NexsReloaded | 05.06.2017 16:10 | AdwCleaner Logfile: Code:
# AdwCleaner v6.047 - Bericht erstellt am 05/06/2017 um 15:51:50
# Aktualisiert am 19/05/2017 von Malwarebytes
# Datenbank : 2017-06-02.2 [Server]
# Betriebssystem : Windows 8.1 (X64)
# Benutzername : Nick Schuster - RAZERLAP
# Gestartet von : C:\Users\Nick Schuster\Desktop\adwcleaner_6.047.exe
# Modus: L鰏chen
# Unterst黷zung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner gel鰏cht: C:\ProgramData\f9d60eee-41f5-0
[-] Ordner gel鰏cht: C:\ProgramData\f9d60eee-5313-1
[-] Ordner gel鰏cht: C:\Users\Nick Schuster\AppData\Local\0D8F6370-1479923345-81E4-3884-0071C2420BD3
[-] Ordner gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\SNDA
[-] Ordner gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\Softlink
[-] Ordner gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\Enigma Software Group
[-] Ordner gel鰏cht: C:\ProgramData\7b24ec7cc000461ebe26d116b88142c8
[#] Ordner mit Neustart gel鰏cht: C:\ProgramData\Application Data\7b24ec7cc000461ebe26d116b88142c8
[-] Ordner gel鰏cht: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\System Healer
[-] Ordner gel鰏cht: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Interstatnogui
[-] Ordner gel鰏cht: C:\Windows\SysWOW64\config\systemprofile\AppData\Local\AdvinstAnalytics
[-] Ordner gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\naweriweentcofise
[-] Ordner gel鰏cht: C:\Windows\SysWOW64\sstmp
[-] Ordner gel鰏cht: C:\Windows\Update\psgo
***** [ Dateien ] *****
[-] Datei gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\BigFarm.lnk
[-] Datei gel鰏cht: C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\big_bang_empire.lnk
[-] Datei gel鰏cht: C:\Windows\SysNative\log\iSafeKrnlCall.log
[-] Datei gel鰏cht: C:\Windows\SysNative\bi3.exe
[-] Datei gel鰏cht: C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys
[-] Datei gel鰏cht: C:\Windows\SysNative\drivers\iSafeNetFilter.sys
[-] Datei gel鰏cht: C:\TOSTACK
[-] Datei gel鰏cht: C:\Windows\SysWOW64\sh4native.exe
[-] Datei gel鰏cht: C:\Users\Public\Documents\report.dat
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verkn黳fungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Recover
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\AppleCloudSvc
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\Prod.cap
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.001
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.002
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.003
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.004
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.005
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.006
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.007
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.008
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.009
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.01
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.010
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.011
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.012
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.013
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.014
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.015
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.016
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.017
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.018
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.019
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.02
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.020
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.021
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.022
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.023
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.024
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.025
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.026
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.027
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.028
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.029
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.03
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.030
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.031
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.032
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.033
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.034
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.035
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.036
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.037
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.038
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.039
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.04
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.040
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.041
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.042
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.043
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.044
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.045
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.046
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.047
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.048
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.049
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.05
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.050
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.051
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.052
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.053
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.054
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.055
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.056
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.057
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.058
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.059
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.06
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.060
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.061
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.062
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.063
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.064
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.065
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.066
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.067
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.068
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.069
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.07
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.070
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.071
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.072
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.073
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.074
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.075
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.076
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.077
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.078
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.079
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.08
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.080
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.081
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.082
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.083
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.084
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.085
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.086
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.087
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.088
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.089
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.09
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.090
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.091
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.092
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.093
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.094
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.095
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.096
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.097
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.098
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.099
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.7z
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.arj
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.bz2
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.cab
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.gz
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.gzip
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.iso
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.jar
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.lzh
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.rar
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.rpm
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.tar
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.tbz
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.tgz
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.wim
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.z
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\ZipTool.zip
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\Prod.cap
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.001
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.002
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.003
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.004
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.005
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.006
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.007
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.008
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.009
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.01
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.010
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.011
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.012
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.013
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.014
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.015
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.016
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.017
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.018
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.019
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.02
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.020
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.021
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.022
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.023
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.024
