| Ich bin ich |  08.06.2017 23:38 |        Stimmt, die hab ich völlig vergessen :) 
FRST   Code:  
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 07-06-2017 01 
durchgeführt von Chris (Administrator) auf HOMESERVICE (09-06-2017 00:13:34) 
Gestartet von D:\Downloads 
Geladene Profile: Chris & UpdatusUser (Verfügbare Profile: Chris & UpdatusUser & Administrator) 
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland) 
Internet Explorer Version 11 (Standard-Browser: FF) 
Start-Modus: Normal 
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/   
==================== Prozesse (Nicht auf der Ausnahmeliste) =================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)   
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe 
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe 
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe 
(AVG Technologies CZ, s.r.o.) D:\Program Files\Framework\Common\avgsvcx.exe 
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe 
(AVG Technologies CZ, s.r.o.) D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesService32.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe 
(Rainmeter) C:\Program Files\Rainmeter\Rainmeter.exe 
(AVG Technologies CZ, s.r.o.) D:\Program Files\Framework\Common\avguix.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe 
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe 
(AVG Technologies CZ, s.r.o.) D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesApp32.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe 
(Mozilla Corporation) D:\Program Files\Mozilla Firefox\firefox.exe 
(Microsoft Corporation) C:\Windows\System32\mspaint.exe 
(Microsoft Corporation) C:\Windows\System32\dllhost.exe   
==================== Registry (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)   
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6332120 2013-09-05] (Realtek Semiconductor) 
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-04-12] (Avira Operations GmbH & Co. KG) 
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [912768 2017-04-10] (Avira Operations GmbH & Co. KG) 
HKLM\...\Run: [RemoteControl] => d:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.) 
HKLM\...\Run: [LanguageShortcut] => d:\Program Files\CyberLink\PowerDVD\Language\Language.exe [54832 2006-12-05] () 
HKLM\...\Run: [NBAgent] => D:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1226024 2010-02-22] (Nero AG) 
HKLM\...\Run: [AvgUi] => D:\Program Files\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.) 
HKU\S-1-5-21-2626174071-2068679169-2363622686-1001\...\MountPoints2: {2c2f3fd8-31e4-11e7-9679-806e6f6e6963} - G:\DVDSetup.exe 
IFEO\backitup.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\excel.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\javacpl.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\javaw.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\javaws.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\msaccess.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\msoxmled.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\mspub.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\mstore.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\offdiag.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\ois.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\onenote.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\outlook.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\powerpnt.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
IFEO\winword.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe" 
Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk [2017-05-08] 
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe (Rainmeter)   
==================== Internet (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)   
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt 
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 
Tcpip\..\Interfaces\{5BA7842C-3654-4D47-9940-E593E35AD3BB}: [DhcpNameServer] 192.168.2.1   
Internet Explorer: 
================== 
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =  
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =  
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (CANON INC.) 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-05-24] (Oracle Corporation) 
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-05-24] (Oracle Corporation) 
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (CANON INC.)   
FireFox: 
======== 
FF DefaultProfile: buz7by6r.default 
FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default [2017-06-09] 
FF user.js: detected! => C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\user.js [2017-05-27] 
FF Homepage: Mozilla\Firefox\Profiles\buz7by6r.default -> about:blank 
FF Extension: (Classic Theme Restorer) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2017-05-23] 
FF Extension: (Classic Toolbar Buttons) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\CSTBB@NArisT2_Noia4dev.xpi [2017-05-23] 
FF Extension: (Tabs On Bottom) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\tabsonbottom@piro.sakura.ne.jp.xpi [2017-05-23] 
FF Extension: (uBlock Origin) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\uBlock0@raymondhill.net.xpi [2017-05-23] 
FF Extension: (Adblock Plus) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-08] 
FF Extension: (Tab Mix Plus) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2017-05-23] 
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_25_0_0_171.dll [2017-05-22] () 
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2016-02-19] (Adobe Systems, Inc.) 
FF Plugin: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-05-24] (Oracle Corporation) 
FF Plugin: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-05-24] (Oracle Corporation) 
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) 
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-07] (Google Inc.) 
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-07] (Google Inc.) 
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) 
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) 
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.) 
StartMenuInternet: FIREFOX.EXE - D:\Program Files\Mozilla Firefox\firefox.exe   
Chrome:  
======= 
CHR Profile: C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default [2017-06-09] 
CHR Extension: (Google Präsentationen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-05-07] 
CHR Extension: (Google Docs) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-05-07] 
CHR Extension: (Google Drive) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-05-07] 
CHR Extension: (YouTube) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-05-07] 
CHR Extension: (Adblock Plus) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-05-07] 
CHR Extension: (uBlock Origin) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2017-05-15] 
CHR Extension: (Adobe Acrobat) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-05-10] 
CHR Extension: (Google Tabellen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-05-07] 
CHR Extension: (Google Docs Offline) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-05-07] 
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-05-07] 
CHR Extension: (Google Mail) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-05-07] 
CHR Extension: (Chrome Media Router) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-05-13] 
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx   
==================== Dienste (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [1119712 2017-04-10] (Avira Operations GmbH & Co. KG) 
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG) 
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG) 
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1520680 2017-04-10] (Avira Operations GmbH & Co. KG) 
R2 avgsvc; D:\Program Files\Framework\Common\avgsvcx.exe [935184 2016-12-06] (AVG Technologies CZ, s.r.o.) 
