Bill_Tuer | 19.10.2016 16:31 | FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von Ronny (19-10-2016 16:58:20)
Gestartet von C:\Users\Ronny\Downloads
Windows 10 Pro Version 1607 (X64) (2016-09-26 07:04:34)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-313089501-2182253226-369467318-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-313089501-2182253226-369467318-503 - Limited - Disabled)
Gast (S-1-5-21-313089501-2182253226-369467318-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-313089501-2182253226-369467318-1006 - Limited - Enabled)
Ronny (S-1-5-21-313089501-2182253226-369467318-1001 - Administrator - Enabled) => C:\Users\Ronny
ronny_2 (S-1-5-21-313089501-2182253226-369467318-1004 - Limited - Enabled) => C:\Users\ronny_2
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20039 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.185 - Adobe Systems Incorporated)
DIE SIEDLER III MISSION CD (HKLM-x32\...\Siedler3MissionUninstall) (Version: - )
Dropbox (HKU\S-1-5-21-313089501-2182253226-369467318-1001\...\Dropbox) (Version: 12.4.22 - Dropbox, Inc.)
HP 3D DriveGuard (HKLM\...\{AB5BCC55-18E2-46C7-9405-FF61CB888F05}) (Version: 4.2.9.1 - Hewlett-Packard Company)
HP Quick Launch Buttons (HKLM-x32\...\{34D2AB40-150D-475D-AE32-BD23FB5EE355}) (Version: 6.50.14.1 - Hewlett-Packard Company)
IL-2 Sturmovik (HKLM-x32\...\IL-2 Sturmovik) (Version: - )
IL-2 Sturmovik: Forgotten Battles AEP (HKLM-x32\...\InstallShield_{D2BBEABB-A8DF-4451-A7C4-63C87B31E325}) (Version: 1.00.0000 - Ihr Firmenname)
IL-2 Sturmovik: Forgotten Battles AEP (x32 Version: 1.00.0000 - Ihr Firmenname) Hidden
IrfanView 64 (remove only) (HKLM\...\IrfanView) (Version: 4.40 - Irfan Skiljan)
LEGO MINDSTORMS EV3 (HKLM-x32\...\LEGO_SW.{5B0CB826-E499-4E6B-94F0-75B6327ED934}) (Version: 1.0.0 - The LEGO Group)
LEGO MINDSTORMS EV3 Home Content (x32 Version: 1.2.28 - The LEGO Group) Hidden
LEGO MINDSTORMS EV3 Home deutscher Support (x32 Version: 1.2.28 - The LEGO Group) Hidden
LEGO MINDSTORMS EV3 Home Edition (x32 Version: 1.2.28 - The LEGO Group) Hidden
LEGO MINDSTORMS EV3 Uninstaller (x32 Version: 1.0.11 - The LEGO Group) Hidden
LEGO MINDSTORMS NXT x64 Driver (HKLM\...\{A0831C28-A6FA-49A3-86AE-B5AE3C9EE19C}) (Version: 1.20.115.0 - LEGO)
Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 49.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 de)) (Version: 49.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.1.6109 - Mozilla)
Mozilla Thunderbird 31.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.6.0 (x86 de)) (Version: 31.6.0 - Mozilla)
NI .NET Framework 4.0 (x32 Version: 4.01.49154 - National Instruments) Hidden
NI EulaDepot (x32 Version: 3.20.363 - National Instruments) Hidden
NI MDF Support (x32 Version: 3.20.363 - National Instruments) Hidden
NI Security Update (KB 67L8LCQW) (64-bit) (Version: 1.0.29.0 - National Instruments) Hidden
NI Security Update (KB 67L8LCQW) (x32 Version: 1.0.29.0 - National Instruments) Hidden
NI Uninstaller (x32 Version: 3.20.363 - National Instruments) Hidden
NI VC2008MSMs x64 (Version: 9.0.401 - National Instruments) Hidden
NI VC2008MSMs x86 (x32 Version: 9.0.401 - National Instruments) Hidden
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
QLBCASL (x32 Version: 6.40.17.2 - Hewlett-Packard) Hidden
Siedler3 (HKLM-x32\...\Siedler3Deinstall) (Version: - )