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.025
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.026
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.027
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.028
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.029
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.03
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.030
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.031
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.032
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.033
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.034
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.035
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.036
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.037
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.038
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.039
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.04
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.040
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.041
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.042
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.043
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.044
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.045
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.046
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.047
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.048
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.049
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.05
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.050
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.051
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.052
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.053
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.054
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.055
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.056
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.057
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.058
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.059
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.06
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.060
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.061
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.062
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.063
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.064
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.065
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.066
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.067
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.068
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.069
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.07
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.070
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.071
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.072
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.073
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.074
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.075
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.076
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.077
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.078
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.079
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.08
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.080
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.081
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.082
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.083
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.084
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.085
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.086
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.087
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.088
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.089
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.09
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.090
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.091
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.092
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.093
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.094
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.095
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.096
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.097
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.098
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.099
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.7z
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.arj
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.bz2
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.cab
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.gz
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.gzip
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.iso
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.jar
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.lzh
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.rar
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.rpm
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.tar
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.tbz
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.tgz
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.wim
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.z
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\ZipTool.zip
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\CLSID\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\CLSID\{73F208F0-628E-4E2C-A8E5-E7A06B71AB01}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\CLSID\{735CBB11-3E26-4197-9B1D-8E26F2AE9E66}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\CLSID\{E3605470-291B-44EB-8648-745EE356599A}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\Interface\{CC8A7CCD-5D3D-4DE1-A658-63315C4CBCC4}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\Interface\{C8B797A0-024C-4D90-80F5-4CCC0988013A}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\TypeLib\{764C8270-3798-46F1-8ECE-23F531AF8CEE}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\TypeLib\{4511A7B0-96B2-47A7-84AB-FB76078EA007}
[-] Schl黶sel gel鰏cht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}
[-] Schl黶sel gel鰏cht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E3605470-291B-44EB-8648-745EE356599A}
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\System Healer
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\b`nl{y
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\ompndb
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\jhdbca
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\jhtrsq
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\Interstatnogui
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\xvb`lj
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\SwytShop
[-] Schl黶sel gel鰏cht: HKU\.DEFAULT\Software\Genius
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\DownloadProtect
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Interstat
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\PRODUCTSETUP
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\PC
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Amigo
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\csastats
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\AutoTime
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Event Monitor
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\SNDA
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Junemike
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\MICROSOFT\wewewe
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\VideoBox
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\WiperSoft
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Hotspot
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\SpeeDownloader
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Speedownloader0099
[-] Schl黶sel gel鰏cht: HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\AppDataLow\Software\AppTrailers
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\System Healer
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\b`nl{y
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\ompndb
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\jhdbca
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\jhtrsq
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\Interstatnogui
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\xvb`lj
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\SwytShop
[#] Schl黶sel mit Neustart gel鰏cht: HKU\S-1-5-18\Software\Genius
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\DownloadProtect
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Interstat
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\PRODUCTSETUP
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\PC
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Amigo
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\csastats
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\AutoTime
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Event Monitor
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\SNDA
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Junemike
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\MICROSOFT\wewewe
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\VideoBox
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\WiperSoft
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Hotspot
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\SpeeDownloader
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\Speedownloader0099
[#] Schl黶sel mit Neustart gel鰏cht: HKCU\Software\AppDataLow\Software\AppTrailers
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\hdcode
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Jawego
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\PC
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Event Monitor
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\OtherSearch
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\ScreenShot
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\b`nl{y
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\ompndb
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\jhdbca
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\amule-custom
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\EnigmaSoftwareGroup
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\jhtrsq
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Junemike
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\startpageing123Software
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\xvb`lj
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\msServer
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Speedownloader0099
