Liste der Anhänge anzeigen (Anzahl: 2) Die Installation von Pokki ist schwerer, als ich dachte :mad:
Im Anhang sind Bilder zu dem Problem :
"Pokki ist bereits installiert" (->Pokki) - doch das Startmenü funzt immer noch nicht (-> Grrr) ...
Ich bin echt gerade etwas ratlos ... vor allem, da Pokki irgendwie doch nicht installiert ist ...
FRST : (habe ich etwas gekürzt ... wenn das vollständige Log erforderlich ist - ich habe es nochmal abgespeichert ...) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015
durchgeführt von Plate1 (Administrator) auf PLATE-PC (05-11-2015 20:01:58)
Gestartet von C:\Users\Plate1\Desktop
Geladene Profile: Plate1 (Verfügbare Profile: Plate1)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Softex Inc.) C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Condusiv Technologies) C:\Program Files\Condusiv Technologies\ExpressCache\ExpressCache.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
(Pokki) C:\Users\Plate1\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe
(Hewlett-Packard ) C:\Program Files\IDT\WDM\Beats64.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2013-12-03] (Hewlett-Packard )
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-12-03] (IDT, Inc.)
HKLM\...\Run: [SimplePass] => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [3957816 2014-02-07] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBroker] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [415288 2014-02-07] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBrokerDesktop] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [415288 2014-02-07] (Hewlett-Packard)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-01-24] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-1218920816-1599730779-923648761-1001\...\Run: [HP Officejet Pro 8610 (NET)] => C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett-Packard Development Company, LP)
Startup: C:\Users\Plate1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet Pro 8610.lnk [2015-11-05]
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet Pro 8610.lnk -> C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPStatusBL.dll (Hewlett-Packard Development Company, LP)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{43C35BA1-C839-422D-A0A6-E796E708E52A}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{BD736F8B-96CB-4FFD-BEB0-3614962136DA}: [DhcpNameServer] 192.168.2.2
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1218920816-1599730779-923648761-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130906593663353605&GUID=EF37382B-3A2B-4BE6-8C0F-3CA4DDFF8778
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130906593663355456&GUID=EF37382B-3A2B-4BE6-8C0F-3CA4DDFF8778
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK14/4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK14/4
HKU\S-1-5-21-1218920816-1599730779-923648761-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
HKU\S-1-5-21-1218920816-1599730779-923648761-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK14/4
SearchScopes: HKLM -> {03415149-CAD1-4AAA-93C0-7CC7A7A38613} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {03415149-CAD1-4AAA-93C0-7CC7A7A38613} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-1218920816-1599730779-923648761-1001 -> {03415149-CAD1-4AAA-93C0-7CC7A7A38613} URL =
SearchScopes: HKU\S-1-5-21-1218920816-1599730779-923648761-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation)
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2013-08-28] (Hewlett-Packard)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2013-08-28] (Hewlett-Packard)
FireFox:
========
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-08-12] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-08-12] (Intel Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-10-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-10-16] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-10-16]
CHR Extension: (Google Docs) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-10-16]
CHR Extension: (Google Drive) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22]
CHR Extension: (YouTube) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-16]
CHR Extension: (Google-Suche) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
CHR Extension: (Google Tabellen) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-10-16]
CHR Extension: (Google Docs Offline) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-10-16]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-10-16]
CHR Extension: (Google Mail) - C:\Users\Plate1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-16]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ExpressCache; C:\Program Files\Condusiv Technologies\ExpressCache\ExpressCache.exe [828656 2013-11-18] (Condusiv Technologies)
R2 Intel(R) Capability Licensing Service Interface; c:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; c:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-08-12] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-12] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 omniserv; C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe [88064 2014-02-07] (Softex Inc.) [Datei ist nicht signiert]
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [339456 2013-12-03] (IDT, Inc.) [Datei ist nicht signiert]
S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-04-02] (Microsoft Corporation)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [222720 2013-12-20] (Advanced Micro Devices)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R1 excfs; C:\Windows\System32\DRIVERS\excfs.sys [25840 2013-11-18] (Condusiv Technologies)
R0 excsd; C:\Windows\System32\DRIVERS\excsd.sys [117488 2013-11-18] (Condusiv Technologies)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes)
R3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\System32\drivers\TeeDriverx64.sys [99288 2013-08-12] (Intel Corporation)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-05 20:01 - 2015-11-05 20:02 - 00014689 _____ C:\Users\Plate1\Desktop\FRST.txt
2015-11-05 20:01 - 2015-11-05 20:01 - 00000000 ____D C:\Users\Plate1\Desktop\FRST-OlderVersion
2015-11-05 19:53 - 2015-11-05 19:53 - 00002250 _____ C:\Users\Plate1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Menu.lnk