Silent Hunter III (HKLM-x32\...\InstallShield_{9720C029-0C2C-4D1E-9DE0-E89971C4C8C7}) (Version: 1.4.0000 - Ubisoft)
Silent Hunter III (x32 Version: 1.4.0000 - Ubisoft) Hidden
Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_PCI_VEN_14F1&DEV_2C06_hpZ1379y) (Version: - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.24.0 - Synaptics Incorporated)
Yahoo! Powered (HKLM-x32\...\{7A1D92DD-2A9D-435D-9B1D-33DD4B9DE05D}) (Version: - )
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Ronny\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-313089501-2182253226-369467318-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Ronny\AppData\Roaming\Dropbox\bin\DropboxExt64.65536.dll (Dropbox, Inc.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {08C05F80-7E29-4C69-9298-1C6DEF2BDC70} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {09469E8B-1223-408E-840E-F975D392183E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {1EB55C02-6AFE-4631-B338-CB6767442004} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => c:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation)
Task: {2620BB74-B1B2-4571-9C57-FBC26716BFEE} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {2794200D-3D05-4754-ADFF-C09BF8EFDC75} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated)
Task: {28215BB3-DBA9-4A7D-8D45-677005ACE311} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {31084073-3E94-4F56-B123-809C0145A013} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {3B4E4163-59BC-44D1-895C-EA377D3E3712} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-10-13] (Microsoft Corporation)
Task: {45327E44-ECAA-4240-8D92-2A8530E19E58} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {4AA23082-470C-416F-990A-099DC2547A9A} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {4DAE95FC-1539-41DA-8C4E-C12B2B2EEC25} - System32\Tasks\{94340ACC-D016-4F7E-B5AB-B34CD8F519A7} => pcalua.exe -a "C:\Program Files\Ubi Soft\IL2 Sturmovik\il2.exe" -d "C:\Program Files\Ubi Soft\IL2 Sturmovik"
Task: {61B3833A-B04C-4897-8C46-E2C58BA78F84} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {66A0E8F4-1DA9-4638-9C6C-DE8266A2F11C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {69FE6A6E-002D-4FE9-9D9B-31B4A2AAF301} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-313089501-2182253226-369467318-1001UA => C:\Users\Ronny\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-18] (Dropbox, Inc.)
Task: {75ACF24D-6A66-4A14-A159-44A8DBF2CEB5} - \WPD\SqmUpload_S-1-5-21-313089501-2182253226-369467318-1004 -> Keine Datei <==== ACHTUNG
Task: {82FAC0BE-127F-454A-99D1-2665E91D2BE5} - \WPD\SqmUpload_S-1-5-21-313089501-2182253226-369467318-1001 -> Keine Datei <==== ACHTUNG
Task: {850C1416-7212-4878-B5BD-9F494DE3A439} - System32\Tasks\{41F9FD40-8CA2-4583-98E2-5C4EB3875D59} => pcalua.exe -a C:\Users\Ronny\AppData\Local\{CE88F8D4-EA20-946C-87B8-B184A3D04D1C}\uninst.exe -c -FN="" -P=" "
Task: {8B825141-6C84-4CFA-AFC5-ECEC96E90E22} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {8C07EF60-D345-4DAB-8D1D-9E1EBB20022C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {8C3C8BC1-A567-4A80-8D41-9C07E1AF5FD9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {B12C116D-7453-49F5-85F0-ABBCA4D479EA} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-313089501-2182253226-369467318-1001Core => C:\Users\Ronny\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-18] (Dropbox, Inc.)