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\ourluckysitesSoftware
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\mbs_install
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\betterads
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\initialsite123Software
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\DownloadProtect
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Interstat
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\PRODUCTSETUP
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\PC
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Amigo
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\csastats
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\AutoTime
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Event Monitor
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\SNDA
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Junemike
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\MICROSOFT\wewewe
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\VideoBox
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\WiperSoft
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Hotspot
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\SpeeDownloader
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\Speedownloader0099
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKCU\Software\AppDataLow\Software\AppTrailers
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\SearchModule
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\b`nl{y
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\ompndb
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\jhdbca
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\HDWallpaper
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\EnigmaSoftwareGroup
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Socia2Sear
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\jhtrsq
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\xvb`lj
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Speedownloader0099
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B68CE107A2DED706DC47D6BC4BF3C4C1
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9C767D9D7BB3F9C4B839FF09B6C80DCF
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4EE2F0310EBEC29A0C48C035C43786AA
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2A47D6F1D42DD81A292C027724D291
[-] Schl黶sel gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02C076B2283AB74D88D5E4D34BC497FF
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E
[#] Schl黶sel mit Neustart gel鰏cht: [x64] HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[#] Schl黶sel mit Neustart gel鰏cht: HKLM\SOFTWARE\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2}
[-] Schl黶sel gel鰏cht: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
[-] Wert gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Wert gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [Kitty]
[-] Wert gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [BIT]
[-] Wert gel鰏cht: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [3DM]
***** [ Browser ] *****
[-] Firefox Einstellungen bereinigt: "browser.search.searchengine.hp" - "hxxp://www.initialsite123.com/?z=f1b5038898decb600b47077g1z9tfqae8b9m2tfz7w&from=icb&uid=HGSTXHTS721010A9E630_JR10206P1V048M1V048MX&type=hp"
[-] Firefox Einstellungen bereinigt: "browser.search.searchengine.sp" - "hxxp://www.initialsite123.com/search/?from=icb&q={searchTerms}&type=sp&uid=HGSTXHTS721010A9E630_JR10206P1V048M1V048MX&z=f1b5038898decb600b47077g1z9tfqae8b9m2tfz7w"
[-] Firefox Einstellungen bereinigt: "browser.search.searchengine.url" - "hxxp://www.initialsite123.com/search/?from=icb&q={searchTerms}&type=sp&uid=HGSTXHTS721010A9E630_JR10206P1V048M1V048MX&z=f1b5038898decb600b47077g1z9tfqae8b9m2tfz7w"
[-] [C:\Users\Nick Schuster\AppData\Local\Chromium\User Data\Default] [startup_urls] Gel鰏cht: hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_ir_17_18¶m1=1¶m2=f%3D7%26b%3Dchmm%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FyCtDyCyCzyyE0FyB0EzytCyByD0DtDtN0D0Tzu0StCzyyDtAtN1L2XzutAtFtBzytFtAtFyByDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StCyBtCtBzztByEtCtGyCyB0DtCtG0C0B0DtCtGyE0E0DyCtGtCyEyBzzyD0CzzzytD0CyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtD0D0B0CyDtGzyyC0E0FtGyEtDyEyDtG0BzztCzztG0FtBtDyCtDzy0FtCzztDzz0E2QtN0A0LzuyE%26cr%3D1366659074%26a%3Dwbf_ir_17_18%26os_ver%3D6.3%26os%3DWindows%2B8.1
[-] [C:\Users\Nick Schuster\AppData\Local\Chromium\User Data\Default] [homepage] Gel鰏cht: hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_ir_17_18¶m1=1¶m2=f%3D1%26b%3Dchmm%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FyCtDyCyCzyyE0FyB0EzytCyByD0DtDtN0D0Tzu0StCzyyDtAtN1L2XzutAtFtBzytFtAtFyByDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StCyBtCtBzztByEtCtGyCyB0DtCtG0C0B0DtCtGyE0E0DyCtGtCyEyBzzyD0CzzzytD0CyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtD0D0B0CyDtGzyyC0E0FtGyEtDyEyDtG0BzztCzztG0FtBtDyCtDzy0FtCzztDzz0E2QtN0A0LzuyE%26cr%3D1366659074%26a%3Dwbf_ir_17_18%26os_ver%3D6.3%26os%3DWindows%2B8.1
*************************
:: "Tracing" Schl黶sel gel鰏cht
:: Winsock Einstellungen zur點kgesetzt
:: "Image File Execution Options" Schl黶sel gel鰏cht
:: "Prefetch" Dateien gel鰏cht
:: Proxy Einstellungen zur點kgesetzt
:: Firewall Einstellungen zur點kgesetzt
:: Internet Explorer Richtlinien gel鰏cht
:: Chrome Richtlinien gel鰏cht
:: Hosts-Datei wiederhergestellt
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [33556 Bytes] - [05/06/2017 15:51:50]
C:\AdwCleaner\AdwCleaner[S0].txt - [29191 Bytes] - [05/06/2017 15:50:23]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [33704 Bytes] ########## --- --- ---
[/CODE] Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 05.06.17
Scan-Zeit: 15:58
Protokolldatei: mbam.txt
Administrator: Ja
-Softwaredaten-
Version: 3.1.2.1733
Komponentenversion: 1.0.139
Version des Aktualisierungspakets: 1.0.2089
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: RAZERLAP\Nick Schuster
-Scan-躡ersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 594372
Erkannte Bedrohungen: 77
In die Quarant鋘e verschobene Bedrohungen: 77
Abgelaufene Zeit: 53 Min., 54 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine b鰏artigen Elemente erkannt)
Modul: 0
(keine b鰏artigen Elemente erkannt)
Registrierungsschl黶sel: 15
PUP.Optional.YouTubeAdBlock, HKLM\SOFTWARE\CLASSES\CLSID\{E3605470-291B-44EB-8648-745EE356599A}, L鰏chen bei Neustart, [309], [382053],1.0.2089
PUP.Optional.NeoBar, HKLM\SOFTWARE\CLASSES\CLSID\{FF20459C-DA6E-41A7-80BC-8F4FEFD9C575}, L鰏chen bei Neustart, [149], [169807],1.0.2089
Backdoor.BetaBot.MSIL, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\WEYUM79GYKI7U.EXE, L鰏chen bei Neustart, [4794], [378613],1.0.2089
Backdoor.BetaBot.MSIL, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\WEYUM79GYKI7U.EXE, L鰏chen bei Neustart, [4794], [378613],1.0.2089
PUP.Optional.SwytShop, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SwytShopAlgoadChrome_Pkg3a_is1, L鰏chen bei Neustart, [3131], [386986],1.0.2089
PUP.Optional.InterStat, HKU\S-1-5-21-3847841184-804715454-2304624315-1001_Classes\APPLICATIONS\interstat.exe, L鰏chen bei Neustart, [1407], [261503],1.0.2089
Adware.Ghokswa, HKU\S-1-5-21-3847841184-804715454-2304624315-1001\SOFTWARE\Applemy, L鰏chen bei Neustart, [326], [403905],1.0.2089
PUP.Optional.Plumbytes, HKLM\SOFTWARE\Plumbytes Software, L鰏chen bei Neustart, [9063], [262040],1.0.2089
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASAPI32, L鰏chen bei Neustart, [631], [389038],1.0.2089
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASMANCS, L鰏chen bei Neustart, [631], [389038],1.0.2089
Adware.Elex.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{F566FB96-67A4-4E6C-B262-2AE76A61F74F}, L鰏chen bei Neustart, [1107], [391386],1.0.2089
PUP.Optional.Plumbytes, HKLM\SOFTWARE\MICROSOFT\TRACING\Plumbytes_RASAPI32, L鰏chen bei Neustart, [9063], [396951],1.0.2089
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{575f1242}, L鰏chen bei Neustart, [28], [260250],1.0.2089
PUP.Optional.Plumbytes, HKLM\SOFTWARE\MICROSOFT\TRACING\Plumbytes_RASMANCS, L鰏chen bei Neustart, [9063], [396951],1.0.2089
PUP.Optional.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\gplyra, L鰏chen bei Neustart, [197], [317317],1.0.2089
Registrierungswert: 3
Adware.Elex.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{F566FB96-67A4-4E6C-B262-2AE76A61F74F}|DISPLAYNAME, L鰏chen bei Neustart, [1107], [391386],1.0.2089
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{575f1242}|1, L鰏chen bei Neustart, [28], [260250],1.0.2089
PUP.Optional.Kuaizip, HKU\S-1-5-21-3847841184-804715454-2304624315-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\FILEEXTS\.bin\OPENWITHPROGIDS|KUAIZIPMOUNT.BIN, L鰏chen bei Neustart, [1141], [392706],1.0.2089
Registrierungsdaten: 7
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{04A2521B-7C11-484A-B28D-E9BE3102A821}|NameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D}|NameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8EA2322E-EF2C-4423-AF3C-3EE361FD417B}|NameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8EA2322E-EF2C-4423-AF3C-3EE361FD417B}|DhcpNameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{9BAF9E4B-D963-4721-8C85-586F3F37FF3C}|DhcpNameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{D14F6D89-FA6F-4917-80C9-3F09BF6A6D5D}|NameServer, Ersetzen bei Neustart, [28], [-1],0.0.0
Daten-Stream: 0
(keine b鰏artigen Elemente erkannt)
Ordner: 17
Backdoor.BetaBot.MSIL, C:\PROGRAMDATA\Google Updater 2.0, L鰏chen bei Neustart, [4794], [378613],1.0.2089
PUP.Optional.SwytShop, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\Programs\SwytShopAlgoadChrome_Pkg3a, L鰏chen bei Neustart, [3131], [386986],1.0.2089
PUP.Optional.xRocketToolbar, C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\Profiles\5f8d7llm.default\extensions\arthurj8283@gmail.com\chrome\content, L鰏chen bei Neustart, [12704], [180553],1.0.2089
PUP.Optional.xRocketToolbar, C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\Profiles\5f8d7llm.default\extensions\arthurj8283@gmail.com\chrome\skin, L鰏chen bei Neustart, [12704], [180553],1.0.2089
PUP.Optional.xRocketToolbar, C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\Profiles\5f8d7llm.default\extensions\arthurj8283@gmail.com\chrome, L鰏chen bei Neustart, [12704], [180553],1.0.2089
PUP.Optional.xRocketToolbar, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\EXTENSIONS\ARTHURJ8283@GMAIL.COM, L鰏chen bei Neustart, [12704], [180553],1.0.2089
PUP.Optional.InternetMonitor, C:\Users\Nick Schuster\AppData\Local\CrashRpt\UnsentCrashReports\BandwidthStat_389\Logs, L鰏chen bei Neustart, [12910], [182462],1.0.2089
PUP.Optional.InternetMonitor, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CRASHRPT\UNSENTCRASHREPORTS\BandwidthStat_389, L鰏chen bei Neustart, [12910], [182462],1.0.2089
PUP.Optional.FastSearch, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\EXTENSIONS\AMCONTEXTMENU@LOUCYPHER, L鰏chen bei Neustart, [1144], [329326],1.0.2089