2015-11-05 19:48 - 2015-11-05 19:48 - 01713664 _____ C:\Users\Plate1\Desktop\adwcleaner_5.018.exe
2015-11-05 19:47 - 2015-11-05 19:47 - 04284928 _____ (Pokki) C:\Users\Plate1\Downloads\PokkiInstaller (3).exe
2015-11-05 19:45 - 2015-11-05 19:45 - 04284928 _____ (Pokki) C:\Users\Plate1\Downloads\PokkiInstaller (2).exe
2015-11-05 19:45 - 2015-11-05 19:45 - 00825448 _____ (Pokki) C:\Users\Plate1\Downloads\Pokki_Start_MenuSetup (2).exe
2015-11-05 19:36 - 2015-11-05 19:52 - 00003308 _____ C:\windows\System32\Tasks\SweetLabs App Platform
2015-11-05 19:36 - 2015-11-05 19:38 - 00000000 ____D C:\Users\Plate1\AppData\Local\SweetLabs App Platform
2015-11-05 19:33 - 2015-11-05 19:33 - 04284928 _____ (Pokki) C:\Users\Plate1\Downloads\PokkiInstaller.exe
2015-11-05 19:33 - 2015-11-05 19:33 - 00825448 _____ (Pokki) C:\Users\Plate1\Downloads\Pokki_Start_MenuSetup.exe
2015-11-05 19:33 - 2015-11-05 19:33 - 00825448 _____ (Pokki) C:\Users\Plate1\Downloads\Pokki_Start_MenuSetup (1).exe
2015-11-04 15:42 - 2015-11-04 15:43 - 00000000 ____D C:\Users\Plate1\Desktop\Tweaking.com - Windows Repair
2015-11-04 15:41 - 2015-11-04 15:42 - 18332210 _____ C:\Users\Plate1\Downloads\tweaking.com_windows_repair_aio (1).zip
2015-11-04 15:35 - 2015-11-04 15:36 - 18332210 _____ C:\Users\Plate1\Downloads\tweaking.com_windows_repair_aio.zip
2015-11-02 18:44 - 2015-11-05 20:01 - 00000000 ____D C:\FRST
2015-11-02 18:44 - 2015-11-02 18:44 - 00511821 _____ C:\Users\Plate1\Downloads\FRST.txt
2015-11-02 18:44 - 2015-11-02 18:44 - 00027067 _____ C:\Users\Plate1\Downloads\Addition.txt
2015-11-02 18:43 - 2015-11-05 20:01 - 02198528 _____ (Farbar) C:\Users\Plate1\Desktop\FRST64.exe
2015-11-01 18:00 - 2015-11-05 19:51 - 00000000 ____D C:\AdwCleaner
2015-11-01 17:57 - 2015-11-01 17:57 - 01694208 _____ C:\Users\Plate1\Downloads\AdwCleaner_5.015 (1).exe
2015-11-01 17:19 - 2015-11-01 18:03 - 00000354 _____ C:\windows\Tasks\HPCeeScheduleForPlate1.job
2015-11-01 17:19 - 2015-11-01 17:19 - 00003170 _____ C:\windows\System32\Tasks\HPCeeScheduleForPlate1
2015-10-29 12:39 - 2015-11-05 19:50 - 00192216 _____ (Malwarebytes) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-29 12:38 - 2015-10-29 12:38 - 00001081 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-10-29 12:38 - 2015-10-29 12:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-10-29 12:38 - 2015-10-29 12:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-10-29 12:38 - 2015-10-29 12:38 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-10-29 12:38 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamchameleon.sys
2015-10-29 12:38 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2015-10-29 12:38 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2015-10-29 12:33 - 2015-10-29 12:34 - 00000000 ____D C:\Users\Plate1\Desktop\Hauke forever
2015-10-24 14:43 - 2015-11-01 17:19 - 00000052 _____ C:\windows\SysWOW64\DOErrors.log
2015-10-23 17:21 - 2015-10-23 17:21 - 00000000 ____D C:\Users\Plate1\AppData\Local\GWX
2015-10-18 08:03 - 2015-10-16 05:51 - 00810488 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2015-10-18 08:03 - 2015-10-16 05:51 - 00176632 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-17 23:45 - 2015-10-18 08:03 - 00000000 ___SD C:\windows\system32\GWX
2015-10-17 23:45 - 2015-10-17 23:45 - 00000000 ___SD C:\windows\SysWOW64\GWX
2015-10-17 23:45 - 2015-10-17 23:45 - 00000000 ___SD C:\windows\system32\CompatTel
2015-10-17 23:45 - 2015-10-17 23:45 - 00000000 ____D C:\windows\system32\appraiser
2015-10-17 20:14 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Plate1\AppData\Roaming\LolClient
2015-10-17 15:32 - 2015-07-30 15:04 - 00124624 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-10-17 15:32 - 2015-07-30 14:48 - 00103120 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-10-17 08:36 - 2015-10-17 08:36 - 00000000 ____D C:\ProgramData\Riot Games
2015-10-17 08:33 - 2015-10-17 08:33 - 00000000 ____D C:\Users\Plate1\AppData\Roaming\Riot Games
2015-10-17 08:33 - 2015-10-17 08:33 - 00000000 ____D C:\Riot Games
2015-10-16 19:58 - 2015-04-28 14:13 - 00513480 _____ C:\windows\SysWOW64\locale.nls
2015-10-16 19:58 - 2015-04-28 14:13 - 00513480 _____ C:\windows\system32\locale.nls
2015-10-16 19:58 - 2015-04-01 05:21 - 00337408 _____ (Microsoft Corporation) C:\windows\system32\SearchProtocolHost.exe
2015-10-16 19:58 - 2015-04-01 05:18 - 00468480 _____ (Microsoft Corporation) C:\windows\system32\mssph.dll
2015-10-16 19:58 - 2015-04-01 05:17 - 00248832 _____ (Microsoft Corporation) C:\windows\system32\mssphtb.dll
2015-10-16 19:58 - 2015-04-01 05:08 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\mssvp.dll
2015-10-16 19:58 - 2015-04-01 04:46 - 03633664 _____ (Microsoft Corporation) C:\windows\system32\tquery.dll
2015-10-16 19:58 - 2015-04-01 04:17 - 02551808 _____ (Microsoft Corporation) C:\windows\system32\mssrch.dll
2015-10-16 19:58 - 2015-04-01 04:17 - 00903168 _____ (Microsoft Corporation) C:\windows\system32\SearchIndexer.exe
2015-10-16 19:58 - 2015-04-01 03:53 - 00391680 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssph.dll
2015-10-16 19:58 - 2015-04-01 03:53 - 00272896 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchProtocolHost.exe
2015-10-16 19:58 - 2015-04-01 03:45 - 02749952 _____ (Microsoft Corporation) C:\windows\SysWOW64\tquery.dll
2015-10-16 19:58 - 2015-04-01 03:45 - 00699392 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssvp.dll
2015-10-16 19:58 - 2015-04-01 03:14 - 01920000 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssrch.dll
2015-10-16 19:58 - 2015-04-01 03:12 - 00710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchIndexer.exe
2015-10-16 19:58 - 2015-03-04 11:25 - 00377152 _____ (Microsoft Corporation) C:\windows\system32\Drivers\clfs.sys
2015-10-16 19:58 - 2015-03-04 04:04 - 00075264 _____ (Microsoft Corporation) C:\windows\system32\clfsw32.dll
2015-10-16 19:58 - 2015-03-04 03:19 - 00058880 _____ (Microsoft Corporation) C:\windows\SysWOW64\clfsw32.dll
2015-10-16 19:58 - 2015-01-28 02:31 - 00402432 _____ (Microsoft Corporation) C:\windows\system32\WMPhoto.dll
2015-10-16 19:58 - 2015-01-28 02:11 - 00357376 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMPhoto.dll
2015-10-16 19:58 - 2014-10-29 03:24 - 00103936 _____ (Microsoft Corporation) C:\windows\system32\mssitlb.dll
2015-10-16 19:58 - 2014-10-29 03:00 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\msscntrs.dll