Task: {B7450407-ABF4-4DB4-9293-26A7BC4BECE9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {BDAE42C3-04E8-4768-9B92-40AD7470BDD4} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Ronny\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-08-26] (Microsoft Corporation)
Task: {C78CA307-0C9F-490D-B022-D43D5E21B069} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {CDEB89AF-2A3A-4A1E-ABCE-067BA382023C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-13] (Adobe Systems Incorporated)
Task: {F36B1FA8-7ADF-4654-9B01-9146A6AD2FF3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-313089501-2182253226-369467318-1001Core.job => C:\Users\Ronny\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-313089501-2182253226-369467318-1001UA.job => C:\Users\Ronny\AppData\Local\Dropbox\Update\DropboxUpdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-10-01 22:33 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-10-01 22:33 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-10-01 22:33 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-09-26 09:19 - 2016-09-26 09:19 - 01864384 _____ () C:\Users\Ronny\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll
2016-09-26 09:25 - 2016-09-26 09:25 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-10-12 17:51 - 2016-10-05 11:35 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-10-12 17:52 - 2016-10-05 11:21 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-10-12 17:51 - 2016-10-05 11:13 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-10-12 17:51 - 2016-10-05 11:13 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-10-12 17:51 - 2016-10-05 11:13 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-10-12 17:52 - 2016-10-05 11:13 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-10-12 17:52 - 2016-10-05 11:14 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2009-07-01 16:44 - 2009-07-01 16:44 - 00632888 _____ () C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
2016-09-26 09:18 - 2016-09-26 09:18 - 01383616 _____ () C:\Users\Ronny\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\ClientTelemetry.dll
2016-09-26 09:19 - 2016-09-26 09:19 - 00118976 _____ () C:\Users\Ronny\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileSyncViews.dll
2016-10-01 21:04 - 2016-09-22 03:44 - 00035792 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-10-14 11:04 - 2016-09-22 03:44 - 00145864 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-10-14 11:04 - 2016-09-22 03:45 - 00019408 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-10-14 11:04 - 2016-09-22 03:44 - 00116688 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2016-10-01 21:04 - 2016-09-22 03:44 - 00100296 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2016-10-01 21:04 - 2016-09-22 03:44 - 00018888 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\select.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00019760 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2016-10-01 21:04 - 2016-09-22 03:44 - 00694224 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00020816 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2016-10-01 21:04 - 2016-09-22 03:45 - 00123856 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 01682760 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00020808 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00105928 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00021312 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00052024 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00038696 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-10-14 11:04 - 2016-09-22 03:44 - 00392144 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2016-10-14 11:04 - 2016-09-22 03:46 - 00020936 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00024528 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32event.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00116176 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32security.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00381752 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00124880 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00025424 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00024016 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00175560 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32gui.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00030160 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00043472 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32process.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00048592 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00057808 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00024016 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00246592 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00026456 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-10-01 21:04 - 2016-09-22 03:45 - 00241104 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\_jpegtran.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00020280 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00028616 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32ts.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00023376 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00020800 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00019776 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00020800 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-10-01 21:04 - 2016-09-22 03:46 - 00350152 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00022352 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00024392 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-10-14 11:04 - 2016-09-22 03:42 - 00036296 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\librsync.dll
