Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky Internet Security 2015 Fehlarlam? (https://www.trojaner-board.de/171440-kaspersky-internet-security-2015-fehlarlam.html)

hht 22.09.2015 17:01

Kaspersky Internet Security 2015 Fehlarlam?
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,
ich will wissen, warum angezeigt wird, dass AdwCleaner.exe gelöscht bzw. gefunden wurde,
obwohl das Programm nicht mal mehr auf den PC ist.:glaskugel:

schrauber 22.09.2015 17:52

Zum Zeitpunkt des Fundes muss es ja noch auf dem PC gewesen sein. Ist aber ein Fehlalarm :)

hht 22.09.2015 18:01

Liste der Anhänge anzeigen (Anzahl: 1)
genau das ist ja das Problem, es war eben nicht auf den Rechner.
Ich erhalte diese Meldung in unregelmäßigen Abständen.
Ich habe schon den Temp-Ordner mit TFC geleert, was nichts brachte

schrauber 22.09.2015 19:01

Du erhälst ne Meldung auf AdwCleaner.exe im Download Ordner, obwohl die gar nicht mehr da is? :wtf:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


hht 22.09.2015 19:32

Hallo, da sind die Logs:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:15-09-2015
durchgeführt von Florian (Administrator) auf FLORIAN (22-09-2015 20:28:20)
Gestartet von C:\Users\Florian\Desktop
Geladene Profile: Florian (Verfügbare Profile: Florian)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\avp.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(Nero AG) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\avpui.exe
(Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
() C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Nero AG) C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13647576 2013-08-27] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2778352 2013-08-28] (Synaptics Incorporated)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-08-30] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe [1126904 2015-08-13] (Nero AG)
HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [132736 2013-09-07] (Atheros Communications)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{0A9D5865-D3E9-4717-99BD-096F24B2D98A}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{1B0F228C-20A6-4019-9A94-9873853D942F}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3877499582-2891346573-3254200300-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3877499582-2891346573-3254200300-1001 -> {BFBE3CDC-C82F-4559-9A2A-64878AF8FC2C} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-08-04] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\x64\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
BHO: Content Blocker Plugin -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\x64\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\x64\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2015-08-12] (Microsoft Corporation)
BHO-x32: Virtual Keyboard Plugin -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
BHO-x32: Safe Money Plugin -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\IEExt\ie_plugin.dll [2014-12-23] (Kaspersky Lab ZAO)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\cnzghqd8.default-1440831906607
FF Homepage: hxxps://www.google.de/?gws_rd=ssl
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-04] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-04] (Intel Corporation)
FF Plugin-x32: @kaspersky.com/content_blocker_663BE84DBCC949E88C7600F63CA7F098 -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\content_blocker@kaspersky.com [2015-09-03] ()
FF Plugin-x32: @kaspersky.com/online_banking_08806E753BE44495B44E90AA2513BDC5 -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\online_banking@kaspersky.com [2015-09-03] ()
FF Plugin-x32: @kaspersky.com/virtual_keyboard_07402848C2F6470194F131B0F3DE025E -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\virtual_keyboard@kaspersky.com [2015-09-03] ()
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-02-23] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2015-02-11] (Nero AG)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.)
FF Extension: WOT - C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\cnzghqd8.default-1440831906607\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-08-29]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker_663BE84DBCC949E88C7600F63CA7F098@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\content_blocker@kaspersky.com [2015-09-03]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard_07402848C2F6470194F131B0F3DE025E@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\virtual_keyboard@kaspersky.com [2015-09-03]
FF HKLM-x32\...\Firefox\Extensions: [online_banking_08806E753BE44495B44E90AA2513BDC5@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\online_banking@kaspersky.com [2015-09-03]