2015-10-16 19:58 - 2014-10-29 02:43 - 00095232 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssitlb.dll
2015-10-16 19:58 - 2014-10-29 02:26 - 00034304 _____ (Microsoft Corporation) C:\windows\SysWOW64\msscntrs.dll
2015-10-16 19:58 - 2014-10-29 02:20 - 00238592 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssphtb.dll
2015-10-16 19:58 - 2014-10-29 01:57 - 00133120 _____ (Microsoft Corporation) C:\windows\system32\mssprxy.dll
2015-10-16 19:58 - 2014-10-29 01:57 - 00014336 _____ (Microsoft Corporation) C:\windows\system32\msshooks.dll
2015-10-16 19:58 - 2014-10-29 01:56 - 00200192 _____ (Microsoft Corporation) C:\windows\system32\SearchFilterHost.exe
2015-10-16 19:58 - 2014-10-29 01:46 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssprxy.dll
2015-10-16 19:58 - 2014-10-29 01:45 - 00010752 _____ (Microsoft Corporation) C:\windows\SysWOW64\msshooks.dll
2015-10-16 19:58 - 2014-10-29 01:44 - 00168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchFilterHost.exe
2015-10-16 19:57 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe
2015-10-16 19:57 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll
2015-10-16 19:57 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\windows\system32\WUSettingsProvider.dll
2015-10-16 19:57 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll
2015-10-16 19:57 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll
2015-10-16 19:57 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe
2015-10-16 19:57 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuwebv.dll
2015-10-16 19:57 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wudriver.dll
2015-10-16 19:57 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapp.exe
2015-10-16 19:57 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll
2015-10-16 19:57 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll
2015-10-16 19:57 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapi.dll
2015-10-16 19:57 - 2015-07-29 15:37 - 01994752 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2015-10-16 19:57 - 2015-07-29 15:30 - 01381888 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll
2015-10-16 19:57 - 2015-07-29 15:23 - 01559552 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2015-10-16 19:57 - 2015-07-13 20:10 - 00411455 _____ C:\windows\system32\ApnDatabase.xml
2015-10-16 19:57 - 2015-07-09 19:40 - 00359936 _____ (Microsoft Corporation) C:\windows\system32\WinSetupUI.dll
2015-10-16 19:57 - 2015-06-27 04:08 - 00066048 _____ (Microsoft Corporation) C:\windows\system32\wups.dll
2015-10-16 19:57 - 2015-06-27 04:08 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll
2015-10-16 19:57 - 2015-06-27 03:14 - 00027136 _____ (Microsoft Corporation) C:\windows\SysWOW64\wups.dll
2015-10-16 19:57 - 2015-05-03 16:07 - 07784448 _____ (Microsoft Corporation) C:\windows\system32\Windows.Data.Pdf.dll
2015-10-16 19:57 - 2015-05-03 15:57 - 05264384 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Data.Pdf.dll
2015-10-16 19:57 - 2015-04-16 07:17 - 00325464 ____C (Microsoft Corporation) C:\windows\system32\Drivers\USBXHCI.SYS
2015-10-16 19:57 - 2015-04-10 01:40 - 01249280 _____ (Microsoft Corporation) C:\windows\system32\UIAutomationCore.dll
2015-10-16 19:57 - 2015-04-10 01:17 - 01018880 _____ (Microsoft Corporation) C:\windows\SysWOW64\UIAutomationCore.dll
2015-10-16 19:57 - 2015-03-13 05:03 - 00239424 ____C (Microsoft Corporation) C:\windows\system32\Drivers\sdbus.sys
2015-10-16 19:57 - 2015-03-13 05:03 - 00154432 ____C (Microsoft Corporation) C:\windows\system32\Drivers\dumpsd.sys
2015-10-16 19:57 - 2015-01-31 00:20 - 00203264 _____ (Microsoft Corporation) C:\windows\system32\ubpm.dll
2015-10-16 19:57 - 2015-01-27 05:22 - 00131584 _____ (Microsoft Corporation) C:\windows\system32\rdpudd.dll
2015-10-16 19:57 - 2015-01-27 03:11 - 03547648 _____ (Microsoft Corporation) C:\windows\system32\rdpcorets.dll
2015-10-16 19:57 - 2014-10-29 04:56 - 00027456 _____ (Microsoft Corporation) C:\windows\system32\Drivers\rdpvideominiport.sys
2015-10-16 19:57 - 2014-10-29 03:49 - 00003072 _____ (Microsoft Corporation) C:\windows\system32\lpk.dll
2015-10-16 19:57 - 2014-10-29 03:44 - 00096256 _____ (Microsoft Corporation) C:\windows\system32\fontsub.dll
2015-10-16 19:57 - 2014-10-29 03:44 - 00014848 _____ (Microsoft Corporation) C:\windows\system32\dciman32.dll
2015-10-16 19:57 - 2014-10-29 03:37 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\rfxvmt.dll
2015-10-16 19:57 - 2014-10-29 03:04 - 00003072 _____ (Microsoft Corporation) C:\windows\SysWOW64\lpk.dll
2015-10-16 19:57 - 2014-10-29 03:00 - 00077824 _____ (Microsoft Corporation) C:\windows\SysWOW64\fontsub.dll
2015-10-16 19:57 - 2014-10-29 03:00 - 00011776 _____ (Microsoft Corporation) C:\windows\SysWOW64\dciman32.dll
2015-10-16 19:57 - 2014-10-07 07:54 - 00189248 ____C (Microsoft Corporation) C:\windows\system32\Drivers\UCX01000.SYS
2015-10-16 19:57 - 2014-06-02 03:10 - 00423768 _____ (Microsoft Corporation) C:\windows\system32\hal.dll
2015-10-16 19:57 - 2014-05-31 11:07 - 00440664 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2015-10-16 19:57 - 2014-05-31 11:07 - 00089944 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2015-10-16 19:57 - 2014-05-31 11:07 - 00027480 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2015-10-16 19:57 - 2014-05-31 07:30 - 00037376 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2015-10-16 19:56 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2015-10-16 19:56 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2015-10-16 19:56 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2015-10-16 19:56 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll
2015-10-16 19:56 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2015-10-16 19:56 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2015-10-16 19:56 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2015-10-16 19:56 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2015-10-16 19:56 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2015-10-16 19:56 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll
2015-10-16 19:56 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2015-10-16 19:56 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll