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [354720 2017-04-12] (Avira Operations GmbH & Co. KG) 
S4 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] () 
S4 Motorola Device Manager; C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe [137528 2014-04-08] (Motorola Mobility LLC) 
S4 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [462632 2010-02-18] (Nero AG) 
S4 PST Service; C:\Program Files\Motorola\MotForwardDaemon\ForwardDaemon.exe [65657 2011-09-02] (Motorola) [Datei ist nicht signiert] 
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [167936 2005-08-08] () [Datei ist nicht signiert] 
R2 TuneUp.UtilitiesSvc; D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesService32.exe [4677904 2017-02-21] (AVG Technologies CZ, s.r.o.) 
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)   
===================== Treiber (Nicht auf der Ausnahmeliste) ======================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119264 2017-04-10] (Avira Operations GmbH & Co. KG) 
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [142320 2017-04-10] (Avira Operations GmbH & Co. KG) 
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2017-04-10] (Avira Operations GmbH & Co. KG) 
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-04-10] (Avira Operations GmbH & Co. KG) 
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [46072 2017-04-10] (Avira Operations GmbH & Co. KG) 
S3 eapihdrv; C:\Users\Chris\AppData\Local\Temp\ehdrv.sys [135760 2017-06-07] (ESET) 
R3 MBfilt; C:\Windows\System32\drivers\MBfilt32.sys [24664 2009-11-18] (Creative Technology Ltd.) 
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [56432 2013-01-11] (Intel Corporation) 
S3 motandroidusb; C:\Windows\System32\Drivers\motoandroid.sys [26240 2013-07-23] (Motorola) 
R3 TuneUpUtilitiesDrv; D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesDriver32.sys [31792 2017-02-21] (AVG Netherlands B.V.) 
S3 MSICDSetup; \??\G:\CDriver.sys [X] 
S3 NTIOLib_1_0_C; \??\G:\NTIOLib.sys [X] 
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] 
S3 tsusbhub; system32\drivers\tsusbhub.sys [X] 
S3 VGPU; System32\drivers\rdvgkmd.sys [X]   
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Ein Monat: Erstellte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2017-06-08 02:22 - 2017-06-08 02:22 - 00000970 _____ C:\Users\Chris\Desktop\Eset.txt 
2017-06-07 23:41 - 2017-06-07 23:43 - 00000000 ____D C:\ProgramData\HitmanPro 
2017-06-04 23:40 - 2017-06-04 23:40 - 00566128 _____ (Malwarebytes) C:\Users\Chris\Desktop\mbam-clean-2.3.0.1001.exe 
2017-06-02 01:46 - 2017-06-05 01:49 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Boomzap 
2017-06-01 21:13 - 2017-06-01 21:13 - 00000000 ____D C:\Users\Chris\AppData\Roaming\1549 
2017-05-30 23:14 - 2017-05-30 23:14 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 
2017-05-30 23:14 - 2017-05-30 23:14 - 00000000 ____D C:\Program Files\Adobe 
2017-05-30 23:08 - 2017-05-30 23:08 - 00000000 ____D C:\Windows\system32\appmgmt 
2017-05-27 08:58 - 2017-05-27 08:58 - 00001329 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp.lnk 
2017-05-27 08:58 - 2017-05-27 08:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp 
2017-05-27 08:58 - 2017-02-21 09:29 - 00049936 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\TURegOpt.exe 
2017-05-27 08:58 - 2017-02-21 09:25 - 00042256 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\authuitu.dll 
2017-05-25 15:07 - 2017-05-25 15:07 - 00002193 _____ C:\Users\Administrator\Desktop\Google Chrome.lnk 
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google 
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Local\CEF 
2017-05-25 15:06 - 2017-06-03 18:43 - 00000000 ____D C:\Users\Administrator 
2017-05-25 15:06 - 2017-05-25 15:06 - 00001421 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000020 ___SH C:\Users\Administrator\ntuser.ini 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Vorlagen 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Startmenü 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe 
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Avg 
2017-05-25 15:06 - 2009-07-14 10:56 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs 
2017-05-24 23:21 - 2017-05-24 23:21 - 00000000 ____D C:\Program Files\Common Files\Java 
2017-05-24 00:52 - 2017-05-24 00:52 - 00000453 _____ C:\AiOLog.txt 
2017-05-24 00:51 - 2017-05-24 23:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 
2017-05-24 00:51 - 2017-05-24 23:22 - 00000000 ____D C:\Program Files\Java 
2017-05-24 00:51 - 2017-05-24 23:21 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 
2017-05-23 01:39 - 2017-05-23 01:39 - 00000788 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 
2017-05-23 01:39 - 2017-05-23 01:39 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 
2017-05-20 01:34 - 2017-05-20 01:34 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Boolat Games 
