neues Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-08-2015
durchgeführt von vischer (2015-08-18 17:37:02)
Gestartet von C:\Users\vischer\Desktop
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-109582746-4120766358-546658479-500 - Administrator - Disabled)
Gast (S-1-5-21-109582746-4120766358-546658479-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-109582746-4120766358-546658479-1004 - Limited - Enabled)
UpdatusUser (S-1-5-21-109582746-4120766358-546658479-1005 - Limited - Enabled) => C:\Users\UpdatusUser
vischer (S-1-5-21-109582746-4120766358-546658479-1000 - Administrator - Enabled) => C:\Users\vischer
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
µTorrent (HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\uTorrent) (Version: 3.4.2.37754 - BitTorrent Inc.)
64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden
ABBYY FineReader 10 Corporate Edition (HKLM-x32\...\{F1000000-0001-0000-0000-074957833700}) (Version: 10.501.154.7211 - ABBYY)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated)
Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe CSI CS4 x64 (Version: 1 - Adobe Systems Incorporated) Hidden
Adobe Drive CS4 x64 (Version: 1 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Illustrator CS4 (HKLM-x32\...\Adobe_2a31ae7a5c43ff52d8577782dd34e04) (Version: 14.0 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.7.148 - Adobe Systems, Inc.)
Advertising Center (x32 Version: 0.0.0.2 - Nero AG) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
Audials (HKLM-x32\...\{2E5052A2-8E3D-4229-A5EB-2465B260D917}) (Version: 8.0.54900.0 - RapidSolution Software AG)
Audials (HKLM-x32\...\{A142A311-5A9F-4C40-996D-6201FFE932A2}) (Version: 10.1.509.900 - Audials AG)
Audials (HKLM-x32\...\{AB509249-C384-4607-BED0-8C9167BE74B1}) (Version: 11.0.56100.0 - Audials AG)
Audials TV (HKLM-x32\...\{24EE4523-711A-4BD1-95EA-F73A8A6950D3}) (Version: 1.3.10803.300 - RapidSolution Software AG)
Bandicam (HKLM-x32\...\Bandicam) (Version: 1.8.9.371 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version: - Bandisoft.com)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Bonjour-Druckdienste (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.)
Book Collector (HKLM-x32\...\{FD0F8123-9035-44B0-B331-2596979E74ED}_is1) (Version: - Collectorz.com)
Brother MFL-Pro Suite MFC-6490CW (HKLM-x32\...\{20E970DF-A7B2-4345-9DEB-72213A29645E}) (Version: 1.0.1.0 - Brother Industries, Ltd.)
CamStudio OSS Desktop Recorder (HKLM-x32\...\{FD9C31B6-F572-414D-81E3-89368C97A125}_is1) (Version: 2.6 Beta r294 - CamStudio Open Source Dev Team)
Compatibility Pack for the 2007 Office system (HKLM-x32\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Connect (x32 Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DolbyFiles (x32 Version: 2.0 - Nero AG) Hidden
DramaQueen (HKLM-x32\...\DramaQueen) (Version: - )
Emsisoft Internet Security (HKLM-x32\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 9.0 - Emsisoft GmbH)
EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc)
FormatFactory 3.5.0.0 (HKLM-x32\...\FormatFactory) (Version: 3.5.0.0 - Format Factory)
Free Music Zilla (HKLM-x32\...\Free Music Zilla_is1) (Version: - FreeMusicZilla.com)
Free Studio version 6.4.0.1111 (HKLM-x32\...\Free Studio_is1) (Version: 6.4.0.1111 - DVDVideoSoft Ltd.)
FreePDF (Remove only) (HKLM-x32\...\FreePDF_XP) (Version: - )
FTP Commander (HKLM-x32\...\FTP Commander) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.155 - Google Inc.)
Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.28.1 - Google Inc.) Hidden
Gpg4win (2.1.0) (HKLM-x32\...\GPG4Win) (Version: 2.1.0 - The Gpg4win Project)
GPL Ghostscript 9.00 (HKLM-x32\...\GPL Ghostscript 9.00) (Version: - )
HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden
ICQ7.5 (HKLM-x32\...\{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}) (Version: 7.5 - ICQ)
ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden
iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
kuler (x32 Version: 2.0 - Adobe Systems Incorporated) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MediaMan (HKLM-x32\...\{96E374A7-FB6B-44F1-8C56-6E9A106F0780}) (Version: 3.10.1109 - He Shiming)
Menu Templates - Starter Kit (x32 Version: 9.4.6.0 - Nero AG) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office XP Standard (HKLM-x32\...\{91120407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (HKLM\...\{EE936C7A-EA40-31D5-9B65-8E3E089C3828}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Monkey's Audio (HKLM-x32\...\Monkey's Audio_is1) (Version: - )
Movie Templates - Starter Kit (x32 Version: 9.4.6.0 - Nero AG) Hidden
Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Music Collector (HKLM-x32\...\{8CDFF5D2-89BF-4391-9D20-7D95C88DC98C}_is1) (Version: - Collectorz.com)
Music Label 2012 v18.0.2 (HKLM-x32\...\ca_musiclabel_is1) (Version: 18.0.2 - Code:Aero Technologies)
MyDriveConnect 4.0.3.2180 (HKLM-x32\...\MyDriveConnect) (Version: 4.0.3.2180 - TomTom)
MyFreeCodec (HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\MyFreeCodec) (Version: - )
NVIDIA 3D Vision Treiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.11.9745 - NVIDIA Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.59.37 - NVIDIA Corporation)
NVIDIA Grafiktreiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
Opera (HKLM-x32\...\Opera) (Version: - )
Opera Stable 31.0.1889.174 (HKLM-x32\...\Opera 31.0.1889.174) (Version: 31.0.1889.174 - Opera Software)
PaperPort Image Printer 64-bit (HKLM\...\{ABA4FAF1-6389-45F9-92CE-3914A4E5C471}) (Version: 1.00.0000 - Nuance Communications, Inc.)