2015-10-16 19:56 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2015-10-16 19:56 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2015-10-16 19:56 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\windows\system32\inetcomm.dll
2015-10-16 19:56 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2015-10-16 19:56 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2015-10-16 19:56 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2015-10-16 19:56 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll
2015-10-16 19:56 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2015-10-16 19:56 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2015-10-16 19:56 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll
2015-10-16 19:56 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2015-10-16 19:56 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll
2015-10-16 19:56 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2015-10-16 19:56 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll
2015-10-16 19:56 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2015-10-16 19:56 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcomm.dll
2015-10-16 19:56 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2015-10-16 19:56 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2015-10-16 19:56 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll
2015-10-16 19:56 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl
2015-10-16 19:56 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2015-10-16 19:56 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll
2015-10-16 19:56 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2015-10-16 19:56 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll
2015-10-16 19:56 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2015-10-16 19:56 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2015-10-16 19:56 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll
2015-10-16 19:56 - 2015-07-16 21:36 - 00417792 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2015-10-16 19:56 - 2015-07-16 20:53 - 00145408 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll
2015-10-16 19:56 - 2015-07-16 20:50 - 00341504 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec
2015-10-16 19:56 - 2015-07-16 20:14 - 02880000 _____ (Microsoft Corporation) C:\windows\system32\actxprxy.dll
2015-10-16 19:56 - 2015-07-16 19:52 - 01048576 _____ (Microsoft Corporation) C:\windows\SysWOW64\actxprxy.dll
2015-10-16 19:56 - 2015-07-09 17:14 - 00228864 _____ (Microsoft Corporation) C:\windows\system32\profsvc.dll
2015-10-16 19:56 - 2015-06-15 23:02 - 00087552 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx
2015-10-16 19:56 - 2015-06-15 22:58 - 00199680 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll
2015-10-16 19:56 - 2015-06-15 21:47 - 00073216 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx
2015-10-16 19:56 - 2015-06-15 21:44 - 00168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll
2015-10-16 19:56 - 2015-06-15 21:42 - 00128000 _____ (Microsoft Corporation) C:\windows\SysWOW64\iepeers.dll
2015-10-16 19:56 - 2015-05-23 04:04 - 00620032 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll
2015-10-16 19:56 - 2015-05-22 19:47 - 00814080 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll
2015-10-16 19:56 - 2015-04-25 03:34 - 00653824 _____ (Microsoft Corporation) C:\windows\system32\comctl32.dll
2015-10-16 19:56 - 2015-04-25 03:33 - 00549888 _____ (Microsoft Corporation) C:\windows\SysWOW64\comctl32.dll
2015-10-16 19:56 - 2015-04-23 16:47 - 03084288 _____ (Microsoft Corporation) C:\windows\system32\msftedit.dll
2015-10-16 19:56 - 2015-04-23 16:16 - 02471424 _____ (Microsoft Corporation) C:\windows\SysWOW64\msftedit.dll
2015-10-16 19:56 - 2015-04-21 17:13 - 00107520 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll
2015-10-16 19:56 - 2015-03-06 04:08 - 02067968 _____ (Microsoft Corporation) C:\windows\system32\wpdshext.dll
2015-10-16 19:56 - 2015-03-06 03:43 - 01969664 _____ (Microsoft Corporation) C:\windows\SysWOW64\wpdshext.dll
2015-10-16 19:56 - 2015-01-29 19:45 - 01763352 _____ (Microsoft Corporation) C:\windows\system32\WindowsCodecs.dll
2015-10-16 19:56 - 2015-01-29 19:34 - 01488040 _____ (Microsoft Corporation) C:\windows\SysWOW64\WindowsCodecs.dll
2015-10-16 19:56 - 2014-12-06 04:17 - 00360448 _____ (Microsoft Corporation) C:\windows\system32\ncsi.dll
2015-10-16 19:56 - 2014-12-06 02:41 - 00391680 _____ (Microsoft Corporation) C:\windows\system32\nlasvc.dll
2015-10-16 19:56 - 2014-10-31 06:12 - 00143872 _____ (Microsoft Corporation) C:\windows\system32\wextract.exe
2015-10-16 19:56 - 2014-10-31 06:12 - 00013824 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe
2015-10-16 19:56 - 2014-10-31 06:10 - 00167424 _____ (Microsoft Corporation) C:\windows\system32\iexpress.exe
2015-10-16 19:56 - 2014-10-31 06:09 - 00064512 _____ (Microsoft Corporation) C:\windows\system32\pngfilt.dll
2015-10-16 19:56 - 2014-10-31 06:08 - 00012800 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe
2015-10-16 19:56 - 2014-10-31 06:06 - 00237568 _____ (Microsoft Corporation) C:\windows\system32\url.dll
2015-10-16 19:56 - 2014-10-31 06:06 - 00066560 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2015-10-16 19:56 - 2014-10-31 06:06 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll
2015-10-16 19:56 - 2014-10-31 05:57 - 00054784 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2015-10-16 19:56 - 2014-10-31 05:56 - 00034304 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2015-10-16 19:56 - 2014-10-31 05:54 - 00132096 _____ (Microsoft Corporation) C:\windows\system32\IEAdvpack.dll
2015-10-16 19:56 - 2014-10-31 05:52 - 00108544 _____ (Microsoft Corporation) C:\windows\system32\hlink.dll
2015-10-16 19:56 - 2014-10-31 05:51 - 00144384 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2015-10-16 19:56 - 2014-10-31 05:51 - 00114688 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe
2015-10-16 19:56 - 2014-10-31 05:40 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\licmgr10.dll
2015-10-16 19:56 - 2014-10-31 05:30 - 00077824 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll
2015-10-16 19:56 - 2014-10-31 05:29 - 00111616 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2015-10-16 19:56 - 2014-10-31 05:24 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll
2015-10-16 19:56 - 2014-10-31 05:19 - 00152064 _____ (Microsoft Corporation) C:\windows\system32\occache.dll
