trojaner im system? windows7 64 bit, onlinebanking nicht möglich hallo helfer, vor einigen tagen öffnete ich den zip-anhang einer fake-inkassomail, seitdem passieren seltsame dinge: in chrome öffnen sich immer mal wieder 2 tabs (--use-spdy%3Doff und --disable-http2) als leere seiten, kurz darauf schließt sich chrome von selbst. außerdem kann ich mich bei meiner bank nicht mehr beim onlinebanking einloggen, die seite wird nicht geöffnet bzw. leer angezeigt. vor ein paar monaten konntet ihr jemandem mit ähnlichem problem helfen, aber bei windows10 ... versuche jetzt mal, euren anweisungen zu folgen (bin nicht so der pc-versteher) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03-03-2017
durchgeführt von nina (Administrator) auf NINA-PC (03-03-2017 23:57:19)
Gestartet von C:\Users\nina\Desktop
Geladene Profile: nina (Verfügbare Profile: nina & UpdatusUser)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Windows\System32\atwtusb.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
() C:\Windows\System32\atwtusb.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
() C:\Windows\System32\WTMKM.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Akamai Technologies, Inc.) C:\Users\nina\AppData\Local\Akamai\netsession_win.exe
(Akamai Technologies, Inc.) C:\Users\nina\AppData\Local\Akamai\netsession_win.exe
(Adobe Systems, Inc.) C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Bridge.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(LG Soft India) C:\Program Files (x86)\LG Soft India\fortePivot\bin\fortePivot.exe
() C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
(Autodesk Inc) C:\Program Files (x86)\Autodesk\SketchBook Pro 6\SketchBookSnapshot.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
() C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\mshaktuell.exe
(InstallShield Software Corporation) C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(Microsoft Corporation) C:\Windows\splwow64.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7981088 2009-07-20] (Realtek Semiconductor)
HKLM\...\Run: [mwlDaemon] => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe [349480 2009-09-10] (Egis Technology Inc.)
HKLM\...\Run: [MacrokeyManager] => C:\Windows\system32\WTMKM.exe [7319784 2010-12-24] ()
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-24] (CANON INC.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [499608 2011-03-30] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-08-12] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [Hotkey Utility] => C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [629280 2009-08-18] ()
HKLM-x32\...\Run: [EgisTecLiveUpdate] => C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (Egis Technology Inc.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-28] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [ISUSScheduler] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [69632 2004-04-13] (InstallShield Software Corporation)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.)
HKLM-x32\...\Run: [F5D7050v3] => C:\Program Files (x86)\Belkin\F5D7050v3\Belkinwcui.exe
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5.5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe [1523360 2011-01-12] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-10-25] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Adobe Acrobat Speed Launcher] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe [36760 2010-10-25] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe [821144 2010-10-25] (Adobe Systems Inc.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-10-17] (Google Inc.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [ISUSPM Startup] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [196608 2004-04-17] (InstallShield Software Corporation)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [Google Update] => C:\Users\nina\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateCore.exe [601752 2016-12-19] (Google Inc.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [Rainlendar2] => C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [Akamai NetSession Interface] => C:\Users\nina\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [AdobeBridge] => C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Bridge.exe [12008296 2011-03-02] (Adobe Systems, Inc.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe [1216416 2010-10-25] (Adobe Systems Incorporated)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [VLC Updater] => C:\Program Files (x86)\VLC Updater\vlc-updater.exe [370128 2016-09-05] ()
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Run: [valve-4] => C:\ProgramData\valve-32\valve-8.exe [718848 2017-03-03] ()
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\RunOnce: [fieldbus-7] => C:\Users\nina\AppData\Roaming\fieldbus-51\fieldbus-75.exe [685056 2017-03-03] ()
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {126412bf-6cb6-11e5-b433-00262d1702df} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {21a61c40-a70b-11e0-ab8a-00262d1702df} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {21a61c48-a70b-11e0-ab8a-00262d1702df} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {21a61c75-a70b-11e0-ab8a-00262d1702df} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {21a61c95-a70b-11e0-ab8a-001e101f41ca} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {37765aa0-142a-11e6-b175-00262d1702df} - I:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {519900d4-ac47-11e0-9e3e-001e101f82a7} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {519900e7-ac47-11e0-9e3e-001e101f82a7} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {519900fa-ac47-11e0-9e3e-001e101f82a7} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {5c1ee904-5247-11e6-b03b-00262d1702df} - F:\autorun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {a4df9bd1-aa20-11e0-8407-001e101f1838} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\MountPoints2: {c4c11be6-be6f-11e0-b5ad-001e101fb4df} - H:\AutoRun.exe
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Winlogon: [Shell] C:\ProgramData\switcher-8\switcher-53.exe -p4,explorer.exe <==== ACHTUNG
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2013-03-20] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei
ShellIconOverlayIdentifiers: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x64\psdprotect.dll [2009-09-10] (Egis Technology Inc.)
ShellIconOverlayIdentifiers-x32: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\psdprotect.dll [2009-09-10] (Egis Technology Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fortePivot.lnk [2010-02-09]
ShortcutTarget: fortePivot.lnk -> C:\Program Files (x86)\LG Soft India\fortePivot\bin\fortePivot.exe (LG Soft India)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SketchBook Snapshot.lnk [2014-12-21]
ShortcutTarget: SketchBook Snapshot.lnk -> C:\Program Files (x86)\Autodesk\SketchBook Pro 6\SketchBookSnapshot.exe (Autodesk Inc)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-08-31]
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\mshaktuell.exe ()
Startup: C:\Users\nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2011-07-19]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Keine Datei)
Startup: C:\Users\nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\microamp-9.lnk [2017-03-03]
ShortcutTarget: microamp-9.lnk -> C:\Users\nina\AppData\Roaming\microamp-5\microamp-69.exe ()
Startup: C:\Users\nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk [2011-01-19]
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog9 01 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 02 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 03 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 04 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 05 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 06 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 17 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9 18 C:\Windows\SysWOW64\nvLsp.dll [268832 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 01 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 02 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 03 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 04 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 05 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 06 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 17 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Winsock: Catalog9-x64 18 C:\Windows\system32\nvLsp64.dll [434208 2009-04-19] (NVIDIA)
Tcpip\Parameters: [DhcpNameServer] 192.168.179.1
Tcpip\..\Interfaces\{484C66B6-C4E7-4D31-8BD2-95851F759015}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4DD898AA-0C08-4C15-AE81-7C093A461B2B}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{71180E19-DECB-479F-BF54-F85A5337D83D}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{B62FAA76-E5E9-40CC-9085-BBC8A4CD98C2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{C0FE9B58-1084-4ECF-AB5E-BF759928A622}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{D95127F8-293E-4D69-9EBB-77CFFFC5B098}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{DC41ACF5-0F0A-4307-9C19-B2C71EE0A74C}: [DhcpNameServer] 192.168.179.1
Tcpip\..\Interfaces\{FE10970D-3AB6-4286-BCE7-F32778E10C0C}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131330358742756000&GUID=00000000-0000-0000-0000-000000000000
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_x1301&r=17360210sn07973380sj5bh8n12912
URLSearchHook: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 - (Kein Name) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - Keine Datei
SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119370&tt=180413_ctrl&babsrc=SP_ss&mntrId=884C9444520175F6
SearchScopes: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-22] (Google Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2014-05-08] (Adobe Systems Incorporated)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (CANON INC.)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-22] (Google Inc.)
