|   | LiteraCola | 23.10.2016 14:02 |  
 der Fixlog  Code: 
 Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016durchgeführt von Marvin (23-10-2016 14:55:11) Run:2
 Gestartet von C:\Users\Marvin\Desktop
 Geladene Profile: Marvin (Verfügbare Profile: Marvin & DefaultAppPool)
 Start-Modus: Normal
 ==============================================
 
 fixlist Inhalt:
 *****************
 CloseProcesses:
 CHR StartupUrls: Default ->
 CustomCLSID: HKU\S-1-5-21-2468521939-643620638-900976161-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 ->
 CustomCLSID: HKU\S-1-5-21-2468521939-643620638-900976161-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 ->
 Task: {2CD2FEC3-4E9F-4A3A-B001-387B0FF548C1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei
 Task: {47B87E43-0ABC-405A-A518-434DA30B22EC} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei
 Task: {4A5FEC22-480B-4DB1-A783-B2D1A270B4A3} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei
 Task: {53F0E98B-6C4F-4129-A023-F2C37EF94164} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei
 Task: {75893D43-7DBE-4729-A55E-7CB919534C36} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei
 Task: {7FD80AA2-EDFC-4193-A48C-52E0C3CEFCD5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei
 Task: {817FB94F-03A2-4E65-BDBD-D00AE37D2DC9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei
 Task: {A2B02BA0-9FCC-4FC2-8366-9ED2AE9F4805} - \avast! Windows 10 Start Menu helper -> Keine Datei
 Task: {AE327F35-55B2-46A9-8B97-56802DAB655F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei
 Task: {BE742742-17A7-4771-ABD4-81338F54A614} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei
 Task: {C56F4665-9AAA-463A-8A03-A0A9762DEB7F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei
 Task: {F0CDFDEE-513C-4728-8199-1DC549BE76BB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei
 Task: {FE54E4DA-1D3C-48DB-BD73-02DCEDF5082D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei
 EmptyTemp:
 C:\Users\Marvin\Downloads\BlueScreenView - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\Classic Shell - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\MSI Afterburner - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\OkayFreedom VPN - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\Orwell Dev C - CHIP-Installer (1).exe
 C:\Users\Marvin\Downloads\Orwell Dev C - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\Prime95 - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\Virtual CloneDrive - CHIP-Installer.exe
 C:\Users\Marvin\Downloads\VLC media player 64 Bit - CHIP-Installer.exe
 
 *****************
 
 Prozess erfolgreich geschlossen.
 Chrome StartupUrls => erfolgreich entfernt
 "HKU\S-1-5-21-2468521939-643620638-900976161-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}" => Schlüssel erfolgreich entfernt
 "HKU\S-1-5-21-2468521939-643620638-900976161-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2CD2FEC3-4E9F-4A3A-B001-387B0FF548C1}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CD2FEC3-4E9F-4A3A-B001-387B0FF548C1}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{47B87E43-0ABC-405A-A518-434DA30B22EC}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47B87E43-0ABC-405A-A518-434DA30B22EC}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4A5FEC22-480B-4DB1-A783-B2D1A270B4A3}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A5FEC22-480B-4DB1-A783-B2D1A270B4A3}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53F0E98B-6C4F-4129-A023-F2C37EF94164}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53F0E98B-6C4F-4129-A023-F2C37EF94164}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{75893D43-7DBE-4729-A55E-7CB919534C36}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75893D43-7DBE-4729-A55E-7CB919534C36}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7FD80AA2-EDFC-4193-A48C-52E0C3CEFCD5}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FD80AA2-EDFC-4193-A48C-52E0C3CEFCD5}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{817FB94F-03A2-4E65-BDBD-D00AE37D2DC9}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{817FB94F-03A2-4E65-BDBD-D00AE37D2DC9}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A2B02BA0-9FCC-4FC2-8366-9ED2AE9F4805}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2B02BA0-9FCC-4FC2-8366-9ED2AE9F4805}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Windows 10 Start Menu helper" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AE327F35-55B2-46A9-8B97-56802DAB655F}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE327F35-55B2-46A9-8B97-56802DAB655F}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BE742742-17A7-4771-ABD4-81338F54A614}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE742742-17A7-4771-ABD4-81338F54A614}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C56F4665-9AAA-463A-8A03-A0A9762DEB7F}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C56F4665-9AAA-463A-8A03-A0A9762DEB7F}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F0CDFDEE-513C-4728-8199-1DC549BE76BB}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0CDFDEE-513C-4728-8199-1DC549BE76BB}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE54E4DA-1D3C-48DB-BD73-02DCEDF5082D}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE54E4DA-1D3C-48DB-BD73-02DCEDF5082D}" => Schlüssel erfolgreich entfernt
 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
 "C:\Users\Marvin\Downloads\BlueScreenView - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\Classic Shell - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\MSI Afterburner - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\OkayFreedom VPN - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\Orwell Dev C - CHIP-Installer (1).exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\Orwell Dev C - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\Prime95 - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\Virtual CloneDrive - CHIP-Installer.exe" => nicht gefunden.
 "C:\Users\Marvin\Downloads\VLC media player 64 Bit - CHIP-Installer.exe" => nicht gefunden.
 