2016-10-14 11:04 - 2016-10-10 20:35 - 00031568 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\enterprise_data.compiled._enterprise_data.pyd
2016-10-14 11:04 - 2016-10-10 20:30 - 00293392 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\EnterpriseDataAdapter.dll
2016-10-14 11:04 - 2016-10-10 20:35 - 00084280 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL
2016-10-14 11:04 - 2016-10-10 20:35 - 01826096 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2016-10-01 21:04 - 2016-09-22 03:45 - 00083912 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\sip.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00531248 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 03928880 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 01972528 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00133424 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00224056 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00207672 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00020288 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.user32._winffi_user32.pyd
2016-10-14 11:04 - 2016-09-22 03:49 - 00017864 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-10-14 11:04 - 2016-09-22 03:49 - 01631184 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2016-10-01 21:04 - 2016-09-22 03:46 - 00060880 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\win32print.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00037192 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\windisplaytoast.compiled._DisplayToast.pyd
2016-10-01 21:04 - 2016-10-10 20:35 - 00024904 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00546096 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00357680 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00042808 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-10-14 11:04 - 2016-10-10 20:35 - 00168760 _____ () C:\Users\Ronny\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-313089501-2182253226-369467318-1001\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [TCP Query User{F468232A-782C-4386-AF14-03CFA72EB0FB}C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe] => (Allow) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe
FirewallRules: [UDP Query User{68E46633-8DC3-499C-A590-8A85F5FE92AD}C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe] => (Allow) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe
FirewallRules: [{BAA66474-E8EB-43E1-8F82-F8B1592DB8F6}] => (Allow) C:\Users\Ronny\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{28154437-33B8-4429-A59A-E8458D569093}] => (Allow) C:\Users\Ronny\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [UDP Query User{E8EA4974-1B09-49B5-A26C-20B5D81E448C}C:\users\ronny\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\ronny\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{264A8E9C-8F3B-44C5-B50D-A5570CEBBD97}C:\users\ronny\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\ronny\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{B9C95345-3FEB-4EEB-AD76-DD20E7263C00}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{365F9A79-1843-4DA7-A5AA-EFEA2033F0AE}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{18BCD934-F3AA-4387-AF44-BF6E3BF8659B}C:\bluebyte\siedler3\s3.exe] => (Allow) C:\bluebyte\siedler3\s3.exe
FirewallRules: [TCP Query User{9C3FA341-CDAE-40DC-BAE5-007B39C5F456}C:\bluebyte\siedler3\s3.exe] => (Allow) C:\bluebyte\siedler3\s3.exe
FirewallRules: [{0A1AD94B-1F8E-4127-837A-F7CF2175E1D2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{59A9DF01-2710-4848-992E-E751CAA43BEA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{74472B18-78F8-47D4-8DD4-6EA599D33C17}C:\program files (x86)\lego software\lego mindstorms ev3 home edition\mindstormsev3.exe] => (Allow) C:\program files (x86)\lego software\lego mindstorms ev3 home edition\mindstormsev3.exe
FirewallRules: [UDP Query User{0B63AE48-1B6D-4AEE-B112-9D04409C5A4A}C:\program files (x86)\lego software\lego mindstorms ev3 home edition\mindstormsev3.exe] => (Allow) C:\program files (x86)\lego software\lego mindstorms ev3 home edition\mindstormsev3.exe
FirewallRules: [{6F80DC57-4C24-43E2-8E28-40256AEAC6C0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{03B67EE5-AEE1-44F6-884F-5B84BE3A1709}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Basissystemgerät
Description: Basissystemgerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/14/2016 09:08:07 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_SNOOZED (Fehler %3).
Error: (10/14/2016 08:49:03 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm setup.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 8c0
Startzeit: 01d2264b872854a1
Beendigungszeit: 32
Anwendungspfad: C:\Users\Ronny\AppData\Local\Temp\TMP830~1\setup.exe
Berichts-ID: da69b8ad-923e-11e6-be97-001eec820560
Vollständiger Name des fehlerhaften Pakets:
Auf das fehlerhafte Paket bezogene Anwendungs-ID:
Error: (10/14/2016 08:47:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0x10f0
Startzeit der fehlerhaften Anwendung: 0x01d2264ae71effc4
Pfad der fehlerhaften Anwendung: c:\program files (x86)\mozilla firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: c:\program files (x86)\mozilla firefox\mozglue.dll
Berichtskennung: bda133f2-1cbc-4212-bfa1-fcbe44b45075
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 08:43:43 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0x16d0
Startzeit der fehlerhaften Anwendung: 0x01d2263ea51851d7
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll
Berichtskennung: 3ec9d6d6-ddd3-4afe-a0b7-048a299f778a