BHO-x32: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2010-10-25] (Adobe Systems Incorporated)
BHO-x32: SmartSelect Class -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2010-10-25] (Adobe Systems Incorporated)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-22] (Google Inc.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (CANON INC.)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2010-10-25] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-22] (Google Inc.)
Toolbar: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-22] (Google Inc.)
Toolbar: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> Kein Name - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - Keine Datei
Toolbar: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> Kein Name - {30F9B915-B755-4826-820B-08FBA6BD249D} - Keine Datei
Toolbar: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> Kein Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Keine Datei
Toolbar: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000 -> Kein Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Keine Datei
DPF: HKLM-x32 {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-31-0.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-09-23] (Skype Technologies)
FireFox:
========
FF DefaultProfile: 121pg7uc.default
FF ProfilePath: C:\Users\nina\AppData\Roaming\Mozilla\Firefox\Profiles\121pg7uc.default [2017-03-03]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn [2014-11-25] [ist nicht signiert]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_221.dll [2017-02-15] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_221.dll [2017-02-15] ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2010-04-14] (CANON INC.)
FF Plugin-x32: @canon.com/MycameraPlugin -> C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\NPCIG.dll [2008-10-15] (CANON INC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-05-07] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll [Keine Datei]
FF Plugin-x32: @java.com/JavaPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-05-07] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-01-18] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-01-18] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-19] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-19] (Google Inc.)
FF Plugin HKU\S-1-5-21-1885290322-1835322729-3868160957-1000: @tools.google.com/Google Update;version=3 -> C:\Users\nina\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-19] (Google Inc.)
FF Plugin HKU\S-1-5-21-1885290322-1835322729-3868160957-1000: @tools.google.com/Google Update;version=9 -> C:\Users\nina\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-19] (Google Inc.)
Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www1.delta-search.com/?affID=119370&tt=180413_ctrl&babsrc=HP_ss&mntrId=884C9444520175F6
CHR StartupUrls: Default -> "hxxp://www.google.de/"
CHR Plugin: (Native Client) - C:\Users\nina\AppData\Local\Google\Chrome\Application\56.0.2924.87\ppGoogleNaClPluginChrome.dll => Keine Datei
CHR Plugin: (Chrome PDF Viewer) - C:\Users\nina\AppData\Local\Google\Chrome\Application\56.0.2924.87\pdf.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Users\nina\AppData\Local\Google\Chrome\Application\56.0.2924.87\gcswf32.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll => Keine Datei
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.300.12) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll => Keine Datei
CHR Plugin: (Java(TM) Platform SE 6 U30) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll => Keine Datei
CHR Plugin: (CANON iMAGE GATEWAY Album Plugin Utility) - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
CHR Plugin: (NPCIG.dll) - C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.)
CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll => Keine Datei
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll => Keine Datei
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll => Keine Datei
CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Profile: C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default [2017-03-03]
CHR Extension: (YouTube) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-28]
CHR Extension: (Google-Suche) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-08]
CHR Extension: (Skype) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-03-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-20]
CHR Extension: (Google Mail) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30]
CHR Extension: (Chrome Media Router) - C:\Users\nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-02-12]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-07-19] (Adobe Systems) [Datei ist nicht signiert]
R2 ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [625184 2009-04-19] ()
S3 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
S3 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [305448 2009-09-10] (Egis Technology Inc.)
R2 nSvcIp; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [207904 2009-04-19] ()
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WTService; C:\Windows\system32\atwtusb.exe [914664 2011-01-26] () [Datei ist nicht signiert]
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2015-05-07] (Huawei Technologies Co., Ltd.)