PC Connectivity Solution (HKLM-x32\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
PDF Settings CS4 (x32 Version: 9.0 - Adobe Systems Incorporated) Hidden
PDF Settings CS5 (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden
PDF24 Creator 7.0.6 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
Photoshop Camera Raw (x32 Version: 5.0 - Adobe Systems Incorporated) Hidden
Power Sound Editor Free (HKLM-x32\...\Power Sound Editor Free) (Version: - PowerSE Studio Inc.)
PVSonyDll (Version: 1.00.0001 - NVIDIA Corporation) Hidden
Real Alternative 2.0.2 (HKLM-x32\...\RealAlt_is1) (Version: 2.0.2 - )
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - )
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.2.14014_7 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.2.14014_7 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version: - )
Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version: - )
Samsung Mobile phone USB driver Drive Software (HKLM\...\Samsung Mobile phone USB driver Drive) (Version: - )
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.)
ScanSoft PaperPort 11 (HKLM-x32\...\{02570AE0-BEE0-4A6C-BE3F-D806E9F2EA17}) (Version: 11.2.0000 - Nuance Communications, Inc.)
Scribus 1.4.2 (HKLM-x32\...\Scribus 1.4.2) (Version: 1.4.2 - The Scribus Team)
SES Driver (HKLM\...\{D8CC254C-C671-4664-9A38-FA368D1E2C97}) (Version: 1.0.0 - Western Digital)
Sibelius 6 (HKLM-x32\...\{17FE44E2-D21A-4F0C-BE49-798A8FBC374E}) (Version: 6.0.0 - Sibelius Software)
Skype™ 7.1 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.1.105 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.0.15064.11 - Samsung Electronics Co., Ltd.)
Smart Switch (x32 Version: 4.0.15064.11 - Samsung Electronics Co., Ltd.) Hidden
SoundTrax (x32 Version: 4.4.37.1 - Nero AG) Hidden
SpywareBlaster 5.0 (HKLM-x32\...\SpywareBlaster_is1) (Version: 5.0.0 - BrightFort LLC)
StreamTransport version: 1.1.6.2 (HKLM-x32\...\{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1) (Version: - )
Suite Shared Configuration CS4 (x32 Version: 1.0 - Adobe Systems Incorporated) Hidden
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1 - TrueCrypt Foundation)
Uninstall 1.0.0.1 (HKLM-x32\...\Uninstall_is1) (Version: - )
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM-x32\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WD Discovery (HKLM-x32\...\{A80AE043-EF68-4B64-9C6F-088405FED315}) (Version: 102.0.1.10 - Western Digital Technologies, Inc.)
WD My Cloud (HKLM\...\{8F19C800-80A5-4636-B560-39A58112D45B}) (Version: 1.0.4.37 - Western Digital Technologies, Inc.)
Winamp (HKLM-x32\...\Winamp) (Version: 5.62 - Nullsoft, Inc)
Winamp Erkennungs-Plug-in (HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc)
Windows Driver Package - Western Digital Technologies (WDC_SAM) WDC_SAM (01/19/2011 1.0.0009.0) (HKLM\...\4CA7CFBB29889F25ACB3DF6E3A42BAE29EB43B20) (Version: 01/19/2011 1.0.0009.0 - Western Digital Technologies)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows-Treiberpaket - Nokia pccsmcfd (10/12/2007 6.85.4.0) (HKLM\...\BC15EA930074932BB2C4B4493C9FD4EA95087D1A) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - )
XAMPP 1.7.4 (HKLM-x32\...\xampp) (Version: - )
Zattoo4 4.0.5 (HKLM-x32\...\Zattoo4) (Version: 4.0.5 - Zattoo Inc.)