2015-10-16 19:56 - 2014-10-31 04:42 - 00051200 _____ (Microsoft Corporation) C:\windows\system32\imgutil.dll
2015-10-16 19:56 - 2014-10-31 04:28 - 00137728 _____ (Microsoft Corporation) C:\windows\SysWOW64\wextract.exe
2015-10-16 19:56 - 2014-10-31 04:28 - 00012800 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe
2015-10-16 19:56 - 2014-10-31 04:27 - 00152064 _____ (Microsoft Corporation) C:\windows\SysWOW64\iexpress.exe
2015-10-16 19:56 - 2014-10-31 04:26 - 00057344 _____ (Microsoft Corporation) C:\windows\SysWOW64\pngfilt.dll
2015-10-16 19:56 - 2014-10-31 04:25 - 00011264 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe
2015-10-16 19:56 - 2014-10-31 04:24 - 00235520 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll
2015-10-16 19:56 - 2014-10-31 04:24 - 00062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2015-10-16 19:56 - 2014-10-31 04:23 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll
2015-10-16 19:56 - 2014-10-31 04:16 - 00047104 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2015-10-16 19:56 - 2014-10-31 04:15 - 00030720 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2015-10-16 19:56 - 2014-10-31 04:14 - 00112128 _____ (Microsoft Corporation) C:\windows\SysWOW64\IEAdvpack.dll
2015-10-16 19:56 - 2014-10-31 04:13 - 00099328 _____ (Microsoft Corporation) C:\windows\SysWOW64\hlink.dll
2015-10-16 19:56 - 2014-10-31 04:12 - 00115712 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe
2015-10-16 19:56 - 2014-10-31 04:03 - 00027136 _____ (Microsoft Corporation) C:\windows\SysWOW64\licmgr10.dll
2015-10-16 19:56 - 2014-10-31 03:57 - 00060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-10-16 19:56 - 2014-10-31 03:56 - 00091136 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll
2015-10-16 19:56 - 2014-10-31 03:56 - 00090624 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll
2015-10-16 19:56 - 2014-10-31 03:53 - 00052736 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll
2015-10-16 19:56 - 2014-10-31 03:48 - 00130048 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll
2015-10-16 19:56 - 2014-10-31 03:24 - 00040448 _____ (Microsoft Corporation) C:\windows\SysWOW64\imgutil.dll
2015-10-16 19:56 - 2014-10-29 02:24 - 00086016 _____ (Microsoft Corporation) C:\windows\system32\nlaapi.dll
2015-10-16 19:56 - 2014-10-29 02:01 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\nlaapi.dll
2015-10-16 19:56 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2015-10-16 19:56 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll
2015-10-16 19:56 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2015-10-16 19:55 - 2015-07-14 04:27 - 00063488 _____ (Microsoft Corporation) C:\windows\system32\tzsync.exe
2015-10-16 19:55 - 2015-01-28 00:47 - 02501368 _____ (Microsoft Corporation) C:\windows\explorer.exe
2015-10-16 19:55 - 2015-01-28 00:41 - 02207488 _____ (Microsoft Corporation) C:\windows\SysWOW64\explorer.exe
2015-10-16 19:50 - 2015-08-03 22:15 - 00074928 _____ (Microsoft Corporation) C:\windows\system32\appidapi.dll
2015-10-16 19:50 - 2015-08-03 22:15 - 00065600 _____ (Microsoft Corporation) C:\windows\SysWOW64\appidapi.dll
2015-10-16 19:50 - 2015-08-01 15:22 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\appidsvc.dll
2015-10-16 19:50 - 2015-02-08 00:57 - 01090048 _____ (Microsoft Corporation) C:\windows\system32\MrmCoreR.dll
2015-10-16 19:50 - 2015-02-08 00:49 - 00791040 _____ (Microsoft Corporation) C:\windows\SysWOW64\MrmCoreR.dll
2015-10-16 19:50 - 2015-01-30 03:02 - 00102912 _____ (Microsoft Corporation) C:\windows\system32\eappgnui.dll
2015-10-16 19:50 - 2015-01-30 02:40 - 00091648 _____ (Microsoft Corporation) C:\windows\SysWOW64\eappgnui.dll
2015-10-16 19:50 - 2015-01-30 02:37 - 00331776 _____ (Microsoft Corporation) C:\windows\system32\eapp3hst.dll
2015-10-16 19:50 - 2015-01-30 02:24 - 00339456 _____ (Microsoft Corporation) C:\windows\system32\eapphost.dll
2015-10-16 19:50 - 2015-01-30 02:24 - 00250880 _____ (Microsoft Corporation) C:\windows\SysWOW64\eapp3hst.dll
2015-10-16 19:50 - 2015-01-30 02:16 - 00266752 _____ (Microsoft Corporation) C:\windows\SysWOW64\eapphost.dll
2015-10-16 19:50 - 2015-01-30 02:08 - 00346112 _____ (Microsoft Corporation) C:\windows\system32\eappcfg.dll
2015-10-16 19:50 - 2015-01-30 02:06 - 00278016 _____ (Microsoft Corporation) C:\windows\SysWOW64\eappcfg.dll
2015-10-16 19:50 - 2014-12-11 06:36 - 00046456 _____ (Microsoft Corporation) C:\windows\system32\LockScreenContentServer.exe
2015-10-16 19:50 - 2014-10-29 03:46 - 00082944 _____ (Microsoft Corporation) C:\windows\system32\Drivers\appid.sys
2015-10-16 19:50 - 2014-10-29 03:41 - 00017920 _____ (Microsoft Corporation) C:\windows\system32\appidcertstorecheck.exe
2015-10-16 19:50 - 2014-10-29 03:28 - 00197632 _____ (Microsoft Corporation) C:\windows\system32\appidpolicyconverter.exe
2015-10-16 19:50 - 2014-10-29 02:19 - 00070656 _____ (Microsoft Corporation) C:\windows\system32\eappprxy.dll
2015-10-16 19:50 - 2014-10-29 01:59 - 00056320 _____ (Microsoft Corporation) C:\windows\SysWOW64\eappprxy.dll
2015-10-16 19:49 - 2015-10-16 19:50 - 00000000 ____D C:\windows\system32\MRT
2015-10-16 19:49 - 2015-10-02 11:09 - 143481208 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2015-10-16 19:30 - 2015-10-24 15:33 - 00002162 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-10-16 19:30 - 2015-10-16 19:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-10-16 19:27 - 2015-11-05 19:50 - 00001124 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-16 19:27 - 2015-11-05 19:32 - 00001128 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-16 19:27 - 2015-10-16 20:47 - 00000000 ____D C:\Users\Plate1\AppData\Local\Google
2015-10-16 19:27 - 2015-10-16 19:29 - 00000000 ____D C:\Program Files (x86)\Google
2015-10-16 19:27 - 2015-10-16 19:27 - 00004100 _____ C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-10-16 19:27 - 2015-10-16 19:27 - 00003864 _____ C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-10-16 19:27 - 2015-10-16 19:27 - 00000000 ____D C:\Users\Plate1\AppData\Local\Deployment
2015-10-16 19:27 - 2015-10-16 19:27 - 00000000 ____D C:\Users\Plate1\AppData\Local\Apps\2.0
2015-10-11 18:50 - 2015-10-11 18:50 - 00000000 ____D C:\Users\Plate1\Documents\My Games
