| 
 hier beide Logs:  Code: 
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-12-2017durchgeführt von Name (Administrator) auf LABTOP (28-12-2017 16:06:22)
 Gestartet von C:\Users\Name\Downloads\1 frst
 Geladene Profile: Name (Verfügbare Profile: Name)
 Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
 Internet Explorer Version 11 (Standard-Browser: FF)
 Start-Modus: Normal
 Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
 ==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
 (AMD) C:\Windows\System32\atiesrxx.exe
 (AMD) C:\Windows\System32\atieclxx.exe
 (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
 (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
 (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
 () C:\ProgramData\DatacardService\HWDeviceService.exe
 () C:\Windows\PLFSetI.exe
 (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
 () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
 () C:\Windows\System32\PSIService.exe
 (Secunia) C:\Program Files\Secunia\PSI\psia.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
 (Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
 () C:\Program Files\Verbindungsassistent\WTGService.exe
 (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe
 (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
 (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
 (Secunia) C:\Program Files\Secunia\PSI\sua.exe
 (Microsoft Corporation) C:\Windows\System32\dllhost.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
 
 ==================== Registry (Nicht auf der Ausnahmeliste) ===========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
 HKLM\...\Run: [PLFSetI] => C:\Windows\PLFSetI.exe [200704 2008-07-29] ()
 HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [499608 2011-03-15] (Adobe Systems Incorporated)
 HKLM\...\Run: [SwitchBoard] => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
 HKLM\...\Run: [AdobeCS5.5ServiceManager] => C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe [1523360 2011-01-12] (Adobe Systems Incorporated)
 HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
 HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [261432 2017-10-20] (Apple Inc.)
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: F - F:\AutoRun.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {96561ce4-ba5f-11e3-baec-001de01a2b6b} - H:\AutoRun.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {d8e309d6-174a-11e5-8071-001d721289a2} - F:\Startme.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {f55643b7-c58b-11e3-804e-001de01a2b6b} - F:\AutoRun.exe
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2014-08-07]
 ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files\Secunia\PSI\psi_tray.exe (Secunia)
 
 ==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
 Winsock: Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.)
 Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
 Tcpip\..\Interfaces\{27308D5F-84CD-40B1-9FC4-CB84D96185E7}: [DhcpNameServer] 172.20.10.1
 Tcpip\..\Interfaces\{391F5E25-9B0B-4FCC-A491-4FC7C53FC9E1}: [NameServer] 193.189.244.225 193.189.244.206
 Tcpip\..\Interfaces\{6521CEE7-79A2-4EB0-9F2A-9F2C8CC34713}: [DhcpNameServer] 172.20.10.1
 Tcpip\..\Interfaces\{AB5E53CF-0A30-4C35-A34F-B800EFF3070C}: [DhcpNameServer] 192.168.178.1
 Tcpip\..\Interfaces\{D5B1316D-D743-4188-9EE6-593DA4E4A4AB}: [NameServer] 193.189.244.225 193.189.244.206
 
 Internet Explorer:
 ==================
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
 BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
 BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
 
 FireFox:
 ========
 FF DefaultProfile: xhei2pr8.default-1388324388322
 FF ProfilePath: C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322 [2017-12-28]
 FF Homepage: Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322 -> hxxp://www.google.de/
 FF Extension: (Ghostery) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\firefox@ghostery.com.xpi [2017-12-27]
 FF Extension: (Panel for Pinterest™) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\jid1-Jf3tAGwqs5Hjqz@jetpack.xpi [2017-06-22]
 FF Extension: (Kein Name) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\jid1-YcMV6ngYmQRA2w@jetpack.xpi [2017-11-17]
 FF Extension: (Save Button for Pinterest) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{677a8f98-fd64-40b0-a883-b8c95d0cbf17}.xpi [2017-12-27]
 FF Extension: (NoScript) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-12-27]
 FF Extension: (Adblock Plus) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-27]
 FF Extension: (Yahoo! Toolbar) - C:\Program Files\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2016-12-15] [Legacy] [ist nicht signiert]
 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_25_0_0_148.dll [Keine Datei]
 FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
 FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
 FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
 FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
 FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
 FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
 FF Plugin HKU\S-1-5-21-96133236-1845020900-2923377583-1001: sony.com/MediaGoDetector -> C:\Program Files\Sony\Media Go\npMediaGoDetector.dll [2015-05-29] (Sony Network Entertainment International LLC)
 