Zero Assumption Disk Space Visualizer 1.2 (HKLM-x32\...\Zero Assumption Disk Space Visualizer_is1) (Version: - Zero Assumption Software)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-109582746-4120766358-546658479-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\vischer\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay Keine Datei
CustomCLSID: HKU\S-1-5-21-109582746-4120766358-546658479-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\vischer\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-109582746-4120766358-546658479-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\vischer\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-109582746-4120766358-546658479-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\vischer\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-109582746-4120766358-546658479-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\vischer\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll Keine Datei
==================== Wiederherstellungspunkte =========================
04-08-2015 11:44:02 Windows Update
11-08-2015 09:39:22 Windows Update
13-08-2015 03:02:00 Windows Update
13-08-2015 09:35:41 Windows Update
13-08-2015 12:07:52 Windows Update
13-08-2015 21:53:20 Windows Update
15-08-2015 17:33:47 Revo Uninstaller's restore point - Notation Player 2.6
18-08-2015 17:08:16 JRT Pre-Junkware Removal
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2015-08-15 18:18 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {024D2D7F-B61B-48FE-82BC-D63A1FA195DA} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {0A90F3F0-CFC0-4C71-89DA-ADDE8015DBB7} - \RegClean Pro -> Keine Datei <==== ACHTUNG
Task: {0DE191D4-588F-404B-AFEA-E6B9275C70A3} - System32\Tasks\{C9D18D0E-4DF3-40A9-B439-BE3DA1FEF6EB} => C:\Program Files (x86)\Motorola Phone Tools\mPhonetools.exe
Task: {123FDA43-62AB-4CD1-892C-DC82017ED85C} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {1EE4FB90-1EBD-4CED-A114-D1FE8FDFB6B4} - System32\Tasks\{8F7F290B-5EDA-4BDE-956B-98B1271E741B} => pcalua.exe -a C:\Windows\SysWOW64\Samsung_USB_Drivers\6\SS_BUninstall.exe
Task: {26F3ED7D-2EDD-43E0-99A5-4A8698E51F94} - System32\Tasks\{C3DEB85C-7C48-4BAB-A5A0-3A6D70163319} => pcalua.exe -a C:\Windows\SysWOW64\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
Task: {3DB1FEB5-8F7C-487C-95DF-AC5F52E4501D} - System32\Tasks\{258BCC8A-9C17-4A9F-8E8D-005D949F2A6B} => C:\Users\vischer\Desktop\PowerSoundEditorFree.exe
Task: {41555ACE-57F4-443F-A9C8-B8DB7BD0B916} - System32\Tasks\{5A307790-217E-4764-8FB4-1DA6BD8978A5} => pcalua.exe -a "C:\Users\vischer\Desktop\Ordner\Programme + Software\_Adobe InDesign\Adobe InDesign CS4\Adobe InDesign CS4 (EMUDESC.NET - Drapok)\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe" -d "C:\Program Files (x86)\Common Files\Adobe\Installers\1710d324011afc3e7658e969025f4ba" -c -silent
Task: {48C67F3C-47A0-4A55-868F-60AF0C3D53D9} - System32\Tasks\{CEFF93DE-93D6-4D98-98EC-2B3BB9784A04} => C:\Program Files (x86)\Motorola Phone Tools\mPhonetools.exe
Task: {4EC14D9B-C135-498A-91B6-0624A8B26285} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated)
Task: {5B1FC0DC-8AE3-4CBB-8310-50164F394384} - System32\Tasks\{602E9DDB-2A4E-4728-BE4C-0C123CA4E12F} => C:\Program Files (x86)\Motorola Phone Tools\mPhonetools.exe
Task: {601916F3-41F8-4FB5-AA9B-91CB39AF61C3} - System32\Tasks\AdobeAAMUpdater-1.0-vischer-PC-vischer => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {61501532-B467-4A00-9D94-F0B711128620} - System32\Tasks\{F2D5E690-266B-4683-874C-490E0CF900D0} => pcalua.exe -a C:\PROGRA~2\Opera\uninst\unwise.exe -c C:\PROGRA~2\Opera\uninst\install.log
Task: {66A9A99E-63BF-427E-A148-0CF19DFBE415} - System32\Tasks\{83098A8D-1C33-43C3-B0C6-51B771543F1D} => pcalua.exe -a "C:\Users\vischer\Downloads\Software\Adobe Illustrator CS4 German (Multilanguage und Keygen)\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe" -d "C:\Program Files (x86)\Common Files\Adobe\Installers\2a31ae7a5c43ff52d8577782dd34e04" -c -silent
Task: {853F5C91-7761-4035-B78B-C690BD3539F8} - System32\Tasks\{9285C135-3E12-4523-849D-0E859D8F21D9} => C:\Program Files (x86)\Opera\launcher.exe [2015-08-17] (Opera Software)
Task: {8E439F96-A105-46B9-BE93-C3F7D6DC23D0} - System32\Tasks\Opera scheduled Autoupdate 1397169730 => C:\Program Files (x86)\Opera\launcher.exe [2015-08-17] (Opera Software)
Task: {92B16349-1CEE-4B49-AE27-1F8116984678} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-30] (Google Inc.)
