, weiß ich leider nicht. (Ja, hätten wir auch eben von anfang an machen können, bin ein wenig verpeilt :D)

dtp904 25.11.2016 22:09

Kein Problem ;-)

Ich habe es nun so gemacht, wie von dir vorgeschlagen. Alle Treiben haben den Status "Geladen".

Ladekabel612 25.11.2016 22:17

Hm, das ist komisch.. Dann kann ich dir hier leider nicht mehr weiterhelfen..

Versuch es mal beim Answer Desk von Microsoft, dort sind in der Regel auch experten, die sich wesentlich besser mit der Materie auskennen als ich es tu.

Hier der Link für die Windows 7 Fraktion:

https://answers.microsoft.com/de-de/windows/forum/windows_7

dtp904 25.11.2016 22:19

Ich glaube, nachdem ganzen Aufwand den ich/wir jetzt schon betrieben haben wäre eine einfache neu Instalation des Systems einfacher gewesen.

Das müsste doch die Sache auf alle Fälle bereinigen, oder?

Ladekabel612 25.11.2016 22:20

Eine Neuinstallation würde natürlich auch gehen, in der Regel sollten dann alle Probleme beseitigt sein. Sichere deine Daten voher aber.

dtp904 25.11.2016 22:23

Okay, danke. Dann werde ich alle meine Daten sichern und diesen Schritt wagen.
Es wäre aber trotzdem interessant gewesen zu wissen, woher dieses Fehler kam und warum es einfach gar nicht mehr ging.

Viele Dank für deine ausführliche Hilfe :-)

Ladekabel612 25.11.2016 22:25

Mich hätte es auch durchaus interessiert, aber nunja, kann man nichts machen. Kein Problem, bin da um zu Helfen, dir noch viel Glück und hoffentlich sehen wir uns nicht so schnell wieder :D

purzelbär 25.11.2016 23:58

Zitat:

Zitat von dtp904 (Beitrag 1625646)
Ich glaube, nachdem ganzen Aufwand den ich/wir jetzt schon betrieben haben wäre eine einfache neu Instalation des Systems einfacher gewesen.

Das müsste doch die Sache auf alle Fälle bereinigen, oder?

Das ist in deinem Fall wohl die beste Option auch wenn es ziemlich dauert wegen den Windows 7 Updates. Wenn du dann dein System neu aufgesetzt hast und alles drauf ist und es läuft wie es soll, möchte ich dir einen Rat/Tipp mit auf den Weg geben: mach dann bitte regelmässig Systembackups deines Systems, also deiner im PC verbauten Festplatte auf der Windows installiert ist. Dazu brauchst du eine externe USB Festplatte auf die die Systembackups draufkommen(bitte die nie auf die Systemfestplatte im PC machen)und ein Backup/Image Programm mit dem du das machen kannst. Du brauchst jetzt auch nicht los laufen und dir deswegen Acronis, O&O DiskImage oder was kaufen, für einen Heimanwender reicht auch dicke ein Freeware Programm wie Aomei Backupper Standard, Macrium Reflect Free, Easeus Todo Backup Free oder Paragon Backup & Recovery Free aus. Wenn es so weit ist, schau dir die 4 genannten Programme an, entscheide welches dir am ehesten zusagt von der Handhabung her, lass das dann installiert, mach regelmässig besagte Sytembackups damit und vergiss nicht mit dem Assistenten des Programms ein Rettungsmedium auf eine leere CD oder auf einen leeren USB Stick zu brennen/erstellen.

Larusso 26.11.2016 09:22

FallS nicht zu spät, würde mich da noch die MBAM Log interessieren sowie folgendes
Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



dtp904 26.11.2016 11:17

Ich hätte schon von Anfang an das System bereinigen sollen, da war schon sehr viel Zeugs vom Vorgänger drauf, die ich nie benutze (und damit nicht mal was anzufangen weiß).

Ich habe aber, wie gewünscht, mal denFarbar Service Scanner durchlaufen lassen.

Hier der Log:

Zitat:

Farbar Service Scanner Version: 27-01-2016
Ran by Unaton (administrator) on 26-11-2016 at 11:12:33
Running from "C:\Users\Unaton\Desktop"
Microsoft Windows 7 Professional Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Ladekabel612 26.11.2016 14:26

Evtl. nochmal für all diejenigen, die auch Probleme mit der System-Wiederherstellung haben: Windows in den Abgesicherten Modus starten und dort die Wiederherstellung starten, dann klappt es auch meist, weil dort kein AV dazwischen greifen kann.

dtp904 26.11.2016 14:48

Das ist richtig.

Das Problem liegt bei mir aber wohl woanders, weil ich es mit Abgesicherten Modus mehrfach probiert habe (sowohl im normalen, als auch den mit Eingabeaufforderung und auch mit dem Abgesicherten Modus für Win7). Jedes Mal wurde behauptet, dass ein AV Programm Schuld sein KANN. War wohl was anderes.

Ladekabel612 26.11.2016 14:50

Sah die Fehlermeldung zufällig so aus?:

https://puu.sh/suEwJ/409494929e.png

dtp904 26.11.2016 15:46

Ganz genauso sah sie aus. Weißt du dazu wohl eine Lösung?

Ladekabel612 26.11.2016 15:56

Derzeit leider noch nicht, ich habe aber mal den Microsoft Support bzgl. dessen kontaktiert, aber ich werde höchstwahrscheinlich erst Montag eine Antwort erhalten

dtp904 26.11.2016 16:08

Okay. Es wäre schön, wenn du die Antwort hier teilen könntest. Eine Neuinstallation würde ich sowieso erst nächste Woche in Angriff nehmen, vllt profitiere ich dann sogar noch von deinem erworbenem Wissen :-)

Ladekabel612 26.11.2016 16:10

Werde ich machen

Microwave 26.11.2016 16:31

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von Ladekabel612 (Beitrag 1625612)
@Microwave, der Dienst "Design" ist ein Unabhäniger Dienst (zumindest in Windows 10, ich denke nicht das sich bei Windows 7 was groß unterscheiden tut)

Kleiner Ergänzung: Der Dienst "Design" ist seit Windows-XP ein Unabhäniger Dienst.

Ok, wie es bei Windows XP ist, weiss ich natürlich nicht, aber mit der Vermutung über Windows 7, das ich mal kurz gestartet habe, hast du Recht.

@dtp904: Sieht bei dir der Themes-Schlüssel ca. gleich aus wie in meinem Screenshot?
http://www.trojaner-board.de/attachm...1&d=1480174002
Ausserdem fehlt noch immer das FRST+Additional-Log bezüglich der Meldungen der Ereignisanzeige... :)

Bestens wäre natürlich ein kurzes Log mit Procmon...aber das können Andere (Helfer) besser erklären, wie du das überhaupt bekommt, und wie du es in einer sinnvollen Form bekommst.

Grüsse - Microwave

Microwave 26.11.2016 16:34

Zitat:

Zitat von Ladekabel612 (Beitrag 1625730)
Derzeit leider noch nicht, ich habe aber mal den Microsoft Support bzgl. dessen kontaktiert, aber ich werde höchstwahrscheinlich erst Montag eine Antwort erhalten

Ich weiss nicht wirklich, ob da sehr viel bei rumkommt... da kommen vermutlich irgendwelche Standardantworten...

Ladekabel612 26.11.2016 16:59

Naja, bei meine letzten Problemen haben sie mir auch eigentlich relativ ausführlich geholfen ohne irgendwelche Standardantworten, aber müssen wir mal sehen.

Habe das hier als Antwort vom Microsoft Support bekommen:
https://support.microsoft.com/de-de/kb/968003

dtp904 26.11.2016 17:04

Liste der Anhänge anzeigen (Anzahl: 2)
Zitat:

Zitat von Microwave (Beitrag 1625738)
Ausserdem fehlt noch immer das FRST+Additional-Log bezüglich der Meldungen der Ereignisanzeige... :)

Das habe ich doch schon gepostet. Ich hänge das Log aber gerne nochmal an.
Außerdem hier der Screenshot meines Themes Ordner. Sieht ca. gleich aus.

Ladekabel612 26.11.2016 17:28

Du hast die "FSS.txt" angehängt, nicht FRST + Additional.

FRST musst du dir über FilePony runterladen und dann Ausführen und die Logfiles hier dann posten mit den Code Tags (siehe das # in der Leiste oben)

dtp904 26.11.2016 18:10

Okay, hatte ursprünglich das Programm aus dem Link geladen.
Habe nun FRST durchlaufen lassen.
Das Ergebnis:


Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23-11-2016
durchgeführt von Unaton (Administrator) auf UNATON-PC (26-11-2016 18:00:52)
Gestartet von C:\Users\Unaton\Desktop
Geladene Profile: Unaton (Verfügbare Profile: Unaton)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices) C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe
() C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Chip Digital GmbH) C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
() E:\Programme\Everything\Everything.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(Copyright (c) 2016 Plays.tv, LLC) C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cnext.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
() E:\Programme\Lexmark\ErrorApp\lmab1err.exe
(Intel(R) Corporation) C:\Program Files\Intel\NCS2\WMIProv\ncs2prov.exe
(Piriform Ltd) E:\Programme\CCleaner\CCleaner64.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Elaborate Bytes AG) E:\Programme\VirtualCloneDrive\VCDDaemon.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
() E:\Programme\Everything\Everything.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
() C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
(Razer, Inc.) C:\Program Files (x86)\Razer\InGameEngine\32bit\RazerIngameEngine.exe
(Razer, Inc.) C:\Users\Unaton\AppData\Local\Razer\InGameEngine\cache\RzStats.Manager\rzcefrenderprocess.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4867784 2015-12-04] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508240 2015-08-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596640 2016-10-31] (Razer Inc.)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [296216 2015-06-15] (Intel Corporation)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [25673776 2016-11-07] (Dropbox, Inc.)
HKLM-x32\...\Run: [VirtualCloneDrive] => E:\Programme\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH)
HKLM-x32\...\Run: [Everything] => E:\Programme\Everything\Everything.exe [1048576 2014-08-06] ()
HKLM-x32\...\Run: [PlaysTV] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [51984 2016-11-18] (Copyright (c) 2016 Plays.tv, LLC)
HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58584 2016-09-28] (Raptr, Inc)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-13] (Advanced Micro Devices, Inc.)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-1822984931-598836370-3667297496-1000\...\Run: [CCleaner Monitoring] => E:\Programme\CCleaner\CCleaner64.exe [8590760 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-1822984931-598836370-3667297496-1000\...\Run: [LMab1err] => E:\Programme\Lexmark\ErrorApp\LMab1err.exe [645296 2012-08-07] ()
HKU\S-1-5-21-1822984931-598836370-3667297496-1000\...\Run: [Steam] => E:\Programme\Steam\steam.exe [2860832 2016-10-13] (Valve Corporation)
HKU\S-1-5-18\...\RunOnce: [osk.exe] => C:\Windows\system32\osk.exe [692736 2014-06-18] (Microsoft Corporation)
ShellExecuteHooks:  - {C971608C-A5AE-11E6-B1F9-64006A5CFC23} - C:\Users\Unaton\AppData\Roaming\Pluqusnemution\Vigering.dll Keine Datei [ ]
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.3.0.dll [2016-11-07] (Dropbox, Inc.)
Startup: C:\Users\Unaton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip [2016-02-28] ()
GroupPolicyScripts: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.01                register.waves.com
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{D2946E84-A362-4029-AE8D-AF3246FAFB92}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1822984931-598836370-3667297496-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1822984931-598836370-3667297496-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1822984931-598836370-3667297496-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1822984931-598836370-3667297496-1000 -> {4C915CC5-2791-4BE2-A509-076A19124D2A} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> E:\Programme\Java\bin\ssv.dll [2016-01-14] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> E:\Programme\Java\bin\jp2ssv.dll [2016-01-14] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Unaton\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\3beWkU4I.default\Profiles\3beWkU4I.default [nicht gefunden]
FF ProfilePath: C:\Users\Unaton\AppData\Roaming\Firefox\Firefox\naweriweentcofise\Profiles\3beWkU4I.default\Profiles\3beWkU4I.default [nicht gefunden]
FF ProfilePath: C:\Users\Unaton\AppData\Roaming\Mozilla\Firefox\Profiles\3beWkU4I.default [2016-11-26]
FF Homepage: Mozilla\Firefox\Profiles\3beWkU4I.default -> hxxps://www.google.de/webhp?ie=utf-8&oe=utf-8&gws_rd=cr&ei=K32XVq7EEMWCO87MucgD
FF Extension: (Adblock Plus) - C:\Users\Unaton\AppData\Roaming\Mozilla\Firefox\Profiles\3beWkU4I.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF SearchPlugin: C:\Users\Unaton\AppData\Roaming\Mozilla\Firefox\Profiles\3beWkU4I.default\searchplugins\yahoo-ysp.xml [2016-01-14]
FF ProfilePath: C:\Users\Unaton\AppData\Roaming\Firefox\Firefox\Profiles\3beWkU4I.default [2016-11-25]
FF Homepage: Firefox\Firefox\Profiles\3beWkU4I.default -> hxxps://www.google.de/webhp?ie=utf-8&oe=utf-8&gws_rd=cr&ei=K32XVq7EEMWCO87MucgD
FF Extension: (Adblock Plus) - C:\Users\Unaton\AppData\Roaming\Firefox\Firefox\Profiles\3beWkU4I.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF SearchPlugin: C:\Users\Unaton\AppData\Roaming\Firefox\Firefox\Profiles\3beWkU4I.default\searchplugins\yahoo-ysp.xml [2016-01-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_207.dll [2016-11-15] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2015-08-06] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-15] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2016-10-06] (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> E:\Programme\Java\bin\dtplugin\npDeployJava1.dll [2016-01-14] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> E:\Programme\Java\bin\plugin2\npjp2.dll [2016-01-14] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems)