 Chrome:
 =======
 CHR HKLM\...\Chrome\Extension: [ihenkjeihefokohmemphikjnjbmegdik] - "C:\Program Files\Sony\Media Go\MediaGoDetector.crx" <nicht gefunden>
 
 ==================== Dienste (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-09-26] (Dropbox, Inc.)
 S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-09-26] (Dropbox, Inc.)
 R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [43336 2017-12-05] (Dropbox, Inc.)
 R2 HWDeviceService.exe; C:\ProgramData\DatacardService\HWDeviceService.exe [271712 2011-03-14] ()
 S2 Mobile Partner. RunOuc; C:\Program Files\Mobile Partner\UpdateDog\ouc.exe [246112 2014-04-16] ()
 R2 ProtexisLicensing; C:\Windows\system32\PSIService.exe [177704 2007-06-05] ()
 R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
 R2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
 S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software)
 S3 SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
 R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
 R2 WTGService; C:\Program Files\Verbindungsassistent\WTGService.exe [329168 2010-02-23] ()
 S3 AdobeFlashPlayerUpdateSvc; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [X]
 
 ===================== Treiber (Nicht auf der Ausnahmeliste) ======================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 S3 ewsercd; C:\Windows\System32\DRIVERS\ewsercd.sys [100224 2014-04-02] (Huawei Technologies Co., Ltd.)
 R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
 S3 dbx; system32\DRIVERS\dbx.sys [X]
 U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)
 
 ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 
 ==================== Ein Monat: Erstellte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-12-28 08:00 - 2017-12-28 15:45 - 000000000 ____D C:\AdwCleaner
 2017-12-28 07:58 - 2017-12-28 08:06 - 000000000 ____D C:\Users\Name\Downloads\4 adware
 2017-12-27 20:51 - 2017-12-27 20:51 - 000222648 _____ (Malwarebytes) C:\Windows\system32\Drivers\66261292.sys
 2017-12-27 20:50 - 2017-12-27 21:23 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
 2017-12-27 20:49 - 2017-12-27 21:41 - 000000000 ____D C:\Users\Name\Downloads\3 mbar
 2017-12-27 20:49 - 2017-12-27 21:41 - 000000000 ____D C:\Users\Name\Desktop\mbar
 2017-12-27 20:26 - 2017-12-27 20:27 - 000000000 ____D C:\Users\Name\Downloads\2 revo uninstaller zum deinstallieren vo Prog
 2017-12-27 20:09 - 2017-12-27 20:09 - 000001151 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
 2017-12-27 20:09 - 2017-12-27 20:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
 2017-12-27 19:49 - 2017-12-28 16:06 - 000000000 ____D C:\Users\Name\Downloads\1 frst
 2017-12-27 19:38 - 2017-12-28 16:06 - 000000000 ____D C:\FRST
 2017-12-07 18:50 - 2017-12-07 18:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
 2017-12-05 02:06 - 2017-12-05 02:06 - 000043336 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035432 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035408 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035408 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
 2017-11-30 19:54 - 2017-11-30 19:54 - 000001711 _____ C:\Users\Public\Desktop\iTunes.lnk
 2017-11-30 19:54 - 2017-11-30 19:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
 2017-11-30 19:52 - 2017-11-30 19:53 - 000000000 ____D C:\Program Files\iTunes
 2017-11-30 19:48 - 2017-11-30 19:48 - 000000000 ____D C:\Program Files\Apple Software Update
 