2017-05-19 14:41 - 2017-05-19 14:41 - 00000000 ____D C:\Users\Chris\AppData\Roaming\25190 
2017-05-19 14:40 - 2017-05-19 14:44 - 00000000 ____D C:\Users\Chris\AppData\Roaming\DVDFab10 
2017-05-19 14:40 - 2017-05-19 14:40 - 00000087 _____ C:\Users\Chris\AppData\Roaming\1de0de73-de3e-46c6-81b0-f6455f081644 
2017-05-19 01:18 - 2017-05-25 02:28 - 00000000 ____D C:\Users\Chris\AppData\Roaming\GrandMA Studios 
2017-05-17 23:54 - 2017-05-17 23:57 - 00000000 ____D C:\Users\Chris\AppData\Local\NVIDIA Corporation 
2017-05-17 23:54 - 2017-05-17 23:55 - 00000000 ____D C:\Users\Chris\AppData\Local\NVIDIA 
2017-05-17 23:54 - 2017-05-17 23:54 - 00000000 ____D C:\Program Files\VulkanRT 
2017-05-14 22:51 - 2017-05-14 22:51 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motmodem_01009.Wdf 
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Motousbnet_01009.Wdf 
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motfilt_01009.Wdf 
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motccgp_01009.Wdf 
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____D C:\ProgramData\Motorola 
2017-05-14 01:37 - 2017-05-14 01:37 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motoandroid_01009.Wdf 
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motusbdevice_01009.Wdf 
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Motorola Mobility 
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Motorola Device Manager 
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Motorola Mobility 
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Common Files\MSSoap 
2017-05-14 00:45 - 2017-05-14 00:45 - 00000000 ____D C:\Program Files\Common Files\Motorola Shared 
2017-05-14 00:44 - 2017-05-14 00:44 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Motorola 
2017-05-14 00:07 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Motorola 
2017-05-14 00:07 - 2017-05-14 00:07 - 00002597 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RSD Lite.lnk 
2017-05-13 09:40 - 2017-05-13 09:40 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Avira 
2017-05-13 01:03 - 2017-05-13 01:03 - 00246352 _____ (Mozilla) C:\Users\Chris\Downloads\Firefox Setup Stub 53.0.2.exe 
2017-05-12 11:50 - 2017-06-02 18:29 - 00000000 ____D C:\Users\Chris\AppData\Roaming\dvdcss 
2017-05-10 10:38 - 2017-05-30 23:14 - 00000000 ____D C:\Program Files\Common Files\Adobe 
2017-05-10 10:38 - 2017-05-10 12:29 - 00000000 ____D C:\ProgramData\Adobe 
2017-05-10 02:54 - 2017-05-10 02:54 - 00000000 ____D C:\Users\Chris\AppData\Roaming\BGPKiller 
2017-05-10 00:08 - 2017-05-10 00:08 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Notepad++   
==================== Ein Monat: Geänderte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2017-06-09 00:13 - 2015-09-25 23:19 - 00000000 ____D C:\FRST 
2017-06-08 23:21 - 2017-05-06 19:05 - 00000000 ____D C:\Users\Chris\AppData\LocalLow\Mozilla 
2017-06-08 22:23 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 
2017-06-08 22:23 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 
2017-06-08 22:19 - 2017-05-06 00:56 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 
2017-06-08 22:19 - 2009-07-14 10:47 - 00699416 _____ C:\Windows\system32\perfh007.dat 
2017-06-08 22:19 - 2009-07-14 10:47 - 00149556 _____ C:\Windows\system32\perfc007.dat 
2017-06-08 22:19 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 
2017-06-08 22:15 - 2017-05-08 00:44 - 00000000 ____D C:\Program Files\Rainmeter 
2017-06-08 22:15 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 
2017-06-04 23:37 - 2015-09-16 20:07 - 00000000 ____D C:\AdwCleaner 
2017-06-04 11:13 - 2017-05-06 01:01 - 00000000 ____D C:\Users\UpdatusUser 
2017-06-04 11:13 - 2017-05-06 00:51 - 00000000 ____D C:\Users\Chris 
2017-06-04 11:12 - 2017-05-07 10:08 - 47878144 _____ C:\Windows\system32\config\SOFTWARE_tureg_new 
2017-06-04 11:12 - 2017-05-07 10:08 - 21078016 _____ C:\Windows\system32\config\SYSTEM_tureg_new 
2017-06-04 11:12 - 2009-07-14 04:03 - 00024576 _____ C:\Windows\system32\config\SECURITY_tureg_old 
2017-06-04 11:11 - 2009-07-14 04:03 - 01163264 _____ C:\Windows\system32\config\DEFAULT_tureg_old 
2017-06-04 11:11 - 2009-07-14 04:03 - 00069632 _____ C:\Windows\system32\config\SAM_tureg_old 
2017-06-04 10:10 - 2017-05-07 12:05 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Anvsoft 
2017-06-04 09:32 - 2017-05-07 12:34 - 00000000 ____D C:\ProgramData\CanonIJPLM 
2017-06-04 09:09 - 2009-07-14 06:33 - 00523320 _____ C:\Windows\system32\FNTCACHE.DAT 
2017-06-04 01:36 - 2017-05-06 01:53 - 00134264 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT 
2017-06-03 09:48 - 2017-05-07 11:28 - 00000000 ____D C:\Users\Chris\AppData\Roaming\vlc 
2017-06-02 19:21 - 2009-07-14 04:03 - 24969216 _____ C:\Windows\system32\config\COMPONENTS_tureg_old 
2017-06-01 20:48 - 2017-05-06 14:21 - 00000000 ____D C:\ProgramData\DVD Shrink 