 =========== EmptyTemp: ==========
 
 BITS transfer queue => 1947153 B
 DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 187049240 B
 Java, Flash, Steam htmlcache => 183711712 B
 Windows/system/drivers => 56377770 B
 Edge => 52825944 B
 Chrome => 805463776 B
 Firefox => 0 B
 Opera => 0 B
 
 Temp, IE cache, history, cookies, recent:
 Default => 6168 B
 ProgramData => 0 B
 Public => 0 B
 systemprofile => 0 B
 systemprofile32 => 0 B
 LocalService => 146010 B
 NetworkService => 2109440 B
 Marvin => 77916131 B
 DefaultAppPool => 6168 B
 
 RecycleBin => 4235504 B
 EmptyTemp: => 1.3 GB temporäre Dateien entfernt.
 
 ================================
 
 
 Das System musste neu gestartet werden.
 
 ==== Ende von Fixlog 14:55:51 ====
  Code: 
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-10-2016durchgeführt von Marvin (Administrator) auf MARVIN-PC (23-10-2016 15:00:00)
 Gestartet von C:\Users\Marvin\Desktop
 Geladene Profile: Marvin (Verfügbare Profile: Marvin & DefaultAppPool)
 Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
 Internet Explorer Version 11 (Standard-Browser: Chrome)
 Start-Modus: Normal
 Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
 ==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
 (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
 (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
 (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
 (Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
 (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 (Microsoft Corporation) C:\Windows\System32\mqsvc.exe
 () C:\Windows\SysWOW64\PnkBstrA.exe
 (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
 (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
 (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
 (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
 () C:\Program Files\Core Temp\Core Temp.exe
 () C:\Windows\DAODx.exe
 (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
 () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
 (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
 (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe
 (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe
 (Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.349_none_433b616f65314d9f\TiWorker.exe
 (Microsoft Corporation) C:\Windows\System32\smartscreen.exe
 (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
 (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
 (Flux Software LLC) C:\Users\Marvin\AppData\Local\FluxSoftware\Flux\flux.exe
 (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
 (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
 (Spotify Ltd) C:\Users\Marvin\AppData\Roaming\Spotify\SpotifyWebHelper.exe
 (Spotify Ltd) C:\Users\Marvin\AppData\Roaming\Spotify\Spotify.exe
 (Spotify Ltd) C:\Users\Marvin\AppData\Roaming\Spotify\SpotifyCrashService.exe
 () C:\Program Files\Rainmeter\Rainmeter.exe
 (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
 (Spotify Ltd) C:\Users\Marvin\AppData\Roaming\Spotify\Spotify.exe
 (Spotify Ltd) C:\Users\Marvin\AppData\Roaming\Spotify\Spotify.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_3.6.25021.0_x64__8wekyb3d8bbwe\Music.UI.exe
 (Microsoft Corporation) C:\Windows\System32\dllhost.exe
 
 
 ==================== Registry (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
 HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8492800 2015-06-24] (Realtek Semiconductor)
 HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-06-15] (NVIDIA Corporation)
 HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\nvspcap64.dll [1767760 2016-06-15] (NVIDIA Corporation)
 HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [7406392 2012-11-29] (Logitech Inc.)
 HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163800 2016-07-30] (IvoSoft)
 HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-09-07] (Microsoft Corporation)
 HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9083840 2016-10-15] (AVAST Software)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [f.lux] => C:\Users\Marvin\AppData\Local\FluxSoftware\Flux\flux.exe [1017224 2013-10-24] (Flux Software LLC)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [AirDroid 3] => C:\Program Files (x86)\AirDroid\AirDroid.exe [8696832 2016-08-06] (Sand Studio)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23375200 2016-07-29] (Google)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [TSMApplication] => C:\Program Files (x86)\TradeSkillMaster Application\app\TSMApplication.exe [1623040 2016-09-17] ()
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [Amazon Cloud Drive] => C:\Users\Marvin\AppData\Local\Amazon Cloud Drive\AmazonCloudDrive.exe [2017568 2016-02-12] (Amazon.com Inc.)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [Amazon Music] => C:\Users\Marvin\AppData\Local\Amazon Music\Amazon Music Helper.exe [5895968 2016-02-02] ()
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [Spotify Web Helper] => C:\Users\Marvin\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1483888 2016-10-12] (Spotify Ltd)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [Spotify] => C:\Users\Marvin\AppData\Roaming\Spotify\Spotify.exe [6884976 2016-10-12] (Spotify Ltd)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Run: [Discord] => C:\Users\Marvin\AppData\Local\Discord\app-0.0.295\Discord.exe [62385336 2016-08-01] (Hammer & Chisel, Inc.)
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Policies\Explorer: [NoResolveSearch] 1
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
 ShellIconOverlayIdentifiers: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google)
 ShellIconOverlayIdentifiers: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google)
 ShellIconOverlayIdentifiers: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google)
 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-09-29] (AVAST Software)
 ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft)
 ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer32.dll [2016-07-30] (IvoSoft)
 Startup: C:\Users\Marvin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk [2016-10-18]
 ShortcutTarget: Curse.lnk -> C:\Users\Marvin\AppData\Roaming\Curse Client\Bin\Curse.exe (Curse, Inc)
 Startup: C:\Users\Marvin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk [2015-11-10]
 ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe ()
 