PUP.Optional.InterStat, C:\Users\Nick Schuster\AppData\Local\CrashRpt\UnsentCrashReports\Interstatnogui_389\Logs, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.InterStat, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CRASHRPT\UNSENTCRASHREPORTS\Interstatnogui_389, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.InterStat, C:\Users\Nick Schuster\AppData\Local\CrashRpt\UnsentCrashReports\Interstatnogui_390\Logs, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.InterStat, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CRASHRPT\UNSENTCRASHREPORTS\Interstatnogui_390, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.InterStat, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\CrashRpt\UnsentCrashReports\Interstatnogui_389\Logs, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.InterStat, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\CRASHRPT\UNSENTCRASHREPORTS\Interstatnogui_389, L鰏chen bei Neustart, [1407], [373566],1.0.2089
PUP.Optional.Geniv, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\PROGRAMS\GEN, L鰏chen bei Neustart, [2006], [386985],1.0.2089
PUP.Optional.NetSurvey, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\NETCTL, L鰏chen bei Neustart, [1070], [325153],1.0.2089
Datei: 35
Backdoor.BetaBot.MSIL, C:\ProgramData\Google Updater 2.0\weyum79gyki7u.exe, L鰏chen bei Neustart, [4794], [378613],1.0.2089
PUP.Optional.SwytShop, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\SwytShopAlgoadChrome_Pkg3a\captcha.hta, L鰏chen bei Neustart, [3131], [386986],1.0.2089
PUP.Optional.SwytShop, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\SwytShopAlgoadChrome_Pkg3a\unins000.dat, L鰏chen bei Neustart, [3131], [386986],1.0.2089
PUP.Optional.SwytShop, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\SwytShopAlgoadChrome_Pkg3a\unins000.exe, L鰏chen bei Neustart, [3131], [386986],1.0.2089
PUP.Optional.FastSearch, C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\Profiles\5f8d7llm.default\extensions\amcontextmenu@loucypher\0024397e, L鰏chen bei Neustart, [1144], [329326],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\SEARCHPLUGINS\0U8HA2GG.XML, L鰏chen bei Neustart, [2], [387118],1.0.2089
PUP.Optional.StartPage.ShrtCln, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\PREFS.JS, Ersetzt, [1907], [373827],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\PREFS.JS, Ersetzt, [2], [386249],1.0.2089
PUP.Optional.SpeedingUpMyPC, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\NETCTL\NETCTL.EXE, L鰏chen bei Neustart, [906], [389100],1.0.2089
PUP.Optional.LuckySearch123, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\USER.JS, L鰏chen bei Neustart, [2767], [360048],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Elex, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\PROFILES\ATETIS.DEFAULT\PREFS.JS, Ersetzt, [2], [387123],1.0.2089
Adware.Amonetize, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\THEOBALD.DLL, L鰏chen bei Neustart, [1090], [394470],1.0.2089
PUP.Optional.Geniv, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\PROGRAMS\GEN\URL.TXT, L鰏chen bei Neustart, [2006], [386985],1.0.2089
PUP.Optional.Geniv, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\GEN\custom1.txt, L鰏chen bei Neustart, [2006], [386985],1.0.2089
PUP.Optional.Geniv, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\GEN\GEN.exe, L鰏chen bei Neustart, [2006], [386985],1.0.2089
PUP.Optional.Geniv, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Programs\GEN\version.txt, L鰏chen bei Neustart, [2006], [386985],1.0.2089
PUP.Optional.eShopComp, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\https_pstatic.eshopcomp.com_0.localstorage, L鰏chen bei Neustart, [15584], [255829],1.0.2089
PUP.Optional.eShopComp, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\https_pstatic.eshopcomp.com_0.localstorage-journal, L鰏chen bei Neustart, [15584], [255829],1.0.2089
PUP.Optional.eShopComp, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\LOCAL STORAGE\https_pstatic.eshopcomp.com_0.localstorage, L鰏chen bei Neustart, [15584], [256007],1.0.2089
PUP.Optional.eShopComp, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\LOCAL STORAGE\https_pstatic.eshopcomp.com_0.localstorage-journal, L鰏chen bei Neustart, [15584], [256007],1.0.2089
PUP.Optional.CrossRider, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\LOCAL STORAGE\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, L鰏chen bei Neustart, [240], [256626],1.0.2089
PUP.Optional.CrossRider, C:\USERS\NICK SCHUSTER\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\LOCAL STORAGE\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, L鰏chen bei Neustart, [240], [256626],1.0.2089
PUP.Optional.StartPage.ShrtCln, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\SEARCHPLUGINS\startpageing123.xml, L鰏chen bei Neustart, [1907], [373841],1.0.2089
PUP.Optional.MindSpark, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_inboxace.dl.myway.com_0.localstorage, L鰏chen bei Neustart, [274], [240305],1.0.2089
PUP.Optional.MindSpark, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_inboxace.dl.myway.com_0.localstorage-journal, L鰏chen bei Neustart, [274], [240305],1.0.2089
PUP.Optional.MindSpark, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_inboxace.dl.tb.ask.com_0.localstorage, L鰏chen bei Neustart, [274], [240306],1.0.2089
PUP.Optional.MindSpark, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_inboxace.dl.tb.ask.com_0.localstorage-journal, L鰏chen bei Neustart, [274], [240306],1.0.2089
PUP.Optional.MyLucky123.ShrtCln, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\SEARCHPLUGINS\LUCK.XML, L鰏chen bei Neustart, [1190], [346224],1.0.2089
PUP.Optional.Trotux, C:\USERS\NICK SCHUSTER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5F8D7LLM.DEFAULT\SEARCHPLUGINS\6DDY6FJK.XML, L鰏chen bei Neustart, [338], [302745],1.0.2089
Physischer Sektor: 0
(keine b鰏artigen Elemente erkannt)
(end)
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-06-2017
durchgef黨rt von Nick Schuster (Administrator) auf RAZERLAP (05-06-2017 17:01:51)
Gestartet von C:\Users\Nick Schuster\Desktop\killer.exe
Geladene Profile: Nick Schuster (Verf黦bare Profile: Nick Schuster)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung f黵 Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zur點kgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [AirServer64] => C:\Program Files\App Dynamic\AirServer\AirServer.exe
HKLM\...\Run: [AdobeAAMUpdater-1.0] => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes)
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe
HKLM-x32\...\Run: [Dropbox] => "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation)
HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [235624 2015-01-09] (CANON INC.)
HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1314432 2016-06-09] (CANON INC.)
HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ACHTUNG
Startup: C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2017-06-05]
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zur點kgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.192.1
Tcpip\..\Interfaces\{04A2521B-7C11-484A-B28D-E9BE3102A821}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{8EA2322E-EF2C-4423-AF3C-3EE361FD417B}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{8EA2322E-EF2C-4423-AF3C-3EE361FD417B}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{9BAF9E4B-D963-4721-8C85-586F3F37FF3C}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{9BAF9E4B-D963-4721-8C85-586F3F37FF3C}: [DhcpNameServer] 192.168.192.1
Tcpip\..\Interfaces\{bbed3e08-0b41-11e3-8249-806e6f6e6963}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{C085ED3F-9016-49ED-8EF6-3F93AD892C71}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{D14F6D89-FA6F-4917-80C9-3F09BF6A6D5D}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{E0DF352E-2385-4F61-8BE1-15E2F9F0520E}: [NameServer] 8.8.8.8
ManualProxies:
Internet Explorer:
==================
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/?hl=de&gl=de
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_121\bin\ssv.dll [2017-02-13] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-13] (Oracle Corporation)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-02-13] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-13] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (CANON INC.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (CANON INC.)
DPF: HKLM-x32 {166B1BCA-3F9C-11CF-8075-444553540000} hxxps://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} hxxps://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
FireFox:
========
FF DefaultProfile: ajsmomju.default
FF ProfilePath: C:\Users\Nick Schuster\AppData\Roaming\Mozilla\Firefox\Profiles\ajsmomju.default [2017-06-05]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_25_0_0_171.dll [2017-05-09] ()
FF Plugin: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-13] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-13] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Keine Datei]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll [2017-05-09] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-13] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-13] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-3847841184-804715454-2304624315-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Keine Datei]
Chrome:
=======
CHR Profile: C:\Users\Nick Schuster\AppData\Local\Google\Chrome\User Data\Backup-Standard [2017-06-05] <==== ACHTUNG
CHR Extension: (Docs) - C:\Users\Nick Schuster\AppData\Local\Google\Chrome\User Data\Backup-Standard\Extensions\aohghmighlieiainnegkcijnfilokake [2017-05-30]
CHR Extension: (Google Drive) - C:\Users\Nick Schuster\AppData\Local\Google\Chrome\User Data\Backup-Standard\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-05-30]
CHR Extension: (YouTube) - C:\Users\Nick Schuster\AppData\Local\Google\Chrome\User Data\Backup-Standard\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-05-30]
CHR Extension: (Google Mail) - C:\Users\Nick Schuster\AppData\Local\Google\Chrome\User Data\Backup-Standard\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-05-30]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2246256 2017-05-18] (Adobe Systems, Incorporated)
S4 DbxSvc; C:\Windows\system32\DbxSvc.exe [42096 2016-12-21] (Dropbox, Inc.)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365048 2016-10-07] (Intel Corporation)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [387144 2016-02-04] ()
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes)
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10888944 2017-04-25] (TeamViewer GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)
S4 KingoSoftService; C:\Users\Nick Schuster\AppData\Local\Kingosoft\Kingo Root\update_27205\bin\KingoSoftService.exe "C:\Users\Nick Schuster\AppData\Local\Kingosoft\Kingo Root\update_27205\bin\checkupdate.exe"
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 DFX11_1; C:\Windows\system32\drivers\dfx11_1x64.sys [28008 2015-08-31] (Windows (R) Win 7 DDK provider)
S3 DFX12; C:\Windows\system32\drivers\dfx12x64.sys [29688 2015-11-12] (Windows (R) Win 7 DDK provider)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.)