2017-06-01 17:57 - 2017-05-06 01:55 - 00803320 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 
2017-06-01 17:57 - 2017-05-06 01:55 - 00144888 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 
2017-06-01 17:57 - 2017-05-06 01:55 - 00000000 ____D C:\Windows\system32\Macromed 
2017-05-30 23:14 - 2017-05-07 03:53 - 00000000 ____D C:\Users\Chris\AppData\Local\Adobe 
2017-05-29 20:10 - 2017-05-07 14:12 - 00000000 ____D C:\Program Files\Canon 
2017-05-29 01:50 - 2017-05-06 09:03 - 00000000 ____D C:\ProgramData\Avg 
2017-05-27 08:58 - 2017-05-06 09:03 - 00000000 ____D C:\Users\Chris\AppData\Local\AvgSetupLog 
2017-05-27 08:46 - 2017-05-06 09:03 - 00000000 ____D C:\Program Files\AVG 
2017-05-27 08:46 - 2015-03-23 23:54 - 00000000 ____D C:\Temp 
2017-05-26 05:38 - 2017-05-06 20:19 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite 
2017-05-25 15:07 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 
2017-05-25 15:06 - 2009-07-14 06:53 - 00032630 _____ C:\Windows\Tasks\SCHEDLGU.TXT 
2017-05-24 23:22 - 2017-05-07 23:32 - 00000000 ____D C:\ProgramData\Oracle 
2017-05-23 19:27 - 2017-05-06 02:26 - 00000000 ____D C:\Windows\system32\MRT 
2017-05-23 19:26 - 2017-05-06 02:26 - 129479984 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 
2017-05-23 01:40 - 2017-05-06 01:18 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla 
2017-05-23 01:40 - 2017-05-06 01:18 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla 
2017-05-23 01:28 - 2017-05-08 23:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 
2017-05-22 19:13 - 2017-05-09 00:40 - 00000000 ____D C:\Users\Chris\AppData\Local\Nero 
2017-05-22 18:03 - 2017-05-06 13:42 - 00000069 _____ C:\Windows\NeroDigital.ini 
2017-05-19 15:28 - 2017-05-06 01:01 - 00000000 ____D C:\ProgramData\NVIDIA 
2017-05-19 14:49 - 2017-05-06 00:59 - 00000000 ____D C:\Program Files\NVIDIA Corporation 
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration 
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help 
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat 
2017-05-18 19:23 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\ModemLogs 
2017-05-17 23:56 - 2017-05-06 01:01 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 
2017-05-16 19:21 - 2017-05-07 02:15 - 00002133 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 
2017-05-14 23:23 - 2017-05-06 01:06 - 00000000 ____D C:\Users\Chris\AppData\Local\ElevatedDiagnostics 
2017-05-14 00:46 - 2017-05-07 00:53 - 00000000 ____D C:\Program Files\MSXML 4.0 
2017-05-14 00:45 - 2017-05-06 01:08 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 
2017-05-12 01:21 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries 
2017-05-12 01:17 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 
2017-05-11 13:15 - 2017-05-06 01:42 - 00000000 ____D C:\Windows\Panther 
2017-05-11 13:15 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\sysprep 
2017-05-10 10:39 - 2017-05-06 05:06 - 00000000 ____D C:\Users\Chris\AppData\LocalLow\Adobe 
2017-05-10 10:39 - 2017-05-06 04:42 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe   
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======   
2017-05-19 14:40 - 2017-05-19 14:40 - 0000087 _____ () C:\Users\Chris\AppData\Roaming\1de0de73-de3e-46c6-81b0-f6455f081644 
2017-05-20 16:28 - 2017-05-20 16:28 - 0000132 _____ () C:\Users\Chris\AppData\Roaming\Adobe PNG Format CS5 Prefs   
Einige Dateien in TEMP: 
==================== 
2017-06-08 17:28 - 2017-06-08 17:28 - 0043520 ____N () C:\Users\Chris\AppData\Local\Temp\proxy_vole1149277988024107845.dll   
==================== Bamital & volsnap ======================   
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)   
C:\Windows\explorer.exe => Datei ist digital signiert 
C:\Windows\system32\winlogon.exe => Datei ist digital signiert 
C:\Windows\system32\wininit.exe => Datei ist digital signiert 
C:\Windows\system32\svchost.exe => Datei ist digital signiert 
C:\Windows\system32\services.exe => Datei ist digital signiert 
C:\Windows\system32\User32.dll => Datei ist digital signiert 
C:\Windows\system32\userinit.exe => Datei ist digital signiert 
C:\Windows\system32\rpcss.dll => Datei ist digital signiert 
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert 
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert   
LastRegBack: 2017-06-03 00:14   
==================== Ende vom FRST.txt ============================   Addition   Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 07-06-2017 01 
durchgeführt von Chris (09-06-2017 00:13:46) 
Gestartet von D:\Downloads 
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2017-05-05 22:45:44) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Administrator (S-1-5-21-2626174071-2068679169-2363622686-500 - Administrator - Disabled) => C:\Users\Administrator 