 ==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
 Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
 Tcpip\..\Interfaces\{4dcfc5ce-d509-466f-9596-0499eeb94025}: [DhcpNameServer] 192.168.178.1
 
 Internet Explorer:
 ==================
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?pc=UE01&ocid=UE01DHP
 SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
 SearchScopes: HKU\S-1-5-21-2468521939-643620638-900976161-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
 BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2016-08-27] (Microsoft Corporation)
 BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft)
 BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-05-20] (Oracle Corporation)
 BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2016-08-16] (Microsoft Corporation)
 BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-05-20] (Oracle Corporation)
 BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_64.dll [2016-07-30] (IvoSoft)
 BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2016-08-27] (Microsoft Corporation)
 BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2016-07-30] (IvoSoft)
 BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-08-16] (Microsoft Corporation)
 BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_32.dll [2016-07-30] (IvoSoft)
 Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft)
 Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2016-07-30] (IvoSoft)
 Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2016-05-17] (Microsoft Corporation)
 
 Edge:
 ======
 Edge Session Restore: HKU\S-1-5-21-2468521939-643620638-900976161-1000 -> ist aktiviert.
 
 FireFox:
 ========
 FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
 FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-09-29]
 FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
 FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-09-29]
 FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
 FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
 FF Plugin: @esn/npbattlelog,version=2.7.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.0\npbattlelogx64.dll [Keine Datei]
 FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-05-20] (Oracle Corporation)
 FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-05-20] (Oracle Corporation)
 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
 FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
 FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
 FF Plugin-x32: @esn/npbattlelog,version=2.7.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.0\npbattlelog.dll [Keine Datei]
 FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-07-19] (Microsoft Corporation)
 FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation)
 FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-09-17] (NVIDIA Corporation)
 FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-09-17] (NVIDIA Corporation)
 FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
 FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
 FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
 FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2016-07-19] (Microsoft Corporation)
 
 Chrome:
 =======
 CHR DefaultProfile: Default
 CHR HomePage: Default -> hxxp://msn.de/
 CHR StartupUrls: Default -> "hxxp://search.babylon.com/?affID=109727&tt=4812_6&babsrc=HP_ss&mntrId=725756cd0000000000005404a6499c7c","hxxp://www.google.com/"
 CHR Session Restore: Default -> ist aktiviert.
 CHR Profile: C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default [2016-10-23]
 CHR Extension: (ProxFlow) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2016-10-18]
 CHR Extension: (Google*Übersetzer) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2016-10-18]
 CHR Extension: (Magic Actions for YouTube™) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif [2016-10-18]
 CHR Extension: (BetterTTV) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-10-18]
 CHR Extension: (Google Drive) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-18]
 CHR Extension: (Session Manager) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbcnbpafconjjigibnhbfmmgdbbkcjfi [2016-10-18]
 CHR Extension: (YouTube) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-18]
 CHR Extension: (Chrome Remote Desktop) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbchcmhmhahfdphkhkmpfmihenigjmpp [2016-10-18]
 CHR Extension: (AdBlock) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-10-21]
 CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2016-10-18]
 CHR Extension: (Material Dark - MKBHD) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\iiplegjeipnjdpgkeccfccnahofbckad [2016-10-18]
 CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-10-18]
 CHR Extension: (Clickable Links) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgamelhnfokapndfdodnmfiningckjia [2016-10-18]
 CHR Extension: (SmoothScroll) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbokbjkabcmbfdlbddjidfmibcpneigj [2016-10-19]
 CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-10-18]
 CHR Extension: (Google Mail) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-18]
 CHR Extension: (Chrome Media Router) - C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-18]
 CHR Profile: C:\Users\Marvin\AppData\Local\Google\Chrome\User Data\System Profile [2016-10-23]
 CHR HKU\S-1-5-21-2468521939-643620638-900976161-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
 