Task: {BA86B5B0-2FBE-46F6-809E-E6DC84927D08} - System32\Tasks\{3CE5319B-A19C-4519-8096-8B6E1A5DC101} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe" -c REMOVESERIALNUMBER="8M01-2085-KK25-2LEE-0UHL-8MPA-6H4U-EHAL"
Task: {C27FCE5B-DD59-486A-A56A-4EE70E0E5732} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {C468638A-85C1-46C4-8525-3FF9BE7F1DB9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-30] (Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2012-11-18 16:49 - 2013-01-18 17:00 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2011-06-16 09:43 - 2010-06-17 21:56 - 00087040 _____ () C:\Windows\System32\redmonnt.dll
2015-02-13 05:20 - 2015-02-13 05:20 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-02-13 05:20 - 2015-02-13 05:20 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2011-03-02 17:20 - 2011-03-02 17:20 - 00224256 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe
2010-01-06 20:54 - 2006-12-11 03:14 - 00043008 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 02410760 _____ () C:\Program Files (x86)\Audials\Audials 11\AudialsNotifier.exe
2011-03-02 17:16 - 2011-03-02 17:16 - 00208384 _____ () C:\Program Files (x86)\GNU\GnuPG\libksba-8.dll
2011-03-02 17:13 - 2011-03-02 17:13 - 00048640 _____ () C:\Program Files (x86)\GNU\GnuPG\libgpg-error-0.dll
2011-03-02 17:11 - 2011-03-02 17:11 - 00038400 _____ () C:\Program Files (x86)\GNU\GnuPG\libw32pth-0.dll
2011-03-02 17:16 - 2011-03-02 17:16 - 00073216 _____ () C:\Program Files (x86)\GNU\GnuPG\libassuan-0.dll
2011-03-02 17:17 - 2011-03-02 17:17 - 00603136 _____ () C:\Program Files (x86)\GNU\GnuPG\libgcrypt-11.dll
2015-06-04 13:19 - 2015-06-04 13:19 - 00140288 _____ () C:\Program Files (x86)\MyDrive Connect\quazip.dll
2014-09-11 17:06 - 2014-09-11 17:06 - 00878592 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\platforms\qwindows.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00036352 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\bearer\qgenericbearer.dll
2014-09-11 17:06 - 2014-09-11 17:06 - 00038912 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\bearer\qnativerwifibearer.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00032256 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qdds.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00021504 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qgif.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00027648 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qicns.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00021504 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qico.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00381952 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qjp2.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00204800 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qjpeg.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00218112 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qmng.dll
2014-09-11 17:08 - 2014-09-11 17:08 - 00015872 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qsvg.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00015360 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qtga.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00307712 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qtiff.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00014848 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qwbmp.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00252928 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qwebp.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00046080 _____ () C:\Program Files (x86)\Audials\Audials 11\boost_thread-vc90-mt-1_39.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00045056 _____ () C:\Program Files (x86)\Audials\Audials 11\boost_date_time-vc90-mt-1_39.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00545032 _____ () C:\Program Files (x86)\Audials\Audials 11\StreamingClient.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00012800 _____ () C:\Program Files (x86)\Audials\Audials 11\boost_system-vc90-mt-1_39.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00068360 _____ () C:\Program Files (x86)\Audials\Audials 11\CrashRpt.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00409352 _____ () C:\Program Files (x86)\Audials\Audials 11\SQLite3.dll
2014-12-17 16:38 - 2014-12-17 16:38 - 00614912 _____ () C:\Program Files (x86)\Audials\Audials 11\boost_regex-vc90-mt-1_39.dll
2015-05-16 03:13 - 2015-05-16 03:13 - 00286208 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Utils\dc8d41f7c85dba722fce65fd1e2b2153\Utils.ni.dll
2015-02-06 04:40 - 2015-02-06 04:40 - 00585216 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ManagedInterfaces\766879f53040aeb3e6f9c44c72c15022\ManagedInterfaces.ni.dll
2015-05-16 03:13 - 2015-05-16 03:13 - 02957312 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\AudialsComponents\7a849e99821fc2dd7c54b33e42f94479\AudialsComponents.ni.dll
2015-02-06 04:40 - 2015-02-06 04:40 - 00174592 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\fastJSON\e728f14936d74686f9011fa2d352825a\fastJSON.ni.dll
2011-05-04 15:28 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2013-01-16 21:00 - 2015-07-21 11:43 - 00074272 _____ () C:\Program Files (x86)\PDF24\zlib.dll
2011-10-12 14:36 - 2015-07-21 11:43 - 00051744 _____ () C:\Program Files (x86)\PDF24\OperationUI.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:48A9EADC
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34
AlternateDataStreams: C:\ProgramData\TEMP:A82041B7
AlternateDataStreams: C:\ProgramData\TEMP:C8B8CEBD
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-109582746-4120766358-546658479-1000\...\1001movie.com -> 1001movie.com
Da befinden sich 6088 mehr eingeschränkte Seiten.