Chrome:
=======
CHR StartupUrls: Default -> "hxxps://www.google.de/"
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.8.824\_platform_specific\win_x86\widevinecdmadapter.dll (Google Inc.)
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.99\PepperFlash\pepflashplayer.dll ()
CHR Profile: C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-08-21]
CHR Extension: (Google Drive) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-08-21]
CHR Extension: (YouTube) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-08-21]
CHR Extension: (Google-Suche) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-08-21]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-02]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-08-21]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-21]
CHR Extension: (Google Mail) - C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-08-21]
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R2 AVP15.0.2; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\avp.exe [194000 2015-07-09] (Kaspersky Lab ZAO)
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2713856 2014-12-19] (Acer Incorporated)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2768472 2015-08-11] (Microsoft Corporation)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [663592 2013-07-05] (Acer Incorporated)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-04] (Intel Corporation)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-07] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-07] (McAfee, Inc.)
R2 NeroBackItUpBackgroundService; C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe [279544 2015-08-13] (Nero AG)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [36096 2013-05-21] (Advanced Micro Devices, Inc.)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-09-07] (Qualcomm Atheros)
S3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70112 2013-08-07] (McAfee, Inc.)
R0 cm_km_w; C:\Windows\System32\DRIVERS\cm_km_w.sys [247016 2015-07-09] (Kaspersky Lab UK Ltd)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R1 epp64; C:\Windows\System32\DRIVERS\epp64.sys [135800 2015-06-19] (Emsisoft GmbH)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-07-09] (Kaspersky Lab ZAO)
R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [64368 2015-07-09] (Kaspersky Lab ZAO)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29616 2012-07-27] (Kaspersky Lab)
R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [159960 2015-07-09] (Kaspersky Lab ZAO)
R1 klhk; C:\Windows\system32\DRIVERS\klhk.sys [226480 2015-07-09] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [831664 2015-07-09] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [39792 2015-07-09] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [40304 2015-07-09] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [39792 2015-07-09] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [24944 2015-07-09] (Kaspersky Lab ZAO)
R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [77680 2015-07-09] (Kaspersky Lab ZAO)
R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [85360 2015-07-09] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [190648 2015-07-09] (Kaspersky Lab ZAO)
S3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-12-19] (Intel Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-07] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-07] (McAfee, Inc.)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [69264 2013-08-07] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-07] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-07] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-07] (McAfee, Inc.)
R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation)
S3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
U4 klkbdflt2; \SystemRoot\system32\DRIVERS\klkbdflt2.sys [X]
S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [X]
S3 vmci; \SystemRoot\System32\drivers\vmci.sys [X]
S3 VMnetAdapter; \SystemRoot\system32\DRIVERS\vmnetadapter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-22 20:28 - 2015-09-22 20:28 - 00018640 _____ C:\Users\Florian\Desktop\FRST.txt
2015-09-22 20:27 - 2015-09-22 20:28 - 00000000 ____D C:\FRST
2015-09-22 20:27 - 2015-09-22 20:27 - 02191360 _____ (Farbar) C:\Users\Florian\Downloads\FRST64.exe
2015-09-22 20:27 - 2015-09-22 20:27 - 02191360 _____ (Farbar) C:\Users\Florian\Desktop\FRST64.exe
2015-09-21 18:18 - 2015-09-21 18:18 - 00000000 ____D C:\Users\Florian\Documents\SecurDisc Key Data
2015-09-20 07:59 - 2015-09-20 07:59 - 00035049 _____ C:\Users\Florian\AppData\Local\recently-used.xbel
2015-09-15 18:11 - 2015-09-15 18:37 - 00000000 ____D C:\Users\Florian\Documents\Steganos Safe
2015-09-15 18:10 - 2015-09-15 18:38 - 00000000 ____D C:\Users\Florian\AppData\Roaming\Steganos
2015-09-13 16:55 - 2015-09-13 16:55 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-13 16:54 - 2015-09-13 16:54 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-10 16:37 - 2015-09-03 04:18 - 02531400 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-10 16:37 - 2015-09-03 04:17 - 01903848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-09-10 16:37 - 2015-09-02 20:48 - 02345472 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-10 16:37 - 2015-09-02 19:09 - 01556992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-09-10 16:37 - 2015-07-22 16:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-10 16:37 - 2015-07-22 15:52 - 01633792 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-10 16:37 - 2015-07-17 16:15 - 00951296 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-10 16:37 - 2015-07-17 16:10 - 00749568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2015-09-10 16:37 - 2015-07-13 21:10 - 00411455 _____ C:\Windows\system32\ApnDatabase.xml
2015-09-10 16:37 - 2015-07-10 21:06 - 00118272 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthpan.sys
2015-09-10 16:37 - 2015-07-09 18:14 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-09-10 16:37 - 2015-07-03 23:51 - 01380056 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-09-10 16:37 - 2015-07-03 16:00 - 01097216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2015-09-10 16:37 - 2015-06-27 13:47 - 00118616 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-10 16:37 - 2015-06-19 19:07 - 02819072 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers.dll
2015-09-10 16:36 - 2015-09-02 04:56 - 04175872 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-10 16:36 - 2015-09-02 04:55 - 00358912 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-10 16:36 - 2015-09-02 04:50 - 00044032 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-10 16:36 - 2015-09-02 04:17 - 00301568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-09-10 16:36 - 2015-09-02 04:13 - 00035840 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-09-10 16:36 - 2015-08-27 04:48 - 00136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-10 16:36 - 2015-08-26 20:00 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-09-10 16:36 - 2015-08-26 20:00 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-10 16:36 - 2015-08-26 20:00 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-09-10 16:36 - 2015-08-26 20:00 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-10 16:36 - 2015-08-26 16:46 - 03705344 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-10 16:36 - 2015-08-26 16:29 - 02240512 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-10 16:36 - 2015-08-26 16:27 - 00891904 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-10 16:36 - 2015-08-26 16:27 - 00409088 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll
2015-09-10 16:36 - 2015-08-26 16:26 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-10 16:36 - 2015-08-26 16:26 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-10 16:36 - 2015-08-26 16:26 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-10 16:36 - 2015-08-22 20:19 - 25188352 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-10 16:36 - 2015-08-22 19:35 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-10 16:36 - 2015-08-22 19:34 - 00585216 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-10 16:36 - 2015-08-22 19:22 - 19856384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-09-10 16:36 - 2015-08-22 19:21 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-10 16:36 - 2015-08-22 19:20 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-10 16:36 - 2015-08-22 18:55 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-09-10 16:36 - 2015-08-22 18:50 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-09-10 16:36 - 2015-08-22 18:50 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2015-09-10 16:36 - 2015-08-22 18:45 - 00665600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-09-10 16:36 - 2015-08-22 18:44 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-09-10 16:36 - 2015-08-22 18:41 - 14451712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-10 16:36 - 2015-08-22 18:41 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-10 16:36 - 2015-08-22 18:41 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-10 16:36 - 2015-08-22 18:41 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-10 16:36 - 2015-08-22 18:39 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-10 16:36 - 2015-08-22 18:28 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-09-10 16:36 - 2015-08-22 18:26 - 02427392 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-10 16:36 - 2015-08-22 18:23 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-09-10 16:36 - 2015-08-22 18:22 - 12857344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-09-10 16:36 - 2015-08-22 18:20 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-09-10 16:36 - 2015-08-22 18:18 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-09-10 16:36 - 2015-08-22 18:18 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-09-10 16:36 - 2015-08-22 18:18 - 00327168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-09-10 16:36 - 2015-08-22 18:14 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-10 16:36 - 2015-08-22 18:01 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-10 16:36 - 2015-08-22 18:00 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-09-10 16:36 - 2015-08-22 17:56 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-09-10 16:36 - 2015-08-22 17:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-09-10 16:36 - 2015-08-03 23:15 - 00074928 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-10 16:36 - 2015-08-03 23:15 - 00065600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-09-10 16:36 - 2015-08-01 16:22 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-10 16:36 - 2015-08-01 05:47 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\schtasks.exe
2015-09-10 16:36 - 2015-08-01 05:45 - 00182784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2015-09-10 16:36 - 2015-08-01 05:38 - 01265152 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-10 16:36 - 2015-08-01 05:37 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe
2015-09-10 16:36 - 2015-08-01 05:37 - 00359936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2015-09-10 16:36 - 2015-07-30 19:18 - 00268288 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-10 16:36 - 2015-07-30 18:22 - 00230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-09-10 16:36 - 2015-07-22 16:34 - 02775552 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-10 16:36 - 2015-07-22 16:33 - 01728000 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2015-09-10 16:36 - 2015-07-22 16:25 - 02461184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-09-10 16:36 - 2015-07-22 16:25 - 01546752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2015-09-10 16:36 - 2015-07-18 20:31 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\shacct.dll
2015-09-10 16:36 - 2015-07-18 20:29 - 00655872 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll
2015-09-10 16:36 - 2015-07-18 20:29 - 00148480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shacct.dll
2015-09-10 16:36 - 2015-07-18 20:27 - 00520192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2015-09-10 16:36 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe
2015-09-07 19:27 - 2015-09-07 19:27 - 00000000 ____D C:\Users\Florian\AppData\Local\TempTaskUpdateDetectionC7598350-13B5-45D2-B0DC-5630D8F66687
2015-09-03 17:02 - 2015-09-07 16:36 - 00002314 _____ C:\Users\Florian\Desktop\Sicherer Zahlungsverkehr.lnk
2015-09-03 16:59 - 2015-09-03 16:59 - 00002120 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2015-09-03 16:59 - 2015-09-03 16:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2015-09-03 16:59 - 2013-05-06 08:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2015-09-03 16:58 - 2015-09-03 16:58 - 00000000 ____D C:\Windows\ELAMBKUP
2015-09-03 16:58 - 2015-09-03 16:58 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab
2015-09-03 16:57 - 2015-07-09 19:11 - 00831664 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2015-09-03 16:57 - 2015-07-09 19:11 - 00226480 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klhk.sys
2015-09-03 16:57 - 2015-07-09 19:11 - 00159960 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2015-09-02 20:05 - 2015-09-22 17:15 - 00002159 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-02 20:05 - 2015-09-02 21:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-02 20:03 - 2015-09-22 20:14 - 00001134 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-02 20:03 - 2015-09-22 16:26 - 00001130 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-02 20:03 - 2015-09-16 15:09 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-02 20:03 - 2015-09-16 15:09 - 00003870 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-08-30 20:16 - 2015-08-30 20:16 - 00000000 ___RD C:\Sandbox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-21 15:36 - 2015-02-19 19:50 - 00000852 _____ C:\Windows\system32\Drivers\RTKHDRC.dat
2021-10-04 09:34 - 2015-02-19 19:50 - 00000712 _____ C:\Windows\system32\Drivers\RTMICEQ0.dat
2015-09-22 20:11 - 2015-08-21 08:28 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-09-22 20:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-09-22 18:33 - 2015-02-23 17:05 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3877499582-2891346573-3254200300-1001
2015-09-22 18:01 - 2015-02-19 19:12 - 01460395 _____ C:\Windows\WindowsUpdate.log
2015-09-22 16:41 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-09-22 16:30 - 2015-02-23 17:06 - 00003934 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{9A82D992-51F4-45A7-8D65-C594FEC7171A}
2015-09-22 16:25 - 2013-08-22 16:46 - 00113101 _____ C:\Windows\setupact.log
2015-09-22 16:25 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-20 10:11 - 2015-02-20 03:56 - 00765582 _____ C:\Windows\system32\perfh007.dat
2015-09-20 10:11 - 2015-02-20 03:56 - 00159366 _____ C:\Windows\system32\perfc007.dat
2015-09-20 10:11 - 2014-01-17 21:40 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-20 08:00 - 2015-02-23 18:09 - 00000000 ____D C:\Users\Florian\.gimp-2.8
2015-09-20 07:52 - 2015-08-15 16:23 - 00000020 ____H C:\ProgramData\PKP_DLet.DAT
2015-09-19 22:40 - 2015-02-25 19:08 - 00000000 ____D C:\Users\Florian\AppData\Local\Nero
2015-09-19 20:15 - 2015-04-16 17:25 - 00000000 ____D C:\Users\Florian\AppData\Local\gtk-2.0
2015-09-18 21:54 - 2015-08-15 16:24 - 00000020 ____H C:\ProgramData\PKP_DLes.DAT
2015-09-15 20:48 - 2015-02-23 17:21 - 00000000 ____D C:\Users\Florian\AppData\Local\Deployment
2015-09-15 20:32 - 2014-01-17 21:31 - 00197262 _____ C:\Windows\PFRO.log
2015-09-15 18:21 - 2015-02-27 23:31 - 00000000 ____D C:\Users\Florian\AppData\Local\CrashDumps
2015-09-15 15:28 - 2015-04-14 15:41 - 00002985 _____ C:\Users\Public\Desktop\Nero BackItUp.lnk
2015-09-15 15:28 - 2015-02-23 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero
2015-09-15 11:41 - 2015-02-23 18:44 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-09-15 03:18 - 2013-08-22 17:38 - 00812008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-09-15 03:18 - 2013-08-22 17:38 - 00178152 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-09-14 21:09 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-09-13 17:21 - 2015-06-16 15:10 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-09-12 13:33 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-09-12 12:04 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2015-09-11 13:32 - 2015-03-17 21:46 - 00000000 ____D C:\Users\Florian\AppData\Local\Google
2015-09-10 19:50 - 2013-08-22 16:44 - 00381824 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-10 19:47 - 2013-08-22 21:11 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-10 19:47 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-10 19:02 - 2015-02-23 19:08 - 00000000 ____D C:\Windows\system32\MRT
2015-09-06 09:35 - 2015-03-21 11:44 - 00000000 ____D C:\ProgramData\Ashampoo
2015-09-05 12:53 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-09-04 21:20 - 2015-02-23 16:54 - 00000000 ____D C:\Users\Florian
2015-09-03 17:00 - 2015-04-06 21:40 - 00000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2015-09-03 16:59 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\ELAM
2015-09-02 21:39 - 2015-04-04 12:07 - 00000000 ___SD C:\Windows\system32\GWX
2015-09-02 21:39 - 2015-03-14 00:47 - 00000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2015-09-02 21:32 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\registration
2015-09-02 21:31 - 2015-03-17 21:46 - 00000000 ____D C:\Program Files (x86)\Google
2015-08-31 11:05 - 2015-07-02 14:44 - 00000000 ____D C:\ProgramData\Malwarebytes Anti-Exploit
2015-08-26 18:37 - 2015-02-23 19:08 - 134753440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-15 16:23 - 2015-08-15 16:23 - 0000268 ___RH () C:\Users\Florian\AppData\Roaming\Tremolo
2015-08-15 16:24 - 2015-08-15 16:24 - 0000268 ___RH () C:\Users\Florian\AppData\Roaming\Tribal Masks
2015-08-15 16:23 - 2015-08-15 16:23 - 0000268 ___RH () C:\Users\Florian\AppData\Roaming\Trumpet Section
2015-05-10 17:45 - 2015-05-10 17:45 - 0000000 _____ () C:\Users\Florian\AppData\Local\ars.cache
2015-05-10 17:45 - 2015-05-10 17:45 - 0000000 _____ () C:\Users\Florian\AppData\Local\census.cache
2015-05-10 11:13 - 2015-05-10 11:25 - 0003584 _____ () C:\Users\Florian\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-05-10 17:43 - 2015-05-10 17:43 - 0000036 _____ () C:\Users\Florian\AppData\Local\housecall.guid.cache
2015-09-20 07:59 - 2015-09-20 07:59 - 0035049 _____ () C:\Users\Florian\AppData\Local\recently-used.xbel
2015-02-19 19:50 - 2015-02-19 19:50 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-08-15 16:24 - 2015-09-18 21:54 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2015-08-15 16:23 - 2015-09-20 07:52 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2015-08-15 16:23 - 2015-08-15 16:23 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
2015-08-15 16:23 - 2015-08-15 16:23 - 0000268 ___RH () C:\ProgramData\URLs
2015-08-15 16:24 - 2015-08-15 16:24 - 0000268 ___RH () C:\ProgramData\User Loops
2015-08-15 16:23 - 2015-08-15 16:23 - 0000268 ___RH () C:\ProgramData\User Pictures