S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2017-05-07] (Disc Soft Ltd)
S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [47672 2017-05-07] (Disc Soft Ltd)
S3 dtproscsibus; C:\Windows\System32\drivers\dtproscsibus.sys [30264 2017-05-25] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77376 2017-05-31] ()
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [35832 2014-06-03] (Intel Corporation)
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [188312 2017-06-05] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [113592 2017-06-05] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [44960 2017-06-05] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [252832 2017-06-05] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [93600 2017-06-05] (Malwarebytes)
R3 NETwNb64; C:\Windows\system32\DRIVERS\NETwbw02.sys [3526400 2017-03-09] (Intel Corporation)
S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [425216 2016-05-25] (Realsil Semiconductor Corporation)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [394296 2017-05-07] (Duplex Secure Ltd.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [51712 2011-02-18] (Apple, Inc.) [Datei ist nicht signiert]
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 dbx; system32\DRIVERS\dbx.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-06-05 17:00 - 2017-06-05 17:00 - 00013976 _____ C:\Users\Nick Schuster\Desktop\mbam.txt
2017-06-05 15:57 - 2017-06-05 16:58 - 00252832 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-06-05 15:57 - 2017-06-05 16:58 - 00113592 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-06-05 15:57 - 2017-06-05 16:58 - 00093600 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-06-05 15:57 - 2017-06-05 16:58 - 00044960 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-06-05 15:57 - 2017-06-05 15:57 - 00188312 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-06-05 15:57 - 2017-06-05 15:57 - 00001891 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-06-05 15:57 - 2017-06-05 15:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-06-05 15:57 - 2017-06-05 15:57 - 00000000 ____D C:\Program Files\Malwarebytes
2017-06-05 15:57 - 2017-05-31 11:09 - 00077376 _____ C:\Windows\system32\Drivers\mbae64.sys
2017-06-05 15:54 - 2017-06-05 15:54 - 00034459 _____ C:\Users\Nick Schuster\Desktop\AdwCleaner[C0].txt
2017-06-05 15:48 - 2017-06-05 15:51 - 00000000 ____D C:\AdwCleaner
2017-06-05 15:46 - 2017-06-05 15:46 - 04110280 _____ C:\Users\Nick Schuster\Desktop\adwcleaner_6.047.exe
2017-06-05 15:43 - 2017-06-05 15:37 - 00109339 _____ C:\Users\Nick Schuster\Desktop\Fixlog.txt
2017-06-05 15:40 - 2017-06-05 15:40 - 00000008 __RSH C:\ProgramData\ntuser.pol
2017-06-05 15:30 - 2017-06-05 17:01 - 00000000 ____D C:\Users\Nick Schuster\Desktop\killer.exe
2017-06-03 18:29 - 2017-06-03 18:29 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Wargaming.net
2017-06-03 17:56 - 2017-06-03 19:08 - 00000000 ____D C:\Games
2017-06-03 14:01 - 2017-06-05 17:01 - 00000000 ____D C:\FRST
2017-05-30 19:32 - 2017-05-30 19:32 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Google
2017-05-30 19:23 - 2017-05-31 13:53 - 00002020 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-05-30 19:23 - 2017-05-30 19:23 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-05-26 18:05 - 2017-05-26 18:05 - 00000000 ____D C:\ProgramData\Electronic Arts
2017-05-26 17:40 - 2017-05-26 17:40 - 00000295 _____ C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Papierkorb.lnk
2017-05-25 15:34 - 2017-05-25 15:36 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\DAEMON Tools Pro
2017-05-25 15:34 - 2017-05-25 15:34 - 00030264 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtproscsibus.sys
2017-05-25 15:33 - 2017-05-25 15:33 - 00000000 ____D C:\ProgramData\DAEMON Tools Pro
2017-05-23 15:44 - 2017-04-27 15:11 - 00678592 _____ (Microsoft Corporation) C:\Windows\system32\msvcp120_clr0400.dll
2017-05-23 15:44 - 2017-04-27 15:10 - 00536768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp120_clr0400.dll
2017-05-23 15:43 - 2017-04-27 15:11 - 00869568 _____ (Microsoft Corporation) C:\Windows\system32\msvcr120_clr0400.dll
2017-05-23 15:43 - 2017-04-27 15:10 - 00875712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr120_clr0400.dll
2017-05-23 15:42 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-05-23 15:42 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\wpd_ci.dll
2017-05-23 15:42 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-05-23 15:42 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-05-23 15:42 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-05-23 15:42 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2017-05-23 15:42 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-05-23 15:42 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\wpdbusenum.dll
2017-05-23 15:42 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll
2017-05-23 15:42 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2017-05-22 21:24 - 2017-05-22 21:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-05-18 22:17 - 2017-05-18 22:17 - 01499368 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll
2017-05-18 22:17 - 2017-05-18 22:17 - 00716880 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll
2017-05-18 22:17 - 2017-05-18 22:17 - 00166288 _____ (Samsung Electronics Co., Ltd.) C:\Windows\system32\Drivers\ssudmdm.sys
2017-05-18 22:17 - 2017-05-18 22:17 - 00131984 _____ (Samsung Electronics Co., Ltd.) C:\Windows\system32\Drivers\ssudbus.sys
2017-05-11 14:18 - 2017-04-28 23:15 - 07444824 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-05-11 14:18 - 2017-04-26 16:06 - 04169216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-05-11 14:18 - 2017-04-16 12:23 - 02176584 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2017-05-11 14:18 - 2017-04-16 12:23 - 01662096 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-05-11 14:18 - 2017-04-16 12:23 - 01063464 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2017-05-11 14:18 - 2017-04-16 12:18 - 01135288 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-05-11 14:18 - 2017-04-16 12:18 - 00803192 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-05-11 14:18 - 2017-04-16 11:07 - 01566032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2017-05-11 14:18 - 2017-04-16 11:07 - 01213792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-05-11 14:18 - 2017-04-16 11:07 - 00548032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2017-05-11 14:18 - 2017-04-16 11:05 - 00612096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-05-11 14:18 - 2017-04-16 10:54 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-05-11 14:18 - 2017-04-16 10:54 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-05-11 14:18 - 2017-04-16 10:51 - 02899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-05-11 14:18 - 2017-04-16 10:37 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-05-11 14:18 - 2017-04-16 10:36 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-05-11 14:18 - 2017-04-16 10:35 - 25741312 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-05-11 14:18 - 2017-04-16 10:18 - 05977600 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-05-11 14:18 - 2017-04-16 10:16 - 00862720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-05-11 14:18 - 2017-04-16 10:10 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-05-11 14:18 - 2017-04-16 10:03 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-05-11 14:18 - 2017-04-16 10:02 - 00145408 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2017-05-11 14:18 - 2017-04-16 10:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-05-11 14:18 - 2017-04-16 10:00 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-05-11 14:18 - 2017-04-16 10:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-05-11 14:18 - 2017-04-16 09:53 - 02290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-05-11 14:18 - 2017-04-16 09:52 - 01033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-05-11 14:18 - 2017-04-16 09:49 - 20278272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-05-11 14:18 - 2017-04-16 09:47 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-05-11 14:18 - 2017-04-16 09:43 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-05-11 14:18 - 2017-04-16 09:40 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-05-11 14:18 - 2017-04-16 09:40 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-05-11 14:18 - 2017-04-16 09:40 - 00378880 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-05-11 14:18 - 2017-04-16 09:37 - 02132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-05-11 14:18 - 2017-04-16 09:29 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2017-05-11 14:18 - 2017-04-16 09:24 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-05-11 14:18 - 2017-04-16 09:23 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2017-05-11 14:18 - 2017-04-16 09:22 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-05-11 14:18 - 2017-04-16 09:22 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-05-11 14:18 - 2017-04-16 09:17 - 00880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-05-11 14:18 - 2017-04-16 09:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-05-11 14:18 - 2017-04-16 09:10 - 15250944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-05-11 14:18 - 2017-04-16 09:10 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-05-11 14:18 - 2017-04-16 09:10 - 00330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-05-11 14:18 - 2017-04-16 09:08 - 04548608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-05-11 14:18 - 2017-04-16 09:08 - 02057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-05-11 14:18 - 2017-04-16 09:04 - 03241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-05-11 14:18 - 2017-04-16 09:02 - 00267776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2017-05-11 14:18 - 2017-04-16 08:53 - 13661184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-05-11 14:18 - 2017-04-16 08:50 - 01544704 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-05-11 14:18 - 2017-04-16 08:40 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-05-11 14:18 - 2017-04-16 08:37 - 02767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-05-11 14:18 - 2017-04-16 08:34 - 01314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-05-11 14:18 - 2017-04-16 08:34 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-05-11 14:18 - 2017-04-10 00:00 - 01548640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-05-11 14:18 - 2017-04-10 00:00 - 00388448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-05-11 14:18 - 2017-04-08 01:20 - 01375960 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-05-11 14:18 - 2017-04-07 15:56 - 01094656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-05-11 14:18 - 2017-04-02 18:41 - 00684544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-05-11 14:18 - 2017-04-02 18:41 - 00414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-05-11 14:18 - 2017-04-01 01:16 - 01968408 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-05-11 14:18 - 2017-03-31 23:59 - 01612504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-05-10 16:11 - 2017-05-10 16:11 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\My Games
2017-05-07 15:12 - 2017-05-25 16:04 - 00000000 ____D C:\ProgramData\Orbit
2017-05-07 15:12 - 2017-05-07 15:12 - 00281688 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2017-05-07 15:12 - 2017-05-07 15:12 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\PunkBuster
2017-05-07 15:06 - 2017-05-25 16:04 - 00000000 ____D C:\Users\Nick Schuster\Documents\My Games
2017-05-07 14:58 - 2017-05-11 23:41 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Ubisoft Game Launcher
2017-05-07 14:51 - 2017-06-05 15:36 - 00000000 ____D C:\Windows\System32\Tasks\Games
2017-05-07 14:41 - 2017-05-07 14:41 - 00282512 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2017-05-07 14:41 - 2017-05-07 14:41 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft
2017-05-07 14:38 - 2017-05-07 14:38 - 00394296 _____ (Duplex Secure Ltd.) C:\Windows\system32\Drivers\sptd.sys
2017-05-07 14:03 - 2017-05-07 14:03 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Disc_Soft_Ltd
2017-05-07 13:50 - 2017-05-07 13:50 - 00000000 ____D C:\Users\Public\Documents\Daemon Tools Images
2017-05-07 13:14 - 2017-05-07 13:53 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\DAEMON Tools Lite
2017-05-07 13:14 - 2017-05-07 13:14 - 00047672 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtliteusbbus.sys
2017-05-07 13:14 - 2017-05-07 13:14 - 00030264 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtlitescsibus.sys
2017-05-07 13:13 - 2017-05-07 13:13 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
==================== Ein Monat: Ge鋘derte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-06-05 16:59 - 2016-07-31 16:09 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\CrashDumps
2017-06-05 16:59 - 2015-12-26 17:46 - 00000000 __RDO C:\Users\Nick Schuster\OneDrive
2017-06-05 16:58 - 2015-12-26 22:26 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-06-05 16:58 - 2015-12-26 17:53 - 00000000 __SHD C:\Users\Nick Schuster\IntelGraphicsProfiles
2017-06-05 16:58 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-06-05 15:59 - 2015-12-26 16:48 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3847841184-804715454-2304624315-1001
2017-06-05 15:57 - 2016-07-31 18:48 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-06-05 15:50 - 2017-04-17 12:52 - 00000000 ____D C:\Windows\Update
2017-06-05 15:50 - 2017-03-28 19:39 - 00000000 ____D C:\Windows\system32\log
2017-06-05 15:44 - 2017-02-20 22:17 - 00000000 ____D C:\Users\Nick Schuster\AppData\LocalLow\Mozilla
2017-06-05 15:42 - 2016-09-14 15:11 - 00000000 ____D C:\Users\Nick Schuster\AppData\LocalLow\Adobe
2017-06-05 15:41 - 2016-07-31 14:30 - 00000008 __RSH C:\Users\Nick Schuster\ntuser.pol
2017-06-05 15:41 - 2015-12-26 16:37 - 00000000 ____D C:\Users\Nick Schuster
2017-06-05 15:36 - 2016-11-18 14:18 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ
2017-06-05 15:36 - 2016-01-21 14:13 - 00000000 ____D C:\Users\Nick Schuster\AppData\LocalLow\Temp
2017-06-05 14:38 - 2016-01-11 18:42 - 07433728 ___SH C:\Users\Nick Schuster\Desktop\Thumbs.db
2017-06-05 12:04 - 2014-11-21 05:35 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2017-06-05 12:04 - 2014-11-21 04:45 - 00765582 _____ C:\Windows\system32\perfh007.dat
2017-06-05 12:04 - 2014-11-21 04:45 - 00159366 _____ C:\Windows\system32\perfc007.dat
2017-06-05 12:04 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf
2017-06-04 10:17 - 2016-09-17 17:52 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\vlc
2017-06-02 16:14 - 2016-06-01 16:03 - 01862144 ___SH C:\Users\Nick Schuster\Downloads\Thumbs.db
2017-06-01 23:52 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2017-06-01 19:26 - 2015-12-29 20:54 - 00000000 ____D C:\Windows\pss
2017-06-01 12:01 - 2016-07-05 17:55 - 00000000 ____D C:\Users\Nick Schuster\AppData\LocalLow\Adblock Plus for IE
2017-05-31 17:34 - 2017-02-12 14:31 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Bluestacks
2017-05-31 17:34 - 2013-08-22 17:36 - 00000000 __RHD C:\Users\Public\Libraries
2017-05-31 17:31 - 2016-06-14 20:57 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Sony
2017-05-31 16:11 - 2017-03-16 13:19 - 00001312 _____ C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2017-05-31 13:52 - 2016-09-17 17:56 - 00000000 ____D C:\ProgramData\Apple