Chrome:
=======
CHR DefaultProfile: ChromeDefaultData
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.trotux.com/search/?q={searchTerms}&z=2eb6e53199e3e4ce0671e10gfzdm0t2z0gdcct2tbe&from=isr&uid=SamsungXSSDX850XEVOX250GB_S21PNXCG971302V&type=sp
CHR DefaultSearchKeyword: ChromeDefaultData -> trotux
CHR Profile: C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-11-26] <==== ACHTUNG
CHR Extension: (Google Präsentationen) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-07-16]
CHR Extension: (Google Docs) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-16]
CHR Extension: (Google Drive) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-16]
CHR Extension: (YouTube) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-16]
CHR Extension: (SlitherPlus - Zoom, Skin Creator, Mod,  Bots) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cpbghpalffgmgocmnigfhalghmaemffo [2016-11-24]
CHR Extension: (Slither.io Skins, Mods, Hack & Guide) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\dggomkijbihggjgcgdbnleolpleddaid [2016-07-16]
CHR Extension: (Google Tabellen) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-16]
CHR Extension: (Avira Browserschutz) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-07-16]
CHR Extension: (Google Docs Offline) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-16]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-16]
CHR Extension: (Google Mail) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-16]
CHR Extension: (Chrome Media Router) - C:\Users\Unaton\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-24]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-09-16] (Advanced Micro Devices) [Datei ist nicht signiert]
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-07-23] ()
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-07-23] () [Datei ist nicht signiert]
R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-08-29] (Chip Digital GmbH) [Datei ist nicht signiert]
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-01-11] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-01-11] (Dropbox, Inc.)
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [42096 2016-11-07] (Dropbox, Inc.)
R2 Everything; E:\Programme\Everything\Everything.exe [1048576 2014-08-06] () [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223520 2015-07-10] (Intel Corporation)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [Datei ist nicht signiert]
R2 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [55056 2016-11-18] (Copyright (c) 2016 Plays.tv, LLC)
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2016-09-25] ()
S2 Reijiied; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S2 Reijiied; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 amdacpksd; C:\Windows\system32\drivers\amdacpksd.sys [305544 2016-09-16] (Advanced Micro Devices)
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-09-09] ()
R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [471496 2015-05-19] (Intel Corporation)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [31144 2015-06-22] (Intel Corporation)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [178976 2015-07-07] (Intel Corporation)
R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [44144 2016-09-17] (Razer, Inc.)
R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [130880 2015-12-14] (Razer, Inc.)
S3 usbser; C:\Windows\SysWOW64\DRIVERS\USBSER.sys [25600 2014-05-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 dbx; system32\DRIVERS\dbx.sys [X]
S3 DIRECTIO; \??\E:\PerformanceTest\DirectIo64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-11-26 17:44 - 2016-11-26 17:45 - 00050577 _____ C:\Users\Unaton\Desktop\Addition.txt
2016-11-26 17:43 - 2016-11-26 18:01 - 00021876 _____ C:\Users\Unaton\Desktop\FRST.txt
2016-11-26 17:43 - 2016-11-26 18:00 - 00000000 ____D C:\FRST
2016-11-26 17:42 - 2016-11-26 17:42 - 02412032 _____ (Farbar) C:\Users\Unaton\Desktop\FRST64.exe
2016-11-26 16:22 - 2016-11-26 16:22 - 00048983 _____ C:\Users\Unaton\Desktop\bookmarks-2016-11-26.json
2016-11-26 14:41 - 2016-11-26 14:41 - 00302208 _____ C:\Users\Unaton\Desktop\AUFBAU - Religionsklausur.pdf
2016-11-26 12:57 - 2016-11-26 12:57 - 00000000 ____D C:\Users\Unaton\AppData\LocalLow\AMD
2016-11-26 11:12 - 2016-11-26 16:59 - 00002967 _____ C:\Users\Unaton\Desktop\FSS.txt
2016-11-26 11:11 - 2016-11-26 11:11 - 00899584 _____ (Farbar) C:\Users\Unaton\Desktop\FSS.exe
2016-11-25 23:49 - 2016-09-17 02:12 - 00044144 _____ (Razer, Inc.) C:\Windows\system32\Drivers\rzpmgrk.sys
2016-11-25 20:21 - 2016-11-25 22:00 - 00314184 _____ C:\Windows\ntbtlog.txt
2016-11-25 19:16 - 2016-11-25 19:16 - 00027735 _____ C:\ComboFix.txt
2016-11-25 19:08 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2016-11-25 19:08 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2016-11-25 19:08 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-11-25 19:08 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-11-25 19:08 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-11-25 19:08 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2016-11-25 19:08 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2016-11-25 19:08 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2016-11-25 19:07 - 2016-11-25 21:53 - 00000000 ____D C:\ComboFix
2016-11-25 19:03 - 2016-11-25 19:16 - 00000000 ____D C:\Qoobox
2016-11-25 19:02 - 2016-11-25 21:53 - 00000000 ____D C:\Windows\erdnt
2016-11-25 17:34 - 2016-11-26 13:06 - 00000000 ____D C:\Users\Unaton\Desktop\AUFRÄUMEN
2016-11-25 16:14 - 2016-11-25 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2016-11-25 15:36 - 2016-11-26 17:53 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\Everything
2016-11-24 16:40 - 2016-11-24 16:40 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\Firefox
2016-11-24 16:40 - 2016-11-24 16:40 - 00000000 ____D C:\Users\Unaton\AppData\Local\Firefox
2016-11-24 16:39 - 2016-11-25 21:53 - 00000000 ____D C:\Windows\system32\log
2016-11-22 15:55 - 2016-11-22 15:55 - 00000000 ____D C:\Program Files (x86)\bu3xm9fo
2016-11-18 16:20 - 2016-11-18 16:20 - 00000000 ____D C:\Program Files\kdoaa
2016-11-18 16:20 - 2016-11-18 16:20 - 00000000 ____D C:\Program Files (x86)\rp5tz8dn
2016-11-17 21:34 - 2016-11-25 16:33 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-11-17 21:33 - 2016-11-25 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-11-17 21:33 - 2016-11-25 18:12 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-11-17 21:33 - 2016-11-17 21:33 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-11-17 21:33 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-11-17 21:33 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-11-17 21:33 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-11-17 21:28 - 2016-11-25 18:12 - 00000000 ____D C:\AdwCleaner
2016-11-17 21:20 - 2016-11-25 18:12 - 00000000 ____D C:\ProgramData\AVAST Software
2016-11-17 21:20 - 2016-11-17 21:20 - 00000000 ____D C:\ProgramData\Avg
2016-11-17 21:19 - 2016-11-25 18:12 - 00000000 ____D C:\Windows\system32\SSL
2016-11-17 21:19 - 2016-11-25 18:12 - 00000000 ____D C:\Program Files (x86)\Girerght
2016-11-17 21:19 - 2016-11-17 21:19 - 00000000 ____D C:\Users\Unaton\AppData\Local\Anifesh
2016-11-17 21:04 - 2016-11-17 21:04 - 00000000 ____D C:\Users\Unaton\AppData\Local\PaceAP
2016-11-16 21:04 - 2016-11-26 15:44 - 00000000 ____D C:\Users\Unaton\AppData\LocalLow\Mozilla
2016-11-16 18:23 - 2016-11-16 18:23 - 00000651 _____ C:\Users\Unaton\Desktop\VASSAL 3.2.16.lnk
2016-11-16 15:11 - 2016-11-25 21:53 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-11-15 16:45 - 2016-11-02 16:36 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-11-15 16:45 - 2016-11-02 16:32 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-11-15 16:45 - 2016-11-02 16:32 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-11-15 16:45 - 2016-11-02 16:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-11-15 16:45 - 2016-11-02 16:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-11-15 16:45 - 2016-11-02 16:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2016-11-15 16:45 - 2016-11-02 16:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2016-11-15 16:45 - 2016-11-02 16:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2016-11-15 16:45 - 2016-11-02 16:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2016-11-15 16:45 - 2016-11-02 15:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2016-11-15 16:45 - 2016-10-28 04:59 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-11-15 16:45 - 2016-10-28 04:14 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-11-15 16:45 - 2016-10-27 20:13 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-11-15 16:45 - 2016-10-27 20:13 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-11-15 16:45 - 2016-10-27 19:55 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-11-15 16:45 - 2016-10-27 19:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-11-15 16:45 - 2016-10-27 19:54 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-11-15 16:45 - 2016-10-27 19:53 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-11-15 16:45 - 2016-10-27 19:53 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-11-15 16:45 - 2016-10-27 19:51 - 02896384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-11-15 16:45 - 2016-10-27 19:44 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-11-15 16:45 - 2016-10-27 19:43 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-11-15 16:45 - 2016-10-27 19:38 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-11-15 16:45 - 2016-10-27 19:37 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-11-15 16:45 - 2016-10-27 19:37 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-11-15 16:45 - 2016-10-27 19:37 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-11-15 16:45 - 2016-10-27 19:37 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-11-15 16:45 - 2016-10-27 19:28 - 25763328 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-11-15 16:45 - 2016-10-27 19:28 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-11-15 16:45 - 2016-10-27 19:24 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-11-15 16:45 - 2016-10-27 19:19 - 06047744 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-11-15 16:45 - 2016-10-27 19:15 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-11-15 16:45 - 2016-10-27 19:13 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-11-15 16:45 - 2016-10-27 19:09 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-11-15 16:45 - 2016-10-27 19:08 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-11-15 16:45 - 2016-10-27 19:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-11-15 16:45 - 2016-10-27 19:02 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-11-15 16:45 - 2016-10-27 18:49 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-11-15 16:45 - 2016-10-27 18:46 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-11-15 16:45 - 2016-10-27 18:46 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-11-15 16:45 - 2016-10-27 18:44 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-11-15 16:45 - 2016-10-27 18:44 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-11-15 16:45 - 2016-10-27 18:17 - 15257088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-11-15 16:45 - 2016-10-27 18:16 - 02920448 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-11-15 16:45 - 2016-10-27 18:03 - 01543680 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-11-15 16:45 - 2016-10-27 17:54 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-11-15 16:45 - 2016-10-27 16:05 - 20304896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-11-15 16:45 - 2016-10-25 16:02 - 03219456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-11-15 16:45 - 2016-10-22 18:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-11-15 16:45 - 2016-10-22 18:36 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-11-15 16:45 - 2016-10-22 18:36 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-11-15 16:45 - 2016-10-22 18:35 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-11-15 16:45 - 2016-10-22 18:35 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-11-15 16:45 - 2016-10-22 18:34 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-11-15 16:45 - 2016-10-22 18:27 - 02287616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-11-15 16:45 - 2016-10-22 18:27 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-11-15 16:45 - 2016-10-22 18:26 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-11-15 16:45 - 2016-10-22 18:22 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-11-15 16:45 - 2016-10-22 18:21 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-11-15 16:45 - 2016-10-22 18:21 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-11-15 16:45 - 2016-10-22 18:20 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-11-15 16:45 - 2016-10-22 18:09 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-11-15 16:45 - 2016-10-22 18:04 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-11-15 16:45 - 2016-10-22 18:03 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-11-15 16:45 - 2016-10-22 17:59 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-11-15 16:45 - 2016-10-22 17:58 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-11-15 16:45 - 2016-10-22 17:56 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-11-15 16:45 - 2016-10-22 17:54 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-11-15 16:45 - 2016-10-22 17:46 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-11-15 16:45 - 2016-10-22 17:45 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-11-15 16:45 - 2016-10-22 17:44 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-11-15 16:45 - 2016-10-22 17:43 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-11-15 16:45 - 2016-10-22 17:43 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-11-15 16:45 - 2016-10-22 17:30 - 13654016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-11-15 16:45 - 2016-10-22 17:12 - 02444800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-11-15 16:45 - 2016-10-22 17:09 - 01312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-11-15 16:45 - 2016-10-22 17:09 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-11-15 16:45 - 2016-10-15 16:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-11-15 16:45 - 2016-10-15 16:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-11-15 16:45 - 2016-10-15 16:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-11-15 16:45 - 2016-10-15 16:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2016-11-15 16:45 - 2016-10-11 16:37 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2016-11-15 16:45 - 2016-10-11 16:31 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2016-11-15 16:45 - 2016-10-11 16:31 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2016-11-15 16:45 - 2016-10-11 16:31 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2016-11-15 16:45 - 2016-10-11 16:31 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2016-11-15 16:45 - 2016-10-11 16:31 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2016-11-15 16:45 - 2016-10-11 16:31 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2016-11-15 16:45 - 2016-10-11 16:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2016-11-15 16:45 - 2016-10-11 16:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2016-11-15 16:45 - 2016-10-11 16:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2016-11-15 16:45 - 2016-10-11 16:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2016-11-15 16:45 - 2016-10-11 16:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2016-11-15 16:45 - 2016-10-11 14:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2016-11-15 16:45 - 2016-10-11 14:06 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2016-11-15 16:45 - 2016-10-10 16:38 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-11-15 16:45 - 2016-10-10 16:38 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-11-15 16:45 - 2016-10-10 16:34 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-11-15 16:45 - 2016-10-10 16:34 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-11-15 16:45 - 2016-10-10 16:34 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-11-15 16:45 - 2016-10-10 16:34 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 01462272 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-11-15 16:45 - 2016-10-10 16:33 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-11-15 16:45 - 2016-10-10 16:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-11-15 16:45 - 2016-10-10 16:02 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-11-15 16:45 - 2016-10-10 15:56 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-11-15 16:45 - 2016-10-10 15:55 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-11-15 16:45 - 2016-10-10 15:55 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-11-15 16:45 - 2016-10-10 15:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-11-15 16:45 - 2016-10-10 15:54 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-11-15 16:45 - 2016-10-10 15:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-11-15 16:45 - 2016-10-07 16:40 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-11-15 16:45 - 2016-10-07 16:37 - 05547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-11-15 16:45 - 2016-10-07 16:37 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-11-15 16:45 - 2016-10-07 16:35 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:18 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-11-15 16:45 - 2016-10-07 16:18 - 03944680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-11-15 16:45 - 2016-10-07 16:15 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 16:04 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-11-15 16:45 - 2016-10-07 16:04 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-11-15 16:45 - 2016-10-07 16:04 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-11-15 16:45 - 2016-10-07 16:01 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-11-15 16:45 - 2016-10-07 16:00 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-11-15 16:45 - 2016-10-07 15:56 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-11-15 16:45 - 2016-10-07 15:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-11-15 16:45 - 2016-10-07 15:50 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-11-15 16:45 - 2016-10-07 15:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-11-15 16:45 - 2016-10-07 15:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-11-15 16:45 - 2016-10-07 15:49 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 15:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 15:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-11-15 16:45 - 2016-10-07 15:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-11-15 16:45 - 2016-10-05 15:54 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2016-11-15 16:45 - 2016-09-15 15:56 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2016-11-15 16:45 - 2016-09-13 16:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-11-15 16:45 - 2016-09-13 16:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-11-15 16:45 - 2016-09-09 19:20 - 00756736 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-11-15 16:45 - 2016-09-09 19:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2016-11-15 16:45 - 2016-08-22 17:19 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2016-11-15 16:41 - 2016-11-25 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-11-07 23:49 - 2016-11-07 23:49 - 00075888 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
2016-11-07 23:49 - 2016-11-07 23:49 - 00075888 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2016-11-07 23:49 - 2016-11-07 23:49 - 00075888 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
2016-11-07 23:49 - 2016-11-07 23:49 - 00042096 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2016-11-07 09:16 - 2016-11-07 09:16 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2016-11-07 09:15 - 2016-11-17 21:19 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2016-11-05 21:38 - 2016-11-05 21:38 - 00000000 ____D C:\Users\Unaton\.QtWebEngineProcess
2016-11-05 21:38 - 2016-11-05 21:38 - 00000000 ____D C:\Users\Unaton\.Plays.tv
2016-11-05 21:37 - 2016-11-25 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Raptr
2016-11-03 09:18 - 2016-11-25 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth
2016-11-03 09:18 - 2016-11-03 09:18 - 00002144 _____ C:\Users\Unaton\Desktop\Google Earth.lnk
2016-11-03 09:18 - 2016-11-03 09:18 - 00000000 ____D C:\Users\Unaton\AppData\LocalLow\Google