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-16 19:57

==================== Ende von FRST.txt ============================



Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015
durchgeführt von Florian (2015-09-22 20:29:08)
Gestartet von C:\Users\Florian\Desktop
Windows 8.1 (X64) (2015-02-23 14:54:53)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3877499582-2891346573-3254200300-500 - Administrator - Disabled)
Florian (S-1-5-21-3877499582-2891346573-3254200300-1001 - Administrator - Enabled) => C:\Users\Florian
Gast (S-1-5-21-3877499582-2891346573-3254200300-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8100 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8100 - Acer Incorporated)
AMD Catalyst Install Manager (HKLM\...\{67CE6958-05DC-7484-86DD-8C5A903B53F6}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.)
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.04.2001.2 - Acer Incorporated)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Broadcom Card Reader Driver Installer (HKLM\...\{67AA948F-8D83-4566-B84A-7CAABCF64E3F}) (Version: 16.0.2.8 - Broadcom Corporation)
Broadcom NetLink Controller (HKLM\...\{D1D7ED66-5C08-40A0-AEC0-B6DF977697BB}) (Version: 16.2.1.2 - Broadcom Corporation)
CrystalDiskInfo 6.3.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.3.0 - Crystal Dew World)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.99 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3355 - Intel Corporation)
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{02FECEE0-16B2-43DB-BC3B-C844477FC142}) (Version: 15.0.2.361 - Kaspersky Lab)
Kaspersky Internet Security (x32 Version: 15.0.2.361 - Kaspersky Lab) Hidden
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated)
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.4753.1002 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
Nero 2015 (HKLM-x32\...\{847D6818-3BA4-4F41-B5B7-4505D8E012B7}) (Version: 16.0.01300 - Nero AG)
Nero 2015 Content Pack (HKLM-x32\...\{03084256-A128-49E4-A962-285838C7F150}) (Version: 16.0.00100 - Nero AG)
Nero BackItUp (HKLM-x32\...\{40F2F005-FA4C-4BEA-83A6-BFD969467594}) (Version: 15.63.1.92 - Nero AG)
Nero CoverDesigner (HKLM-x32\...\{79BB6415-00A7-413A-B278-A7EAE69F1753}) (Version: 12.0.02700 - Nero AG)
Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 16.0.1009 - Nero AG)
Nero Prerequisite Installer 2.0 (HKLM-x32\...\{F4C242B4-2973-43F3-93F2-ED1B47AE8848}) (Version: 12.0.02000 - Nero AG)
Nero Prerequisite Installer 4.0 (HKLM-x32\...\{8441D319-8C7A-4398-B630-6BC3941A12C9}) (Version: 16.0.00600 - Nero AG)
Nero SoundTrax (HKLM-x32\...\{3D62438A-C6E0-4160-B3CC-D6B5158782D3}) (Version: 12.0.03300 - Nero AG)
Nero WaveEditor (HKLM-x32\...\{EE430B59-A026-4C96-8906-E4C05B7FCC37}) (Version: 12.5.01500 - Nero AG)
Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.0 - Nikon)
Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.0 - Nikon)
OEM Application Profile (HKLM-x32\...\{EE1735AB-67DE-5169-87F2-CE7BB38318D8}) (Version: 1.00.0000 - Ihr Firmenname)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4753.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4753.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4753.1002 - Microsoft Corporation) Hidden
Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer)
paint.net (HKLM\...\{19BD2C33-16A8-4ED1-B9EA-D9E35B21EC42}) (Version: 4.0.5 - dotPDN LLC)
Picture Control Utility x64 (HKLM\...\{11953C65-BB4E-4CA4-B0F0-2600A4B20040}) (Version: 1.5.0 - Nikon)
Prerequisite installer (x32 Version: 12.0.0008 - Nero AG) Hidden
Prerequisite installer (x32 Version: 16.0.0004 - Nero AG) Hidden
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.07 - Qualcomm Atheros)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7027 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.6.13 - Synaptics Incorporated)
ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.9.0 - Nikon)
Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3877499582-2891346573-3254200300-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Florian\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll Keine Datei