R3 moufiltr; C:\Windows\System32\DRIVERS\moufiltr.sys [7680 2009-03-08] (Windows (R) Codename Longhorn DDK provider)
R3 vhidmini; C:\Windows\System32\DRIVERS\walvhid.sys [7552 2009-08-26] (Windows (R) Win 7 DDK provider)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation)
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-03-03 23:57 - 2017-03-03 23:58 - 00029530 _____ C:\Users\nina\Desktop\FRST.txt
2017-03-03 23:55 - 2017-03-03 23:57 - 00000000 ____D C:\FRST
2017-03-03 23:53 - 2017-03-03 23:53 - 02423808 _____ (Farbar) C:\Users\nina\Desktop\FRST64.exe
2017-03-03 23:32 - 2017-03-03 23:32 - 00000000 ____D C:\Users\nina\AppData\Local\{51F7EF36-0912-4C73-97F2-59E1023DE86A}
2017-03-03 22:35 - 2017-03-03 22:35 - 08138319 _____ C:\Users\nina\Desktop\Nicht bestätigt 928768.crdownload
2017-03-03 22:35 - 2017-03-03 22:35 - 00144521 _____ C:\Users\nina\Desktop\Nicht bestätigt 19139.crdownload
2017-03-03 22:34 - 2017-03-03 22:35 - 42033936 _____ (Microsoft Corporation) C:\Users\nina\Desktop\mpas-feX64.exe
2017-03-03 18:16 - 2017-03-03 18:16 - 00000000 ____D C:\ProgramData\switcher-8
2017-03-03 18:14 - 2017-03-03 18:14 - 00000000 ____D C:\ProgramData\valve-32
2017-03-03 18:03 - 2017-03-03 18:04 - 00000000 ____D C:\Users\nina\AppData\LocalLow\Mozilla
2017-03-03 18:02 - 2017-03-03 18:02 - 00001127 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-03-03 18:02 - 2017-03-03 18:02 - 00001115 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-03-03 18:02 - 2017-03-03 18:02 - 00000000 ____D C:\Users\nina\AppData\Local\Mozilla
2017-03-03 18:02 - 2017-03-03 18:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-03-03 17:58 - 2017-03-03 17:58 - 00245600 _____ C:\Users\nina\Desktop\Firefox Setup Stub 51.0.1.exe
2017-03-03 10:56 - 2017-03-03 10:56 - 02911047 _____ C:\Users\nina\Desktop\ZitrusKosmos.pdf
2017-03-03 10:52 - 2017-03-03 10:52 - 00569391 _____ C:\Users\nina\Desktop\a zitruskosmos HG waffeleinlage beige fotofilter orange 37%.pdf
2017-03-03 10:50 - 2017-03-03 10:50 - 00564025 _____ C:\Users\nina\Desktop\a zitruskosmos HG waffeleinlage beige luminanz.pdf
2017-03-03 10:48 - 2017-03-03 10:48 - 00604504 _____ C:\Users\nina\Desktop\a zitruskosmos.pdf
2017-03-03 10:44 - 2017-03-03 10:44 - 00566467 _____ C:\Users\nina\Desktop\a zitruskosmos HG waffeleinlage beige fotofilter unterwasser 37%.pdf
2017-03-03 10:41 - 2017-03-03 10:41 - 00629482 _____ C:\Users\nina\Desktop\a zitruskosmos HG waffeleinlage beige farbton.pdf
2017-03-03 10:39 - 2017-03-03 10:39 - 00000000 ____D C:\Users\nina\AppData\Roaming\microamp-5
2017-03-03 08:50 - 2017-03-03 08:50 - 00000000 ____D C:\Users\nina\AppData\Local\{F48D1A2A-E87A-4C69-91AA-D4C0DC690F86}
2017-03-03 08:25 - 2017-03-03 08:25 - 00000000 ____D C:\Users\nina\AppData\Roaming\fieldbus-51
2017-03-02 15:52 - 2017-03-02 15:52 - 00000000 ____D C:\Users\nina\AppData\Local\{0D627DF1-3348-4F1A-9033-81D812E3EA52}
2017-03-01 13:49 - 2017-03-01 13:49 - 00000000 ____D C:\Users\nina\AppData\Local\{8CA8CCA9-D93C-4A90-AA39-1B552F727330}
2017-02-28 09:28 - 2017-02-28 09:28 - 00000000 ____D C:\Users\nina\AppData\Local\{B11BC7F2-4917-4D11-9A15-969897E12285}
2017-02-27 09:38 - 2017-02-27 09:38 - 00000000 ____D C:\Users\nina\AppData\Local\{2FE6F715-CC41-464F-B977-499CA8D48A0C}
2017-02-24 21:58 - 2017-02-24 21:58 - 00000000 ____D C:\Users\nina\AppData\Local\{54C7B405-A29F-4704-9FEF-972892F8C54D}
2017-02-24 08:47 - 2017-02-24 08:47 - 00000000 ____D C:\Users\nina\AppData\Local\{2FF23CE4-27CC-44B1-BE41-DA406EC6A0E6}
2017-02-24 07:28 - 2017-02-24 07:28 - 00000009 _____ C:\Windows\㘏ਙ
2017-02-23 09:49 - 2017-02-23 09:49 - 00000000 ____D C:\Users\nina\AppData\Local\{E38BF94F-62C6-4063-B727-1A15E3B38755}
2017-02-22 10:42 - 2017-02-22 10:42 - 00000000 ____D C:\Users\nina\AppData\Local\{2C1FB5A8-2D3E-4821-98C1-8EACB6EF9E53}
2017-02-20 14:06 - 2017-02-20 14:06 - 00000000 ____D C:\Users\nina\AppData\Local\{C7EC00E0-7A28-4512-9507-DC323609AC72}
2017-02-20 14:05 - 2017-03-03 10:36 - 00000000 ____D C:\Users\nina\Desktop\citrus-kosmos
2017-02-19 15:58 - 2017-02-19 15:58 - 00000000 ____D C:\Users\nina\AppData\Local\{0942AF18-2E0E-4CA9-A3E4-027B0E0D78D1}
2017-02-18 09:22 - 2017-02-18 09:22 - 00000000 ____D C:\Users\nina\AppData\Local\{25C785DA-C707-4BE6-9CDF-BC894D942A48}
2017-02-18 09:15 - 2017-02-19 12:06 - 00000000 ____D C:\Users\nina\AppData\Roaming\brownout-72
2017-02-17 10:54 - 2017-02-17 10:54 - 00000000 ____D C:\Users\nina\AppData\Local\{0921F6C0-16F7-4EA9-9291-A34E32F6318A}
2017-02-16 08:09 - 2017-02-16 08:09 - 00000000 ____D C:\Users\nina\AppData\Local\{AE245009-6F8D-4F2B-B4EB-21589FF4F483}
2017-02-15 11:15 - 2017-02-15 11:16 - 25234399 _____ C:\Users\nina\Desktop\Rasterfolien_01.zip
2017-02-15 08:59 - 2017-02-15 08:59 - 00000000 ____D C:\Users\nina\AppData\Local\{3B48CECB-3804-4F8C-AAA8-D421A73586E3}
2017-02-14 09:45 - 2017-02-14 09:45 - 00000000 ____D C:\Users\nina\AppData\Local\{5BD9A09D-3C17-4998-BE33-3DEC8F4744E1}
2017-02-13 10:18 - 2017-02-13 10:18 - 00000000 ____D C:\Users\nina\AppData\Local\{DCD2ABD4-44BF-43A1-8AD7-F523066874AB}
2017-02-11 15:03 - 2017-02-12 14:45 - 00000000 ____D C:\ProgramData\cvz
2017-02-11 14:25 - 2017-02-11 14:25 - 00000000 ____D C:\Users\nina\AppData\Local\{DF33FEFA-982B-4769-9FB6-C438B52BBAAA}
2017-02-10 10:43 - 2017-02-10 10:43 - 00000000 ____D C:\Users\nina\AppData\Local\{CCDA4934-3CC4-4FE6-ABE4-D66240AFF7CC}