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-11-26 18:00 - 2016-09-25 14:04 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\Raptr
2016-11-26 17:59 - 2016-07-17 10:04 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\PlaysTV
2016-11-26 17:59 - 2016-01-11 22:48 - 00000000 ___RD C:\Users\Unaton\Dropbox
2016-11-26 17:58 - 2016-07-16 13:24 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-11-26 17:58 - 2016-02-28 21:07 - 00000000 ____D C:\Users\Unaton\AppData\Local\Deployment
2016-11-26 17:58 - 2016-01-11 14:27 - 00001210 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2016-11-26 17:58 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-11-26 17:52 - 2016-01-15 20:09 - 00001456 _____ C:\Users\Unaton\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2016-11-26 17:49 - 2016-01-07 20:40 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-11-26 17:45 - 2016-01-11 14:27 - 00001214 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2016-11-26 17:40 - 2016-07-16 13:24 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-11-26 12:33 - 2009-07-14 05:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-11-26 12:33 - 2009-07-14 05:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-11-26 12:31 - 2011-04-12 08:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2016-11-26 12:31 - 2011-04-12 08:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2016-11-26 12:31 - 2009-07-14 06:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-11-26 12:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2016-11-26 12:13 - 2016-01-07 12:09 - 00065536 _____ C:\Windows\system32\spu_storage.bin
2016-11-26 11:17 - 2016-01-07 20:39 - 00000000 ____D C:\Users\Unaton\AppData\Local\Adobe
2016-11-25 21:53 - 2016-10-10 14:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D
2016-11-25 21:53 - 2016-10-03 13:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III
2016-11-25 21:53 - 2016-09-26 22:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag
2016-11-25 21:53 - 2016-09-25 14:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved
2016-11-25 21:53 - 2016-07-30 17:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTC
2016-11-25 21:53 - 2016-07-04 13:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Inkwell Ideas
2016-11-25 21:53 - 2016-06-20 20:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iZotope
2016-11-25 21:53 - 2016-06-13 18:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IK Multimedia
2016-11-25 21:53 - 2016-06-13 17:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Waves
2016-11-25 21:53 - 2016-04-30 16:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuxGuitar
2016-11-25 21:53 - 2016-04-25 20:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Vulkan 1.0.3.1
2016-11-25 21:53 - 2016-04-12 16:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Voxengo
2016-11-25 21:53 - 2016-03-07 22:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2016-11-25 21:53 - 2016-02-28 17:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\World of Warcraft
2016-11-25 21:53 - 2016-02-28 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net
2016-11-25 21:53 - 2016-02-28 17:17 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\Battle.net
2016-11-25 21:53 - 2016-02-28 15:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\REAPER (x64)
2016-11-25 21:53 - 2016-02-19 15:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2016-11-25 21:53 - 2016-02-13 17:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-11-25 21:53 - 2016-01-17 17:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexmark
2016-11-25 21:53 - 2016-01-14 11:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-11-25 21:53 - 2016-01-13 15:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Witcher 3 Wild Hunt
2016-11-25 21:53 - 2016-01-12 10:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassins Creed Unity
2016-11-25 21:53 - 2016-01-12 09:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes
2016-11-25 21:53 - 2016-01-11 01:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2016-11-25 21:53 - 2016-01-09 21:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-11-25 21:53 - 2016-01-09 16:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2016-11-25 21:53 - 2016-01-07 21:59 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\vlc
2016-11-25 21:53 - 2016-01-07 20:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-11-25 21:53 - 2016-01-07 20:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-11-25 21:53 - 2016-01-07 13:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2016-11-25 21:53 - 2016-01-07 12:08 - 00000000 ____D C:\Program Files (x86)\AMD
2016-11-25 21:53 - 2016-01-07 11:41 - 00000000 ____D C:\Users\Unaton
2016-11-25 21:53 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-11-25 20:56 - 2016-02-28 21:07 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse
2016-11-25 20:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2016-11-25 20:05 - 2016-01-07 12:16 - 00000000 ____D C:\ProgramData\Avira
2016-11-25 20:05 - 2016-01-07 11:45 - 00000000 ____D C:\ProgramData\Package Cache
2016-11-25 19:35 - 2016-02-28 17:19 - 00000000 ____D C:\Users\Unaton\AppData\Local\Battle.net
2016-11-25 19:17 - 2016-01-19 21:32 - 00000000 ____D C:\Users\Unaton\AppData\Local\Apps\2.0
2016-11-25 19:15 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2016-11-25 18:12 - 2016-07-02 18:44 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\ssd_sampler
2016-11-25 18:12 - 2016-02-28 15:58 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\REAPER
2016-11-25 18:12 - 2016-01-07 12:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-11-25 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\servicing
2016-11-25 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2016-11-25 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2016-11-25 17:58 - 2016-04-05 10:00 - 00000000 ____D C:\AMD
2016-11-25 17:58 - 2016-01-07 12:06 - 00000000 ____D C:\Program Files\AMD
2016-11-25 17:58 - 2011-04-12 08:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-11-25 16:09 - 2016-01-07 18:58 - 00000000 ____D C:\Users\Unaton\AppData\Local\AMD
2016-11-25 16:08 - 2016-01-07 18:58 - 00004230 _____ C:\Windows\System32\Tasks\AMD Updater
2016-11-25 16:03 - 2016-04-12 10:22 - 00000000 ____D C:\Users\Unaton\AppData\Local\ElevatedDiagnostics
2016-11-25 15:34 - 2016-06-17 15:28 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\DarkSoulsII
2016-11-25 14:57 - 2016-04-25 20:26 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2016-11-25 00:06 - 2016-03-07 22:17 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\TS3Client
2016-11-24 16:39 - 2016-01-07 12:32 - 00001999 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-11-22 15:55 - 2009-07-14 05:45 - 07596256 _____ C:\Windows\system32\FNTCACHE.DAT
2016-11-21 20:51 - 2016-01-07 12:09 - 00181720 _____ C:\Users\Unaton\AppData\Local\GDIPFONTCACHEV1.DAT
2016-11-17 22:21 - 2016-06-13 18:46 - 00000016 _____ C:\ProgramData\autobk.inc
2016-11-17 21:20 - 2016-01-09 16:13 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-11-17 21:20 - 2016-01-07 20:32 - 00000000 ____D C:\Program Files (x86)\Opera
2016-11-17 21:20 - 2016-01-07 11:45 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-11-17 21:19 - 2016-09-26 22:56 - 00000000 ____D C:\Program Files (x86)\Mp3tag
2016-11-17 21:19 - 2016-09-26 22:55 - 00000000 ____D C:\Program Files (x86)\Chip Digital GmbH
2016-11-17 21:19 - 2016-09-25 14:04 - 00000000 ____D C:\Program Files (x86)\Raptr Inc
2016-11-17 21:19 - 2016-09-25 13:18 - 00000000 ____D C:\Program Files (x86)\PDF24
2016-11-17 21:19 - 2016-09-19 20:21 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2016-11-17 21:19 - 2016-07-30 17:45 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0
2016-11-17 21:19 - 2016-07-30 17:38 - 00000000 ____D C:\Program Files (x86)\Spirent Communications
2016-11-17 21:19 - 2016-07-30 17:38 - 00000000 ____D C:\Program Files (x86)\HTC
2016-11-17 21:19 - 2016-07-16 13:24 - 00000000 ____D C:\Program Files (x86)\Google
2016-11-17 21:19 - 2016-07-08 16:33 - 00000000 ____D C:\Program Files (x86)\Abdulon
2016-11-17 21:19 - 2016-07-02 18:34 - 00000000 ____D C:\Program Files (x86)\VstPlugins64
2016-11-17 21:19 - 2016-06-27 23:13 - 00000000 ____D C:\Program Files (x86)\SoundToys
2016-11-17 21:19 - 2016-06-20 21:03 - 00000000 ____D C:\Program Files (x86)\iLok License Manager
2016-11-17 21:19 - 2016-06-20 21:00 - 00000000 ____D C:\Program Files (x86)\Bonjour
2016-11-17 21:19 - 2016-06-20 20:57 - 00000000 ____D C:\Program Files (x86)\iZotope
2016-11-17 21:19 - 2016-06-13 18:44 - 00000000 ____D C:\Program Files (x86)\IK Multimedia
2016-11-17 21:19 - 2016-06-13 17:22 - 00000000 ____D C:\Program Files (x86)\Waves
2016-11-17 21:19 - 2016-06-10 22:51 - 00000000 ____D C:\Program Files (x86)\Toontrack
2016-11-17 21:19 - 2016-06-10 22:50 - 00000000 ____D C:\Program Files (x86)\VstPlugins
2016-11-17 21:19 - 2016-01-17 17:05 - 00000000 ____D C:\Program Files (x86)\Lexmark C740 Series
2016-11-17 21:19 - 2016-01-11 14:27 - 00000000 ____D C:\Program Files (x86)\Dropbox
2016-11-17 21:19 - 2016-01-09 21:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-11-17 21:19 - 2016-01-09 16:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Works
2016-11-17 21:19 - 2016-01-09 16:14 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-11-17 21:19 - 2016-01-07 13:42 - 00000000 ____D C:\Program Files (x86)\ASM104xUSB3
2016-11-17 21:19 - 2016-01-07 13:02 - 00000000 ____D C:\Program Files (x86)\Razer
2016-11-17 21:19 - 2016-01-07 11:49 - 00000000 ____D C:\Program Files (x86)\Intel
2016-11-17 21:19 - 2016-01-07 11:45 - 00000000 ___HD C:\Program Files (x86)\Temp
2016-11-17 21:19 - 2016-01-07 11:45 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-11-17 21:19 - 2016-01-07 11:43 - 00000000 ____D C:\Program Files (x86)\ASUS
2016-11-17 21:19 - 2016-01-07 08:11 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-11-17 21:19 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-11-17 21:19 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files (x86)\Windows NT
2016-11-16 18:22 - 2016-03-31 23:54 - 00000000 ____D C:\Users\Unaton\AppData\Roaming\VASSAL
2016-11-16 00:49 - 2016-01-11 01:11 - 00000000 ____D C:\Windows\system32\MRT
2016-11-16 00:47 - 2016-01-11 01:11 - 141011376 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-11-15 17:40 - 2016-01-11 14:27 - 00004210 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2016-11-15 17:40 - 2016-01-11 14:27 - 00003958 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2016-11-15 16:50 - 2016-01-09 16:13 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-11-15 16:49 - 2016-01-07 20:40 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-11-15 16:49 - 2016-01-07 20:40 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-11-15 16:49 - 2016-01-07 20:40 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-11-15 16:49 - 2016-01-07 20:40 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-11-15 16:49 - 2016-01-07 20:40 - 00000000 ____D C:\Windows\system32\Macromed
2016-11-15 16:41 - 2016-07-16 13:24 - 00002187 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-11-08 17:34 - 2016-01-14 11:46 - 00121988 _____ C:\Users\Unaton\.heldEinstellungen4_1.xml
2016-11-08 17:34 - 2016-01-14 11:46 - 00000000 ____D C:\Users\Unaton\helden
2016-11-08 17:12 - 2016-01-14 11:46 - 00000270 _____ C:\Users\Unaton\.dsa4.properties
2016-11-07 09:06 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-11-06 11:28 - 2016-01-09 16:13 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-11-04 09:08 - 2016-01-07 20:33 - 00000000 ____D C:\Users\Unaton\AppData\Local\JDownloader v2.0