==================== Wiederherstellungspunkte =========================

06-09-2015 09:42:59 JRT Pre-Junkware Removal
10-09-2015 18:56:29 Windows Update
12-09-2015 21:47:51 Installed EMET 5.2
15-09-2015 18:38:12 Revo Uninstaller's restore point - Steganos Safe 17
22-09-2015 16:40:26 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {2B6AAE78-5C83-4835-9D5B-0C82846ACC5F} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-07-05] (Acer Incorporated)
Task: {2BAB110E-978C-445B-A07B-848AE3CFECB1} - System32\Tasks\BackItUp_Launch => C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe [2015-08-13] (Nero AG)
Task: {4062C580-06ED-4923-8460-6FF39AF2F64D} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-09] ()
Task: {6D6000A8-5E30-4FA2-8B5B-7D0B34A8D097} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.)
Task: {8535978E-838F-4417-871E-C8724DAF4715} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [2015-05-06] (Nero AG)
Task: {87AF688F-C066-42C5-B9E2-8FB096DE03F5} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-08-11] (Microsoft Corporation)
Task: {B5B72E86-8EC0-499E-AA34-3BD1475B09C7} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] ()
Task: {D9C9E4D9-185C-40D5-9426-A0DEF5D7B5D2} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {ED4CDF3B-D600-45F7-B09D-79E4E2022D23} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2013-07-10] (Acer Incorporated)
Task: {EDC71624-3160-459C-90D7-BC94F196FD8F} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-08-11] (Microsoft Corporation)
Task: {F6588428-C3F5-4B66-95E3-21668045B591} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-02-23 18:44 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2013-09-07 02:48 - 2013-09-07 02:48 - 00011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll
2013-09-07 02:45 - 2013-09-07 02:45 - 00086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll
2013-09-07 02:52 - 2013-09-07 02:52 - 00012928 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
2015-02-19 19:40 - 2013-09-04 01:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2015-02-19 20:17 - 2013-07-30 19:11 - 00088648 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext.dll
2015-09-22 17:15 - 2015-09-19 00:13 - 01501512 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.99\libglesv2.dll
2015-09-22 17:15 - 2015-09-19 00:13 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.99\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Gambali => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3877499582-2891346573-3254200300-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\Run: => "InstallerLauncher"
HKLM\...\StartupApproved\Run32: => "NBAgent"
HKLM\...\StartupApproved\Run32: => "Nero BackItUp"
HKU\S-1-5-21-3877499582-2891346573-3254200300-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-3877499582-2891346573-3254200300-1001\...\StartupApproved\Run: => "Prime95"
HKU\S-1-5-21-3877499582-2891346573-3254200300-1001\...\StartupApproved\Run: => "USBListener"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{85929F6E-B495-44F0-A0D4-C9BEEAB9FDC1}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{B3569F8D-0B9F-47F0-A71C-87E829A5DD10}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{BDF5AD5B-5CD7-46A2-9405-E56342A5B397}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{A98197C2-6E7C-4EA8-86D9-194ABCAE4F3F}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{48FDEE07-1546-446A-8520-365F8E722769}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{6CF8781F-5861-4D4B-83E2-B1C4D6CFDC72}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{6A867BD5-1C0B-4D92-BC86-27BE14C8D57C}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{735BFFBC-5F08-4564-B091-418B60B2176A}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{023CDD1E-C9EC-4BFE-B573-C41765FD3F36}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe
FirewallRules: [{7C8F4EB8-758D-42B4-BFC3-AC8EC037D5B9}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe
FirewallRules: [{C5EB241C-90EF-427F-9A10-2633E9E2A464}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe
FirewallRules: [{6CD2D6D3-C28B-4E22-A931-6795FA450312}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe
FirewallRules: [{C27695A0-44BF-4EF3-A0F4-0EC7F92BE6BF}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe
FirewallRules: [{44A94BC3-8DCD-454B-A06D-0EF79F3089E6}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe
FirewallRules: [{3A5D93B9-25DC-43F8-9ECA-ED4D8F836A00}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe
FirewallRules: [{2ED88317-E259-42AE-B015-29C744174044}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe
FirewallRules: [{61FA81F2-0E13-44C0-AD62-BB941D7EC250}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe
FirewallRules: [{5FBD2E4C-61D4-4944-B8A0-ADD505D2C0C2}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe
FirewallRules: [{5270A4B1-2868-4C90-801A-FD3B1031E04B}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe
FirewallRules: [{741BB625-4D77-4FD4-9961-A42E9B8621CD}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe
FirewallRules: [{DF1848BB-3781-42C5-BCAF-C4EAA6281983}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe
FirewallRules: [{9D6A79E9-401B-4F8A-BA36-50432BD5F25E}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe
FirewallRules: [{8657CDA7-906A-4207-B382-93A2B99D495C}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe
FirewallRules: [{2F1A9961-601A-4985-B9E9-492EED0F13E5}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe
FirewallRules: [{7A368654-90CE-49DF-A0B4-1477233153E0}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe
FirewallRules: [{62D30F3B-5095-417F-8BE2-ECD3C76C142F}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe
FirewallRules: [{D3B52A47-6020-44E8-A406-7BBA121C7DBC}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe
FirewallRules: [{6A052514-CDAC-4EF5-A154-AF1B729267C9}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe
FirewallRules: [{FCD1E0F5-6C35-4078-A947-0AFBD17C88E1}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe
FirewallRules: [{E93C1F49-D67C-460F-BCA7-8317AD9176E8}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe
FirewallRules: [{8A845545-5ED2-4339-853C-1B3B0D8104D4}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe
FirewallRules: [{AA096E0A-1FE4-4ED5-9960-25C786E94CBC}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe
FirewallRules: [{6D3055BB-FD33-424B-B606-A95CF4C59E55}] => (Allow) C:\Program Files (x86)\Nero\Nero 2015\Nero Burning ROM\StartNBR.exe
FirewallRules: [{C55B5BF0-31A6-4A18-8DA7-3997E932ACA5}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2A234856-80AD-4193-9531-214F16ADBDCD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AAA2D040-FEF6-4A10-BA9D-00F527F774CE}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8AACBF0D-6A83-4344-A5A5-76DBE0A25316}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E372FBAC-2FFF-499F-9E74-97DE63F08E14}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{33EC6437-54C4-46E3-896C-87B11588980B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{026E4F8B-82B2-47BD-89C6-192C05D1C2BE}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6EE88A58-2302-40E4-A579-0483A18E507E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A095EFCE-EE55-47BF-9A65-12AF16EE6382}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BEECDEFF-9CAF-4964-A1AC-41750738149A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7155657E-50A1-4C2E-8563-D7DE10354A31}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{53CCD92B-3B77-443E-AE78-20258058CB55}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{27B10943-0C07-4115-89A1-266E6429F442}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B59AD4BB-CE36-4320-8A3C-0499111B1C88}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{DF839320-D9D7-416A-AC09-85CD063B342C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9E6AC5E5-763E-4DAD-9465-6365F00CB80E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2BF1CB38-DFD3-46A0-8693-CAF2C4E5E763}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EB731B1F-B3B3-47D4-89E5-DAD7C65B6ACC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{99E42F6E-FA0D-4291-8EAF-9EDE8F878D30}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe
FirewallRules: [{0B1F35C7-AF75-4ED2-ACEB-65BD416D6831}] => (Allow) C:\Program Files (x86)\Nero\Nero 2015\Nero Burning ROM\StartNBR.exe
FirewallRules: [{43D20CCB-7604-408B-968B-3F743F90E2D1}] => (Allow) C:\Program Files (x86)\Nero\Nero 2015\Nero Burning ROM\nero.exe
FirewallRules: [{E8401701-0A36-449C-A755-CBAC59C0B92D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4A0CEE03-AC06-4F6B-BF56-E35F143F6BC4}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C2ACECEC-354C-4CDB-9426-D1811096D4B5}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{FC5C9A44-9B18-4AEB-A986-9A192CFF10CD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C5BDD205-1B51-4416-821A-3170E9E40F9A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A76AB611-1D72-4B51-A993-A27B5362667A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{08971692-7EFF-4D8E-8630-E6DC9B64DFC7}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CF77280B-99EC-4305-B6E6-F568998005CF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D6A2078F-EC00-4D61-830E-19FFBA24A17A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{57D8B2EC-B8DF-4F81-837C-0427610AA8BD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3698EAF5-42DE-4EA1-A2C2-E2323E563750}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EC4E0E5A-1B82-486A-A9E1-4A609FAE9B32}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9B42AAAF-37A1-49E5-871F-07F8DB441742}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4B2FAFB7-6244-4CBC-A778-B2638394C7D1}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3C4A70F7-72C4-4D3E-BD91-A0CBEF657403}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{07EBB3CF-6F39-481E-BAA4-EE82151B9118}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{75556AB3-B3EF-4DA9-9D8D-A7BFFBDBBE41}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{90411B22-0EF1-4EC4-A847-90F10BB88954}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6C63597C-0B55-411B-AD05-5D0D84ED9469}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C739AE80-3E77-48F5-9881-FB93CCA3FA62}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{37435E51-F34A-4312-942A-15871C244B50}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{326E49F3-1EE9-4F39-A620-8CBE4963E3D3}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{38F1746A-DE4E-4148-80F9-D7A3D86E3D62}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C1C6028D-187C-46A5-8579-EC8C9CF7F413}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{B7230A2C-66D9-44C1-AF2D-3F03ADC77DD0}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{1EAD3150-D19F-4005-AC45-2D73DD3857B8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6945BA77-0F59-470D-A19F-948BA9A6A677}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E548BF7F-ED5F-4E11-96F2-537A06085ED6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{51774D62-B7D9-4FBA-81C3-DED5415D9631}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{020E2B96-C12A-4D6F-9A43-50F71F7E74E4}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4FE67AAC-7829-48F7-AD28-3BBFD271E18A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B0B356E9-0CA6-4C27-9405-5C3DE4996080}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0C50D9AA-2E91-4E58-A84E-C8AA8A762C1E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5E1AB237-2479-45DA-896B-58B4F34427C8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F6C454CE-DFAD-455D-BEA3-2CCAD1ECA3CF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5A325449-2454-424E-A77F-CDD54D055C55}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5C0C9246-B77B-41EE-B860-2FBE553348B7}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CD050425-7646-43B1-ABA2-09AFA5B2C329}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C0C64B4F-5CAD-4DFE-9FBC-B914544BC9CB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