2017-02-06 08:54 - 2017-02-06 08:54 - 00000000 ____D C:\Users\nina\AppData\Local\{55581A80-CC2B-4023-93DA-3B025E3114EC}
2017-02-03 09:03 - 2017-02-03 09:03 - 00000000 ____D C:\Users\nina\AppData\Local\{B5E37D7F-0310-4424-A606-3B36D06CA97B}
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-03-03 23:44 - 2013-02-28 09:23 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2017-03-03 18:41 - 2009-07-14 05:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-03-03 18:41 - 2009-07-14 05:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-03-03 18:33 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-03-03 18:33 - 2009-07-14 03:34 - 00000434 _____ C:\Windows\win.ini
2017-03-03 18:33 - 2006-10-10 19:51 - 00000000 ____D C:\ProgramData\NVIDIA
2017-03-03 18:02 - 2013-04-19 10:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-03-03 18:02 - 2010-03-04 08:59 - 00000000 ____D C:\Users\nina\AppData\Roaming\Mozilla
2017-03-03 17:25 - 2010-02-12 15:07 - 00003922 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{662A48E4-3352-4B0B-A1E0-6692743A0C5A}
2017-03-03 10:58 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI
2017-03-03 10:58 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2017-03-03 10:58 - 2006-10-11 05:40 - 00696832 _____ C:\Windows\system32\perfh007.dat
2017-03-03 10:58 - 2006-10-11 05:40 - 00148128 _____ C:\Windows\system32\perfc007.dat
2017-03-03 09:45 - 2011-02-27 12:02 - 01022464 ___SH C:\Users\nina\Desktop\Thumbs.db
2017-03-03 08:59 - 2016-06-21 19:14 - 00017310 _____ C:\Users\nina\Desktop\gästeliste juni 2017.ods
2017-02-27 20:49 - 2017-01-03 08:20 - 00020258 _____ C:\Users\nina\Desktop\2017 nikaton A+E.ods
2017-02-24 16:24 - 2014-01-13 10:46 - 00000000 ____D C:\Users\nina\Desktop\Matriarchat
2017-02-22 15:24 - 2014-01-08 15:40 - 00000000 ____D C:\Users\nina\Desktop\Ninas Bilder
2017-02-18 18:40 - 2014-07-08 11:02 - 00000000 ____D C:\Users\nina\Desktop\Nina zeichnet
2017-02-18 18:37 - 2016-07-31 18:28 - 00000000 ____D C:\Users\nina\Desktop\Nina kreativ
2017-02-16 17:27 - 2013-12-23 16:11 - 00000000 ____D C:\Users\nina\Desktop\AAAfamilienchronik
2017-02-15 11:44 - 2013-02-28 09:23 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-02-15 11:44 - 2013-02-28 09:23 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-02-15 11:44 - 2011-11-20 12:40 - 00000000 ____D C:\Windows\system32\Macromed
2017-02-15 11:44 - 2011-09-12 16:55 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-02-15 11:44 - 2009-10-17 03:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-02-14 09:44 - 2016-12-27 13:49 - 00000000 ____D C:\Users\nina\Desktop\NIVONA
2017-02-11 12:56 - 2011-06-16 08:24 - 00000000 ____D C:\Users\nina\Documents\Mein Steuer-Sparbuch Heute
2017-02-07 08:23 - 2010-03-12 12:13 - 00002366 _____ C:\Users\nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2009-10-17 03:04 - 2009-02-10 20:23 - 0192484 _____ () C:\Program Files (x86)\Common Files\Acer GameZone online.ico
2012-04-18 09:01 - 2015-03-04 13:38 - 0000132 _____ () C:\Users\nina\AppData\Roaming\Adobe BMP Format CS5 Prefs
2014-11-04 11:24 - 2014-11-04 11:24 - 0000132 _____ () C:\Users\nina\AppData\Roaming\Adobe GIF Format CS5 Prefs
2012-07-27 09:48 - 2012-07-27 09:48 - 0000132 _____ () C:\Users\nina\AppData\Roaming\Adobe PNG Format CS5 Prefs
2010-04-11 18:46 - 2014-01-13 17:02 - 0056793 _____ () C:\Users\nina\AppData\Roaming\mdbu.bin
2012-06-04 18:55 - 2012-05-30 13:50 - 0634368 _____ (Human Solutions GmbH) C:\Users\nina\AppData\Roaming\SWX_Screensaver.scr
2010-03-12 12:39 - 2014-09-11 09:48 - 0002736 _____ () C:\Users\nina\AppData\Roaming\wklnhst.dat
2012-06-10 20:25 - 2017-01-04 11:30 - 0001456 _____ () C:\Users\nina\AppData\Local\Adobe Für Web speichern 12.0 Prefs
2011-06-16 08:13 - 2012-11-30 10:56 - 0001188 _____ () C:\Users\nina\AppData\Local\crc32list11.txt
2011-03-04 17:15 - 2015-08-23 12:03 - 0032768 _____ () C:\Users\nina\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-04-01 12:01 - 2016-12-28 19:32 - 0007632 _____ () C:\Users\nina\AppData\Local\Resmon.ResmonCfg
2011-05-23 09:39 - 2015-03-31 18:41 - 0000088 __RSH () C:\ProgramData\933CE29C00.sys
2009-10-17 03:04 - 2009-07-18 02:57 - 0036136 _____ (Oberon Media) C:\ProgramData\FullRemove.exe
2011-05-23 09:39 - 2015-03-31 18:41 - 0002516 ___SH () C:\ProgramData\KGyGaAvL.sys
Einige Dateien in TEMP:
====================
2011-07-05 14:45 - 2009-01-20 18:21 - 0176640 ____R (Huawei Technologies Co., Ltd.) C:\Users\nina\AppData\Local\Temp\DataCard_Setup64.exe
2017-01-03 16:17 - 2017-01-03 16:17 - 0002560 _____ (Corel Corporation) C:\Users\nina\AppData\Local\Temp\PNPCUNLR.dll
2011-07-05 14:45 - 2008-02-19 22:16 - 0007168 ____R () C:\Users\nina\AppData\Local\Temp\ResetDevice.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-11-01 11:35
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-03-2017
durchgeführt von nina (03-03-2017 23:58:54)
Gestartet von C:\Users\nina\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2010-02-06 11:27:05)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1885290322-1835322729-3868160957-500 - Administrator - Disabled)
Gast (S-1-5-21-1885290322-1835322729-3868160957-501 - Limited - Enabled)
HomeGroupUser$ (S-1-5-21-1885290322-1835322729-3868160957-1005 - Limited - Enabled)
nina (S-1-5-21-1885290322-1835322729-3868160957-1000 - Administrator - Enabled) => C:\Users\nina