 ==================== Dienste (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-09-29] (AVAST Software)
 R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-06-15] (NVIDIA Corporation)
 R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation)
 R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3634232 2016-06-15] (NVIDIA Corporation)
 R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-06-15] (NVIDIA Corporation)
 S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2104840 2015-12-02] (Electronic Arts)
 R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76152 2015-07-31] ()
 R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [6940944 2016-02-16] (TeamViewer GmbH)
 S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
 R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
 
 ===================== Treiber (Nicht auf der Ausnahmeliste) ======================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 R3 ALSysIO; C:\Users\Marvin\AppData\Local\Temp\ALSysIO64.sys [35320 2016-10-23] (Arthur Liberman)
 S3 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [37656 2016-09-29] (AVAST Software)
 R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [37144 2016-09-29] (AVAST Software)
 R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [108816 2016-09-29] (AVAST Software)
 R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [103064 2016-09-29] (AVAST Software)
 R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-09-29] (AVAST Software)
 R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [969184 2016-09-29] (AVAST Software)
 R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [513632 2016-09-29] (AVAST Software)
 R2 aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [163416 2016-09-29] (AVAST Software)
 R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2016-10-15] (AVAST Software)
 S3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [68384 2015-06-11] (Logitech Inc.)
 S3 lgLowAudio; C:\WINDOWS\system32\drivers\lgLowAudio.sys [26264 2015-11-20] (Logitech Inc.)
 R3 LGSHidFilt; C:\WINDOWS\system32\DRIVERS\LGSHidFilt.Sys [66360 2012-10-03] (Logitech Inc.)
 S0 megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [64352 2016-10-05] (Avago Technologies)
 S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
 R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_674733509ab83d72\nvlddmkm.sys [14242872 2016-09-20] (NVIDIA Corporation)
 R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-06-15] (NVIDIA Corporation)
 R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation)
 R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [589824 2016-07-16] (Realtek                                            )
 S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
 R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
 S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
 U3 idsvc; kein ImagePath
 
 ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 Addition:    Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016durchgeführt von Marvin (23-10-2016 15:00:37)
 Gestartet von C:\Users\Marvin\Desktop
 Windows 10 Home Version 1607 (X64) (2016-08-20 08:07:16)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-2468521939-643620638-900976161-500 - Administrator - Disabled)
 DefaultAccount (S-1-5-21-2468521939-643620638-900976161-503 - Limited - Disabled)
 Gast (S-1-5-21-2468521939-643620638-900976161-501 - Limited - Disabled)
 HomeGroupUser$ (S-1-5-21-2468521939-643620638-900976161-1002 - Limited - Enabled)
 Marvin (S-1-5-21-2468521939-643620638-900976161-1000 - Administrator - Enabled) => C:\Users\Marvin
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
 AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20039 - Adobe Systems Incorporated)
 AirDroid 3.2.0.0 (HKLM-x32\...\AirDroid) (Version: 3.2.0.0 - Sand Studio)
 Amazon Cloud Drive (HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Amazon Cloud Drive) (Version: 3.2.1.29 - Amazon.com, Inc.)
 Amazon Music (HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Amazon Amazon Music) (Version: 4.1.0.1229 - Amazon Services LLC)
 Ansel (Version: 372.90 - NVIDIA Corporation) Hidden
 Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.0.0 - Asmedia Technology)
 Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team)
 Audiosurf (HKLM-x32\...\Steam App 12900) (Version:  - Dylan Fitterer)
 AutoHotkey 1.1.24.01 (HKLM\...\AutoHotkey) (Version: 1.1.24.01 - Lexikos)
 Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software)
 Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
 Bonjour (HKLM-x32\...\{07287123-B8AC-41CE-8346-3D777245C35B}) (Version: 1.0.106 - Apple Inc.)
 Call of Duty: Black Ops - Multiplayer (HKLM-x32\...\Steam App 42710) (Version:  - Treyarch)
 Call of Duty: Black Ops II - Multiplayer (HKLM-x32\...\Steam App 202990) (Version:  - Treyarch)
 Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version:  - Infinity Ward)
 Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft)
 CLICK & LEARN DiDi 360° DVD (HKLM-x32\...\{4C07F195-E0BE-4D8A-8988-E2832851A9C0}_is1) (Version: CLICK & LEARN DiDi 360° 5.1 DVD - DEGENER)
 Core Temp 1.3 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.3 - ALCPU)
 Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
 Curse (HKLM-x32\...\{1F2611FB-6F69-4AA8-BECD-243BD8CB45F3}) (Version: 6.0.0.0 - Curse)
 Diablo III (HKLM-x32\...\Diablo III) (Version:  - Blizzard Entertainment)
 Discord (HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Discord) (Version: 0.0.295 - Hammer & Chisel, Inc.)
 Distance (HKLM-x32\...\Steam App 233610) (Version:  - Refract)
 ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
 f.lux (HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Flux) (Version:  - )
 FastReport 5 Embarcadero edition (HKLM-x32\...\{D2A96B39-052F-4a7b-A30A-9B0C939AB039}) (Version: Embarcadero Edition - FastReports)
 Fraps (remove only) (HKLM-x32\...\Fraps) (Version:  - )
 Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.143 - Google Inc.)
 Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.)
 Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
 Hearthstone (HKLM-x32\...\Hearthstone) (Version:  - Blizzard Entertainment)
 HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden
 Java 7 Update 71 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417071FF}) (Version: 7.0.710 - Oracle)
 Java SE Development Kit 7 Update 71 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170710}) (Version: 1.7.0.710 - Oracle)
 LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
 Logitech Gaming Software 8.40 (HKLM\...\Logitech Gaming Software) (Version: 8.40.83 - Logitech Inc.)
 Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
 Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
 Microsoft Office Access 2003 Runtime (HKLM-x32\...\{901C0407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
 Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
 Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
 Microsoft Visual J# 2.0 Redistributable Package (HKLM-x32\...\Microsoft Visual J# 2.0 Redistributable Package) (Version:  - Microsoft Corporation)
 Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
 MSI Afterburner 4.1.1 (HKLM-x32\...\Afterburner) (Version: 4.1.1 - MSI Co., LTD)
 Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8.8 - Notepad++ Team)
 NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
 NVIDIA 3D Vision Treiber 372.90 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 372.90 - NVIDIA Corporation)
 NVIDIA GeForce Experience 2.11.4.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.1 - NVIDIA Corporation)
 NVIDIA Grafiktreiber 372.90 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 372.90 - NVIDIA Corporation)
 NVIDIA HD-Audiotreiber 1.3.34.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.15 - NVIDIA Corporation)
 NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation)
 Oracle VM VirtualBox 4.3.20 (HKLM\...\{DD8F7A7A-852F-4648-8A73-B8FC1DF5F082}) (Version: 4.3.20 - Oracle Corporation)
 Origin (HKLM-x32\...\Origin) (Version: 9.5.2.2829 - Electronic Arts, Inc.)
 osu! (HKLM-x32\...\{4899742f-3f07-43e3-8077-388054af3913}) (Version: latest - ppy Pty Ltd)
 Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
 Overwatch (HKLM-x32\...\Overwatch) (Version:  - Blizzard Entertainment)
 paint.net (HKLM\...\{19BD2C33-16A8-4ED1-B9EA-D9E35B21EC42}) (Version: 4.0.5 - dotPDN LLC)
 PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
 Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.2.1 r2386 - )
 Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.44.421.2011 - Realtek)
 Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
 SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden
 SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
 SHIELD Wireless Controller Driver (Version: 2.11.4.1 - NVIDIA Corporation) Hidden
 Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.)
 SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
 Spotify (HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\Spotify) (Version: 1.0.39.157.g674ae377 - Spotify AB)
 Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
 TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
 TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.55321 - TeamViewer)
 TradeSkillMaster Application version 1.0 (HKLM-x32\...\{c44da794-b956-4d50-8733-346d56ae63c7}_is1) (Version: 1.0 - TradeSkillMaster)
 Update for Skype for Business 2015 (KB3039776) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{5D2260D6-DB16-41DC-915B-A39BF4F66362}) (Version:  - Microsoft)
 VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
 VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
 Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
 WinRAR 5.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
 World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)
 Yu-Gi-Oh! The Dawn of a New Era Version 4.4.0.3106 (HKLM-x32\...\{112C4AA2-D3CF-4E15-9AE8-5F672A2E59EE}_is1) (Version: 4.4.0.3106 - Kaiba Corporation)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-2468521939-643620638-900976161-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Marvin\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation)
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {00E6242B-76CE-4D19-9C71-2A91AA877D0A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
 Task: {1CE9B0BB-E26D-4E11-8712-918C82847370} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
 Task: {378852ED-A0BC-43DB-B17A-34B71CDDFA29} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
 Task: {39BA5CF7-231B-4666-9A94-6C6B566E4CB7} - System32\Tasks\SafeZone scheduled Autoupdate 1475159720 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software)
 Task: {39FC8B97-3030-43A5-A014-73F89A81BCDF} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
 Task: {417B849C-1ED8-4489-901F-FEF6A4D1FF8C} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
 Task: {432D0CBC-67AB-466F-8A6E-11D0FD48F895} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
 Task: {4751AED0-E680-47A9-9A9D-0DB24D3E4065} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {553704FA-09CB-4791-8214-A1B896562FFE} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {59C7E758-529C-4D00-BB3E-B12D62303D7F} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-10-14] (Microsoft Corporation)
 Task: {5B3D05A2-3B60-49F6-AA3A-39836BE68053} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {61E572CE-45F2-4566-9A81-41A147697EA8} - System32\Tasks\Core Temp Autostart Marvin => C:\Program Files\Core Temp\Core Temp.exe [2016-09-11] ()
 Task: {62D8A240-93C0-4EA6-8D87-95B89FFCCA04} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {6517ACC7-6B0A-4CF8-AA87-97A6CECFE90F} - System32\Tasks\SidebarExecute => C:\Program Files\Windows Sidebar\sidebar.exe
 Task: {665A921B-4638-47AA-BD43-22D1C1784498} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
 Task: {74D011CF-E9C1-4325-9A12-202A0B51BF28} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {7C2E957C-DB4C-4AAE-8C5B-462C911D905E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
 Task: {7CA49FCF-2941-421E-9A34-C656DAF4C07E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated)
 Task: {82D2EBF7-B105-4DDE-8961-636BD5504398} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {8CB1A529-9EB3-4A10-8190-61AAE159C14F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
 Task: {918411FD-8D98-43C1-BFBD-218DA5CCA5CE} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {9DA90A8E-5225-4E0E-B89A-703D6EC97CEB} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {B4BCA204-B213-499B-AD99-BAA130BA6434} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
 Task: {C3DA2FD8-32FA-435E-9492-6C349C911836} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
 Task: {C5355827-BB63-4E04-B2B1-7F90959CEF03} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
 Task: {C654F7C8-1CEF-4A6C-955C-71937E293EAF} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
 Task: {CE35CF0B-1012-4C5E-8837-975159FB352E} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
 Task: {D40FA1E4-CD78-44BB-9FF7-4DAFC931C867} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
 Task: {D4332E00-9225-4E96-A265-BF4FBB5167A8} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
 Task: {D49B3EF0-3C89-45DB-9F18-373072DC461F} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-09-29] (AVAST Software)
 Task: {D86F3C2D-640C-4A74-AEC0-35C06956C732} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
 Task: {DE785091-D3D5-4A87-AC68-6DEBD31B2165} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
 Task: {E2C28EBE-D59C-40E8-BB11-9DA2172D797C} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {E7741BD1-BB66-4377-9EC8-9ED9A12BE621} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {E87D0CFF-049E-4545-93D2-A9A42115867E} - System32\Tasks\ASUS\RunDAOD => C:\Windows\DAODx.exe [2009-03-30] ()
 Task: {E96ECF7B-4317-4A8A-80DD-99C8520FDEF4} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {EBB9279B-853A-436F-92F4-EEA8AAE08C7F} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
 Task: {EE4566A9-E05D-49CB-BED9-0A1D856F08A0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
 Task: {F15D97A3-56EE-4512-BEFD-948BA3869D0A} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 
 ==================== Verknüpfungen =============================
 