 ==================== Ein Monat: Geänderte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-12-28 15:59 - 2009-07-14 05:34 - 000025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2017-12-28 15:59 - 2009-07-14 05:34 - 000025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2017-12-28 15:55 - 2016-09-26 19:33 - 000001202 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
 2017-12-28 15:52 - 2016-11-20 19:41 - 000000000 ____D C:\Users\Name\AppData\LocalLow\Mozilla
 2017-12-28 15:50 - 2016-09-26 19:33 - 000001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
 2017-12-28 15:50 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
 2017-12-28 15:38 - 2017-06-27 20:57 - 000000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
 2017-12-28 07:57 - 2016-12-15 11:25 - 000000000 ____D C:\Program Files\Mozilla Firefox
 2017-12-28 07:57 - 2013-03-17 15:23 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
 2017-12-27 21:38 - 2014-08-05 12:59 - 000110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
 2017-12-27 20:50 - 2014-08-05 12:59 - 000166848 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
 2017-12-27 20:26 - 2014-08-20 18:41 - 000000000 ____D C:\ProgramData\Package Cache
 2017-12-27 20:15 - 2013-03-17 15:50 - 000000000 ____D C:\Program Files\Adobe
 2017-12-27 20:12 - 2013-03-17 15:50 - 000000000 ____D C:\Program Files\Common Files\Adobe
 2017-12-27 17:26 - 2016-09-26 19:41 - 000000000 ___RD C:\Users\Name\Dropbox
 2017-12-27 17:10 - 2013-03-14 19:07 - 001628044 _____ C:\Windows\system32\PerfStringBackup.INI
 2017-12-27 17:10 - 2009-07-14 09:47 - 000702890 _____ C:\Windows\system32\perfh007.dat
 2017-12-27 17:10 - 2009-07-14 09:47 - 000150498 _____ C:\Windows\system32\perfc007.dat
 2017-12-27 17:10 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
 2017-12-07 18:51 - 2016-09-26 19:33 - 000000000 ____D C:\Program Files\Dropbox
 2017-12-01 21:04 - 2017-09-16 08:07 - 000000000 ____D C:\Windows\rescache
 2017-11-30 19:53 - 2017-06-22 19:45 - 000000000 ____D C:\Program Files\iPod
 2017-11-30 19:48 - 2013-10-05 08:57 - 000002519 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
 
 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
 
 2016-07-29 19:15 - 2016-07-29 19:15 - 007065600 _____ () C:\Program Files\GUTB59A.tmp
 2016-09-18 09:19 - 2017-06-27 20:55 - 044208176 _____ (Igor Pavlov) C:\Users\Name\AppData\Roaming\SUPRAUpdatePaket.exe
 
 Einige Dateien in TEMP:
 ====================
 2013-01-28 23:20 - 2013-01-28 23:20 - 000248008 _____ (Ask.com) C:\Users\Name\AppData\Local\Temp\AskSLib.dll
 2013-12-01 15:51 - 2014-08-20 18:43 - 000000000 ____D () C:\Users\Name\AppData\Local\Temp\avgnt.exe
 2013-04-01 17:31 - 2013-04-01 17:32 - 016486616 _____ (Adobe Systems Incorporated) C:\Users\Name\AppData\Local\Temp\fp_pl_pfs_installer.exe
 2014-12-18 18:29 - 2014-12-18 18:29 - 000641448 _____ (Oracle Corporation) C:\Users\Name\AppData\Local\Temp\jre-8u31-windows-au.exe
 2014-08-06 16:48 - 2014-08-06 20:34 - 000454656 _____ () C:\Users\Name\AppData\Local\Temp\Quarantine.exe
 2015-08-03 00:58 - 2015-08-03 00:58 - 000118784 _____ () C:\Users\Name\AppData\Local\Temp\xmlUpdater.exe
 
 ==================== Bamital & volsnap ======================
 
 (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
 C:\Windows\explorer.exe => Datei ist digital signiert
 C:\Windows\system32\winlogon.exe => Datei ist digital signiert
 C:\Windows\system32\wininit.exe => Datei ist digital signiert
 C:\Windows\system32\svchost.exe => Datei ist digital signiert
 C:\Windows\system32\services.exe => Datei ist digital signiert
 C:\Windows\system32\User32.dll => Datei ist digital signiert
 C:\Windows\system32\userinit.exe => Datei ist digital signiert
 C:\Windows\system32\rpcss.dll => Datei ist digital signiert
 C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
 C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 LastRegBack: 2017-12-27 18:50
 