UpdatusUser (S-1-5-21-1885290322-1835322729-3868160957-1003 - Limited - Enabled) => C:\Users\UpdatusUser
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Acer Backup Manager (HKLM-x32\...\InstallShield_{30075A70-B5D2-440B-AFA3-FB2021740121}) (Version: 2.0.2.19 - NewTech Infosystems)
Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3005 - Acer Incorporated)
Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.02.3006 - Acer Incorporated)
Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.2.0812 - Acer Incorporated)
Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.01.3017 - Acer Incorporated)
Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated)
Adobe Acrobat X Pro - English, Français, Deutsch (HKLM-x32\...\{AC76BA86-1033-F400-7760-000000000005}) (Version: 10.0.0 - Adobe Systems)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.3.0.3670 - Adobe Systems Incorporated)
Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
Adobe Content Viewer (HKLM-x32\...\com.adobe.dmp.contentviewer) (Version: 1.4.0 - Adobe Systems Incorporated)
Adobe Creative Suite 5.5 Design Standard (HKLM-x32\...\{53CF3920-648B-4F99-8D05-6A6C5298F57B}) (Version: 5.5 - Adobe Systems Incorporated)
Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 24 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 24.0.0.221 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated)
Adobe Reader 9.1 MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated)
Advertising Center (x32 Version: 0.0.0.2 - Nero AG) Hidden
Akamai NetSession Interface (HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Akamai) (Version: - Akamai Technologies, Inc)
ArtRage 4 Demo (HKLM-x32\...\ArtRage 4 Demo 4.5.2.0) (Version: 4.5.2.0 - Ambient Design)
ArtRage 4 Demo (Version: 4.5.2.0 - Ambient Design) Hidden
Audacity 1.2.6 (HKLM-x32\...\Audacity_is1) (Version: - )
Autodesk SketchBook Pro 6 (HKLM-x32\...\{C7C8BE4E-428D-4AA9-B7D4-EA4313BDB90E}) (Version: 6.00.0000 - Autodesk)
Backup Manager Advance (x32 Version: 2.0.2.19 - NewTech Infosystems) Hidden
Belkin 54Mbps Wireless Network Adapter (HKLM-x32\...\{F3759A9F-7AFA-4FB4-8DF1-53F26B979DEE}) (Version: 1.00.01 - Belkin)
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - )
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: - )
CANON iMAGE GATEWAY Task for ZoomBrowser EX (HKLM-x32\...\CANON iMAGE GATEWAY Task) (Version: 1.7.0.4 - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - )
Canon Internet Library for ZoomBrowser EX (HKLM-x32\...\Canon Internet Library for ZoomBrowser EX) (Version: 1.6.3.9 - Canon Inc.)
Canon MG5200 series Benutzerregistrierung (HKLM-x32\...\Canon MG5200 series Benutzerregistrierung) (Version: - )
Canon MG5200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5200_series) (Version: - )
Canon MovieEdit Task for ZoomBrowser EX (HKLM-x32\...\MovieEditTask) (Version: 3.0.0.20 - Canon Inc.)
Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - )
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - )
Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - )
Canon Utilities CameraWindow (HKLM-x32\...\CameraWindowLauncher) (Version: 7.2.0.2 - Canon Inc.)
Canon Utilities CameraWindow DC (HKLM-x32\...\CameraWindowDC) (Version: 7.4.0.9 - Canon Inc.)
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (HKLM-x32\...\CameraWindowDVC6) (Version: 6.5.0.3 - Canon Inc.)
Canon Utilities MyCamera (HKLM-x32\...\MyCamera) (Version: 7.2.0.4 - Canon Inc.)
Canon Utilities MyCamera DC (HKLM-x32\...\MyCameraDC) (Version: 7.2.0.5 - Canon Inc.)
Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.22.46 - Canon Inc.)
Canon Utilities RemoteCapture Task for ZoomBrowser EX (HKLM-x32\...\RemoteCaptureTask) (Version: 1.8.0.1 - Canon Inc.)
Canon Utilities ZoomBrowser EX (HKLM-x32\...\ZoomBrowser EX) (Version: 6.3.0.7 - Canon Inc.)
Canon ZoomBrowser EX Memory Card Utility (HKLM-x32\...\ZoomBrowser EX Memory Card Utility) (Version: 1.2.0.9 - Canon Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Dell Driver Download Manager (HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\f031ef6ac137efc5) (Version: 2.1.0.0 - Dell Inc.)
FormatFactory 2.60 (HKLM-x32\...\FormatFactory) (Version: 2.60 - Free Time)
fortePivot (HKLM-x32\...\{EDF3EEF2-F0B9-440B-B8B9-A61F2DA8C78A}) (Version: 3.05 - LG Soft India)
Free WMA to MP3 Converter 1.16 (HKLM-x32\...\Free WMA to MP3 Converter_is1) (Version: - Jodix Technologies Ltd.)
Google Chrome (HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Hotkey Utility (HKLM-x32\...\Hotkey Utility) (Version: 1.00.3004 - Acer Incorporated)
Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3002 - Acer Incorporated)
iLivid (HKLM-x32\...\iLivid) (Version: 5.0.0.4151 - Bandoo Media Inc) <==== ACHTUNG
ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden
Java 7 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.600 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Logitech Webcam-Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.51 - Logitech Inc.)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM-x32\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
myphotobook.de (HKLM-x32\...\de.myphotobook.creator.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1) (Version: 1.3.0 - myphotobook GmbH)
myphotobook.de (x32 Version: 1.3.0 - myphotobook GmbH) Hidden
MyWinLocker (HKLM-x32\...\{68301905-2DEA-41CE-A4D4-E8B443B099BA}) (Version: 3.1.76.0 - Egis Technology Inc.)