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-04-30 10:57 - 2016-10-23 16:33 - 0000132 _____ () C:\Users\Unaton\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen
2016-01-15 20:09 - 2016-11-26 17:52 - 0001456 _____ () C:\Users\Unaton\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2016-04-25 22:11 - 2016-04-25 22:11 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{1B6CF040-AD9D-477F-8B37-1D7B15681142}
2016-05-06 15:35 - 2016-05-06 15:35 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{3CB1E604-596C-47A9-A240-9FE8A7AD1098}
2016-04-28 14:39 - 2016-04-28 14:39 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{44BDD6FE-6F3F-4AA2-A799-748B3D22FFA4}
2016-05-17 10:01 - 2016-05-17 10:01 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{5C133F81-4B34-4707-96DA-9B5B07AFF80F}
2016-04-26 06:18 - 2016-04-26 06:18 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{60BAEDB9-822D-4796-AEE6-FBA3E1B9430C}
2016-05-01 21:15 - 2016-05-01 21:15 - 0000000 _____ () C:\Users\Unaton\AppData\Local\{ECA74C51-50C6-44C0-AD05-E32EBB408E5C}
2016-06-13 18:46 - 2016-11-17 22:21 - 0000016 _____ () C:\ProgramData\autobk.inc

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-11-24 18:21

==================== Ende von FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23-11-2016
durchgeführt von Unaton (26-11-2016 18:02:03)
Gestartet von C:\Users\Unaton\Desktop
Windows 7 Professional Service Pack 1 (X64) (2016-01-07 10:41:44)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1822984931-598836370-3667297496-500 - Administrator - Disabled)
Gast (S-1-5-21-1822984931-598836370-3667297496-501 - Limited - Disabled)
Unaton (S-1-5-21-1822984931-598836370-3667297496-1000 - Administrator - Enabled) => C:\Users\Unaton