 (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
 
 ShortcutWithArgument: C:\Users\Marvin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Chrome Remote Desktop.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
 2016-09-30 16:32 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
 2016-08-20 09:55 - 2016-09-17 00:54 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
 2014-12-09 22:30 - 2015-07-31 06:45 - 00076152 _____ () C:\WINDOWS\SysWoW64\PnkBstrA.exe
 2016-02-28 13:03 - 2016-06-15 03:14 - 00369208 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
 2015-12-21 21:17 - 2016-06-15 03:14 - 00289848 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 01148984 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
 2016-02-28 13:03 - 2016-06-15 03:14 - 03613240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 02667576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 01990200 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 01842232 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
 2016-01-27 19:21 - 2016-06-15 03:14 - 00208952 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
 2016-10-08 09:51 - 2016-09-11 10:19 - 00925160 _____ () C:\Program Files\Core Temp\Core Temp.exe
 2009-03-30 08:32 - 2009-03-30 08:32 - 00032768 ____R () C:\Windows\DAODx.exe
 2016-09-30 16:32 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
 2016-08-20 10:09 - 2016-08-20 10:09 - 00959168 _____ () C:\Users\Marvin\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 00035896 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
 2016-05-06 16:30 - 2016-06-15 03:14 - 00921656 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
 2016-09-16 13:13 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
 2016-10-12 19:16 - 2016-10-05 11:35 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
 2016-10-12 19:16 - 2016-10-05 11:21 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
 2016-10-12 19:16 - 2016-10-05 11:13 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
 2016-10-12 19:16 - 2016-10-05 11:13 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
 2016-10-12 19:16 - 2016-10-05 11:13 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
 2016-10-12 19:16 - 2016-10-05 11:14 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
 2016-10-20 17:51 - 2016-10-20 17:51 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 2016-10-20 17:51 - 2016-10-20 17:51 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
 2016-10-20 17:51 - 2016-10-20 17:51 - 35253760 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkyWrap.dll
 2015-03-24 15:28 - 2015-03-24 15:28 - 00036544 _____ () C:\Program Files\Rainmeter\Rainmeter.exe
 2015-03-24 15:28 - 2015-03-24 15:28 - 00775872 _____ () C:\Program Files\Rainmeter\Rainmeter.dll
 2015-03-24 15:27 - 2015-03-24 15:27 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\PowerPlugin.dll
 2015-03-24 15:27 - 2015-03-24 15:27 - 00014848 _____ () C:\Program Files\Rainmeter\Plugins\CoreTemp.dll
 2016-10-18 14:01 - 2016-10-18 14:01 - 00055808 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11609.1001.28.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll
 2016-09-29 16:34 - 2016-09-29 16:34 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
 2016-10-22 14:51 - 2016-10-22 14:51 - 03121496 _____ () C:\Program Files\AVAST Software\Avast\defs\16102200\algo.dll
 2016-10-23 14:56 - 2016-10-23 14:56 - 03121496 _____ () C:\Program Files\AVAST Software\Avast\defs\16102300\algo.dll
 2016-09-29 16:34 - 2016-09-29 16:34 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
 2015-04-14 12:55 - 2016-06-15 03:14 - 00020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
 2016-10-23 14:56 - 2016-10-23 14:56 - 00098816 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32api.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00110080 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\pywintypes27.dll
 2016-10-23 14:56 - 2016-10-23 14:56 - 00364544 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\pythoncom27.dll
 2016-10-23 14:56 - 2016-10-23 14:56 - 00320512 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32com.shell.shell.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00776704 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_hashlib.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 01176576 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._core_.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00806400 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._gdi_.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00816128 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._windows_.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 01067008 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._controls_.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00733184 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._misc_.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00682496 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\pysqlite2._sqlite.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00088064 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_ctypes.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00119808 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32file.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00108544 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32security.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00007168 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\hashobjs_ext.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00017920 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\thumbnails_ext.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00088064 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\usb_ext.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00012800 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\common.time34.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00018432 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32event.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00167936 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32gui.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00046080 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_socket.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 01208320 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_ssl.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00128512 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_elementtree.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00127488 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\pyexpat.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00038912 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32inet.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00036864 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_psutil_windows.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00525208 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\windows._lib_cacheinvalidation.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00011264 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32crypt.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00077312 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._html2.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00027136 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_multiprocessing.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00020480 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\_yappi.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00035840 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32process.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00686080 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\unicodedata.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00078848 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._animate.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00123392 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\wx._wizard.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00024064 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32pipe.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00010240 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\select.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00025600 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32pdh.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00017408 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32profile.pyd
 2016-10-23 14:56 - 2016-10-23 14:56 - 00022528 ____R () C:\Users\Marvin\AppData\Local\Temp\_MEI81002\win32ts.pyd
 2016-05-21 23:57 - 2016-10-12 19:00 - 51889264 _____ () C:\Users\Marvin\AppData\Roaming\Spotify\libcef.dll
 2016-09-29 16:34 - 2016-09-29 16:34 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
 2016-05-21 23:57 - 2016-10-12 19:00 - 01803888 _____ () C:\Users\Marvin\AppData\Roaming\Spotify\libglesv2.dll
 2016-05-21 23:57 - 2016-10-12 19:00 - 00086128 _____ () C:\Users\Marvin\AppData\Roaming\Spotify\libegl.dll
 2016-10-04 08:24 - 2016-09-25 05:47 - 01805416 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.143\libglesv2.dll
 2016-10-04 08:24 - 2016-09-25 05:47 - 00093288 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.143\libegl.dll
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 
 ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\888casino.com -> hxxps://de.888casino.com
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\doubleclick.net -> hxxps://adclick.g.doubleclick.net
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\fjg-film.de -> hxxp://www.fjg-film.de
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\skype.com -> hxxps://apps.skype.com
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\telekom.de -> hxxp://www.telekom.de
 IE restricted site: HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\trafficjunky.net -> hxxp://pt.trafficjunky.net
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2009-07-14 04:34 - 2016-10-18 16:35 - 00000832 ____A C:\WINDOWS\system32\Drivers\etc\hosts
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Marvin\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{726176ae-66b2-44e1-a1fa-8e4380d82de0}.jpg
 DNS Servers: 192.168.178.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 MSCONFIG\startupfolder: C:^Users^Marvin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CurseClientStartup.ccip => C:\Windows\pss\CurseClientStartup.ccip.Startup
 MSCONFIG\startupreg: NvBackend => "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
 MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
 MSCONFIG\startupreg: Spotify => "C:\Users\Marvin\AppData\Roaming\Spotify\spotify.exe" -autostart
 MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Marvin\AppData\Roaming\Spotify\SpotifyWebHelper.exe"
 HKLM\...\StartupApproved\Run: => "WindowsDefender"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\StartupFolder: => "CurseClientStartup.ccip"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\StartupFolder: => "Curse.lnk"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "AirDroid 3"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "cloudmusic"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "TSMApplication"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "Amazon Cloud Drive"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "Amazon Music"
 HKU\S-1-5-21-2468521939-643620638-900976161-1000\...\StartupApproved\Run: => "Discord"
 