Nero 9 Essentials (HKLM-x32\...\{e30fce96-c91b-4f1f-af7b-1bf58fdbbf24}) (Version: - Nero AG)
NoteTab Light 6 (Remove only) (HKLM-x32\...\NoteTab Light 6_is1) (Version: 6.2 - Fookes Holding Ltd)
NVIDIA 3D Vision Treiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.7 - NVIDIA Corporation)
NVIDIA ForceWare Network Access Manager (HKLM-x32\...\InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}) (Version: - )
NVIDIA Grafiktreiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
OpenOffice.org 3.3 (HKLM-x32\...\{45E2C43E-C111-4E4D-9C3C-65EE5D3C8A17}) (Version: 3.3.9561 - OpenOffice.org)
Paint XP version 1.1 (HKLM-x32\...\{2367FAB6-055A-4923-835F-F57F7BBBA363}_is1) (Version: 1.1 - MSPAINTXP.COM)
PDF Settings CS5 (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden
PosteRazor (HKLM-x32\...\PosteRazor_is1) (Version: 1.5.2 - Alessandro Portale)
Print Server Utilities (HKLM-x32\...\{38697498-F4AA-4A8A-81F6-C09446AD020D}) (Version: 4.2.9.0 - Edimax Technology CO., Ltd.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5898 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.47 - Piriform)
Rossmann Fotoservice (HKLM-x32\...\Rossmann Fotoservice_is1) (Version: - )
Rossmann Fotowelt Software 4.13 (HKLM-x32\...\Rossmann Fotowelt Software) (Version: 4.13 - ORWO Net)
Russisch für Deutsche - empfohlen (HKLM\...\{4C47DA93-303F-4165-918B-BCBAD9099DB8}) (Version: 1.0.3.40 - Uni Leipzig)
SketchUp 2016 (HKLM\...\{F40C8253-11C9-4D11-A392-B335E22D1C52}) (Version: 16.0.19912 - Trimble Navigation Limited)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.)
Tablet Driver With Macrokey Manager (HKLM\...\RmTablet) (Version: - )
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
VLC Updater (HKLM-x32\...\VLC Updater) (Version: 1.0 - VLC Updater) <==== ACHTUNG
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinRAR 4.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WinZip 14.5 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240BD}) (Version: 14.5.9095 - WinZip Computing, S.L. )
WISO steuer:Sparbuch 2016 (HKLM-x32\...\{581CC200-E64B-4F7C-A38E-A32A434FA839}) (Version: 23.07.1500 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2011 (HKLM-x32\...\{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}) (Version: 18.00.6928 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{9C0BE206-DAF0-4D5B-81C9-D4795CFF6DDD}) (Version: 21.00.8480 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{FACA575E-E815-4932-A5A9-FC80274C5DB0}) (Version: 22.00.8811 - Buhl Data Service GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\...\ChromeHTML: -> C:\Users\nina\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) <==== ACHTUNG
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\nina\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1885290322-1835322729-3868160957-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\nina\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Keine Datei
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {05F02D51-2FA2-4321-974C-37B93E6E72BE} - System32\Tasks\File Helper => C:\Program Files (x86)\File Helper\File Helper.lnk
Task: {2DFD0298-C0AB-4E65-B474-E421C0C63042} - System32\Tasks\AdobeAAMUpdater-1.0-nina-PC-nina => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-03-30] (Adobe Systems Incorporated)
Task: {5FEA1A00-64C5-4561-AC77-DE3E04B84FAE} - System32\Tasks\DealPly => C:\Users\nina\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG
Task: {6AE26DE8-9AB2-4DEC-95C4-8A0B360F0E0E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {AF8ECBD9-0B11-4D23-BE27-3C3881D1D7A8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1885290322-1835322729-3868160957-1000Core => C:\Users\nina\AppData\Local\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.)
Task: {BFCF56BA-A09F-47F6-868A-A0DCC08CBDC6} - System32\Tasks\DSite => C:\Users\nina\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG
Task: {D0A6CF98-AE0B-4823-B7E3-C203C1660824} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-15] (Adobe Systems Incorporated)
Task: {E9015744-6B62-4150-9E1D-889544150314} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {FC820B1E-A5C9-454D-860C-136B02E7A087} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1885290322-1835322729-3868160957-1000UA => C:\Users\nina\AppData\Local\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\File Helper.job => C:\Program Files (x86)\File Helper\File Helper.lnk
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2012-11-20 11:11 - 2013-01-18 16:00 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2011-05-25 08:26 - 2011-01-26 07:46 - 00914664 _____ () C:\Windows\system32\atwtusb.exe
2009-04-19 16:34 - 2009-04-19 16:34 - 00625184 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
2009-04-19 16:34 - 2009-04-19 16:34 - 00070176 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll
2009-04-19 16:34 - 2009-04-19 16:34 - 00578080 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll
2009-04-19 16:34 - 2009-04-19 16:34 - 00207904 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
2011-05-25 08:26 - 2010-12-24 08:30 - 07319784 _____ () C:\Windows\System32\WTMKM.exe
2009-08-18 08:27 - 2009-08-18 08:27 - 00629280 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
2014-08-31 18:25 - 2014-08-07 12:29 - 01427736 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\mshaktuell.exe
2009-02-03 01:33 - 2009-02-03 01:33 - 00460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
2008-09-29 01:55 - 2008-09-29 01:55 - 01076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll
2011-03-02 21:34 - 2011-03-02 21:34 - 00073728 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Symlib.dll
2011-03-02 21:34 - 2011-03-02 21:34 - 02748416 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\LIBMYSQLD.dll
2010-02-09 11:56 - 2008-12-30 18:48 - 00036864 _____ () C:\Program Files (x86)\LG Soft India\fortePivot\bin\ErrorHandler.dll
2010-02-09 11:56 - 2008-12-30 18:48 - 00028672 _____ () C:\Program Files (x86)\LG Soft India\fortePivot\bin\MSGHOOK.dll
2009-08-18 08:31 - 2009-08-18 08:31 - 00163840 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 09707800 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wgui14.dll
2014-08-31 18:22 - 2014-08-07 12:28 - 00035608 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\rsdcom48.dll
2014-08-31 18:22 - 2014-08-07 12:28 - 00309016 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\rscorewinapi48.dll
2014-08-31 18:22 - 2014-08-07 12:29 - 00322840 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\rsguiwinapi48.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 03890288 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wcore14.dll