Chris (S-1-5-21-2626174071-2068679169-2363622686-1000 - Administrator - Enabled) => C:\Users\Chris 
Gast (S-1-5-21-2626174071-2068679169-2363622686-501 - Limited - Disabled) 
HomeGroupUser$ (S-1-5-21-2626174071-2068679169-2363622686-1003 - Limited - Enabled) 
UpdatusUser (S-1-5-21-2626174071-2068679169-2363622686-1001 - Limited - Enabled) => C:\Users\UpdatusUser   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} 
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} 
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft) 
2007 Microsoft Office Suite Service Pack 3 (SP3) (Version:  - Microsoft) Hidden 
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) 
Adobe Flash Player 25 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 25.0.0.171 - Adobe Systems Incorporated) 
Adobe Flash Player 25 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) 
Adobe Shockwave Player 12.2 (HKLM\...\{C1F3739C-D31D-4062-8788-29261C4A2A68}) (Version: 12.2.4.194 - Adobe Systems, Inc) 
Allgemeine Runtime Files (x86) (HKLM\...\{1F6D1DB5-82B5-41A4-85A2-0A382C142A35}_is1) (Version: 1.0.5.0 - Sereby Corporation) 
Any Video Converter 6.1.3 (HKLM\...\Any Video Converter) (Version: 6.1.3 - Anvsoft) 
AVG PC TuneUp (HKLM\...\AVG PC TuneUp) (Version: 16.74.2.60831 - AVG Technologies) 
AVG PC TuneUp (Version: 16.74.1 - AVG Technologies) Hidden 
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG) 
Avira Connect (HKLM\...\{d80aa328-b07f-4d4f-be47-71405d28a291}) (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG) 
Avira Connect (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG) Hidden 
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) 
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.) 
Canon iP7200 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP7200_series) (Version:  - Canon Inc.) 
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.) 
DirectX 9.0c Extra Files (x86, x64) (HKLM\...\{8729E65B-8C12-4A42-B1FE-E4DA7ED52855}_is1) (Version: 1.10.06.0 - Sereby Corporation) 
FMW 1 (Version: 1.143.3 - AVG Technologies) Hidden 
Google Chrome (HKLM\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) 
Google Update Helper (Version: 1.3.33.5 - Google Inc.) Hidden 
High-Definition Video Playback 10 (Version: 7.0.11000.25.1 - Nero AG) Hidden 
Java 8 Update 131 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) 
Mahjongg Master 4 (HKLM\...\Mahjongg Master 4) (Version:  - ) 
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) 
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) 
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) 
Microsoft Primary Interoperability Assemblies 2005 (HKLM\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation) 
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) 
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) 
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) 
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation) 
Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE) (Version:  - Microsoft Corporation) 
Motorola Device Manager (HKLM\...\{28DB8373-C1BB-444F-A427-A55585A12ED7}) (Version: 2.5.4 - Motorola Mobility) 
Motorola Device Software Update (Version: 13.09.3001 - Motorola Mobility) Hidden 
Motorola Mobile Drivers Installation 6.4.0 (HKLM\...\{BA562260-B4FA-4D87-ADC5-963783028C68}) (Version: 6.4.0 - Motorola Mobility LLC) 
Mozilla Firefox 53.0.3 (x86 de) (HKLM\...\Mozilla Firefox 53.0.3 (x86 de)) (Version: 53.0.3 - Mozilla) 
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0.3 - Mozilla) 
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) 
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) 
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) 
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) 
Nero 10 ClipartPack (HKLM\...\{96ED4B78-300E-4033-AE6C-C115CEB4DF07}) (Version: 10.0.10300.0.0 - Nero AG) 
Nero 10 Menu TemplatePack 1 (HKLM\...\{42C8B7DF-FEB0-4D51-B169-506B6BEC5797}) (Version: 10.0.10300.0.0 - Nero AG) 
Nero 10 Menu TemplatePack 2 (HKLM\...\{E712C273-7564-4C8E-AA59-0FA19BC35117}) (Version: 10.0.10300.0.0 - Nero AG) 
Nero 10 Menu TemplatePack 3 (HKLM\...\{92146419-AE44-4C8B-A48B-0ABB1B5EC026}) (Version: 10.0.10300.0.0 - Nero AG) 
Nero 10 Movie ThemePack 1 (HKLM\...\{43FBAB46-5969-4200-9958-1FF81FEE506F}) (Version: 10.0.10300.1.0 - Nero AG) 
Nero 10 Movie ThemePack 2 (HKLM\...\{70F19404-B96C-4EBB-AD2B-3574F8736197}) (Version: 10.0.10300.1.0 - Nero AG) 
Nero 10 Sample ImagePack (HKLM\...\{ACD15FDF-FC42-4175-B477-576F92FF2256}) (Version: 10.0.10300.0.0 - Nero AG) 
Nero 10 Sample Videos (HKLM\...\{92A10E9D-EA00-4A46-8F22-EEA660992D61}) (Version: 10.0.10300.2.0 - Nero AG) 
Nero BackItUp 10 (HKLM\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.4.11100.14.101 - Nero AG) 
Nero Burning ROM 10 (HKLM\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG) 
Nero BurnRights 10 (HKLM\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG) 