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Abdulon (HKLM-x32\...\Abdulon) (Version: 1.0.3.13 - Markus Bauer)
ACP Application (Version: 2016.0916.1502.32 - Advanced Micro Devices, Inc.) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.8.0.870 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.4 - Advanced Micro Devices, Inc.)
Application Profiles (HKLM-x32\...\{77A795C8-E532-4B09-5C58-7FFFC3CC9171}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.24.0 - Asmedia Technology)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Catalyst Control Center Next Localization BR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
Curse Client (HKU\S-1-5-21-1822984931-598836370-3667297496-1000\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse)
Dark Souls: Prepare to Die Edition (HKLM\...\Steam App 211420) (Version:  - FromSoftware)
DARK SOULS™ II: Scholar of the First Sin (HKLM\...\Steam App 335300) (Version:  - FromSoftware, Inc)
Diablo III (HKLM-x32\...\Diablo III) (Version:  - Blizzard Entertainment)
Dropbox (HKLM-x32\...\Dropbox) (Version: 14.4.19 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.57.1 - Dropbox, Inc.) Hidden
Everything 1.3.4.686 (x86) (HKLM-x32\...\Everything) (Version:  - )
EZXDfh (HKLM-x32\...\{DB1299AF-9EE0-422B-959E-F4171B2AE0F7}) (Version: 1.0 - Toontrack)
FabFilter Total Bundle (64-bit) (HKLM-x32\...\FabFilter Total Bundle (64-bit)) (Version:  - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.99 - Google Inc.)
Google Earth (HKLM-x32\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
Hexographer (HKLM-x32\...\Hexographer_0) (Version:  - Inkwell Ideas)
HTC BMP USB Driver (HKLM-x32\...\{31A559C1-9E4D-423B-9DD3-34A6C5398752}) (Version: 1.0.5375 - HTC)
HTC Driver Installer (HKLM-x32\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: 4.17.0.001 - HTC Corporation)
Intel(R) C++ Redistributables on IA-32 (HKLM-x32\...\{317059CB-7642-4F2E-89C0-62E69D4074B7}) (Version: 15.0.148 - Intel Corporation)
Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{2DD3C090-2986-4970-B3CB-87BB4C8AC4A5}) (Version: 15.0.148 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation)
Intel(R) Network Connections 20.2.3001.0 (HKLM\...\PROSetDX) (Version: 20.2.3001.0 - Intel)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 4.0.0.36 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden
IPTInstaller (HKLM-x32\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.9 - HTC)
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Lexmark C740 Series Deinstallationsprogamm (HKLM\...\Lexmark C740 Series) (Version:  - Lexmark International, Inc.)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft SQL Server Compact 4.0 SP1 x64 DEU  (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Mozilla Firefox 50.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.0 (x86 de)) (Version: 50.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.0.0.6152 - Mozilla)
Mozilla Thunderbird 45.1.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.1.1 (x86 de)) (Version: 45.1.1 - Mozilla)
Mp3tag v2.78 (HKLM-x32\...\Mp3tag) (Version: v2.78 - Florian Heidenreich)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PACE License Support Win64 (HKLM-x32\...\InstallShield_{1CC8C2F8-5CA6-45ca-9186-CF77033125F0}) (Version: 3.0.2.1412 - PACE Anti-Piracy, Inc.)
PACE License Support Win64 (Version: 3.0.2.1412 - PACE Anti-Piracy, Inc.) Hidden
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
PlaysTV (HKLM-x32\...\PlaysTV) (Version: 1.16.8-r118433-release - Plays.tv, LLC)
Raptr (HKLM-x32\...\Raptr) (Version: 5.2.7-r116720-release - Raptr, Inc)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.20.15.1031 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7543 - Realtek Semiconductor Corp.)
REAPER (x64) (HKLM\...\REAPER) (Version:  - )
SSD Sampler (HKLM-x32\...\SSD4) (Version: 1.1 - Yellow Matter Entertainment)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Superior Drummer Installer (HKLM-x32\...\{009AC76E-1A66-4682-82B7-417E77F3C648}) (Version: 2.0.0 - Toontrack)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version:  - Bethesda Game Studios)
Toontrack solo (HKLM-x32\...\{5866520C-8857-4986-833A-039F4584C3F7}) (Version: 1.1.1 - Toontrack)
TuxGuitar (HKLM-x32\...\TuxGuitar 1.3.2) (Version: 1.3.2 - TuxGuitar)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VASSAL (3.2.16) (HKLM\...\VASSAL (3.2.16)) (Version: 3.2.16 - vassalengine.org)
VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.4.9.0 - Elaborate Bytes)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.17.0 (HKLM\...\VulkanRT1.0.17.0) (Version: 1.0.17.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0-2) (Version: 1.0.26.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.26.0 (Version: 1.0.26.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.3.1 (HKLM\...\VulkanRT1.0.3.1) (Version: 1.0.3.1 - LunarG, Inc.)
WinRAR 5.30 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1822984931-598836370-3667297496-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\Unaton\AppData\Roaming\commar\tuments.dll => Keine Datei <==== ACHTUNG
CustomCLSID: HKU\S-1-5-21-1822984931-598836370-3667297496-1000_Classes\CLSID\{ecbb3dad-bfe9-4f58-818c-8def07b59130}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1C1E6948-C6C6-4504-B9C3-7552AF2CAF94} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated)
Task: {1DA3B5EC-F4C9-4831-802F-470DFE2365FE} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-01-11] (Dropbox, Inc.)
Task: {63A54766-157F-4692-834B-31D9E69D577D} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
Task: {7C55FCC0-A9FC-48E7-99B9-9AEC41F58130} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-16] (Google Inc.)
Task: {9832E89C-1DCE-4246-97C2-4AE781594BFC} - System32\Tasks\AdobeAAMUpdater-1.0-Unaton-PC-Unaton => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {B38AD8D9-42D0-44F2-8D84-3CD3C21C12D2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-15] (Adobe Systems Incorporated)
Task: {C125A0BF-C423-4EB1-81E3-55402372F7CC} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-01-11] (Dropbox, Inc.)
Task: {DDB821EE-D509-419C-A3B1-DE33FFC1B9F9} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-09-16] (Advanced Micro Devices, Inc.)
Task: {E1B916E2-1237-4ACD-819A-F45CFE28EEF1} - System32\Tasks\{2E38E142-2B85-4980-8105-54B4300A9AEC} => pcalua.exe -a "E:\Programme\Toontrack\SD2\ToonTrack.Superior.Drummer.v2.0.VSTi.RTAS.AU.HYBRID.DVDR.D1-AiRISO\Install\PC\Superior2 Sound Installer.exe" -d E:\Programme\Toontrack\SD2\ToonTrack.Superior.Drummer.v2.0.VSTi.RTAS.AU.HYBRID.DVDR.D1-AiRISO\Install\PC
Task: {E317A7A6-E14B-4890-A53B-2D8A73BF1D0C} - System32\Tasks\CCleanerSkipUAC => E:\Programme\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {F7BD09E7-2773-4321-B0B1-C00051617324} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-16] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-07-23 02:59 - 2014-07-23 02:59 - 00936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
2016-01-07 11:45 - 2014-07-23 02:59 - 01360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2016-05-07 17:12 - 2014-08-06 02:01 - 01048576 _____ () E:\Programme\Everything\Everything.exe
2013-10-17 14:27 - 2013-10-17 14:27 - 00166912 _____ () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
2016-09-25 00:20 - 2016-09-25 00:21 - 00189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2016-01-17 17:05 - 2012-08-07 07:40 - 00645296 _____ () E:\Programme\Lexmark\ErrorApp\lmab1err.exe
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () E:\Programme\CCleaner\lang\lang-1031.dll
2016-08-19 09:12 - 2016-08-19 09:12 - 00298448 _____ () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
2016-01-07 11:45 - 2016-11-26 17:58 - 00036136 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2016-01-07 11:45 - 2014-07-23 02:59 - 00104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll
2016-11-18 03:26 - 2016-11-18 03:26 - 00033280 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\cx_Logging.cp35-win32.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 00103424 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32api.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 00111616 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pywintypes35.dll
2016-11-18 03:26 - 2016-11-18 03:26 - 00041984 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32process.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 00405504 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pythoncom35.dll
2016-11-18 03:26 - 2016-11-18 03:26 - 00173568 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32gui.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 01934336 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtGui.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 00077824 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\sip.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 01780736 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtCore.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 00505856 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtNetwork.pyd
2016-11-18 03:26 - 2016-11-18 03:26 - 03812864 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWidgets.pyd
2016-01-17 17:05 - 2011-08-24 05:01 - 00217088 _____ () E:\Programme\Lexmark\ErrorApp\lmab1err.dll
2016-01-11 14:28 - 2016-10-10 17:29 - 00035792 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2016-11-15 16:41 - 2016-10-10 17:29 - 00145864 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2016-11-15 16:41 - 2016-10-10 17:29 - 00019408 _____ () C:\Program Files (x86)\Dropbox\Client\faulthandler.pyd
2016-11-15 16:41 - 2016-10-10 17:29 - 00116688 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2016-01-11 14:28 - 2016-10-10 17:29 - 00100296 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2016-01-11 14:28 - 2016-10-10 17:29 - 00018888 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2016-01-11 14:28 - 2016-11-07 23:59 - 00019760 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2016-01-11 14:28 - 2016-10-10 17:29 - 00694224 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2016-11-15 16:41 - 2016-11-07 23:58 - 00020816 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2016-01-11 14:28 - 2016-10-10 17:30 - 00123856 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2016-11-15 16:41 - 2016-11-07 23:58 - 01682760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2016-11-15 16:41 - 2016-11-07 23:58 - 00020808 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00105928 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2016-08-06 12:20 - 2016-11-07 23:59 - 00021312 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00052024 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00038696 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2016-11-15 16:41 - 2016-10-10 17:29 - 00392144 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2016-11-15 16:41 - 2016-10-10 17:31 - 00020936 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00024528 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00116176 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2016-01-11 14:28 - 2016-11-07 23:59 - 00381752 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00124880 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2016-08-06 12:20 - 2016-11-07 23:59 - 00025424 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00175560 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00030160 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00043472 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00048592 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00057808 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2016-11-15 16:41 - 2016-11-07 23:58 - 00246592 _____ () C:\Program Files (x86)\Dropbox\Client\breakpad.client.windows.handler.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00026456 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-08-06 12:20 - 2016-10-10 17:30 - 00241104 _____ () C:\Program Files (x86)\Dropbox\Client\_jpegtran.pyd
2016-11-15 16:41 - 2016-11-07 23:58 - 00020280 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00028616 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2016-01-11 14:28 - 2016-11-07 23:59 - 00023376 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2016-02-10 22:36 - 2016-11-07 23:59 - 00020800 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-10 22:36 - 2016-11-07 23:59 - 00019776 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror._winffi_winerror.pyd
2016-02-10 22:36 - 2016-11-07 23:59 - 00020800 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet._winffi_wininet.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00350152 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2016-02-10 22:36 - 2016-11-07 23:59 - 00022352 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00024392 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2016-11-15 16:41 - 2016-10-10 17:27 - 00036296 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2016-11-15 16:41 - 2016-11-07 23:59 - 00084280 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2016-11-15 16:41 - 2016-11-07 23:59 - 01826096 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2016-01-11 14:28 - 2016-10-10 17:29 - 00083912 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00531248 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 03928880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 01972528 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00133424 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00224056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00207672 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2016-08-06 12:20 - 2016-11-07 23:59 - 00020288 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32._winffi_user32.pyd
2016-11-15 16:41 - 2016-10-10 17:33 - 00017864 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.dll
2016-11-15 16:41 - 2016-10-10 17:34 - 01631184 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2016-11-15 16:41 - 2016-11-07 23:59 - 00042808 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00168760 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00357680 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2016-01-11 14:28 - 2016-10-10 17:31 - 00060880 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2016-08-06 12:20 - 2016-11-07 23:59 - 00024904 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2016-11-15 16:41 - 2016-11-07 23:59 - 00546096 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2016-11-25 23:50 - 2016-09-07 21:42 - 50656768 _____ () C:\Users\Unaton\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libcef.dll
2016-11-25 23:50 - 2016-09-07 21:42 - 01874944 _____ () C:\Users\Unaton\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libglesv2.dll
2016-11-25 23:50 - 2016-09-07 21:42 - 00075264 _____ () C:\Users\Unaton\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libegl.dll
2015-07-10 23:37 - 2015-07-10 23:37 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2016-06-13 17:33 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.01                register.waves.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1822984931-598836370-3667297496-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Unaton\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{CFF97D69-713E-4A6E-B7C8-B1999F79E531}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{6503C1FC-EC13-41DD-8B2C-BB8C6B517423}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{6D1B0E9F-E9BA-4CA9-9F3A-3438F10157D2}E:\spiele\grand theft auto v\grand theft auto v\gta5.exe] => (Allow) E:\spiele\grand theft auto v\grand theft auto v\gta5.exe
FirewallRules: [UDP Query User{35FE8AE9-C132-4B69-BD60-798297744DD3}E:\spiele\grand theft auto v\grand theft auto v\gta5.exe] => (Allow) E:\spiele\grand theft auto v\grand theft auto v\gta5.exe
FirewallRules: [{E5864C40-B79D-47B0-92B5-FC3B2FE45F31}] => (Allow) E:\Programme\Lexmark\Status Center\lmsmc.exe
FirewallRules: [{9B02619A-FBC2-4AD1-A16B-D9C239AC23F8}] => (Allow) E:\Programme\Lexmark\Status Center\lmsmc.exe
FirewallRules: [{F26C78D8-3AD6-4384-8101-1A12C1624169}] => (Allow) E:\Programme\Steam\Steam.exe
FirewallRules: [{BBA72B2A-C233-471C-AD92-CE241D28C8D3}] => (Allow) E:\Programme\Steam\Steam.exe
FirewallRules: [{829FE498-279F-4EF7-B082-E3BD634D0424}] => (Allow) E:\Programme\Steam\bin\steamwebhelper.exe
FirewallRules: [{E72B82F2-686B-42AF-BA80-D4CA42E56F3C}] => (Allow) E:\Programme\Steam\bin\steamwebhelper.exe
FirewallRules: [{F21E9A71-45D9-4D4C-81E3-947291CF8356}] => (Allow) E:\Programme\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe
FirewallRules: [{7B2897D7-BC59-4186-A32B-0BBC3703B192}] => (Allow) E:\Programme\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe
FirewallRules: [{F4E12F37-D76E-4CA5-B08F-6A8B394D55F3}] => (Allow) E:\Programme\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{56980068-A9F3-4609-BF20-3228718547F6}] => (Allow) E:\Programme\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{F73E70BE-BC6B-445B-A7F9-AF475330144A}] => (Allow) E:\Programme\Steam\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [{6EBD02D5-32E6-4B9A-B334-25A61A93D522}] => (Allow) E:\Programme\Steam\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [TCP Query User{575C01F6-57CD-418E-B1FC-ABD19901ECE5}E:\programme\utorrentportable\app\utorrent\utorrent.exe] => (Block) E:\programme\utorrentportable\app\utorrent\utorrent.exe
FirewallRules: [UDP Query User{D7D65ACD-C136-4631-BA27-98987BC397B9}E:\programme\utorrentportable\app\utorrent\utorrent.exe] => (Block) E:\programme\utorrentportable\app\utorrent\utorrent.exe
FirewallRules: [{93E1C2D4-80DA-4014-AEE9-7EE8342DFE6B}] => (Allow) E:\Programme\Steam\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe
FirewallRules: [{99433963-0BF2-4D2A-9C2A-2E4F015026BF}] => (Allow) E:\Programme\Steam\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe
FirewallRules: [{D0EAB23C-E33C-4176-A284-4914C65199FE}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{80088BDD-F722-40DC-945C-14B9497126CA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{8B5EED38-7980-4360-ABFF-80653A50D960}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{3AE44F2D-14D8-44FF-BE3D-3EDB0AA257D0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{ABC9AB94-A2E2-40AE-94C6-A51EED11550B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{436EC388-1000-4172-871F-F393DA6DD2B0}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{2461F4E6-D5AF-4DFA-9E2A-7441033DEF85}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{C5ED3463-5BE8-4D74-8549-066DD2C02905}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [TCP Query User{2DA3410B-7243-49DF-AF3A-D3BC50B4C139}E:\spiele\diablo iii\diablo iii.exe] => (Allow) E:\spiele\diablo iii\diablo iii.exe
FirewallRules: [UDP Query User{1082A93F-B0A5-4B4F-8935-92FB3B8C85F0}E:\spiele\diablo iii\diablo iii.exe] => (Allow) E:\spiele\diablo iii\diablo iii.exe
FirewallRules: [TCP Query User{8C65ABA9-FEF7-4541-8AE0-7D9865BFF559}E:\programme\battle.net\battle.net.8098\battle.net.exe] => (Allow) E:\programme\battle.net\battle.net.8098\battle.net.exe
FirewallRules: [UDP Query User{E8B1C7AF-66B9-446A-9E79-40BF52DDCDFF}E:\programme\battle.net\battle.net.8098\battle.net.exe] => (Allow) E:\programme\battle.net\battle.net.8098\battle.net.exe
FirewallRules: [{FF6DB126-1BCC-4153-8F9E-9E2BA27C4F1D}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{52646B86-0D1B-4495-8BDB-1614D3EDF677}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{D80162E6-AFA7-4A96-A60B-F93E03CD14E7}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{857E6A55-4D47-4F23-8CDD-ACA6D2D71E35}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{34168392-0CB9-403D-993D-D7F1231C0AAD}] => (Allow) C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe
FirewallRules: [{CA331DC5-63D0-437A-85B5-3AE66E2B99EB}] => (Allow) C:\Program Files (x86)\Firefox\Firefox.exe

==================== Wiederherstellungspunkte =========================

18-11-2016 07:29:48 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212
18-11-2016 07:29:55 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026
25-11-2016 17:21:39 Wiederherstellungsvorgang
25-11-2016 20:05:42 Removed Avira Browser Safety
25-11-2016 20:06:23 Wiederherstellungsvorgang

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (11/26/2016 05:58:31 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 05:56:30 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 05:52:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm FRST64.exe, Version 23.11.2016.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1860

Startzeit: 01d2480426f43b98

Endzeit: 60000

Anwendungspfad: C:\Users\Unaton\Desktop\FRST64.exe

Berichts-ID: 8616b439-b3f8-11e6-a885-2c56dc98040f

Error: (11/26/2016 03:20:32 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5008

Error: (11/26/2016 03:20:32 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5008

Error: (11/26/2016 03:20:32 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (11/26/2016 12:25:54 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 12:23:41 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 12:20:26 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 12:16:56 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.