2014-08-31 18:22 - 2014-08-07 12:28 - 00136472 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\rsodbc48.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 02745624 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wfvie14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 02123032 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wsteu14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01933080 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wreli14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 04325144 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wauff14.dll
2014-08-31 18:22 - 2014-02-11 10:53 - 01043456 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\clucene-core.dll
2014-08-31 18:22 - 2014-02-11 10:53 - 00094720 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\clucene-shared.dll
2014-08-31 18:22 - 2014-02-11 10:53 - 00250368 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\clucene-contribs-lib.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01573656 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wmain14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 05300504 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wbae114.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01702168 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wbae214.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01810712 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wbae314.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01629464 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wbae414.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01117976 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\whau114.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01340696 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\whau214.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01312536 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wwerb14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 07353112 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wkont14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01287448 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wimp14.dll
2014-08-31 18:21 - 2014-08-07 12:29 - 01331480 _____ () C:\Users\nina\Desktop\ninas\AAFinanzen\steuer\2013\wfabu14.dll
2011-01-06 17:51 - 2011-01-19 10:43 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll
2010-10-25 15:15 - 2010-10-25 15:15 - 00019968 _____ () C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\locale\de_de\acrotray.deu
2017-02-07 08:23 - 2017-02-01 10:01 - 01870168 _____ () C:\Users\nina\AppData\Local\Google\Chrome\Application\56.0.2924.87\libglesv2.dll
2017-02-07 08:23 - 2017-02-01 10:01 - 00085848 _____ () C:\Users\nina\AppData\Local\Google\Chrome\Application\56.0.2924.87\libegl.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
AlternateDataStreams: C:\ProgramData\TEMP:0B9176C0 [268]
AlternateDataStreams: C:\ProgramData\TEMP:444C53BA [246]
AlternateDataStreams: C:\ProgramData\TEMP:4CF61E54 [250]
AlternateDataStreams: C:\ProgramData\TEMP:4D066AD2 [320]
AlternateDataStreams: C:\ProgramData\TEMP:5D7E5A8F [302]
AlternateDataStreams: C:\ProgramData\TEMP:93DE1838 [280]
AlternateDataStreams: C:\ProgramData\TEMP:ABE89FFE [270]
AlternateDataStreams: C:\ProgramData\TEMP:E1F04E8D [130]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1885290322-1835322729-3868160957-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\nina\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.179.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{EEF4EF4A-AF52-4CB8-9D4C-913AD70FDC91}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{001C1B99-4E11-4BA1-8012-C08E79C0FFDA}] => (Allow) LPort=2869
FirewallRules: [{8C5BC50B-65DD-49F6-8648-F0FB1A4F0CBB}] => (Allow) LPort=1900
FirewallRules: [{6EB94166-9DA6-4E62-8B65-B1F880FD04CA}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [TCP Query User{C6F12CA5-1C3F-4A94-9CDA-1768ED4BE70B}C:\program files (x86)\google\google earth\client\googleearth.exe] => (Allow) C:\program files (x86)\google\google earth\client\googleearth.exe
FirewallRules: [UDP Query User{19A34231-2A28-4E74-B514-4BF33395F615}C:\program files (x86)\google\google earth\client\googleearth.exe] => (Allow) C:\program files (x86)\google\google earth\client\googleearth.exe
FirewallRules: [TCP Query User{F07AEB09-845E-4FB2-BD54-00467740A77E}C:\users\nina\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nina\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{9FF133DF-54BA-47B5-B09F-69CC17200409}C:\users\nina\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nina\appdata\local\akamai\netsession_win.exe
FirewallRules: [TCP Query User{7950B0AC-3241-4B37-B657-A8F4BC608EB5}E:\german\wizard\ezwizard.exe] => (Allow) E:\german\wizard\ezwizard.exe
FirewallRules: [UDP Query User{352CE334-715F-48D3-A95E-49184874BECB}E:\german\wizard\ezwizard.exe] => (Allow) E:\german\wizard\ezwizard.exe
FirewallRules: [TCP Query User{68F04AAB-8701-43C1-97AC-D2C08CAE2728}C:\users\nina\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nina\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{4DE7DDBD-A7C0-466A-82F1-BBD14D09DE73}C:\users\nina\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nina\appdata\local\akamai\netsession_win.exe
FirewallRules: [{2315058F-E8D4-4DD3-8BA6-965DD170A2F8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{2F8F9E5A-45D6-4F10-A487-62B9995AB5BE}C:\users\nina\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\nina\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{EDA1B043-D3C0-44B9-8F76-92F0D29AB751}C:\users\nina\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\nina\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{F2676715-8DA7-4750-B894-205C181C0B9A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{3BDEE524-6003-459A-89E5-F64BE7B14236}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{ECABDCF7-1806-4106-99A1-8B0971DB2253}] => (Allow) C:\Users\nina\AppData\Local\iLivid\iLivid.exe
FirewallRules: [{EC95C674-7841-432A-A89C-FD5DAF1A2526}] => (Allow) C:\Users\nina\AppData\Local\iLivid\iLivid.exe
FirewallRules: [TCP Query User{D22916C2-6E5E-4B87-AA15-70FEFC5F2AAA}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [UDP Query User{EC033F5A-8C88-42B5-BCE0-BACEF7EF6BF9}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [TCP Query User{7D2F6F47-47A9-4F3D-AF20-1F1680149699}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [UDP Query User{7DB2EDC5-D434-4180-A631-CAF4D8E4F4D9}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [TCP Query User{A3EE4320-3EAB-403A-8BCD-ACC00B16282F}C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe
FirewallRules: [UDP Query User{A69A36A2-8F1F-4634-BBA5-831905E3B591}C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe
FirewallRules: [TCP Query User{9897F3DC-473A-40B5-8536-DFFE9555FBE4}C:\users\nina\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\nina\appdata\local\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{3E13093E-A869-4D54-9ABF-938E90028FEA}C:\users\nina\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\nina\appdata\local\google\chrome\application\chrome.exe