 ==================== Ende vom FRST.txt ============================
  Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-12-2017durchgeführt von Name (28-12-2017 16:08:54)
 Gestartet von C:\Users\Name\Downloads\1 frst
 Microsoft Windows 7 Professional  Service Pack 1 (X86) (2013-03-14 18:01:15)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-96133236-1845020900-2923377583-500 - Administrator - Disabled)
 Gast (S-1-5-21-96133236-1845020900-2923377583-501 - Limited - Disabled)
 HomeGroupUser$ (S-1-5-21-96133236-1845020900-2923377583-1002 - Limited - Enabled)
 Name (S-1-5-21-96133236-1845020900-2923377583-1001 - Administrator - Enabled) => C:\Users\Name
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 Acer Crystal Eye Webcam (HKLM\...\{7760D94E-B1B5-40A0-9AA0-ABF942108755}) (Version: 5.2.5.3 - Suyin Optronics Corp)
 Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
 Adobe Photoshop CS5.1 (HKLM\...\{9158FF30-78D7-40EF-B83E-451AC5334640}) (Version: 12.1 - Adobe Systems Incorporated)
 Apple Application Support (32-Bit) (HKLM\...\{D811A40A-9791-497C-B9DC-2D89C8E95EA1}) (Version: 6.1 - Apple Inc.)
 Apple Mobile Device Support (HKLM\...\{2218B6FE-7215-4EC9-B0E7-F47674AFA2F5}) (Version: 11.0.1.2 - Apple Inc.)
 Apple Software Update (HKLM\...\{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}) (Version: 2.4.8.1 - Apple Inc.)
 Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.)
 Corel Painter Essentials 3 (HKLM\...\_{0C180787-F8C8-42FD-A9D3-689BA44BEAAF}) (Version:  - Corel Corporation)
 Corel Painter Essentials 3 (HKLM\...\{0C180787-F8C8-42FD-A9D3-689BA44BEAAF}) (Version: 3.2 - Corel Corporation) Hidden
 D3DX10 (HKLM\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
 DHTML Editing Component (HKLM\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation)
 Dropbox (HKLM\...\Dropbox) (Version: 40.4.46 - Dropbox, Inc.)
 Dropbox Update Helper (HKLM\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden
 FileZilla Client 3.25.0 (HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\FileZilla Client) (Version: 3.25.0 - Tim Kosse)
 Fotogalerie (HKLM\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
 Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.3 - Google Inc.) Hidden
 HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118) (Version:  - )
 iTunes (HKLM\...\{ED1262E0-D8C7-4E4A-9A96-07D8B747B5D1}) (Version: 12.7.1.14 - Apple Inc.)
 Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
 Media Go (HKLM\...\{1CBCA994-0290-49AD-98D3-9013A0F102E6}) (Version: 2.9.406 - Sony)
 Media Go Network Downloader (HKLM\...\{C52148B9-19E0-433A-9422-3451B1BEE20F}) (Version: 1.6.01.0 - Sony)
 Media Go Video Playback Engine 2.16.109.12020 (HKLM\...\{49AD7131-7DD6-E7D3-24FC-57EF82044144}) (Version: 2.16.109.12020 - Sony)
 Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
 Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
 Microsoft Office Home and Business 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
 Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
 Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
 Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
 Mobile Partner (HKLM\...\Mobile Partner) (Version: 21.005.15.00.705 - Huawei Technologies Co.,Ltd)
 Movie Maker (HKLM\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Movie Maker (HKLM\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Mozilla Firefox 57.0.2 (x86 de) (HKLM\...\Mozilla Firefox 57.0.2 (x86 de)) (Version: 57.0.2 - Mozilla)
 Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.2.6549 - Mozilla)
 MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
 MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
 Nik Collection (HKLM\...\Nik Collection) (Version: 1.2.11 - Google)
 Notepad++ (HKLM\...\Notepad++) (Version: 6.8.9 - Notepad++ Team)
 PDF Settings CS5 (HKLM\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
 Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
 Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
 Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
 Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony)
 supra IPCam (HKLM\...\{E7804B9B-8134-44DE-8FC7-9ACCE9611368}) (Version: 1.9.3.0 - SUPRA Foto-Elektronik-Vertriebs-GmbH)
 Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.)
 TIPCI (HKLM\...\{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.) Hidden
 Ulead PhotoImpact X3 (HKLM\...\{15803703-25FA-4C01-A062-3F4A59937E87}) (Version: 1.00.0000 - Corel) Hidden
 Ulead PhotoImpact X3 (HKLM\...\InstallShield_{15803703-25FA-4C01-A062-3F4A59937E87}) (Version: 1.00.0000 - Corel)
 Verbindungsassistent (HKLM\...\Verbindungsassistent) (Version: 2.1 - Verbindungsassistent)
 Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
 Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{275DBBA0-805A-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{5E71F04C-551F-11CF-8152-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{5EBB68F5-3BF1-11CF-814C-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{6262D3A0-531B-11CF-91F6-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{6319EEA0-531B-11CF-91F6-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F0-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F1-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F2-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{E791964C-208A-11CF-8146-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers1: [ANotepad++] -> {00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2015-04-15] ()
 ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {0FCB954C-C950-4BB1-9A40-4E2189AA9E11} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-07] (Google Inc.)
 Task: {171617F5-319E-4DA6-8106-601B17D8DCA7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: {19F17316-82E5-49F7-8F14-5FA1222C5A31} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-09-26] (Dropbox, Inc.)
 Task: {5080E0E3-5C56-4C21-8223-03F77C69A25F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2017-07-24] (Apple Inc.)
 Task: {951B5409-151B-4895-92C2-C3A579685605} - System32\Tasks\AdobeAAMUpdater-1.0-Labtop-Name => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-03-15] (Adobe Systems Incorporated)
 Task: {B1EE716E-082D-473A-8606-F2410D4250A0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-07] (Google Inc.)
 Task: {D3AE44BD-FC3F-4DA8-AAD9-3C9B349C8BE2} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-09-26] (Dropbox, Inc.)
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
 