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-109582746-4120766358-546658479-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\vischer\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 62.2.17.60 - 62.2.24.162
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [TCP Query User{37121B0C-6F84-478A-8C8C-7557F81E3DC6}C:\program files (x86)\opera\opera.exe] => (Allow) C:\program files (x86)\opera\opera.exe
FirewallRules: [UDP Query User{2B0262F1-10A4-4310-993A-F56DF4FFD848}C:\program files (x86)\opera\opera.exe] => (Allow) C:\program files (x86)\opera\opera.exe
FirewallRules: [{C4332D89-5D98-4DB3-AF5C-F377EAD74B05}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{035F32D6-2CE1-426C-B6D9-30B415362993}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{2313628C-4219-4E5C-B40C-5CBEA1A2FB97}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{495CAF40-5661-4E97-9406-61385051A8D9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{43ED6C86-4D23-4C10-A5ED-C4C86539F96E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe
FirewallRules: [{BFC0F4DE-AFAA-40FA-B070-7ED27537F1E8}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{1C979C81-8F6F-4DBC-ABDA-1465EE66FE96}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe
FirewallRules: [{0F820153-B90B-4ED6-9E54-7B6286AC131D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{36A3578F-68C0-4EB7-86AE-4493ED9644B7}] => (Allow) C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe
FirewallRules: [{9622B9AF-1C4C-4D3B-AED5-86250A14E17E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsudi.exe
FirewallRules: [{98DD291E-6DF5-4F71-A28C-8B85A0427148}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpsapp.exe
FirewallRules: [{FAF7A5BE-F64D-4703-BB09-EFD00CB04DEB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpse.exe
FirewallRules: [{51C07CD3-8431-46A5-BC9C-7CBD44A7B15E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{3AA669F5-5F19-4E88-9795-0DD3FFD31B8C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{9C463429-8846-4274-9C2F-5C383C95E7E1}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{BFC368A9-D9C2-4842-9867-3CCD2FD096FE}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{7C81B3E6-031A-4985-AD38-6833F9ED212A}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
FirewallRules: [{D950EB02-FAB5-4AF4-A4F5-24A4C67F26AF}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [TCP Query User{A85C9F3B-700C-4864-AD60-1CB5E0852495}J:\emule\emule.exe] => (Allow) J:\emule\emule.exe
FirewallRules: [UDP Query User{919CDB6C-DEA5-4884-8B78-0716A3EA5D5D}J:\emule\emule.exe] => (Allow) J:\emule\emule.exe
FirewallRules: [TCP Query User{97C3C497-AA97-4E2E-8E86-676654C04CD0}C:\program files (x86)\free music zilla\fmzilla.exe] => (Allow) C:\program files (x86)\free music zilla\fmzilla.exe
FirewallRules: [UDP Query User{81E8AB34-5032-4F7F-8156-E6032D2FCED3}C:\program files (x86)\free music zilla\fmzilla.exe] => (Allow) C:\program files (x86)\free music zilla\fmzilla.exe
FirewallRules: [{694D4676-FBBF-47FA-A958-B9AE1505DBC3}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{D7D0A3AB-27D3-4AC0-A13C-D70759A31FE4}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{045964CC-A546-49FB-B887-3B9B443CAC91}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [{5B961E4E-7719-4A83-99B6-826B44BAB1F5}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [TCP Query User{D5B25BD7-EA8E-4801-B2FA-D392884A13FF}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe
FirewallRules: [UDP Query User{79BD7969-B7E3-44A2-B7B6-1AE7031B7C65}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe
FirewallRules: [{FD7909F3-C25F-4E73-B264-07484BB67D96}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{9CAFB5DB-DA17-452C-8170-9125C4E02B39}] => (Allow) LPort=5353
FirewallRules: [{8150C9C7-CC22-487F-8E14-989063DB650F}] => (Allow) C:\Program Files (x86)\Vuze\Azureus.exe
FirewallRules: [{AF7F228D-BEF0-498B-A070-350B62CDCD58}] => (Allow) C:\Program Files (x86)\Vuze\Azureus.exe
FirewallRules: [TCP Query User{E067B31A-6220-4010-B950-F1244623789E}C:\program files (x86)\vuze\azureus.exe] => (Block) C:\program files (x86)\vuze\azureus.exe
FirewallRules: [UDP Query User{3C10CB09-5695-4DB7-A362-CE9F009ABD8D}C:\program files (x86)\vuze\azureus.exe] => (Block) C:\program files (x86)\vuze\azureus.exe
FirewallRules: [{27FB0981-5F30-4E66-9329-C8BC1A6DF67A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{136ADB7D-2103-4E2A-8AD9-2B40DCC4F607}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [TCP Query User{EBB064A6-4D92-4929-84A7-0D7717B08B46}C:\program files (x86)\lacie\network assistant\lctftpd.exe] => (Allow) C:\program files (x86)\lacie\network assistant\lctftpd.exe