FirewallRules: [TCP Query User{94B921AE-EADB-485B-A93F-E8150B3CD736}C:\users\nina\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\nina\appdata\local\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{01B08223-DAB4-46CC-8A0B-6121C0BD490B}C:\users\nina\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\nina\appdata\local\google\chrome\application\chrome.exe
FirewallRules: [{534A5BD9-5869-4A35-917E-6D81F0C9C3B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{F3B3585B-D13A-4BD4-B758-06D58DFE7F55}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Wiederherstellungspunkte =========================
03-03-2017 18:29:21 Windows Defender Checkpoint
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/03/2017 06:29:10 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {d3508bf0-4e1d-4b01-949b-d8ae529b422f}
Error: (02/05/2017 12:16:01 PM) (Source: Distributed Link Tracking Client) (EventID: 12503) (User: )
Description: Event-ID 12503
Error: (01/20/2017 08:39:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x438
Startzeit der fehlerhaften Anwendung: 0x01d272f04c42e680
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 93f7a650-dee3-11e6-920d-00262d1702df
Error: (01/04/2017 09:26:33 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7a144
Name des fehlerhaften Moduls: SHELL32.dll, Version: 6.1.7601.18952, Zeitstempel: 0x55c3a0ed
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000034c40b
ID des fehlerhaften Prozesses: 0x478
Startzeit der fehlerhaften Anwendung: 0x01d2665defea0240
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\system32\SHELL32.dll
Berichtskennung: 7fa3a6b0-d257-11e6-aebc-00262d1702df
Error: (12/28/2016 07:36:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Photoshop.exe, Version 12.1.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 558
Startzeit: 01d26126c01b2670
Endzeit: 560
Anwendungspfad: C:\Program Files\Adobe\Adobe Photoshop CS5.1 (64 Bit)\Photoshop.exe
Berichts-ID:
Error: (11/08/2016 11:26:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: senddoc.exe, Version: 0.0.0.0, Zeitstempel: 0x4d05f0da
Name des fehlerhaften Moduls: smapi.dll, Version: 15.4.3555.308, Zeitstempel: 0x4f597079
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00008d6f
ID des fehlerhaften Prozesses: 0x470
Startzeit der fehlerhaften Anwendung: 0x01d239aa85c1f470
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\OpenOffice.org 3\Basis\program\senddoc.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Windows Live\Mail\smapi.dll
Berichtskennung: cd8ce3f0-a59d-11e6-a104-00262d1702df
Error: (10/31/2016 02:33:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x724
Startzeit der fehlerhaften Anwendung: 0x01d2337b546ff8c0
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 9d8c5ee0-9f6e-11e6-ae7d-00262d1702df
Error: (10/03/2016 09:45:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AcroDist.exe, Version: 10.0.0.396, Zeitstempel: 0x4cc5d526
Name des fehlerhaften Moduls: ACE.dll, Version: 2.17.17.1, Zeitstempel: 0x4cc5f80d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00003880
ID des fehlerhaften Prozesses: 0xd28
Startzeit der fehlerhaften Anwendung: 0x01d21d525a351e00
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AcroDist.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\ACE.dll
Berichtskennung: aea524d0-8945-11e6-b06c-00262d1702df
Error: (09/08/2016 08:39:18 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: wmplayer.exe, Version: 12.0.7601.19148, Zeitstempel: 0x56b9adac
Name des fehlerhaften Moduls: AviSplitter.ax, Version: 1.3.1290.0, Zeitstempel: 0x4ac0eaff
Ausnahmecode: 0xc0000417
Fehleroffset: 0x00028120
ID des fehlerhaften Prozesses: 0xac0
Startzeit der fehlerhaften Anwendung: 0x01d209a40f3ca970
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Windows Media Player\wmplayer.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Filters\AviSplitter.ax
Berichtskennung: 59019430-7597-11e6-83c7-00262d1702df
Error: (08/24/2016 09:14:46 AM) (Source: ESENT) (EventID: 215) (User: )
Description: wlcomm (2212) C:\Users\nina\AppData\Local\Microsoft\Windows Live\Contacts\default\15.5\: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.
Systemfehler:
=============
Error: (03/03/2017 06:35:30 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (03/03/2017 06:35:30 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Anmeldung fehlgeschlagen: Das angegebene Kennwort des Kontos ist abgelaufen.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (03/03/2017 05:24:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (03/03/2017 05:24:32 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Anmeldung fehlgeschlagen: Das angegebene Kennwort des Kontos ist abgelaufen.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (03/03/2017 08:30:05 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (03/03/2017 08:30:05 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Anmeldung fehlgeschlagen: Das angegebene Kennwort des Kontos ist abgelaufen.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (03/03/2017 08:24:06 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (03/03/2017 08:24:06 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Anmeldung fehlgeschlagen: Das angegebene Kennwort des Kontos ist abgelaufen.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (03/02/2017 05:34:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (03/02/2017 05:34:24 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Anmeldung fehlgeschlagen: Das angegebene Kennwort des Kontos ist abgelaufen.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
CodeIntegrity:
===================================
Date: 2015-10-17 22:16:09.155
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:09.005
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.872
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.692
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.560
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.425
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.288
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:16:08.142
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:11:54.394
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-10-17 22:11:54.262
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\ink\tiptsf.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Speicherinformationen ===========================
Prozessor: AMD Athlon(tm) II X2 215 Processor
Prozentuale Nutzung des RAM: 57%
Installierter physikalischer RAM: 2814.55 MB
Verfügbarer physikalischer RAM: 1189.39 MB
Summe virtueller Speicher: 5627.29 MB
Verfügbarer virtueller Speicher: 3285.77 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:142.16 GB) (Free:24.75 GB) NTFS
Drive d: (DATA) (Fixed) (Total:142.16 GB) (Free:112.51 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: A8DB9BE5)
Partition 1: (Not Active) - (Size=13.7 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=142.2 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=142.2 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ ... wie nun weiter? |