2015-10-11 18:45 - 2006-03-31 11:41 - 03927248 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_30.dll
2015-10-11 18:45 - 2006-03-31 11:40 - 02388176 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_30.dll
2015-10-11 18:45 - 2006-03-31 11:40 - 00352464 _____ (Microsoft Corporation) C:\windows\system32\xactengine2_1.dll
2015-10-11 18:45 - 2006-03-31 11:39 - 00229584 _____ (Microsoft Corporation) C:\windows\SysWOW64\xactengine2_1.dll
2015-10-11 18:45 - 2006-03-31 11:39 - 00083664 _____ (Microsoft Corporation) C:\windows\system32\xinput1_1.dll
2015-10-11 18:45 - 2006-03-31 11:39 - 00062672 _____ (Microsoft Corporation) C:\windows\SysWOW64\xinput1_1.dll
2015-10-11 18:45 - 2006-02-03 07:43 - 03830992 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_29.dll
2015-10-11 18:45 - 2006-02-03 07:43 - 02332368 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_29.dll
2015-10-11 18:45 - 2006-02-03 07:42 - 00355536 _____ (Microsoft Corporation) C:\windows\system32\xactengine2_0.dll
2015-10-11 18:45 - 2006-02-03 07:42 - 00230096 _____ (Microsoft Corporation) C:\windows\SysWOW64\xactengine2_0.dll
2015-10-11 18:45 - 2006-02-03 07:41 - 00016592 _____ (Microsoft Corporation) C:\windows\system32\x3daudio1_0.dll
2015-10-11 18:45 - 2006-02-03 07:41 - 00014032 _____ (Microsoft Corporation) C:\windows\SysWOW64\x3daudio1_0.dll
2015-10-11 18:45 - 2005-12-05 17:09 - 03815120 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_28.dll
2015-10-11 18:45 - 2005-12-05 17:09 - 02323664 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_28.dll
2015-10-11 18:45 - 2005-07-22 18:59 - 03807440 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_27.dll
2015-10-11 18:45 - 2005-07-22 18:59 - 02319568 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_27.dll
2015-10-11 18:45 - 2005-05-26 14:34 - 03767504 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_26.dll
2015-10-11 18:45 - 2005-05-26 14:34 - 02297552 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_26.dll
2015-10-11 18:45 - 2005-03-18 16:19 - 03823312 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_25.dll
2015-10-11 18:45 - 2005-03-18 16:19 - 02337488 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_25.dll
2015-10-11 18:45 - 2005-02-05 18:45 - 03544272 _____ (Microsoft Corporation) C:\windows\system32\d3dx9_24.dll
2015-10-11 18:45 - 2005-02-05 18:45 - 02222800 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3dx9_24.dll
2015-10-11 18:38 - 2015-10-11 18:45 - 00119849 _____ C:\windows\DirectX.log
2015-10-11 18:38 - 2015-10-11 18:43 - 00001596 _____ C:\windows\DXError.log
2015-10-11 18:38 - 2015-10-11 18:38 - 00001479 _____ C:\Users\Public\Desktop\Heroes of Might and Magic V - Tribes of the East.lnk
2015-10-11 18:32 - 2015-10-11 18:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ubisoft
2015-10-11 18:31 - 2015-10-11 18:31 - 00000000 ____D C:\Program Files (x86)\Ubisoft
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-05 20:00 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\sru
2015-11-05 19:55 - 2015-09-25 13:33 - 00003596 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1218920816-1599730779-923648761-1001
2015-11-05 19:54 - 2015-01-05 19:51 - 00736606 _____ C:\windows\system32\perfh007.dat
2015-11-05 19:54 - 2015-01-05 19:51 - 00166754 _____ C:\windows\system32\perfc007.dat
2015-11-05 19:54 - 2014-03-18 16:32 - 01765400 _____ C:\windows\system32\PerfStringBackup.INI
2015-11-05 19:50 - 2013-08-22 15:46 - 00025026 _____ C:\windows\setupact.log
2015-11-05 19:50 - 2013-08-22 15:45 - 00000006 ____H C:\windows\Tasks\SA.DAT
2015-11-05 19:50 - 2013-08-22 14:25 - 00262144 ___SH C:\windows\system32\config\BBI
2015-11-05 19:37 - 2015-09-25 04:26 - 00002250 _____ C:\Users\Plate1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Menu.lnk
2015-11-05 19:35 - 2015-09-25 04:23 - 01222074 _____ C:\windows\WindowsUpdate.log
2015-11-05 19:21 - 2013-08-22 16:36 - 00000000 ____D C:\windows\AppReadiness
2015-11-04 16:45 - 2014-03-18 09:19 - 00020412 _____ C:\windows\PFRO.log
2015-11-04 16:45 - 2013-08-22 15:44 - 00494624 _____ C:\windows\system32\FNTCACHE.DAT
2015-11-04 16:38 - 2013-08-22 16:20 - 00000000 ____D C:\windows\CbsTemp
2015-11-04 16:16 - 2013-08-22 14:25 - 00000235 _____ C:\windows\win.ini
2015-11-04 15:38 - 2015-03-10 22:00 - 00000000 ____D C:\Users\Plate1\Downloads\CleanMgrScripts
2015-11-01 17:19 - 2015-09-25 04:26 - 00000000 ____D C:\Users\Plate1\AppData\Local\Hewlett-Packard
2015-10-30 15:02 - 2015-09-25 14:13 - 00003886 _____ C:\windows\System32\Tasks\Adobe Acrobat Update Task
2015-10-30 15:02 - 2015-09-25 14:13 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-10-29 12:37 - 2015-10-03 14:09 - 00000000 ____D C:\Users\Plate1\Desktop\Cord 7000
2015-10-27 21:50 - 2015-09-29 07:58 - 00000000 ____D C:\Users\Plate1\AppData\Local\Microsoft Help
2015-10-24 14:43 - 2015-01-05 11:06 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2015-10-19 07:10 - 2013-08-22 16:36 - 00000000 ____D C:\windows\AppCompat
2015-10-18 10:19 - 2013-08-22 16:36 - 00000000 ____D C:\windows\rescache
2015-10-18 08:07 - 2015-09-25 13:46 - 00000000 __SHD C:\Users\Plate1\AppData\LocalLow\EmieUserList
2015-10-18 08:07 - 2015-09-25 13:46 - 00000000 __SHD C:\Users\Plate1\AppData\LocalLow\EmieSiteList
2015-10-18 08:07 - 2015-09-25 13:46 - 00000000 __SHD C:\Users\Plate1\AppData\Local\EmieUserList
2015-10-18 08:07 - 2015-09-25 13:46 - 00000000 __SHD C:\Users\Plate1\AppData\Local\EmieSiteList
2015-10-18 08:03 - 2013-08-22 16:37 - 00005111 _____ C:\windows\DtcInstall.log
2015-10-17 23:46 - 2014-03-18 16:09 - 00000000 ____D C:\Program Files\Windows Journal
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___SD C:\windows\system32\dsc
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\windows\ToastData
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\windows\ImmersiveControlPanel
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\sppui
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\setup
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\migwiz
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\Com
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\WinBioPlugIns
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\SystemResetPlatform
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\sr-Latn-RS
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\sr-Latn-CS
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\sppui