2017-05-31 10:46 - 2017-03-17 14:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-30 19:32 - 2016-10-08 16:17 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Deployment
2017-05-30 14:12 - 2016-12-27 21:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-05-30 14:11 - 2015-12-27 21:26 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Google
2017-05-30 14:05 - 2017-02-03 12:28 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Samsung
2017-05-30 14:05 - 2017-02-03 12:27 - 00000000 ____D C:\Program Files (x86)\Samsung
2017-05-30 14:05 - 2016-10-23 18:05 - 00000000 ____D C:\ProgramData\Samsung
2017-05-29 23:08 - 2017-02-13 16:13 - 00000000 ____D C:\Program Files (x86)\Minecraft
2017-05-29 23:08 - 2016-12-10 12:29 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\.minecraft
2017-05-29 21:59 - 2016-10-12 16:07 - 00000000 ____D C:\Program Files\Image-Line
2017-05-26 18:19 - 2016-11-18 17:58 - 00000000 ____D C:\Program Files (x86)\Steam
2017-05-26 10:55 - 2016-01-04 18:15 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2017-05-25 15:49 - 2017-02-14 16:53 - 00000000 ____D C:\ProgramData\SUPPORTDIR
2017-05-25 15:49 - 2017-02-14 16:53 - 00000000 ____D C:\ProgramData\install_backup
2017-05-25 15:49 - 2017-02-03 12:27 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-05-25 15:49 - 2016-10-13 22:01 - 00000000 ____D C:\ProgramData\TEMP
2017-05-24 11:40 - 2017-02-27 11:37 - 00000000 ____D C:\ProgramData\CanonIJPLM
2017-05-23 15:40 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2017-05-23 15:34 - 2015-12-28 20:55 - 132223576 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-23 15:34 - 2015-12-28 20:55 - 00000000 ____D C:\Windows\system32\MRT
2017-05-22 21:46 - 2015-12-27 00:10 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\Skype
2017-05-22 21:24 - 2016-09-24 19:16 - 00000000 ____D C:\ProgramData\Package Cache
2017-05-22 21:24 - 2015-12-27 00:10 - 00002715 _____ C:\Users\Public\Desktop\Skype.lnk
2017-05-22 21:24 - 2015-12-27 00:10 - 00000000 ___RD C:\Program Files (x86)\Skype
2017-05-22 21:24 - 2015-12-27 00:10 - 00000000 ____D C:\ProgramData\Skype
2017-05-21 19:04 - 2015-12-26 22:50 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2017-05-21 19:03 - 2017-02-26 13:05 - 00000991 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 12.lnk
2017-05-21 19:03 - 2017-02-26 13:05 - 00000979 _____ C:\Users\Public\Desktop\TeamViewer 12.lnk
2017-05-17 18:44 - 2016-08-20 12:01 - 00000000 ____D C:\Users\Nick Schuster\AppData\Roaming\TeamViewer
2017-05-17 16:58 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-05-17 16:41 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\FxsTmp
2017-05-16 15:15 - 2017-03-07 15:40 - 00000000 ____D C:\Users\Nick Schuster\.gimp-2.8
2017-05-14 22:50 - 2017-03-16 23:29 - 00000000 ____D C:\Users\Nick Schuster\Desktop\fl studio songs
2017-05-14 16:21 - 2016-07-31 16:03 - 05282048 _____ C:\Windows\system32\FNTCACHE.DAT
2017-05-14 16:16 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2017-05-13 00:45 - 2017-02-12 16:33 - 00000000 ____D C:\Users\Nick Schuster\Desktop\BSHelper
2017-05-09 18:25 - 2016-11-08 22:46 - 00004496 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2017-05-09 18:25 - 2016-10-13 18:22 - 00004342 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-05-09 17:25 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\Macromed
2017-05-07 13:16 - 2016-12-17 15:58 - 00000000 ____D C:\Users\Nick Schuster\AppData\Local\Chromium
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-12-12 23:28 - 2016-12-12 23:28 - 0001120 _____ () C:\Users\Nick Schuster\AppData\Roaming\.minecraft - Verkn黳fung.lnk
2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Nick Schuster\AppData\Roaming\AdbWinApi.dll
2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Nick Schuster\AppData\Roaming\AdbWinUsbApi.dll
2017-03-07 15:59 - 2017-03-07 15:59 - 0003330 _____ () C:\Users\Nick Schuster\AppData\Local\recently-used.xbel
2016-01-07 17:00 - 2016-12-17 21:05 - 0007598 _____ () C:\Users\Nick Schuster\AppData\Local\Resmon.ResmonCfg
2017-02-12 14:36 - 2017-04-22 20:22 - 0000552 _____ () C:\Users\Nick Schuster\AppData\Local\TroubleshooterConfig.json
2016-10-21 22:16 - 2016-10-23 18:04 - 0000158 _____ () C:\Users\Nick Schuster\AppData\Local\uts.ini
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix f黵 Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-05-23 15:34
==================== Ende von FRST.txt ============================ --- --- ---
[/CODE] Code:
Zus鋞zliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-06-2017
durchgef黨rt von Nick Schuster (05-06-2017 17:03:17)
Gestartet von C:\Users\Nick Schuster\Desktop\killer.exe
Windows 8.1 (Update) (X64) (2015-12-26 14:37:47)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3847841184-804715454-2304624315-500 - Administrator - Disabled)
Gast (S-1-5-21-3847841184-804715454-2304624315-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3847841184-804715454-2304624315-1003 - Limited - Enabled)
Nick Schuster (S-1-5-21-3847841184-804715454-2304624315-1001 - Administrator - Enabled) => C:\Users\Nick Schuster
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" k鰊nen in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe After Effects CC 2015 (HKLM-x32\...\{147EC100-14BE-45EF-AB42-35BAEE7D02F0}) (Version: 13.6.1 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated)
Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated)
Adobe Photoshop CS6 Version 13.0.1 (HKLM-x32\...\{A724DC44-6241-42D3-BA57-778B178ABC17}_is1) (Version: 13.0.1 - Adobe Systems, Inc.)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach)
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.)
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: 1.5.4.4 - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.7.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 5.2.0 - Canon Inc.)
Canon MG5700 series Benutzerregistrierung (HKLM-x32\...\Canon MG5700 series Benutzerregistrierung) (Version: - *Canon Inc.)
Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.)
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.)
Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.7.1 - Canon Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.1.2 - )
FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line)
FL Studio 12.1.2 (HKLM\...\FL Studio 12.1.2_is1) (Version: - )
FL Studio ASIO (HKLM\...\FL Studio ASIO) (Version: - Image-Line)
FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line)
Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
FreeOCR v5.4 (HKLM-x32\...\freeocr_is1) (Version: - )
GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team)
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
HandBrake 0.10.5 (HKLM-x32\...\HandBrake) (Version: 0.10.5 - )
Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Java 8 Update 121 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info)
Microsoft OneDrive (HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 53.0.3 (x64 de) (HKLM\...\Mozilla Firefox 53.0.3 (x64 de)) (Version: 53.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0.3 - Mozilla)
OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.77242 - TeamViewer)
VirtualDJ 8 (HKLM-x32\...\{2C513174-818D-4D9E-B88F-3E2872BACA20}) (Version: 8.2.3493.0 - Atomix Productions)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
WinRAR 5.40 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3847841184-804715454-2304624315-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Nick Schuster\AppData\Local\Microsoft\OneDrive\17.3.6799.0327\amd64\FileCoAuthLib64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3847841184-804715454-2304624315-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {05D48E00-BF2C-4CEB-B7DF-04409233784E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.)