{656FD7F2-7306-41E7-848B-5840E4380604}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5D74E66D-AEBF-4822-9C80-AFF8874E102B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F1B87E5C-8AAE-4E21-B569-617E278319DC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F386BB84-FAEF-4FD5-B500-66766EBF5C6E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7B0245C0-1E72-45CE-A49D-36CA84C3BAEA}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A9571A7C-97C4-4EF0-AEE9-F8D1E56C2330}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7D94DAA6-0954-4F1B-A57A-C9868CC0B3A3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E66C3C3D-4DBC-4850-B072-4310F7D036CD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{60A2C5A2-2002-4790-BBCC-EEF5B8D05E3C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EBFE377F-7B27-45C1-994B-85A77CF95108}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E71D5C35-E48C-429A-A681-21EA5F60EBF9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3FF06976-F91A-4C4C-B618-4BF9CC7EFBA6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{56EAD7CD-8969-4A56-B508-617EFEFAE7A2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7E35181C-4F14-492F-8392-8688501AE6FB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A2CAFCCF-A268-434E-8B64-860C31CCDCA4}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{969B60C9-6781-4617-A6D2-52454673EE2F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1B77136C-AA20-4F8B-82A0-531FB071E1B9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C349D338-9E23-44A7-9743-B5C323F76B1F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{93402DF4-EA1D-4FC4-AEE7-9FBC0C8B48DC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F9D4FA53-2D3E-43CA-9BE7-EAE15EA37996}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D4D20C94-D355-4270-ABF3-306A56D66187}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5CC72865-3F37-4CA3-995D-9F0A558395EF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{875CF652-03B6-4DD8-8AFE-55E73C846219}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{56CBBF54-6714-4B3E-BEC5-6104C2DD4E12}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CBD6B85B-F857-4744-BC41-D0332AC3F7E3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{FF371FAE-1610-471B-B19A-DCE2F4940BDD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E0D95CC7-B4E7-4662-BE91-8731C05A0682}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{490597F4-5AF0-439B-88F2-0B3C3202A7DD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AD9EA9DB-3AD6-4393-86CE-306A643A3ADC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{474309E2-B6D3-4ECF-A226-FD9EDAEE8446}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AA5BEB7B-316F-4BF6-9D2D-5C1EDDE2E968}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3DA0741B-25E3-4CF0-B0A9-4D12394358EC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F4EA4694-A8D3-4A22-BFCA-5C42FD7AAD04}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{43CAD38B-CE48-41DB-BBB3-B097C19D4753}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{16AFE38A-9489-4EBD-910F-9DFC6FB4551E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{DD42BCED-562C-49BA-86C6-19B124DED6CF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3CED1734-1CED-40BB-B652-FC44C26EDC04}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0DAC9492-77A6-4ABB-B4ED-508526B55E37}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6F2A8D57-A7C6-4D9C-A38B-259992035F37}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3A9ABE4D-E958-4A4A-A3D9-C9B23034B937}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CB35C4E1-0D8E-45F5-B3D2-3ED52B5DB33B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{064D3374-B6A7-45DD-BC1F-440149717245}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CA848BFB-F857-4657-B934-8C8233B835FA}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{591F43A0-70A8-45A4-ABDB-669499B27BF6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{58F46E32-8ED4-43C6-976E-4112D57043E2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BBB69B13-7754-4DB6-8542-97E49DADA6FC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AC9DF0D3-8A2A-4AE4-B49D-C757FE262FD0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3C974CD5-E940-4A24-9785-06644A588C5A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{926C8721-4E98-47C2-951D-D79EBD1346DC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{229E959B-9E40-4CB4-8700-DD3CBB8B6C90}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7A0473B9-A5B7-4B34-A7A3-5492FA6F3BF3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe
FirewallRules: [{89FBBB06-EE38-417F-8DA8-79473E8AC018}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService\NBService.exe
FirewallRules: [{224A18AA-0A4E-4EA9-8377-7E5FC0AC4D8F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D9001FFF-7A03-4D0A-82D5-DD35ABE2AC33}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7DFD93D7-4989-454D-BEC4-C41062B04473}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{521FE833-178F-49A4-A53F-C30F4AE2AFEC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{51061159-99BA-4489-8321-428E9F477554}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{56C752FF-10EE-46CE-9902-4659D95CB92C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C0819866-682D-4C09-AE69-58C1459A0511}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F955DA35-7014-4702-BB80-DB5760317CF9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{ABA863F0-D30E-4E5D-B249-D77F6E52A540}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{97C0EADD-A515-4DA8-9376-5CBA10CF682F}] => (Allow) C:\Program Files\Ventrilo\Ventrilo.exe
FirewallRules: [{ED98BDCD-3789-426E-A5AD-038CAB276727}] => (Allow) C:\Program Files\Ventrilo\Ventrilo.exe
FirewallRules: [{3876529F-CD6F-4BB0-86EA-A8698A995615}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C1A7216D-2D77-4135-8A27-669E742444A0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BC90E169-38CA-407E-9BB4-89F4FAEC0960}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CECD0F97-B984-42DB-B138-B9106ADCBC05}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3D011143-FB05-4B68-AFC9-181251EAE1F6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{422C1B6D-654B-408F-9E87-1FA502739197}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{24709FFD-29E4-40FE-A19D-D2E7090EDD79}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{77963A3B-2D10-49C2-AF0C-A46016336821}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C35B01DD-40F7-4FE6-B0BC-C714A358E400}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{43A334DF-2D21-40F3-9289-0236F97E7A96}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6C3EEEDD-5439-4836-A5B4-2F761FD625A0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1A28A753-F51E-4278-929E-9C90B0214AF8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F3E8E9B5-AF8F-4350-B6B6-7019D1ACFE62}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0A35DF69-51FF-4F77-977A-5E291A53DC48}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C33E0DBB-D195-4C8A-8C56-D18E73F0CFE7}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5861210C-1456-49E2-B1DE-B7CB39DE9C74}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9CCFB177-D3BD-4CC1-A95F-BE1F6E785E0B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{246654BF-0F5D-4656-B1F4-E1554A1C137E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{98D0BFFB-BD05-46CB-B575-6971DE7C9AED}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D7CAF90A-B6C8-4B2A-B3FD-A30A5947F40E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AAF73FCB-D7E5-40AB-AA3D-561342B672E5}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7567E27C-9018-4364-9011-5041EAE40BEF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9D631451-01C6-4504-BC4C-0A699AD4D1CA}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C2D5AB2A-616E-40E7-A5EA-625E753D1813}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{3CB4DA58-FF43-4CAF-98AA-586F0DE78AF3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8C36CF5A-B0C9-4907-849A-B1273CE8A39C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{420A6463-2F0D-4589-A728-835F1810C778}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{86961B78-DCE6-4020-A034-1A608425E6E8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{276AFC22-2787-4494-B8DB-3BF35739452B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{606D8E97-2C6A-4290-BDF4-AD49A788FF1B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{11C7E005-744E-4BC0-A344-9D8E089C607C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{66D72FA9-B097-4CAC-87D9-C0C7BDB41EB0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B400176D-7AB1-429A-88EA-F29CEDCD7B62}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4DE8137A-EE71-4C60-8BC2-80FA72F33B2D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{92A9FF14-CDFA-4F7F-9399-E4CC810BDBB9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{456EB0DC-CF6B-4994-99AA-04E4753CBBF1}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{15FD5ED0-4470-4958-8C7C-D2395C132845}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{96DD3B8A-2A6B-47E0-82CB-6A39F175BFF4}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D322A27F-CFDF-42D0-A809-1DA897E9A0B7}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{876049EC-969F-4F50-A0F3-9E9608AC4EC3}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe
FirewallRules: [{F1768A85-0287-4C1B-BFA5-0A020BA7B17B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A1FC3193-118A-4922-A592-FB8FAEFA4015}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C499F73B-85D5-4EAF-88C8-78DC9E58E3E5}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{436694BA-C519-4D9F-BD32-F6633BD3A780}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{99D91025-B4D0-40AC-9328-5AF4B8DA7697}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1096D854-5062-4B5A-B46E-F266863396C6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0D6B4FAF-DA9C-4C9B-BEDC-6A1F5B5E200E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B1CF6688-D6CB-46B1-8C70-A3F7A3680DEB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CBCA673D-C73F-4B64-AAE1-4BBEA6251A0D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9ECDC261-A5CA-40F6-96F1-ADC207D2800E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{DE898C59-4FDF-47C9-8D7B-F11E374612F6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{04130040-7695-40F1-907A-926496F837ED}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{006BF4EE-167C-45BC-9BDC-183E7DCDFC29}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{057158F4-C8EE-41FC-AD16-4F8E9FA1159F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{98127A5F-C6B1-4037-9767-C3DC79171D35}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1B497467-AA72-44F3-B016-4EA2707AD810}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9EB40E21-77DD-430E-A320-AD79845A6D62}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EE9160A6-9986-4925-A896-22ABE1527E8D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8CFD681A-E093-4CBE-9E47-13266F93957C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CB030B68-5110-41B8-B1CC-ADA4C38C7584}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{42A613E0-4255-4E8C-B0D0-3742AB11B697}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{254563E1-A278-4806-AD72-C9BD8CB10F09}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EF64ED6B-AD4E-4162-8C4F-25D2B7B25332}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{53F5F81E-39AA-4E78-971D-AC0871F91D84}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{CD160BAD-502F-4D99-837B-510EC0BE04C9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A2845A0F-E95B-4ECE-94C1-8FC44169F14F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9D9BAC52-4A4B-431E-9E06-1F5ECEDB3C94}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4BB4D763-FC3B-4AC5-87E1-A4A552B0023A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{86580443-6389-4100-ADE5-559283EE2A27}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{52677A00-92E4-4