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\setup
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\SecureBootUpdates
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\migwiz
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\Com
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\MediaViewer
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\IME
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\FileManager
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\windows\Camera
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows Portable Devices
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows Multimedia Platform
2015-10-17 23:46 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Common Files\System
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\SysWOW64\oobe
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\SysWOW64\Dism
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\system32\Sysprep
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\system32\oobe
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\system32\Dism
2015-10-17 23:46 - 2013-08-22 14:36 - 00000000 ____D C:\windows\servicing
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\windows\WinStore
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\InputMethod
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\inetsrv
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\inetsrv
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\windows\PolicyDefinitions
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\WindowsPowerShell
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows Defender
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2015-10-17 23:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2015-10-17 14:13 - 2013-08-22 16:36 - 00215552 _____ (Microsoft Corporation) C:\windows\system32\msclmd.dll
2015-10-17 14:13 - 2013-08-22 16:36 - 00195072 _____ (Microsoft Corporation) C:\windows\SysWOW64\msclmd.dll
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\SysWOW64\winrm
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\SysWOW64\WCN
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\SysWOW64\slmgr
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\SysWOW64\Printing_Admin_Scripts
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\system32\winrm
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\system32\WCN
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\system32\slmgr
2015-10-17 13:21 - 2014-03-18 15:53 - 00000000 ____D C:\windows\system32\Printing_Admin_Scripts
2015-10-17 13:21 - 2013-08-22 16:36 - 00000000 ____D C:\windows\SysWOW64\en-GB
2015-10-17 13:21 - 2013-08-22 16:36 - 00000000 ____D C:\windows\system32\en-GB
2015-10-17 13:21 - 2013-08-22 16:36 - 00000000 ____D C:\windows\Help
2015-10-17 08:42 - 2015-09-25 04:23 - 00000000 ____D C:\Users\Plate1\AppData\Local\Packages
2015-10-16 19:55 - 2013-08-22 14:36 - 00000000 ____D C:\windows\system32\AdvancedInstallers
2015-10-16 19:48 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-10-11 18:50 - 2015-09-25 04:24 - 00000000 ____D C:\Users\Plate1\AppData\Local\VirtualStore
2015-10-11 18:31 - 2015-01-05 11:07 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-09-29 08:56 - 2015-09-29 08:56 - 0000057 _____ () C:\ProgramData\Ament.ini
Einige Dateien in TEMP:
====================
C:\Users\Plate1\AppData\Local\Temp\oct8AAD.tmp.exe
C:\Users\Plate1\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-11-01 18:25
==================== Ende von FRST.txt ============================ Addition : Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-11-2015
durchgeführt von Plate1 (2015-11-05 20:03:00)
Gestartet von C:\Users\Plate1\Desktop
Windows 8.1 (X64) (2015-09-25 03:23:43)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1218920816-1599730779-923648761-500 - Administrator - Disabled)
Gast (S-1-5-21-1218920816-1599730779-923648761-501 - Limited - Disabled)
Plate1 (S-1-5-21-1218920816-1599730779-923648761-1001 - Administrator - Enabled) => C:\Users\Plate1
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20077 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader Driver (HKLM-x32\...\AmUStor) (Version: 20.21.3317.03861 - Alcor Micro Corp.)
Alcor Micro USB Card Reader Driver (x32 Version: 20.21.3317.03861 - Alcor Micro Corp.) Hidden
AMD Catalyst Install Manager (HKLM\...\{CF92700C-994C-4B90-026F-A9EE4EA52B38}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.6.3728 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.5.4824 - CyberLink Corp.)
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.6.3702 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.6.3625 - CyberLink Corp.)
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3.3626 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company)
ExpressCache (HKLM\...\{44EAE7F6-8BBF-4C3F-A573-3CD5A3C067FA}) (Version: 1.3.110.0 - Condusiv Technologies)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
Heroes of Might and Magic V - Tribes of the East (HKLM-x32\...\{66FF4C48-0083-4E60-8556-B883AB200092}) (Version: - )
Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{06600E94-1C34-40E2-AB09-D30AECF78172}) (Version: 1.1.0.0 - Hewlett-Packard)
HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{C1586445-E3CA-45F0-A754-E6C2784CDDB7}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7493.4758 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.06 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{8C696B4B-6AB1-44BC-9416-96EAC474CABE}) (Version: 7.5.2.12 - Hewlett-Packard Company)
HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 13.00.0000 - Hewlett-Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HydraVision (x32 Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6491.0 - IDT)
Inst5675 (Version: 8.01.06 - Softex Inc.) Hidden
Inst5676 (Version: 8.01.06 - Softex Inc.) Hidden
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.13.1706 - Intel Corporation)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft)
Microsoft Office Professional 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Pokki (HKU\S-1-5-21-1218920816-1599730779-923648761-1001\...\SweetLabs_AP) (Version: 0.269.7.802 - Pokki)
Qualcomm Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.30164 - Realtek Semiconductor Corp.)