 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808
 FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
 FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
 FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
 FirewallRules: [TCP Query User{22A22135-79C7-4FA5-B3AA-A33810B10C47}C:\users\marvin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\marvin\appdata\roaming\spotify\spotify.exe
 FirewallRules: [UDP Query User{B3856120-AEAD-44C1-8476-76B4DD8EBF89}C:\users\marvin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\marvin\appdata\roaming\spotify\spotify.exe
 FirewallRules: [TCP Query User{E0BBED8C-FC74-4278-A481-7AED8A07BB32}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
 FirewallRules: [UDP Query User{0D755D68-5AB0-4D35-956B-435FCED2F3BA}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
 FirewallRules: [{9C4C6288-5ECB-404F-B269-92B21BFCED4C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
 FirewallRules: [{54D69E2A-8B72-4712-93FB-7BE5ECF8B778}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
 FirewallRules: [{F4C92A25-8B06-46D4-93BD-D07CB362FBE1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
 FirewallRules: [{16A848FB-2D87-4E64-B828-0D1BEBD790BB}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
 FirewallRules: [{C58DCFC1-1672-4AE8-96E8-ADCD7911DD00}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
 
 ==================== Wiederherstellungspunkte =========================
 
 08-10-2016 12:19:20 Geplanter Prüfpunkt
 11-10-2016 20:10:09 Windows Update
 17-10-2016 18:12:42 ASU_MSI_TRAN
 18-10-2016 15:12:10 JRT Pre-Junkware Removal
 21-10-2016 17:16:06 ASU_MSI_TRAN
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (10/23/2016 10:59:52 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
 Description: Event-ID 0
 
 Error: (10/22/2016 10:53:10 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
 Description: Event-ID 0
 
 Error: (10/21/2016 08:21:52 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 08:21:49 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 08:21:33 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "c:\program files (x86)\eset\eset online scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 07:42:13 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 07:41:57 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 07:41:20 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "c:\users\marvin\desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 07:41:18 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Marvin\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 Error: (10/21/2016 07:41:10 PM) (Source: SideBySide) (EventID: 78) (User: )
 Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Marvin\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
 Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
 In Konflikt stehende Komponenten:.
 Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_2d0f50fcbdb171b8.manifest.
 Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.0_none_74bc87d3d22d9abe.manifest.
 
 
 Systemfehler:
 =============
 Error: (10/23/2016 02:56:34 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
 Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
 Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
 
 Error: (10/23/2016 02:55:41 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
 Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
 Es wird bereits eine Instanz des Dienstes ausgeführt.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "NVIDIA Streamer Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Net.Msmq-Listeneradapter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Net.Pipe-Listeneradapter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "NVIDIA Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "Bonjour-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (10/23/2016 02:55:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Message Queuing" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
 
 
 CodeIntegrity:
 ===================================
 Date: 2016-10-23 11:07:48.902
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:47.455
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:47.453
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:47.450
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:33.372
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:33.368
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:08.339
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-22 11:29:08.323
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-20 19:36:53.412
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2016-10-20 19:36:53.410
 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 
 ==================== Speicherinformationen ===========================
 
 Prozessor: AMD FX(tm)-8350 Eight-Core Processor
 Prozentuale Nutzung des RAM: 32%
 Installierter physikalischer RAM: 8138.42 MB
 Verfügbarer physikalischer RAM: 5467.16 MB
 Summe virtueller Speicher: 16330.42 MB
 Verfügbarer virtueller Speicher: 13306.97 MB
 
 ==================== Laufwerke ================================
 
 Drive c: () (Fixed) (Total:446.59 GB) (Free:154.7 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (MBR Code: Windows 7 or 8) (Size: 447.1 GB) (Disk ID: 130CCFD8)
 Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
 Partition 2: (Not Active) - (Size=446.6 GB) - (Type=07 NTFS)
 Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
 
 ==================== Ende von Addition.txt ============================
 |