370-BBAA-9E0667F21D1E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{17BB6504-E4BE-4AE6-8FAC-26B65D010A7C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EEEEE908-AD3C-40AC-842B-8011ACC15F28}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F9A641D9-B00E-4568-B995-4B0FA1163D8D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7C5C3A08-9534-421D-BD41-F38936A74F08}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7E652A0E-E090-462E-8EEC-5FC2B996D955}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4200C708-1E2D-4486-9F79-4A57567D141A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{66DA444F-893B-4B45-8BF5-AB9B0EEEAA29}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{FDF61E4F-A1D2-4676-8CC1-D8BBD3FD7A77}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B1616864-371B-4852-A0A2-DFA4316ADD7E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{51E2C803-684A-4062-86DD-BB6373E48A03}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{159DF61C-4DE4-4B42-AADD-859E57CFD6CB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8667E888-B997-49F3-BE43-0FAAF9839679}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4BF91D8E-77F3-40B5-8CBB-2D4DE72A5412}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{76A4761A-A226-4C3F-B880-FF9E42007746}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6018973D-F2B2-4F78-9FDE-F8705CC70B3F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{D1323BCE-E55E-466C-AAFD-8520CE8EDD0B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EDF1E080-7207-42C1-841E-2A9DC646F4BC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{17E70536-0A66-422D-A0B9-9D1E6A95AC19}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{14F34D61-D787-4E28-8C49-4A723CB07D4A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{687855C5-F06D-4046-8B67-6ECE285775AD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F2C2834D-11DE-4F78-AC09-9E181B4C6D2E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BC8AEAE1-9DBC-41CE-B8C9-4AB54B8A23E3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5D54C103-A721-4947-B5E2-50EE84D091C1}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{ED62C354-1162-4BFE-86CF-1DCFB27E4037}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C62AAB3B-21DB-452A-B922-A62DAD3B693F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{26FB5463-78FD-4A59-980B-446778465B23}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{89DF8F2E-5EE9-497A-9650-6773FA1E7435}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{4134CBCE-D62C-4215-9355-24DF9FB29FF7}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{5A547EA0-D0BE-4E7D-B0F7-B86EFA10E2B6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F8FDDE71-E509-4C98-8A3E-705AF3BDA5BE}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0AB4DF65-B532-4480-9178-AD7CF87A060E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6CED1F03-8512-4CEB-B0F6-F4F34449E76A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B7E78622-EF6C-4F79-A0E1-7EE0291E402D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BF403D84-ADED-482E-8FD4-61E1D852A736}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4DDB29F6-1424-42F7-ACED-928C96178FDA}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5C6B8F78-6957-4AD3-AD20-B218CC48DF70}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{4394310B-8583-4BAE-B5EE-E6C90B2F5916}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{467A0984-1208-4AA0-8347-AD9EDF70098F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService\NBService.exe
FirewallRules: [{C363F5AB-38A5-4CE8-BCC8-5D12FF2B5022}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe
FirewallRules: [{0274BCA5-2D7B-4B2E-85C2-1ED1CCAC21C1}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6A1D6CCB-D487-4784-B55D-DBB05C4A74F1}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{718AB6A7-E71E-4C76-8417-85B4341A4F5B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{BB252397-8B3B-405B-B613-6B25790C52AF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9A465ECF-9EB2-4ECE-A8C3-E0B7A42CC700}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C94E957B-DDEB-4143-ACBB-D29ABA8D2F20}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{79D5E4D6-DA84-4C76-8455-3F2AF215F7CC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F23502BD-2BE7-4E1C-B8EE-6DD6A26C1367}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2101952C-ECDA-4999-A8FF-D45CF3267BFE}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5AC7FA74-1E4D-497C-A29D-73FE877073CF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{22975ABF-BC2C-4F1E-ADD5-F81BBAF2C72D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{095B08AC-64FE-42B4-A311-7358E2FC8E51}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5AFE6500-640E-434F-B2DF-59FEEE5BD2BF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp Restore Tool\BIURestoreTool.exe
FirewallRules: [{5E164016-033D-43D5-B1B1-B57832092E04}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe
FirewallRules: [{F7049B17-8B7E-4DFB-9F75-1E98FA29E62F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService\NBService.exe
FirewallRules: [{7B76042D-08D9-492A-836C-709D418DB214}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A9AEB609-D51B-496F-A363-25B15AF34418}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0FB7151A-ED5E-4F76-A7E1-F3B431273B11}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B837C2EE-9777-4BB0-A00C-5D12FFA161B5}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{75E9FDB8-BD51-4A87-A64B-C9CF94C0B0CB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E65F06C9-3E83-4407-883F-F6761F66A5AF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9193E546-B749-4A70-9997-4BFDB4379A26}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7437F0F8-8FA9-483A-A41B-D3435B6C311F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{FC9A4304-9BB6-4BD0-BB43-2F0E29443FD3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{70372AC2-0516-4549-97AE-627F79F49B3F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{634202DF-A1EB-4AC5-9329-B16693A7470A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6F505F2B-0CAF-42E1-A922-86D2CABF4E4B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E3EFEC26-EC5E-4E24-980E-A50694018639}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{0A0E3969-9C8E-4683-8F95-4986886BAAA8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{81A9F540-411E-4358-BEB3-254EDC1C196A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{89C3FF81-2C56-488A-9CC1-82D0A4A9B17A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{199E0AA5-6ACF-410E-98A9-37C877ED40FD}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6A31EC6B-7E3F-4FF5-8520-EA4C94A8FAA2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9C1CBBC4-FD5E-47FF-8710-F1908EF417EB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1011262F-A0BC-4CD4-9F1C-C6ECF3569AA3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{50F631B3-AD66-4D60-9F0B-B5E9B305AAF6}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2FE7C417-0FD0-4526-861E-F511E8C46B59}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{077E210E-8370-49ED-8907-9C1DBF09F761}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{987BA461-5BDA-47CA-A062-B5E50C9E8A9C}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{69ECC63F-3823-4C07-AAC8-2A20F6CD8F6F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F4DD915C-78D4-44E3-BEE4-0282A96DDAB3}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{71948099-0708-41CE-98AC-EC11C8BDF35F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C81D5603-4A24-4AAF-A018-214D7CC0D21B}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2841779B-2892-4E17-9FD8-CDCF9139B6EF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F9CF5E9E-66AA-4EB2-966F-867AF73840E0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{28F73808-493D-4977-9393-5FC2A624B4CF}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{EFDB13A8-235E-4E06-A65A-DE29B63CA08F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AC23FF26-05F1-478A-9C90-51342D7461D4}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{1FDED091-CD3B-4B1C-8E5A-9D2FFD0AEC6D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{DCB5D4D9-FD47-47EE-BCC5-21577BD1CF51}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{393685CE-D8FE-4A79-B006-1FE0EACE3487}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{0974DCC9-84A8-4FF4-9A28-7F965E65F2F8}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{785EC723-3FE2-497F-9A56-DCAFC53A1C55}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5945455E-80BB-4787-B794-91BCD2787734}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{99DB09FD-63E6-4152-AD37-CFA6B3A0CBD9}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{2606C85A-FDA6-413D-AE44-A7FD08C5CA78}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{6CBEEA2C-59F6-4576-BB35-820EF789CC1F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C65FB209-6F32-4B62-95B1-3D3E2BB3BA38}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{56E9A06E-807E-4081-A83C-B9BCB7FEF65A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{AF12B940-1753-4A6A-8279-50DB834CD460}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{7394D0B3-68AD-46B3-B673-870A43BCD447}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{E1A09FE6-F3A0-484F-A041-B835A3B4D22D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{B415664D-04BC-449A-8F57-8EC8B28C21E2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A875C884-B117-4075-902B-345BF1FBA862}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{457C8E04-2906-4A18-8433-78E70062D001}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A826DB11-1174-4D69-849A-3DE1D2E20A58}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{38127CDF-6204-4457-86E6-1243604086BC}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{816183E6-D39E-44AD-AA9B-ABD9C067B754}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C08935DB-DCA0-447E-9520-D1EEC7540D7E}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{70E389A4-DB13-4467-B135-38F245D52B8F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{FB0FA9AC-52D2-4B1C-AE87-47A5822B737D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{00F78780-A2C0-44B4-994C-88D668CF2F1D}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{F277E547-F918-4324-BA1D-9AB538320D54}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{9B883284-7C34-4DE7-88E3-AB8BAF413DB2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{5A166B6F-DF55-491F-88AE-499553EDEF8F}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C58DC4DD-DA81-4B7E-BF75-FE59C29BBE28}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp Restore Tool\BIURestoreTool.exe
FirewallRules: [{BFB4C3CD-7E52-40CE-93AF-753DDE501D17}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\BackItUp.exe
FirewallRules: [{99708A92-C1DB-4DD2-9A19-0DCE13C0815A}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService\NBService.exe
FirewallRules: [{BF0142A5-D553-4951-81BC-46B4B373B243}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{570A6189-56BC-4A7E-8EB1-AC252270B497}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{08CD31D0-57C7-4D94-95DE-6C880BC677D2}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8548B74A-EA51-4B66-B6CE-20C3DCF6A299}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{472738BC-51B3-4D72-851E-0A04A8E0BB48}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{73BF05B1-254D-48D9-8D53-A295B54F2B05}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{97308284-333A-49BB-97ED-DE5977D934BB}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{03DD2D28-B4EE-4B4B-9FE3-1BE78034F8E0}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{8B9E73CF-A75C-4699-B172-417429DD6907}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{A01CC68E-EE66-49F0-90B5-89D5AF816079}] => (Allow) C:\Program Files (x86)\Nero\Nero BackItUp\NBService.exe
FirewallRules: [{C34DCD7B-79B4-491F-BE35-5C7598653B48}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/22/2015 04:59:14 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005