Recovery Manager (x32 Version: 5.5.0.7316 - CyberLink Corp.) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
29-10-2015 12:52:08 Geplanter Prüfpunkt
04-11-2015 15:57:31 Tweaking.com - Windows Repair
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 14:25 - 2015-11-04 16:16 - 00000855 ____A C:\windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {11F666EC-9EAB-4448-8A34-630D44C949FC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-10-20] (Hewlett-Packard)
Task: {2B08949A-3B1B-4665-BE33-7D745E7E7526} - System32\Tasks\SweetLabs App Platform => %LOCALAPPDATA%\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe
Task: {425F0F25-3E74-4F76-A3DA-16883C7EFBFF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2014-01-13] (Hewlett-Packard Company)
Task: {63349DAF-53D9-4D88-B820-A84ED9803EA7} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-11-29] (Hewlett-Packard Company)
Task: {646BF67F-3AC6-4F9E-90FC-64EBDC6A123E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-10-20] (Hewlett-Packard)
Task: {6B9EBAA1-3566-42FB-9336-CE5B086C5B49} - System32\Tasks\HPCeeScheduleForPlate1 => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2011-07-15] (Hewlett-Packard)
Task: {A4921444-6F01-4F79-B497-0BF4F076F349} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPW10UpgradeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPW10UpgradeReminder.exe [2015-08-11] (Hewlett-Packard)
Task: {C4CF0148-D018-4E5A-A85A-94C08BE4A6DB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {C66190E8-20D5-45A0-A840-D9575117D3E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {CF92FFCF-1CAE-4121-BE5F-F9166E5B1706} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {F03491C5-4BD3-420E-B08E-7DDCC3B46A31} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-10-02] (Microsoft Corporation)
Task: {F9F6B3EF-E7D6-47A1-96CF-1F25DC32B654} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2014-01-13] (Hewlett-Packard Company)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\HPCeeScheduleForPlate1.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2014-02-07 11:24 - 2014-02-07 11:24 - 02108928 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll
2014-02-07 11:21 - 2014-02-07 11:21 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll
2014-02-07 11:21 - 2014-02-07 11:21 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll
2014-02-07 11:21 - 2014-02-07 11:21 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll
2014-02-07 11:40 - 2014-02-07 11:40 - 00368528 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll
2014-02-07 11:40 - 2014-02-07 11:40 - 00714128 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll
2014-02-07 11:28 - 2014-02-07 11:28 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
2013-06-05 16:51 - 2013-06-05 16:51 - 00098304 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\BrandingNet4.dll
2013-06-05 16:51 - 2013-06-05 16:51 - 00028672 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\BrandingResourcesNet4.dll
2015-01-05 11:09 - 2013-08-12 10:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2015-10-24 15:33 - 2015-10-20 15:08 - 01532744 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\libglesv2.dll
2015-10-24 15:33 - 2015-10-20 15:08 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\libegl.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1218920816-1599730779-923648761-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\HP\HP_Svinoya_Norway_Sunset.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{8A77D5E9-35AF-4F4E-933A-600B842AC17A}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE
FirewallRules: [{FC54A22A-711C-4270-A175-8C67CA67D2C5}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{F9C68D24-5B22-4415-B3E0-13D8B9C20AD8}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe
FirewallRules: [{AA8DB46F-1621-4B41-8E6F-4073FB9F5684}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{107CABA6-B470-4DFC-971D-5462646045B7}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe
FirewallRules: [{DC7A7328-B79E-4053-B0A3-9BD8ACE1C705}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{BEB49F78-62D2-4CDB-8A6C-38E88524D24D}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{06CEADDA-4FAE-4687-83C9-E2A2338347F8}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{4AD14AA1-173E-469A-8D23-2B3287160B94}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{AE7EAF39-404E-4E2F-A138-A6F97AC72B07}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{D96276C4-D0C2-4A1C-9C73-4F8B7D99D020}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{68083BF4-B739-476B-9044-4199079E4E5D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{1F8F7B24-E86F-4A06-83D1-8A21AB6B57E4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{471B93A2-1006-4614-A1E0-9BFC09EB7ADF}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe
FirewallRules: [{218FA1C1-4A4F-4A01-8F34-42A1EAAC9489}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe
FirewallRules: [{170AB2DD-DEE8-427F-B0DA-6867B05FE435}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe
FirewallRules: [{C1DBA2C2-D958-4F9C-AAFE-9F74E353E5F3}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe
FirewallRules: [{F05498F1-EFF2-4D82-99CC-BFFCABF0631D}] => (Allow) LPort=5357
FirewallRules: [{665045D5-C9D9-4065-B145-E0D5D05714C4}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{A9E6DC3A-12B4-4FDB-9FDD-F3C8B9F382AF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{7F6E48DF-6BD7-4E23-94B7-D6E219BF79BF}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (11/05/2015 07:50:27 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet. 0x0.
Error: (11/05/2015 07:50:27 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.
Kontext: Anwendung, SystemIndex Katalog
Error: (11/05/2015 07:50:27 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.
Error: (11/05/2015 07:50:02 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet. 0x0.
Error: (11/05/2015 07:50:02 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.
Kontext: Anwendung, SystemIndex Katalog
Error: (11/05/2015 07:50:01 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.
Error: (11/05/2015 07:36:38 PM) (Source: usbperf) (EventID: 2001) (User: )
Description: Der Wert von "First Counter" unter dem Schlüssel "usbperf\Performance" kann nicht gelesen werden. Statuscodes wurden in den Daten zurückgegeben.
Error: (11/05/2015 07:36:38 PM) (Source: usbperf) (EventID: 2001) (User: )
Description: Der Wert von "First Counter" unter dem Schlüssel "usbperf\Performance" kann nicht gelesen werden. Statuscodes wurden in den Daten zurückgegeben.
Error: (11/05/2015 07:04:37 PM) (Source: usbperf) (EventID: 2001) (User: )
Description: Der Wert von "First Counter" unter dem Schlüssel "usbperf\Performance" kann nicht gelesen werden. Statuscodes wurden in den Daten zurückgegeben.
Error: (11/05/2015 07:04:36 PM) (Source: usbperf) (EventID: 2001) (User: )
Description: Der Wert von "First Counter" unter dem Schlüssel "usbperf\Performance" kann nicht gelesen werden. Statuscodes wurden in den Daten zurückgegeben.
Systemfehler:
=============
Error: (11/05/2015 07:50:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde mit folgendem Fehler beendet:
%%1008
Error: (11/05/2015 07:50:06 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\windows\system32\athihvs.dll
Error: (11/05/2015 07:50:06 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\windows\system32\athihvs.dll
Error: (11/05/2015 07:50:05 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\windows\system32\athihvs.dll
Error: (11/05/2015 07:50:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/05/2015 07:50:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) ME Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/05/2015 07:50:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "HP Support Assistant Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/05/2015 07:50:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/05/2015 07:50:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/05/2015 07:50:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMScheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
CodeIntegrity:
===================================
Date: 2015-11-01 18:25:28.726
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-10-26 11:12:33.182
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-10-25 17:11:50.626
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-10-24 20:04:20.108
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-10-18 11:08:55.555
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-4460S CPU @ 2.90GHz
Prozentuale Nutzung des RAM: 36%
Installierter physikalischer RAM: 8130.98 MB
Verfügbarer physikalischer RAM: 5170.26 MB
Summe virtueller Speicher: 9410.98 MB
Verfügbarer virtueller Speicher: 6350.18 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:917.22 GB) (Free:872.87 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:12.81 GB) (Free:1.62 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 07D12126)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 14.9 GB) (Disk ID: 03AAA0ED)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=73)
==================== Ende von Addition.txt ============================ |