FirewallRules: [UDP Query User{4E99C331-162C-493A-A88A-6343B5C7C017}C:\program files (x86)\lacie\network assistant\lctftpd.exe] => (Allow) C:\program files (x86)\lacie\network assistant\lctftpd.exe
FirewallRules: [TCP Query User{33EFA435-777F-4FCA-88A4-BFA6BE81488D}C:\program files (x86)\lacie\network assistant\lacie network assistant.exe] => (Allow) C:\program files (x86)\lacie\network assistant\lacie network assistant.exe
FirewallRules: [UDP Query User{EC901510-7BB8-4494-B826-8C01C156B6C4}C:\program files (x86)\lacie\network assistant\lacie network assistant.exe] => (Allow) C:\program files (x86)\lacie\network assistant\lacie network assistant.exe
FirewallRules: [TCP Query User{354C58C4-EC10-472C-97D5-B7AF532A632F}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe
FirewallRules: [UDP Query User{58398ED8-8CF1-4854-A1DD-051A0B742FA2}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe
FirewallRules: [TCP Query User{D2253C5E-60AF-4685-923B-52784BD60C3D}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe
FirewallRules: [UDP Query User{EEBCC6E7-207E-4A95-8C4B-74A54533DDB7}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe
FirewallRules: [TCP Query User{4B710ECC-51C1-4E4A-88E9-4543300B33C7}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe
FirewallRules: [UDP Query User{40EA2431-7A18-4AA6-BCDD-8AF3AFDFCDEB}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe
FirewallRules: [{3CF9EF06-4713-4C60-AF18-9990DD7F9BD9}] => (Allow) C:\Program Files (x86)\Sibelius Software\Sibelius 6\RegTool.exe
FirewallRules: [{38D68A49-54EF-4BAC-97DF-C972BCB5FE53}] => (Allow) C:\Program Files (x86)\Sibelius Software\Sibelius 6\RegTool.exe
FirewallRules: [{FA9F2D7A-8131-4CD3-AA67-0BADD1A09178}] => (Allow) C:\Program Files (x86)\Sibelius Software\Sibelius 6\Sibelius.exe
FirewallRules: [{F3EAA362-7D85-4808-8081-A980655CD635}] => (Allow) C:\Program Files (x86)\Sibelius Software\Sibelius 6\Sibelius.exe
FirewallRules: [TCP Query User{E984D5C5-3638-415D-93EB-265B2F3D23DC}C:\program files (x86)\free music zilla\fmzilla.exe] => (Allow) C:\program files (x86)\free music zilla\fmzilla.exe
FirewallRules: [UDP Query User{FAA6AC96-2148-47F3-99F3-C4D348BBD4BA}C:\program files (x86)\free music zilla\fmzilla.exe] => (Allow) C:\program files (x86)\free music zilla\fmzilla.exe
FirewallRules: [TCP Query User{F34B8DFE-A7ED-4D6A-9380-D55160936853}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [UDP Query User{EADC7412-4DE7-45E1-958B-5C6AFB0BB269}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [TCP Query User{AFE24477-AEE3-42C9-B2D4-2875F4439B71}C:\users\vischer\appdata\local\mediaget2\mediaget.exe] => (Allow) C:\users\vischer\appdata\local\mediaget2\mediaget.exe
FirewallRules: [UDP Query User{61211FC3-87E3-4842-BBD0-9186F70E5E8D}C:\users\vischer\appdata\local\mediaget2\mediaget.exe] => (Allow) C:\users\vischer\appdata\local\mediaget2\mediaget.exe
FirewallRules: [{BB395232-A320-4940-A01A-B4B0DA7EE620}] => (Allow) C:\Program Files (x86)\ICQ7.5\ICQ.exe
FirewallRules: [{A46A6D8F-F589-4671-9D85-FD5BB34971F2}] => (Allow) C:\Program Files (x86)\ICQ7.5\ICQ.exe
FirewallRules: [{74E20E3F-DBF2-4A61-81BC-CF5F529E9F69}] => (Allow) C:\Program Files (x86)\ICQ7.5\ICQ.exe
FirewallRules: [{70F17FE2-A763-4C62-9EDF-D25DF2EB02B0}] => (Allow) C:\Program Files (x86)\ICQ7.5\ICQ.exe
FirewallRules: [TCP Query User{629BF62C-33CD-4C35-A08D-D79F1F7B5E9C}C:\program files (x86)\icq7.0\icq.exe] => (Allow) C:\program files (x86)\icq7.0\icq.exe
FirewallRules: [UDP Query User{F36D2FB1-1F2F-410B-B31B-3F3B01E22684}C:\program files (x86)\icq7.0\icq.exe] => (Allow) C:\program files (x86)\icq7.0\icq.exe
FirewallRules: [{995BC637-3830-4D34-9E02-4374FBA74766}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{6F1BC896-687C-426E-866C-D63D4C39ECA2}] => (Allow) LPort=2869
FirewallRules: [{1873C940-E204-4AFB-BC67-A03F440C4BF3}] => (Allow) LPort=1900
FirewallRules: [{DB7B6EB6-5E69-45CA-A04B-27556644BF27}] => (Allow) C:\Program Files (x86)\Opera\pluginwrapper\opera_plugin_wrapper.exe
FirewallRules: [{702C367A-8150-40D0-A681-7104E6CDB383}] => (Allow) C:\Program Files (x86)\Opera\pluginwrapper\opera_plugin_wrapper.exe
FirewallRules: [TCP Query User{FC54E421-59C4-4C5F-9C04-2E3E2BC67A94}C:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe
FirewallRules: [UDP Query User{4DCA3AFB-ACD5-4AFF-9B34-A63509672F24}C:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe] => (Block) C:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe
FirewallRules: [{068BDB51-85AE-4B35-B28F-A68C7060F7CF}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\Video-Download-Capture.exe