Error: (09/21/2015 05:12:30 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005

Error: (09/20/2015 06:09:13 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005

Error: (09/20/2015 10:39:12 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.

Error: (09/20/2015 10:12:37 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.

Error: (09/20/2015 10:12:35 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.

Error: (09/20/2015 10:12:30 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.

Error: (09/19/2015 11:19:12 AM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: NT-AUTORITÄT)
Description: There was an error with the Windows Location Provider database

Error: (09/19/2015 08:20:47 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005

Error: (09/18/2015 12:38:39 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005


Systemfehler:
=============
Error: (09/21/2015 06:03:02 PM) (Source: DCOM) (EventID: 10010) (User: Florian)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (09/21/2015 06:02:32 PM) (Source: DCOM) (EventID: 10010) (User: Florian)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (09/20/2015 10:37:06 AM) (Source: DCOM) (EventID: 10010) (User: Florian)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (09/20/2015 10:36:36 AM) (Source: DCOM) (EventID: 10010) (User: Florian)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (09/20/2015 10:31:08 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR3 gefunden.

Error: (09/20/2015 10:18:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1275

Error: (09/20/2015 10:18:19 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Florian\AppData\Local\Temp\ehdrv.sys

Error: (09/20/2015 10:18:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1275

Error: (09/20/2015 10:18:19 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Florian\AppData\Local\Temp\ehdrv.sys

Error: (09/20/2015 10:18:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1275


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 8072.27 MB
Verfügbarer physikalischer RAM: 6043.78 MB
Summe virtueller Speicher: 9352.27 MB
Verfügbarer virtueller Speicher: 7304.12 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:337.37 GB) (Free:284.25 GB) NTFS
Drive d: (DATA) (Fixed) (Total:337.37 GB) (Free:337.2 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 698.6 GB) (Disk ID: 0349DE97)

Partition: GPT.

==================== Ende von Addition.txt ============================


schrauber 23.09.2015 05:41

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Folder: C:\Users\Florian\Downloads

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


hht 23.09.2015 13:53

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo die Fixlist:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-09-2015
durchgeführt von Florian (2015-09-23 14:52:36) Run:1
Gestartet von C:\Users\Florian\Desktop
Geladene Profile: Florian (Verfügbare Profile: Florian)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Folder: C:\Users\Florian\Downloads
*****************


========================= Folder: C:\Users\Florian\Downloads ========================

2015-02-23 16:55 - 2015-07-17 22:59 - 0000282 ___SH () C:\Users\Florian\Downloads\desktop.ini
2015-09-22 20:27 - 2015-09-22 20:27 - 2191360 _____ (Farbar) C:\Users\Florian\Downloads\FRST64.exe

====== Ende von Folder: ======


==== Ende von Fixlog 14:52:36 ====

edit: habe eben nach dem Fixen wieder die meldung von Kaspersky bekommen

schrauber 23.09.2015 18:54

Da steht aber nicht was genau wo gefunden wurde.

hht 23.09.2015 19:03

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,
Entschuldigung, ich habe vergessen es komplett zu zeigen.:headbang:
Bilder von der Datei sind im Anhang.

schrauber 24.09.2015 06:16

lol, das is ja witzig :D

keine Ahnung was KAV da macht.

cosinus 24.09.2015 10:17

Kann es vllt sein, dass einer der 15 Kerneltreiber von KAV dafür sorgt, dass die Datei garnicht erst über den Windows-Explorer oder dem dir-command (in der cmd.exe) angezeigt wird? :D

purzelbär 24.09.2015 10:23

Die Adwcleaner Datei/Anwendung muss sich noch auf deinem PC befinden in dem Vezeichnis Downloads. Lade einfach die Adwcleaner Datei bei Virus Total hoch, lass die dort überprüfen, speicher dir den Link ab und melde dann Kaspersky die Adwcleaner Datei inklusive Virus Total Link als False Positive. Dann wird das Kaspersky zeitnah fixen. Hier: https://virusdesk.kaspersky.com/?LANG=de kannst du bei Kaspersky deine Adwcleaner Datei hochladen damit Kaspersky diese analysieren kann.

cosinus 24.09.2015 10:41

purzel, lies doch mal die Logs bevor du sowas schreibst...schrauber hat mit dem FRST-Fix im Log doch für eine Auflistung des Ordners Download gesorgt. Und da ist keine adwCleaner_5.005.exe :pfeiff:

purzelbär 24.09.2015 11:07

Entschuldige cosinus, ich hab das FRST Log nicht durchgelesen.

cosinus 24.09.2015 11:20

Zitat:

Zitat von purzelbär (Beitrag 1519086)
Entschuldige cosinus, ich hab das FRST Log nicht durchgelesen.

Iss ja schon gut, kein Problem :bussi: :blabla:

hht 24.09.2015 15:45

Was soll ich jetzt machen?

Avenger77 24.09.2015 15:54

schrauber hat mit FRST überprüft, ob sich AdwCleaner im Ordner Downloads befindet.
Das ist nicht der Fall.