Systemfehler:
=============
Error: (11/26/2016 05:58:34 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Reijiied" wurde mit folgendem Fehler beendet:
Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 05:58:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0

Error: (11/26/2016 05:58:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0

Error: (11/26/2016 05:58:25 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "Designs" ist von folgendem Dienst abhängig: iThemes5. Dieser Dienst ist eventuell nicht installiert.

Error: (11/26/2016 05:56:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Reijiied" wurde mit folgendem Fehler beendet:
Das System kann die angegebene Datei nicht finden.

Error: (11/26/2016 05:56:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0

Error: (11/26/2016 05:56:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0

Error: (11/26/2016 05:56:25 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "Designs" ist von folgendem Dienst abhängig: iThemes5. Dieser Dienst ist eventuell nicht installiert.

Error: (11/26/2016 05:53:41 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (11/26/2016 05:28:02 PM) (Source: VClone) (EventID: 9) (User: )
Description: Event-ID 9


CodeIntegrity:
===================================
  Date: 2016-11-25 19:14:35.401
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-11-25 19:14:35.372
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-6500 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 16298.85 MB
Verfügbarer physikalischer RAM: 13650.72 MB
Summe virtueller Speicher: 32597.7 MB
Verfügbarer virtueller Speicher: 29489.85 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:139.6 GB) NTFS
Drive d: (Daten) (Fixed) (Total:465.69 GB) (Free:333.51 GB) NTFS
Drive e: (Programme) (Fixed) (Total:465.82 GB) (Free:148.15 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 798EE413)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================


Larusso 27.11.2016 08:08

Na da haben wir doch direkt was gefunden.

Öffne die Eingabeaufforderung mit Admin Rechten. Kopiere den Text aus folgender Codebox hinein und drücke Enter

Code:

reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes" /v "DependonService" /f
Starte den Rechner neu auf.


Sollte Aero noch immer nicht funktionieren, teile dies den Leuten aus dem Malwarebereich mit, da du dort jetzt ein Thema aufmachen solltest.

Code:

2016-11-25 19:16 - 2016-11-25 19:16 - 00027735 _____ C:\ComboFix.txt
http://www.trojaner-board.de/95175-combofix.html

Der Service iThemes5 ist mir nicht bekannt und auf die schnelle finde ich da jetzt auch nichts darüber.

Poste dort die FRST.txt, Addition.txt, Combofix.txt und verlinke auf dieses Thema.

Microwave 27.11.2016 12:19

Zitat:

Zitat von Larusso (Beitrag 1625856)
Na da haben wir doch direkt was gefunden.

Genau so etwas mit DependOnService hatte ich auch vermutet, darum wollte ich den Screenshot sehen. Bei mir ist das nämlich nicht vorhanden. Ich verstehe offenbar trotz 6 Monaten nur Arch Linux trotzdem noch ein bisschen von der Materie :)

Grüsse - Microwave

P.S. Das FRST/Additional-Log habe ich jetzt nicht angesehen, weil Larusso "übernommen" hat.
P.P.S. Doch kurz reingeschaut, der Teil mit
Code:

S2 Reijiied; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
...
Systemfehler:
=============
Error: (11/26/2016 05:58:34 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Reijiied" wurde mit folgendem Fehler beendet:
Das System kann die angegebene Datei nicht finden.

kommt mir auch suboptimal vor. ;)

stefanbecker 27.11.2016 12:31

In dem FRST Log sind auch einige "Achtung" Markierungen und Adware/Werbemüll ist auch an Bord (Trotux)

Außerdem ist Windows Prof. 7 "komisch" bei Heimanwendern.

Wenn Firmen-PC: Übergeben an EDV-Abteilung.

Wenn privat: Lass mal wenigstens hier die Malware-Experten drüberschauen im Anschluss.

Ladekabel612 27.11.2016 13:25

Warum ist W7 Pro. komisch bei Heimanwendern? Bei Ultimate fragt ja auch niemand :D

stefanbecker 27.11.2016 13:29

Pro ist eher in Firmen angesiedelt. Ich unterstelle ja keine Raubkopie, ich vermute nur eher einen Firmenanwender. Policy-Einschränkungen im FRST Log können auch von einem Firmennetzwerk stammen. Definitiv sollte man bei Firmen nicht an der EDV-Abteilung vorbeiarbeiten.

purzelbär 27.11.2016 13:53

Zitat:

Außerdem ist Windows Prof. 7 "komisch" bei Heimanwendern.
Das ist doch Quatsch, ich habe für unsere 2 PC's damals als der Support für XP auslief, beim örtlichen Computerhändler auch 2 Windows 7 Prof. 64 Lizenzen gekauft zum Stückpreis von jeweils 70 Euro.

Ladekabel612 27.11.2016 14:42

Wenn jemand mit einer Windows 7 Enterprise version ankommt, kann man davon ausgehen, dass es Geschäftlich ist, aber nicht mit Pro :D

stefanbecker 27.11.2016 14:47

https://de.wikipedia.org/wiki/Microsoft_Windows_7

Zitat:

Windows 7 Professional
Diese Version von Windows 7 zielt vor allem auf den Unternehmensbereich und auf professionelle Anwender wie intensive Spieler mit eingebautem RAM-Speicher über 16 GB oder Benutzer mit weiterreichender Computererfahrung. Sie beinhaltet alle Funktionen der Home Premium Edition und besitzt, wie auch die weiteren Editionen Ultimate und Enterprise, eine Limitierung des Arbeitsspeichers von 192 GB.[25] Sie unterstützt Windows Server Domains. Der XP-Modus erlaubt die Ausführung von Programmen, die unter Windows 7 sonst nicht funktionieren würden. Bei der Professional-Version müssen die Spiele wie Minesweeper, Solitär oder FreeCell erst in den Windows-Funktionen aktiviert werden. Der Spiele-Explorer hingegen ist standardmäßig aktiviert, da er nur ein spezieller Ordner im Windows-Explorer ist. Microsoft bietet für die Editionen Professional und Enterprise nach Ablauf der Mainstream-Support-Phase eine Extended-Support-Phase an.
Ihr Zweifler mögt zur Gruppe 2/3 gehören. Der Fragensteller ist jedenfalls kein Computerexperte, sonst würde er hier nicht fragen.

dtp904 27.11.2016 15:34

Hallo,

danke für die zahlreichen Antworten, ich werde es gleich ausprobieren.

Ein kurzer Blick auf die Programme hätte doch eine Anwendung als Firmen-PC ausgeschlossen, ich denke das der Arbeitgeber keine Games auf seinem Rechner duldet.

Ich habe mir die Win7 Version, auf Empfehlung aus dem CHIP-Forum, bei softwareonlinekaufen.eu bestellt (da sehr günstig). Ich habe mich dafür entschieden, da ich 16GB Arbeitsspeicher nutze, da ich viel mit Photoshop und Reaper arbeite und dadurch ordentlich Speicher verbrauche (ein Mac wäre hier sicher die bessere Lösung gewesen).

Und ja, ein Computerexperte bin ich wirklich nicht. Danke für eure Hilfe, ich verstehe auch, warum nachgefragt wird ;-)

Ich habe folgendes nun gemacht:

Zitat:

Zitat von Larusso (Beitrag 1625856)
Na da haben wir doch direkt was gefunden.

Öffne die Eingabeaufforderung mit Admin Rechten. Kopiere den Text aus folgender Codebox hinein und drücke Enter

Code:

reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes" /v "DependonService" /f
Starte den Rechner neu auf.

Es hat geholfen. Der Dienst läuft wieder und das Aero Design ist auch wieder verfügbar.
Ich danke allen fleißigen Helfern für ihr Engagement, danke das es euch hier gibt :-)
Kann ich vllt noch erfahren, was dort genau schief gelaufen ist und wie das zustande gekommen sein könnte?

Sollte ich trotzdem noch im Malware Bereich nachfragen? Ich las hier, dass es scheinbar doch noch Müll auf meinem Rechner gibt, der weg sollte.

Larusso 27.11.2016 15:59

Hy.

Wer oder was dir diese Abhängigkeit eingepflanzt hat, kann ich nicht sagen. Ich vermute aber stark irgendwelche AdWare.
( Vl hat sich das einer meiner Kollegen, die etwas aktiver sind als ist, schon mal angesehen )

Freut mich, dass ich helfen konnte aber bitte lass dein System trotzdem von nem Aktiven im Malwarebereich prüfen.
Ich mach das nicht, weil 1. hier keine Malware bereinigt wird und ich nur hin und wieder am WE mal rein schaue.

dtp904 27.11.2016 16:03

Danke schön, dann werde ich dort ein neues Thema eröffnen.
Danke, dass du dir die Zeit dafür genommen hast :-)

purzelbär 27.11.2016 16:04

Zitat:

Zitat von dtp904 (Beitrag 1625901)
Hallo,

danke für die zahlreichen Antworten, ich werde es gleich ausprobieren.

Ein kurzer Blick auf die Programme hätte doch eine Anwendung als Firmen-PC ausgeschlossen, ich denke das der Arbeitgeber keine Games auf seinem Rechner duldet.