FirewallRules: [{EE71F077-47D8-4FB5-BAA9-8CAC93D9F525}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\VideoDownloadCapture.exe
FirewallRules: [{4B6EAEB5-7AD6-423B-9B62-D36378253E06}] => (Allow) C:\Program Files (x86)\Audials\Audials 10\Audials.exe
FirewallRules: [{6885141D-5F45-4615-B4E0-F1131A4F81EA}] => (Allow) LPort=12972
FirewallRules: [{F710E27B-D543-4E79-9A12-0BC517A5E305}] => (Allow) LPort=14714
FirewallRules: [{830655C5-7710-45FF-AA02-F10FD11ED6DC}] => (Allow) LPort=31931
FirewallRules: [{9D04C5D5-19C4-4BAB-8BE9-A5AF4278AA4B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{D4344464-34FF-4805-83B6-B8F767A1F24E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{0F99CB39-E239-41E4-AAA5-62D6514312E0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{4C840D6E-71F2-484D-8EDB-03BAA5776145}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{59E6BF6F-C376-471A-8492-F8E6508230B2}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{333CEA73-9A08-42A7-B696-50175162342F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{092F7069-3B53-4FEE-9E14-F428447E2A6F}] => (Allow) C:\Users\vischer\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1DC21D41-E76C-4C59-A3D5-41423282E5CD}] => (Allow) C:\Users\vischer\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{D686D897-A51C-4BA7-9CDD-6772564D888A}] => (Allow) C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe
FirewallRules: [{3FA6F716-54E2-463A-894E-80861265A994}] => (Allow) C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe
FirewallRules: [{90796137-C8B0-467F-B6E3-4EE05754979D}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\Video Download Capture.exe
FirewallRules: [{080E7ABA-66FD-49CB-8F8A-2DFCA999F7B3}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\Video Download Capture.exe
FirewallRules: [{2F74AC06-1DE2-4BAD-817D-720318260558}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftSrv.dll
FirewallRules: [{B57D7ACD-D656-48D8-BAAE-531DA0ED62B3}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftSrv.dll
FirewallRules: [{5A4DF3CD-8228-4D64-A57D-6F99038B22EA}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDump.dll
FirewallRules: [{A7804D65-7CB1-43E1-9A5C-9FC5D73647E0}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDump.dll
FirewallRules: [{D1E4B34F-3955-4D2D-A587-5B78AC76CBA7}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftAC.dll
FirewallRules: [{57F1FEF5-9C85-489A-9B90-E0E916718FCA}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftAC.dll
FirewallRules: [{B67880EC-4A3F-42BA-82D2-C675E71F400D}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftPlayer.dll
FirewallRules: [{24FA4D91-2B18-463A-A493-CDBC36228A1D}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftPlayer.dll
FirewallRules: [{32D6E3F9-AE71-45E6-B47E-9A7DFBF017B9}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDownloaderHelp.dll
FirewallRules: [{F840C547-EC03-40B9-8857-2258882EBA27}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDownloaderHelp.dll
FirewallRules: [{2BDEBC77-48AC-4E72-A1A1-7C0055DFE2DA}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftHDSDump.dll
FirewallRules: [{9A5577E6-AF9E-4E71-AB08-6FCB10F76DC5}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftHDSDump.dll
FirewallRules: [{DA29D9D0-D3E5-4A19-832D-9FC58E510D67}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{404DCC3C-2C2E-4550-99B4-D072BF161DE3}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{4584DDF7-51B2-4AF9-AA67-D6CB9B741F4B}] => (Allow) C:\Program Files (x86)\Audials\Audials 11\Audials.exe
FirewallRules: [{62259F4F-E380-4091-86BA-B203C38D060B}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{7A031C28-CEA3-4380-A51F-26FB64E31AB6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Free Music Zilla\FMZilla.exe] => Enabled:FMZilla
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/18/2015 05:26:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FRST64 (1).exe, Version: 17.8.2015.0, Zeitstempel: 0x55d22675
Name des fehlerhaften Moduls: FRST64 (1).exe, Version: 17.8.2015.0, Zeitstempel: 0x55d22675
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000026514
ID des fehlerhaften Prozesses: 0xd3c
Startzeit der fehlerhaften Anwendung: 0xFRST64 (1).exe0
Pfad der fehlerhaften Anwendung: FRST64 (1).exe1
Pfad des fehlerhaften Moduls: FRST64 (1).exe2
Berichtskennung: FRST64 (1).exe3
Error: (08/18/2015 05:18:23 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Users\vischer\AppData\Local\Temp\jrt\CreateRestorePoint.exe "JRT Pre-Junkware Removal"; Beschreibung = JRT Pre-Junkware Removal; Fehler = 0x8007043c).