1. Wo und wann hast Du die Version 5.005 runtergeladen?
2. Was macht kaspersky mit der gefundenen Datei? Autmatisch in Quarantäne oder nur ein Alarm?

hht 24.09.2015 16:07

@Avenger77
1) AdwCleaner habe ich von Filepony runtergeladen, wann weiß ich nicht mehr
2) Kaspersky löscht die Datei (stellt sie nicht in Quarantäne!)

ich habe den Alarm schon öfters (4-5x) bekommen, dass AdwCleaner.exe gefunden und gelöscht wurde.
Aber warum wird diese Datei noch gefunden, wenn sie schon von Kaspersky gelöscht wurde?:confused:

Avenger77 24.09.2015 16:12

Darf nicht sein.
Gibt nur 2 Erklärungen:
1. Dies ist ein Rogue/Virus (= kein AdwCleaner von Xplode), der immer wieder auftaucht und nicht von Kasp. löschbar ist.
2. Kasp. kann die Datei nicht löschen und sie taucht immer wieder auf.

Schlage vor:
Deaktiviere Kaspersky!
Lade Dir hier https://toolslib.net/downloads/viewd.../1-adwcleaner/
die aktuelle Version herunter: 5.008 und installiere sie.
Dann kannst Du einen Suchlauf ausführen und danach sie mittels des Buttons "deinstallieren" löschen. Das sollte die alte Version, die Dir Probleme macht auch beseitigen.

Danach Kasp. wieder aktivieren und berichten, ob das Problem beseitigt ist.

hht 24.09.2015 16:26

Liste der Anhänge anzeigen (Anzahl: 1)
@Avenger77
ich habe die schritte von dir befolgt und keine besserung:pfui:
eben wurde das Angezeigt (bild im anhang)

Avenger77 24.09.2015 16:39

Strange.

Mach mal folgendes: Lade Dir hier GMER runter:
GMER Download

PC rebooten dann Kaspersky ausstellen!
Dann die random.exe = GMER (dient als Schutz vor Rootkits) als Admin ausführen.
Es folgt ein Pre-Scan von ca. 30 Sekunden.
Dann gehst Du zum Reiter "Files" (obere Taskliste) --> dort zum betreffenden Ordner Downloads navigieren.
Wird die Datei AdwCleaner 5.005 angezeigt? Wenn nein, dann gibt es einen Haken "Only Hidden", den anhaken. Wird die Datei nun angezeigt?
Wenn nicht, dann existiert sie nicht und es ist eine Fata Morgana von Kaspersky!

hht 24.09.2015 16:49

Liste der Anhänge anzeigen (Anzahl: 1)
es kommt folgende fehlermeldung, was kann ich machen?

Avenger77 24.09.2015 16:58

Das ist schon mal schlecht.

gmer.net nicht erreichbar at the moment. :confused:
Ich checke das mal bei schrauber nach, ob auf Windows 8.1 Gmer läuft, meines Wissens ja.

Deathkid535 24.09.2015 17:25

Laufen ja, kompatibel nein.

Avenger77 24.09.2015 17:34

Gut, dann ist das geklärt.
Vorschlag:
Wenn Du dieser versteckten Datei auf den Grund gehen willst, gibt es 2 Möglichkeiten:
- Benutze eine Linux Live DVD, damit kannst Du dann nachschauen, ob die versteckte Datei unter Downloads wirklich existiert. Unter Linux kann sie sich nicht verstecken.
Anschliessend auf virustotal.com hochladen/analysieren lassen.
- Deathkid um Analyse mittels MBAR und TDSKKiller bitten evtl. Roguekiller (Adlice), wenn der unter Win 8.1 läuft, was ich aber nicht weiss.
- Es "sein lassen" und Kaspersky die Datei whitelisten lassen (= als Ausnahme definieren lassen).

--> Komisch ist nur, dass der reguläre AdwCleaner KEINEN Autostart (.sys oder .dll) besitzt!

hht 24.09.2015 17:39

Ich möchte einmal das System mir MBAR, TDSS Killer und Rougekiller überprüfen. (wo finde ich die Anleitungen?)
Wenn das nichts bringt dann mit der Live CD schauen.

Deathkid535 24.09.2015 18:29

Puuuhh.. ich hab schon grad recht viele Themen offen :p Ich schreib schrauber mal, dass er dich nochmal genauer anschauen soll :)

Avenger77 24.09.2015 18:51

HHT:

Gut, ich bin off! Würde ich genauso machen wie Du.

Wenn Du sicher gehen willst und vlt. auch mal zum Testen: Linux, sehr beliebte Distro mit allen Codecs:
Linux Mint 17.2 "Rafaela" - Cinnamon (64-bit) - Linux Mint
1,5 GB als Iso brennen auf DVD dann als Livesystem testen (ohne Festplatten Installation) --> Checken/Hochladen die betreffende AdwCleaner 5.005 auf virustotal.com.

schrauber 24.09.2015 19:14

was wie wo soll jetzt gemacht werden oder ist gewünscht? Sollen wir jetzt alle Tools drüber jagen weil KAV Müll anzeigt?

hht 25.09.2015 11:18

Ich glaube das Problem ist gelöst :Boogie::Boogie:
Ich habe den Download-Ordner gelöscht und einen neuen Erstellt.
Aber Trotzdem danke für eure Bemühungen:abklatsch::bussi::daumenhoc
Wenn wieder was ist, dann melde ich mich wieder.:)
:dankeschoen::dankeschoen::dankeschoen::dankeschoen:

cosinus 25.09.2015 11:59

Dann kommt ja meine Vermutung am ehesten hin...

hht 25.09.2015 13:53

Hallo, da bin ich wieder :(
die meldung habe ich schon wieder bekommen.
mir ist aufgefallen, dass der alarm kommt, sobald das update von KIS abgeschlossen wurde
ich habe die Linux Live CD ausprobiert und Die Datei wurde unter Linux nicht gefunden

cosinus 25.09.2015 13:55

Das ist ein Fall für ein Kaspersky-Support-Ticket...

hht 25.09.2015 14:00

Wo kann ich den Support anschreiben ?

Avenger77 25.09.2015 15:01

Okay:
Das Problem ist folgendes: Kaspersky hat die Datei wohl unter Quarantäne gestellt.
Jedes mal wenn ein Update kommt, wird die Quarantäne auf Fehlalarme geprüft, wahrscheinlich liegt da der Hund begraben.

Ich hatte einen ähnlichen Fall bei mir selber, als ein Virenscanner immer einen Trojan.heuristic fand (war in der Quarantäne, die vom 2.Virenscanner auf False Positives unter xyz/Temp immer wieder gescannt wurde).

Wenn Linux nix findet, ist da nix, keine versteckte Datei. Cosinus hat Recht, da kann nur Kaspersky selbst helfen....
http://forum.kaspersky.com/
Unten ist das deutschsprachige Forum geführt.

purzelbär 25.09.2015 16:06

Ganz blöd gefragt: wenn Avengers Vermutung richtig ist, hat hht mal bei KIS in die Quarantäne geschaut ob sich darin die Adwcleaner Anwendung befindet? wenn ja, dann könnte er doch hergehen und in der Quarantäne endgültig die Adwcleaner Anwendung löschen.

hht 25.09.2015 17:20

Adwcleaner befindet sich nicht in der Quarantäne
Das ist doch zum :pukeface:

Deathkid535 25.09.2015 17:26

Schon versucht die Quarantäne zu leeren?

hht 25.09.2015 17:30

es ist ja nichts drin, was ich leeren könnte
http://saved.im/mty3mjk0mgn2/unbenannt.jpg

purzelbär 25.09.2015 17:32

hht, hast du mal KIS deinstalliert und danach kavemover: http://support.kaspersky.com/de/common/service.aspx?el=1464 verwendet und danach KIS wieder neu installiert?

hht 25.09.2015 17:37

Da hatte ich das Problem schon und habe es auch mit KAVRemover deinstalliert und wieder installiert
https://picload.org/image/pdaldap/unbenannt.jpg

purzelbär 25.09.2015 18:15

Langsam gehen uns die Ideen aus und du wirst dich am besten an den Kaspersky Support wenden müssen oder dich mal im Kaspersky Forum anmelden müssen.

hht 25.09.2015 18:17

Im Kaspersky Forum habe ich mich schon angemeldet.
dann muss ich mal den Support kontaktieren.

schrauber 25.09.2015 18:26

Das is ein Bug in KAV, das war doch von Anfang an klar :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131