Nero CoverDesigner 10 (HKLM\...\{FCF00A6E-FB58-477A-ABE9-232907105521}) (Version: 5.0.10500.7.100 - Nero AG) 
Nero DiscCopy Gadget 10 (HKLM\...\{92EC1A84-7FFC-42DF-A8F6-79C21C4765A5}) (Version: 3.0.10400.6.100 - Nero AG) 
Nero DiscSpeed 10 (HKLM\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG) 
Nero Express 10 (HKLM\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG) 
Nero InfoTool 10 (HKLM\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG) 
Nero MediaHub 10 (HKLM\...\{1F7FB68F-52F6-46A3-B42F-38CE46295AE5}) (Version: 1.0.11000.6.100 - Nero AG) 
Nero Multimedia Suite 10 (HKLM\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG) 
Nero RescueAgent 10 (HKLM\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.0.10500.5.100 - Nero AG) 
Nero SoundTrax 10 (HKLM\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG) 
Nero StartSmart 10 (HKLM\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.0.10500.4.100 - Nero AG) 
Nero Update (HKLM\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG) 
Nero Vision 10 (HKLM\...\{9A4297F3-2A51-4ED9-92CA-4BCB8380947E}) (Version: 7.0.10700.4.100 - Nero AG) 
NVIDIA Grafiktreiber 320.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.63 - NVIDIA Corporation) 
NVIDIA HD-Audiotreiber 1.3.24.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.24.2 - NVIDIA Corporation) 
NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) 
NVIDIA Update 4.11.9 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 4.11.9 - NVIDIA Corporation) 
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2414.0 - CyberLink Corporation) 
PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version:  - ) 
Rainmeter (HKLM\...\Rainmeter) (Version: 4.1 beta r2787 - ) 
Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek) 
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7037 - Realtek Semiconductor Corp.) 
Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) 
RSDLite (HKLM\...\{ECC06EC0-BD58-447F-8642-76D202933128}) (Version: 6.1.4 - Motorola) 
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) 
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {0841C62B-B35A-46F2-9FAB-287FE7FFB567} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) 
Task: {5E0A78EF-6A13-4300-BFC1-608BB420973D} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files\AVG\AVG PC TuneUp\tuscanx.exe 
Task: {60748888-0CE4-43C5-A9B3-E616B2D3DE7B} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe 
Task: {8EEC211D-A3D4-42EE-8ED0-5B867DFE2ACE} - System32\Tasks\Motorola Device Manager Update => C:\Program Files\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2014-10-30] () 
Task: {AACA1C28-9313-440E-83DF-07CEB23B9803} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-05-07] (Google Inc.) 
Task: {ADB076D9-68F1-446E-AD6F-C1B065FB4C6B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-05-07] (Google Inc.) 
Task: {ADEEFDE6-9438-4FE2-BFB0-E1D829852621} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-06-01] (Adobe Systems Incorporated) 
Task: {C4F926FA-6BB4-40D9-AB94-B0325CD6F40C} - System32\Tasks\Motorola Device Manager Initial Update => C:\Program Files\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2014-10-30] () 
Task: {DD5A8968-9AEF-446B-8B85-6529BE02A66A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) 
Task: {FD066E19-E9B5-4DCF-B1B9-380A4A8789FE} - System32\Tasks\Java Platform SE Auto Updater => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2017-03-15] (Oracle Corporation)   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)     
==================== Verknüpfungen =============================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)   
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============   
2017-05-06 01:01 - 2013-07-10 13:58 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 
2017-05-06 20:19 - 2005-08-08 06:54 - 00167936 ____N () C:\Program Files\CyberLink\Shared Files\RichVideo.exe 
2017-04-21 18:49 - 2017-01-01 15:58 - 00081408 _____ () C:\Program Files\Rainmeter\Plugins\PerfMon.dll 
2017-04-21 18:49 - 2017-01-01 15:58 - 00092160 _____ () C:\Program Files\Rainmeter\Plugins\PowerPlugin.DLL 
2017-04-21 18:49 - 2017-01-01 15:58 - 00114688 _____ () C:\Program Files\Rainmeter\Plugins\Win7AudioPlugin.DLL 
2017-04-21 18:49 - 2017-01-01 15:58 - 00085504 _____ () C:\Program Files\Rainmeter\Plugins\AdvancedCPU.DLL 
2017-05-27 08:57 - 2017-05-27 08:56 - 48920064 _____ () D:\Program Files\UiDll\2623\libcef.dll   
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)     
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"   
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ==========================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2009-07-14 04:04 - 2017-05-07 15:41 - 00002024 _____ C:\Windows\system32\Drivers\etc\hosts   
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 
0.0.0.0 media.opencandy.com 