Ich habe mir die Win7 Version, auf Empfehlung aus dem CHIP-Forum, bei softwareonlinekaufen.eu bestellt (da sehr günstig). Ich habe mich dafür entschieden, da ich 16GB Arbeitsspeicher nutze, da ich viel mit Photoshop und Reaper arbeite und dadurch ordentlich Speicher verbrauche (ein Mac wäre hier sicher die bessere Lösung gewesen).

Und ja, ein Computerexperte bin ich wirklich nicht. Danke für eure Hilfe, ich verstehe auch, warum nachgefragt wird ;-)

Ich habe folgendes nun gemacht:



Es hat geholfen. Der Dienst läuft wieder und das Aero Design ist auch wieder verfügbar.
Ich danke allen fleißigen Helfern für ihr Engagement, danke das es euch hier gibt :-)
Kann ich vllt noch erfahren, was dort genau schief gelaufen ist und wie das zustande gekommen sein könnte?

Sollte ich trotzdem noch im Malware Bereich nachfragen? Ich las hier, dass es scheinbar doch noch Müll auf meinem Rechner gibt, der weg sollte.

Ist doch schön das der Dienst Dank Larussos Hilfe wieder läuft und höre auf den Rat mit der Malwarefraktion. Hast du das dann auch hinter dir, folge danach diesen Rat von mir: http://www.trojaner-board.de/183166-dienst-designs-lokaler-computer-konnte-gestartet-fehler-1075-abhaengigkeitsdienst-vorhnanden-3.html#post1625665

dtp904 27.11.2016 16:09

Auch noch ein Dank an dich.
Ich habe mir schon eine zweite Externe-Festplatte bestellt, die ich dann extra für diese Zwecke verwenden werde, ich möchte in Zukunft auch gut abgesichert sein :-)

Ladekabel612 27.11.2016 16:11

Wenigstens schön zu hören, dass der Dienst wieder läuft :)

purzelbär 27.11.2016 16:17

Zitat:

Auch noch ein Dank an dich.
Ich habe mir schon eine zweite Externe-Festplatte bestellt, die ich dann extra für diese Zwecke verwenden werde, ich möchte in Zukunft auch gut abgesichert sein :-)
Gut so:daumenhocdu wirst froh sein wenn du Systembackups auf der USB Festplatte hast wenn mal wieder irgendwas mit deinem System nicht stimmt oder wenn zum Beispiel irgendwann mal deine Festplatte im PC die Grätsche macht, dann kannst du einfach eine neue Festplatte einbauen und auf diese ein vorhandenes Systembackup aufspielen und musst nicht alles neu installieren weil die alte Festplatte kaputt ging. Geht natürlich auch wenn du Probleme mit deinem System hast so wie es jetzt der Fall war denn auch dann kannst du ein Backup deines Systems einspielen das du erstellt hattest als das System reibungslos lief. Wenn du dir wichtige Dateien wie Fotos, Musik, Dokumente usw hast die du auch nicht verlieren willst kannst du diese auch als Sicherungen/Kopien mit auf der USB Festplatte sichern. Ich sag da nur Gefahr Verschlüsselungstrojaner. Wichtig ist: wenn die USB Festplatte nicht gebraucht wird dann lass die ausgeschaltet/offline damit die kein Ziel sein kann für Angriffe von Verschlüsselungstrojanern.

Michl1987 01.12.2016 00:33

Hallo zusammen.

Ich hatte dasselbe Problem wie dtp904.
Nach 2 Tagen verzweifeltem googlen und etlichen Versuchen das Desing wieder zum laufen zu bekommen war die Anweisung von Larusso hilfreich. Bei mir läuft das Aero Desing auch wieder. Großen Dank an dich.

Und jetzt zum Grund warum ich hier schreibe.
Ich hab hier den Namen Trotux gelesen und genau mit diesem hinterhältigen trojaner hatte ich seit tagen zu kämpfen. Und zwar ändert dieser die Standardsuchmaschinen und die Pfade der Browser um das Internetverhalten der Nutzer auszuspionieren.
Bei mir hat dieser Trojaner zusätzlich noch einige fragwürdige Programme, .exe Dateien und versteckte Ordner installiert (vor allem im Ordner AppData und Programme x86)
Musste das alles manuell löschen. Zusätzlich hat mir der ganze Datenmüll auch noch meine Wiederherstellungspunkte gelöscht so das es mir nicht möglich war eine Systemwiederherstellung zu machen. Mein Antivirenprogramm (Microsoft Security Essentials) hat zwar ständig die Trojaner gefunden aber nie wirklich gelöscht. Bei der Suche nach dem Desing-Dienst habe ich dann einige aktive Dienste des/der Trojaner gefunden die unbedingt deaktiviert oder bestenfalls gelöscht werden müssen da der Spaß sonst ständig von vorne beginnt. Daher kontrolliert am besten jeden Winkel eures PCs. Vielleicht ist die Beschreibung so manchen Usern hilfreich.

Ladekabel612 01.12.2016 02:50

@Michi, würde dir dann Empfehlen der Malware-Fraktion hier im Forum einen Besuch zu machen, die können dir helfen, den PC wieder Clean zu kriegen. :)

purzelbär 01.12.2016 10:35

Zitat:

Zitat von Ladekabel612 (Beitrag 1626623)
@Michi, würde dir dann Empfehlen der Malware-Fraktion hier im Forum einen Besuch zu machen, die können dir helfen, den PC wieder Clean zu kriegen. :)

Entweder das, oder in Erwägung ziehen das System neu aufzusetzen wenn da so ein hartnäckiger Trojaner am Werk war.

Michl1987 01.12.2016 15:46

Also ich glaub ich hab alles gefunden und gelöscht. Mein Antivirus findet nichts mehr und ich auch nicht mehr. Für den Fall dass das Problem weiterhin besteht habe ich mir schon eine Windows-DVD erstellt mit der ich dann das System neu aufsetze.
Noch eine Frage: Ich hab zwei Festplatten in meinem PC, eine SSD mit 128 Gb und eine HDD mit 1 Tb. Windows und kleinere Programme sind auf der SSD und meine Daten und Spiele auf der HDD. Wenn ich Windows neu aufsetze gehen nur die Daten auf der SSD verloren oder? Bzw muss ich die SSD davor Formatieren?

Ladekabel612 01.12.2016 15:59

Ich würde mal vermuten das nur die Daten von der SSD flöten gehen.

purzelbär 01.12.2016 17:16

Zitat:

Also ich glaub ich hab alles gefunden und gelöscht. Mein Antivirus findet nichts mehr und ich auch nicht mehr.
Wie naiv und leichtgläubig bist du denn?:eek: kannst du wiisen ob wirklich alles weg und woher willst du wissen ob der Trojaner nicht unbemerkt in deinem Windows zugange war und dort Parameter verändert hat? Ganz ehrlich: entweder lass dein System in der Malwarefraktion überprüfen oder mach Nägel mit Köpfen und setze es neu auf denn ein formatieren deiner Festplatte übersteht kein Schädling und keine von Malware getägtigte Manipulation.

Michl1987 01.12.2016 23:50

Also wie gesagt, mein Antivirus hat nichts gefunden. Malwarebytes hab ich auch drüberlaufen lassen, auch ergebnislos. Und ich habe ja erwähnt falls das Problem nochmal auftritt werde ich Windows neu aufsetzen. Das hat nichts naiv und leichtläubig zu tun.
Ich hab bloß nicht den Nerv dafür wegen jedem kleinen Problem mein System neu aufzusetzen und wieder alles neu zu installieren. Ich arbeite jetzt seit 7 oder 8 Jahren mit Windows 7 und musste noch nicht einmal mein System neu aufsetzen. Vor allem lief mein alter PC damit 6 Jahre ohne Probleme und bis zu seiner Rente stabil. Ok das hier war jetzt ein größeres Problem aber hab es dank der Anleitung von Larusso wieder zum laufen bekommen. Ich hab hier nur geschrieben um was gutes zu tun weil man über diese Art Trojaner im Internet so gut wie gar nichts findet und ich anderen Leuten mit der Erfahrung die ich gemacht hab helfen will diese Probleme zu lösen.

Ladekabel612 01.12.2016 23:52

Schlussendlich musst du es für dich selber Entscheiden, ob du damit normal weitersurfst oder nicht. :)

purzelbär 02.12.2016 00:05

Zitat:

Das hat nichts naiv und leichtläubig zu tun.
Ich hab bloß nicht den Nerv dafür wegen jedem kleinen Problem mein System neu aufzusetzen und wieder alles neu zu installieren. Ich arbeite jetzt seit 7 oder 8 Jahren mit Windows 7 und musste noch nicht einmal mein System neu aufsetzen.
Dafür macht man regelmässig mit einen Backup bzw Image Programm auf eine externe USB Festplatte Komplettbackups oder wenigstens Backups der Systempartition C vom sauberen Windows, dann muss man nicht lange bereinigen oder das System neu aufsetzen sondern dann kann man ein Backup eines sauberen Systems einspielen. Und wie Ladekabel12 schon gesagt hat: es liegt an dir ob du mit dem System so weitermachen willst. Wenn Larusso dann noch das OK dazu gibt und sagen würde dein System wäre unbedenklich, dann wäre das ja gut für dich.

Michl1987 02.12.2016 00:11

Ja im Normalfall mache ich nach jedem Problem sofort ne Systemwiederherstellung aber in diesem Fall waren die Wiederherstellungspunkte weg. War auch bei diesem PC das erste mal. Das Problem mit dem Trojaner war auch bevor sich mein Aero Desing verabschiedet hat weg. Das Desing war komischerweise nach dem letzten Windows Update weg.

purzelbär 02.12.2016 00:15

Du verstehst wohl nicht das eine Systemwiederherstellung etwas anderes ist als ein Backup der Systempartition oder ein Komplettbackup bei dem die gesamte Festplatte gesichert wird inkl. aller Partitionen auf der Festplatte.

Michl1987 02.12.2016 00:22

Doch verstehe ich. Hab ich bloß noch nie gebraucht. Ich hab mir auch sofort meine Windows-DVD gebrannt nachdem ich den PC erhalten hab. Meine Daten habe ich auch alle auf einer Externen Festplatte gesichert und tu sie regelmäßig aktualisieren für den Fall der Fälle. Nur das System halt nicht. Werde ich aber in Zukunft auch machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130