Error: (08/18/2015 04:51:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 512) (User: )
Description: Vom Kryptografiedienst konnte das VSS-Sicherungsobjekt "System Writer" nicht initialisiert werden.
Details:
Could not query the status of the EventSystem service.
System Error:
Der Computer wird heruntergefahren.
.
Error: (08/15/2015 07:39:37 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:37.705]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:36 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:36.161]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:34 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:34.616]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:33 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:33.072]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:31 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:31.528]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:29 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:29.983]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:28 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2015/08/15 19:39:28.439]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Systemfehler:
=============
Error: (08/18/2015 05:25:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069
Error: (08/18/2015 05:25:10 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (08/18/2015 05:23:03 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "Emsisoft Protection Service" ist von folgendem Dienst abhängig: fwndis_lwf. Dieser Dienst ist eventuell nicht installiert.
Error: (08/18/2015 05:22:59 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
FNETDEVI
Lbd
Error: (08/18/2015 05:22:39 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "Emsisoft Protection Service" ist von folgendem Dienst abhängig: fwndis_lwf. Dieser Dienst ist eventuell nicht installiert.
Error: (08/18/2015 05:22:17 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Windows\SysWow64\drivers\FNETDEVI.SYS nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
Error: (08/18/2015 05:19:40 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "PnP-X-IP-Busenumerator" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/18/2015 05:18:07 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/18/2015 05:18:07 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/18/2015 05:18:07 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Microsoft Office:
=========================
Error: (08/18/2015 05:26:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FRST64 (1).exe17.8.2015.055d22675FRST64 (1).exe17.8.2015.055d22675c00000050000000000026514d3c01d0d9ca042bd110C:\Users\vischer\Desktop\FRST64 (1).exeC:\Users\vischer\Desktop\FRST64 (1).exe87e09cc0-45bd-11e5-81b5-00306730704e
Error: (08/18/2015 05:18:23 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: C:\Users\vischer\AppData\Local\Temp\jrt\CreateRestorePoint.exe "JRT Pre-Junkware Removal"JRT Pre-Junkware Removal0x8007043c
Error: (08/18/2015 04:51:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 512) (User: )
Description: Details:
Could not query the status of the EventSystem service.
System Error:
Der Computer wird heruntergefahren.
Error: (08/15/2015 07:39:37 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:37.705]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:36 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:36.161]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:34 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:34.616]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:33 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:33.072]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:31 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:31.528]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:29 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:29.983]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
Error: (08/15/2015 07:39:28 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMWBrtWDLMW: [2015/08/15 19:39:28.439]: [00002700]: lperrcode->api = 1 , lperrcode->code = 2
CodeIntegrity:
===================================
Date: 2015-08-15 18:17:21.694
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2015-08-15 18:17:21.522
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-04-24 13:16:29.708
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\vischer\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-04-24 13:16:29.605
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\vischer\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-04-24 13:16:28.806
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-04-24 13:16:28.700
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Speicherinformationen ===========================
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3839.24 MB
Verfügbarer physikalischer RAM: 1992.81 MB
Summe virtueller Speicher: 7676.69 MB
Verfügbarer virtueller Speicher: 5896.39 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:465.66 GB) (Free:205.96 GB) NTFS
Drive i: (Festplatte 1) (Fixed) (Total:1862.98 GB) (Free:1784.84 GB) NTFS
Drive j: (Festplatte 2) (Fixed) (Total:1862.98 GB) (Free:1710.11 GB) NTFS
Drive k: (UNTITLED) (Fixed) (Total:465.45 GB) (Free:372.59 GB) FAT32
Drive l: (HD-HXU3) (Fixed) (Total:931.28 GB) (Free:1.49 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3C6A3C6A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)
========================================================
Disk: 5 (Size: 465.8 GB) (Disk ID: 5025F12A)
Partition: GPT.
Partition 2: (Not Active) - (Size=465.6 GB) - (Type=0B)
========================================================
Disk: 6 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 00064002)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)
========================================================
Disk: 7 (Size: 931.5 GB) (Disk ID: D07A4C4D)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=0C)
========================================================
Disk: 8 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 578751EB)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)
==================== Ende von Ergebnis ============================ Im abgesicherten Modus hat es mit dem Antimalware-Suchlauf endlich funktioniert!
AWD konnte ich normal machen,
JRT wieder nur im abgesicherten Modus
und das FRST wieder normal. |