0.0.0.0 cdn.opencandy.com 
0.0.0.0 tracking.opencandy.com 
0.0.0.0 api.opencandy.com 
0.0.0.0 api.recommendedsw.com 
0.0.0.0 installer.betterinstaller.com 
0.0.0.0 installer.filebulldog.com 
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 
0.0.0.0 inno.bisrv.com 
0.0.0.0 nsis.bisrv.com 
0.0.0.0 cdn.file2desktop.com 
0.0.0.0 cdn.goateastcach.us 
0.0.0.0 cdn.guttastatdk.us 
0.0.0.0 cdn.inskinmedia.com 
0.0.0.0 cdn.insta.oibundles2.com 
0.0.0.0 cdn.insta.playbryte.com 
0.0.0.0 cdn.llogetfastcach.us 
0.0.0.0 cdn.montiera.com 
0.0.0.0 cdn.msdwnld.com 
0.0.0.0 cdn.mypcbackup.com 
0.0.0.0 cdn.ppdownload.com 
0.0.0.0 cdn.riceateastcach.us 
0.0.0.0 cdn.shyapotato.us 
0.0.0.0 cdn.solimba.com 
0.0.0.0 cdn.tuto4pc.com 
0.0.0.0 cdn.appround.biz 
0.0.0.0 cdn.bigspeedpro.com 
0.0.0.0 cdn.bispd.com   
Da befinden sich 4 zusätzliche Einträge.     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-2626174071-2068679169-2363622686-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg 
DNS Servers: 192.168.2.1 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==   
MSCONFIG\Services: NAUpdate => 2 
MSCONFIG\Services: RichVideo => 2 
MSCONFIG\startupreg: NBAgent => "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart 
MSCONFIG\startupreg: RemoteControl => "D:\Program Files\PowerDVD\PDVDServ.exe"   
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
FirewallRules: [{58495DB0-1BEF-4BEF-9D52-8CD5DA334146}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 
FirewallRules: [{42D988D6-B024-44FC-B53C-3E5003EB17CE}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 
FirewallRules: [{AA3C10D0-BD88-4B1D-B137-935D4C52F7BE}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 
FirewallRules: [TCP Query User{FCE1E50F-D6FF-4B51-AF83-2D65D162EA65}C:\program files\motorola\rsd lite\sdl.exe] => (Allow) C:\program files\motorola\rsd lite\sdl.exe 
FirewallRules: [UDP Query User{EBC4F9CE-CBD0-4CE0-ACA1-F841498DE898}C:\program files\motorola\rsd lite\sdl.exe] => (Allow) C:\program files\motorola\rsd lite\sdl.exe 
FirewallRules: [{1A704AC9-53A8-4DC6-A45D-B06B0393BBD9}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe 
FirewallRules: [{C4C01DFF-24DE-4CC7-9DB0-AD9BBB36520D}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe 
FirewallRules: [{8D1A9447-3DAE-4D83-86B7-4499772F6014}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe   
==================== Wiederherstellungspunkte =========================   
26-05-2017 05:13:55 Windows-Sicherung 
26-05-2017 05:25:13 Windows-Sicherung 
26-05-2017 05:43:58 Windows-Sicherung 
27-05-2017 08:45:26 Revo Uninstaller's restore point - AVG PC TuneUp 
29-05-2017 01:23:32 Windows-Sicherung 
30-05-2017 01:50:48 Windows-Sicherung 
30-05-2017 23:08:18 Removed Adobe Acrobat Reader DC - Deutsch. 
07-06-2017 17:24:41 Geplanter Prüfpunkt   
==================== Fehlerhafte Geräte im Gerätemanager =============   
Name:  
Description:  
Class Guid:  
Manufacturer:  
Service:  
Problem: : The drivers for this device are not installed. (Code 28) 
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.   
Name: USB (Universal Serial Bus)-Controller 
Description: USB (Universal Serial Bus)-Controller 
Class Guid:  
Manufacturer:  
Service:  
Problem: : The drivers for this device are not installed. (Code 28) 
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (06/05/2017 07:19:23 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) 
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/503006091D97D4F5AE39F7CBE7927D7D652D3431.crt>. Fehler: 12175 (0x2f8f).   
Error: (06/04/2017 03:04:22 AM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: Photoshop.exe, Version: 12.0.3.0, Zeitstempel: 0x4d0359bf 
Name des fehlerhaften Moduls: NBShell.dll, Version: 5.4.14.101, Zeitstempel: 0x4b8265dd 
Ausnahmecode: 0xc0000005 
Fehleroffset: 0x0005dc03 
ID des fehlerhaften Prozesses: 0x1608 
Startzeit der fehlerhaften Anwendung: 0x01d2dcbb722c412d 
Pfad der fehlerhaften Anwendung: E:\PhotoshopPortable\App\PhotoshopCS5\Photoshop.exe 
Pfad des fehlerhaften Moduls: D:\Program Files\Nero\Nero 10\Nero BackItUp\NBShell.dll 
Berichtskennung: be0bb17c-48c1-11e7-9020-448a5b279c30   
Error: (06/02/2017 03:43:39 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: AVCFree.exe, Version: 6.1.3.0, Zeitstempel: 0x590c00fa 
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 
Ausnahmecode: 0xc0000005 
Fehleroffset: 0x093aff24 
ID des fehlerhaften Prozesses: 0x13fc 
Startzeit der fehlerhaften Anwendung: 0x01d2dba1e1996fe1 
Pfad der fehlerhaften Anwendung: C:\Program Files\Anvsoft\Any Video Converter\AVCFree.exe 
Pfad des fehlerhaften Moduls: unknown 
Berichtskennung: 7b49f8f3-4799-11e7-8327-448a5b279c30   
Error: (06/01/2017 09:13:02 PM) (Source: Application Hang) (EventID: 1002) (User: ) 
Description: Programm DVDFab.exe, Version 9.2.0.9 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.   