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 08:43:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0x1950
Startzeit der fehlerhaften Anwendung: 0x01d2264017c8b7ac
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll
Berichtskennung: dec6257c-ac6c-44b8-858e-454694fb6f03
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 08:05:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SetupUbi.exe, Version: 0.0.0.0, Zeitstempel: 0x3bd522b9
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.321, Zeitstempel: 0x57f4c291
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000da6f2
ID des fehlerhaften Prozesses: 0x338
Startzeit der fehlerhaften Anwendung: 0x01d226458cc7bd8f
Pfad der fehlerhaften Anwendung: C:\Windows\UbiSoft\SetupUbi.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 3d9cbf3a-bd80-40a2-93ed-e06aa07d3003
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 07:56:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SetupUbi.exe, Version: 0.0.0.0, Zeitstempel: 0x3bd522b9
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.206, Zeitstempel: 0x57dacde1
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000209d6
ID des fehlerhaften Prozesses: 0x1710
Startzeit der fehlerhaften Anwendung: 0x01d22644458711f7
Pfad der fehlerhaften Anwendung: C:\Windows\UbiSoft\SetupUbi.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: e25d7294-5a70-4df2-be55-f38833b38941
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 07:49:57 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SetupUbi.exe, Version: 0.0.0.0, Zeitstempel: 0x3bd522b9
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.206, Zeitstempel: 0x57dacde1
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000209d6
ID des fehlerhaften Prozesses: 0x1648
Startzeit der fehlerhaften Anwendung: 0x01d2264360483fbf
Pfad der fehlerhaften Anwendung: C:\Windows\UbiSoft\SetupUbi.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 4273d375-29a6-4819-9dd5-96a4f78e4187
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 07:48:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SetupUbi.exe, Version: 0.0.0.0, Zeitstempel: 0x3bd522b9
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.206, Zeitstempel: 0x57dacde1
Ausnahmecode: 0xc0000409
Fehleroffset: 0x00047844
ID des fehlerhaften Prozesses: 0x18cc
Startzeit der fehlerhaften Anwendung: 0x01d226433af7cb91
Pfad der fehlerhaften Anwendung: C:\Windows\UbiSoft\SetupUbi.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 4afcdca6-9f87-4d99-ac9f-9085860f0b65
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/14/2016 07:28:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SetupUbi.exe, Version: 0.0.0.0, Zeitstempel: 0x3bd522b9
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.206, Zeitstempel: 0x57dacde1
Ausnahmecode: 0xc0000409
Fehleroffset: 0x00026aa9
ID des fehlerhaften Prozesses: 0x314
Startzeit der fehlerhaften Anwendung: 0x01d226406c202c9e
Pfad der fehlerhaften Anwendung: D:\SetupUbi.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 8fd828d8-9eee-41d3-8fb9-dc9b2cd5fc6b
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (10/19/2016 04:02:47 PM) (Source: DCOM) (EventID: 10010) (User: NOTEBOOK)
Description: Der Server "{F5539356-2F02-40D4-999E-FA61F45FE12E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (10/19/2016 04:02:13 PM) (Source: DCOM) (EventID: 10010) (User: NOTEBOOK)
Description: Der Server "{F5539356-2F02-40D4-999E-FA61F45FE12E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (10/19/2016 04:00:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/19/2016 04:00:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/19/2016 04:00:58 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/18/2016 08:55:24 PM) (Source: DCOM) (EventID: 10010) (User: NOTEBOOK)
Description: Der Server "{F5539356-2F02-40D4-999E-FA61F45FE12E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (10/18/2016 08:54:50 PM) (Source: DCOM) (EventID: 10010) (User: NOTEBOOK)
Description: Der Server "{F5539356-2F02-40D4-999E-FA61F45FE12E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (10/18/2016 08:53:34 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/18/2016 08:53:34 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/18/2016 08:53:34 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
CodeIntegrity:
===================================
Date: 2016-10-14 20:22:02.282
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-14 20:21:51.501
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-14 20:21:30.880
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-14 20:21:20.971
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-14 20:21:05.548
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-13 19:30:51.928
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-13 19:30:47.626
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-13 19:30:33.442
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-13 19:30:20.407
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-13 19:30:09.195
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Prozentuale Nutzung des RAM: 72%
Installierter physikalischer RAM: 4087.3 MB
Verfügbarer physikalischer RAM: 1139.66 MB
Summe virtueller Speicher: 4791.3 MB
Verfügbarer virtueller Speicher: 1525.11 MB
==================== Laufwerke ================================
Drive c: (System) (Fixed) (Total:73.74 GB) (Free:37.81 GB) NTFS
Drive d: (SH3) (CDROM) (Total:1.64 GB) (Free:0 GB) CDFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: 2191544D)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=73.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=459 MB) - (Type=27)
==================== Ende von Addition.txt ============================ --- --- --- |