Task: {49A10F24-190A-4ED7-9B48-C3CB6BBBC914} - System32\Tasks\GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-3847841184-804715454-2304624315-1001
Task: {53A67BD4-6351-4805-A436-9353CBFAAAFA} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-wiiu02015@outlook.de => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
Task: {6557BCB6-2F27-448C-ACA4-7E86E4B009E5} - \Update -> Keine Datei <==== ACHTUNG
Task: {673824BA-7A3C-41BF-A4DA-9C4F9887830A} - System32\Tasks\Red Giant Link => C:\Program Files\Red Giant Link\Red Giant Link.exe
Task: {9376D540-EE5F-4016-8595-273CB525CC42} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2017-05-23] (Microsoft Corporation)
Task: {9C8653D0-0863-4F6C-BDC9-E813956ACA92} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {B8732800-4537-42E1-8E92-0D38D2678C49} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Nick Schuster\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe [2017-05-13] ()
Task: {D4BAA7ED-86EB-4B60-9F30-8E2D64B7D175} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-09] (Adobe Systems Incorporated)
Task: {DBE77801-9F7F-4CE7-9DE2-FDB39098637C} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe [2017-05-09] (Adobe Systems Incorporated)
Task: {F6691563-4A82-4630-97F5-2AD5B410283B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-17] (Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verkn黳fungen =============================
(Die Eintr鋑e k鰊nen gelistet werden, um sie zur點kzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-02-27 11:37 - 2016-02-04 12:53 - 00387144 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
2017-06-05 15:57 - 2017-05-31 11:09 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2015-08-09 05:50 - 2016-10-07 00:07 - 00393208 _____ () C:\Windows\system32\igfxTray.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verkn黳fungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zur點kgesetzt oder entfernt.)
==================== Internet Explorer Vertrauensw黵dig/Eingeschr鋘kt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn ben鰐igt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zur點kzusetzen.)
2016-11-23 18:06 - 2017-06-05 15:51 - 00000832 _____ C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix f黵 diesen Bereich.)
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Nick Schuster\AppData\Roaming\Microsoft\Windows Photo Viewer\Hintergrundbild der Windows-Fotoanzeige.jpg
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Eintr鋑e ==
MSCONFIG\Services: BDESVC => 3
MSCONFIG\Services: BITS => 2
MSCONFIG\Services: DbxSvc => 2
MSCONFIG\Services: KingoSoftService => 2
MSCONFIG\Services: SysLinkMapper => 2
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "AirServer64"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKLM\...\StartupApproved\Run32: => "BlueStacks Agent"
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "KiesTrayAgent"
HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX"
HKLM\...\StartupApproved\Run32: => "CanonQuickMenu"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Spiele Post"
HKU\S-1-5-21-3847841184-804715454-2304624315-1001\...\StartupApproved\Run: => "Google Updater 2.0"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
28-05-2017 11:43:38 Windows Update
28-05-2017 20:39:08 DirectX wurde installiert
30-05-2017 14:03:51 Removed Samsung Kies
31-05-2017 17:31:09 Removed Vegas Pro 13.0 (64-bit)
01-06-2017 21:49:48 Installed NetAdapterUpdate
==================== Fehlerhafte Ger鋞e im Ger鋞emanager =============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: USB2.0-CRW
Description: USB2.0-CRW
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereintr鋑e in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (06/05/2017 04:59:21 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:59:21 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:59:21 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:59:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LiveComm.exe, Version: 17.5.9600.20911, Zeitstempel: 0x559467ee
Name des fehlerhaften Moduls: msvcr120_app.dll, Version: 12.0.21005.1, Zeitstempel: 0x524f8432
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000001ef5f
ID des fehlerhaften Prozesses: 0xf58
Startzeit der fehlerhaften Anwendung: 0x01d2de0c4e300573
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00_12.0.21005.1_x64__8wekyb3d8bbwe\msvcr120_app.dll
Berichtskennung: 8befa251-49ff-11e7-8424-0071c2420bd3
Vollst鋘diger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
Error: (06/05/2017 04:59:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LiveComm.exe, Version: 17.5.9600.20911, Zeitstempel: 0x559467ee
Name des fehlerhaften Moduls: msvcr120_app.dll, Version: 12.0.21005.1, Zeitstempel: 0x524f8432
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000001ef5f
ID des fehlerhaften Prozesses: 0xf20
Startzeit der fehlerhaften Anwendung: 0x01d2de0c4d73a939
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00_12.0.21005.1_x64__8wekyb3d8bbwe\msvcr120_app.dll
Berichtskennung: 8b334783-49ff-11e7-8424-0071c2420bd3
Vollst鋘diger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
Error: (06/05/2017 04:59:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LiveComm.exe, Version: 17.5.9600.20911, Zeitstempel: 0x559467ee
Name des fehlerhaften Moduls: msvcr120_app.dll, Version: 12.0.21005.1, Zeitstempel: 0x524f8432
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000001ef5f
ID des fehlerhaften Prozesses: 0xc2c
Startzeit der fehlerhaften Anwendung: 0x01d2de0c42df3067
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00_12.0.21005.1_x64__8wekyb3d8bbwe\msvcr120_app.dll
Berichtskennung: 877e5c32-49ff-11e7-8424-0071c2420bd3
Vollst鋘diger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
Error: (06/05/2017 04:59:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „Microsoft.WindowsAlarms_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:53:14 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:53:14 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: RAZERLAP)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (06/05/2017 04:53:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LiveComm.exe, Version: 17.5.9600.20911, Zeitstempel: 0x559467ee
Name des fehlerhaften Moduls: msvcr120_app.dll, Version: 12.0.21005.1, Zeitstempel: 0x524f8432
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000001ef5f
ID des fehlerhaften Prozesses: 0x564
Startzeit der fehlerhaften Anwendung: 0x01d2de0b72b41623
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00_12.0.21005.1_x64__8wekyb3d8bbwe\msvcr120_app.dll
Berichtskennung: b07ae67c-49fe-11e7-8423-0071c2420bd3
Vollst鋘diger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
Systemfehler:
=============
Error: (06/05/2017 04:59:19 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:59:17 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:59:16 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:58:58 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "App.AppX2tphb21dp9jkkycchwvscnrxk12cys3z.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:53:10 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:53:09 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:23:13 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:23:12 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:08:14 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/05/2017 04:08:13 PM) (Source: DCOM) (EventID: 10010) (User: RAZERLAP)
Description: Der Server "Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
CodeIntegrity:
===================================
Date: 2017-05-03 18:07:17.434
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-05-03 18:06:29.117
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-05-03 17:37:01.065
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-05-03 17:37:00.358
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-05-03 17:24:33.560
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-05-03 15:20:35.981
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-03-30 16:06:23.178
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-03-30 14:48:35.444
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-03-30 14:48:35.282
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
Date: 2017-03-30 14:48:35.275
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 4014.84 MB
Verf黦barer physikalischer RAM: 2479.09 MB
Summe virtueller Speicher: 4718.84 MB
Verf黦barer virtueller Speicher: 3285.92 MB
==================== Laufwerke ================================
Drive c: (NexusLap) (Fixed) (Total:869.8 GB) (Free:768.42 GB) NTFS
Drive d: (Recover) (Fixed) (Total:60 GB) (Free:42.31 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: B8E472D2)
Partition: GPT.
==================== Ende von Addition.txt ============================
|