Prozess-ID: 11cc   
Startzeit: 01d2db0b04e29ccf   
Endzeit: 9314   
Anwendungspfad: D:\Program Files\DVDFab 9\DVDFab.exe   
Berichts-ID: 4d673125-46fe-11e7-abb2-448a5b279c30   
Error: (05/30/2017 09:09:27 AM) (Source: Application Error) (EventID: 1005) (User: ) 
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "D:\Program Files\Nero\Nero 10\Nero BackItUp\NBRes.dll" zugegriffen werden: 
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten 
Speichertreibern, oder der Datenträger fehlt. 
Das Programm Windows-Explorer wurde wegen dieses Fehlers geschlossen.   
Programm: Windows-Explorer 
Datei: D:\Program Files\Nero\Nero 10\Nero BackItUp\NBRes.dll   
Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. 
Benutzeraktion 
1. Öffnen Sie die Datei erneut. 
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 
2. 
Wenn Sie weiterhin nicht auf die Datei zugreifen können und 
        - diese sich im Netzwerk befindet,  
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. 
        - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt.  
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.   
Zusätzliche Daten 
Fehlerwert: C0000185 
Datenträgertyp: 3   
Error: (05/30/2017 09:09:27 AM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23537, Zeitstempel: 0x57c44cc4 
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23796, Zeitstempel: 0x59028e17 
Ausnahmecode: 0xc0000006 
Fehleroffset: 0x00022d80 
ID des fehlerhaften Prozesses: 0x1c8 
Startzeit der fehlerhaften Anwendung: 0x01d2d88573aac958 
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll 
Berichtskennung: eac03157-4506-11e7-bfe9-448a5b279c30     
Error: (05/27/2017 08:45:26 AM) (Source: VSS) (EventID: 8194) (User: ) 
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert 
. 
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.     
Vorgang: 
   Generatordaten werden gesammelt   
Kontext: 
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} 
   Generatorname: System Writer 
   Generatorinstanz-ID: {ea0703ef-10e8-42fe-9e10-27e56cecfce2}   
Error: (05/24/2017 04:42:49 PM) (Source: Application Hang) (EventID: 1002) (User: ) 
Description: Programm AVCFree.exe, Version 6.1.3.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.   
Prozess-ID: aec   
Startzeit: 01d2d49bfc142af5   
Endzeit: 1   
Anwendungspfad: C:\Program Files\Anvsoft\Any Video Converter\AVCFree.exe   
Berichts-ID: 3f78a17e-408f-11e7-8e0f-448a5b279c30   
Error: (05/23/2017 01:28:45 AM) (Source: VSS) (EventID: 8194) (User: ) 
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert 
. 
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.     
Vorgang: 
   Generatordaten werden gesammelt   
Kontext: 
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} 
   Generatorname: System Writer 
   Generatorinstanz-ID: {fe9609ff-335d-4fe6-b279-d084342c2421}     
Systemfehler: 
============= 
Error: (06/08/2017 11:23:46 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (06/08/2017 11:23:46 PM) (Source: DCOM) (EventID: 10005) (User: ) 
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: 
{A1F4E726-8CF1-11D1-BF92-0060081ED811}   
Error: (06/08/2017 12:52:57 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (06/08/2017 12:52:57 AM) (Source: DCOM) (EventID: 10005) (User: ) 
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: 
{A1F4E726-8CF1-11D1-BF92-0060081ED811}   
Error: (06/07/2017 11:42:16 PM) (Source: atapi) (EventID: 11) (User: ) 
Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden.   
Error: (06/06/2017 11:59:22 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (06/06/2017 11:16:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (06/06/2017 11:16:49 PM) (Source: DCOM) (EventID: 10005) (User: ) 
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: 
{A1F4E726-8CF1-11D1-BF92-0060081ED811}   
Error: (06/06/2017 02:39:51 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (06/06/2017 02:39:51 AM) (Source: DCOM) (EventID: 10005) (User: ) 
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: 
{A1F4E726-8CF1-11D1-BF92-0060081ED811}     
==================== Memory info ===========================    
Processor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz 
Prozentuale Nutzung des RAM: 43% 
Installierter physikalischer RAM: 3544.07 MB 
Verfügbarer physikalischer RAM: 2001.75 MB 
Summe virtueller Speicher: 8858.39 MB 
Verfügbarer virtueller Speicher: 6809.99 MB   
==================== Laufwerke ================================   
Drive c: () (Fixed) (Total:232.88 GB) (Free:196.38 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] 
Drive d: (Volume) (Fixed) (Total:478.52 GB) (Free:273.78 GB) NTFS 
Drive e: (Chris) (Fixed) (Total:670.4 GB) (Free:243.18 GB) NTFS 
Drive f: (Angie) (Fixed) (Total:714.1 GB) (Free:320.92 GB) NTFS   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 8F82C71D) 
Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS)   
======================================================== 
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: E69CC3CE) 
Partition 1: (Not Active) - (Size=478.5 GB) - (Type=07 NTFS) 
Partition 2: (Not Active) - (Size=670.4 GB) - (Type=07 NTFS) 
Partition 3: (Not Active) - (Size=714.1 GB) - (Type=OF Extended)   
==================== Ende vom Addition.txt ============================   Im Moment läuft Chrome wieder völlig normal.    |