 ==================== Verknüpfungen & WMI ========================
 
 (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
 
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2017-10-18 23:52 - 2017-10-18 23:52 - 001042232 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
 2017-05-08 23:45 - 2017-05-08 23:45 - 000080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
 2011-03-14 16:27 - 2011-03-14 16:27 - 000271712 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe
 2017-03-13 15:13 - 2017-03-13 15:13 - 000048296 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll
 2014-07-18 20:37 - 2008-07-29 18:29 - 000200704 _____ () C:\Windows\PLFSetI.exe
 2014-04-12 14:29 - 2014-04-16 18:52 - 000246112 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
 2014-04-12 14:29 - 2014-04-12 14:28 - 000011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 002415104 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 001148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000384512 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll
 2007-06-05 13:20 - 2007-06-05 13:20 - 000177704 _____ () C:\Windows\system32\PSIService.exe
 2017-12-07 18:49 - 2017-12-05 02:06 - 000725312 _____ () C:\Program Files\Dropbox\Client\dropbox_watchdog.dll
 2017-12-07 18:49 - 2017-12-05 02:06 - 002075456 _____ () C:\Program Files\Dropbox\Client\dropbox_crashpad.dll
 2017-12-07 18:50 - 2017-12-05 02:06 - 000100296 _____ () C:\Program Files\Dropbox\Client\_ctypes.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000018888 _____ () C:\Program Files\Dropbox\Client\select.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000020800 _____ () C:\Program Files\Dropbox\Client\tornado.speedups.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000035792 _____ () C:\Program Files\Dropbox\Client\_multiprocessing.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000694224 _____ () C:\Program Files\Dropbox\Client\unicodedata.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000021848 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000130512 _____ () C:\Program Files\Dropbox\Client\_cffi_backend.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 001856848 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000022864 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000145864 _____ () C:\Program Files\Dropbox\Client\pyexpat.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000116688 _____ () C:\Program Files\Dropbox\Client\pywintypes27.dll
 2017-12-07 18:50 - 2017-12-05 02:06 - 000105928 _____ () C:\Program Files\Dropbox\Client\win32api.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000022864 _____ () C:\Program Files\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000062784 _____ () C:\Program Files\Dropbox\Client\psutil._psutil_windows.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024528 _____ () C:\Program Files\Dropbox\Client\win32event.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000040248 _____ () C:\Program Files\Dropbox\Client\fastpath.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000020936 _____ () C:\Program Files\Dropbox\Client\mmapfile.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000124880 _____ () C:\Program Files\Dropbox\Client\win32file.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000116176 _____ () C:\Program Files\Dropbox\Client\win32security.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000392656 _____ () C:\Program Files\Dropbox\Client\pythoncom27.dll
 2017-12-07 18:50 - 2017-12-05 02:08 - 000392512 _____ () C:\Program Files\Dropbox\Client\win32com.shell.shell.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000026456 _____ () C:\Program Files\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024016 _____ () C:\Program Files\Dropbox\Client\win32clipboard.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000175560 _____ () C:\Program Files\Dropbox\Client\win32gui.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000030160 _____ () C:\Program Files\Dropbox\Client\win32pipe.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000043472 _____ () C:\Program Files\Dropbox\Client\win32process.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000026056 _____ () C:\Program Files\Dropbox\Client\win32job.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000048592 _____ () C:\Program Files\Dropbox\Client\win32service.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000057808 _____ () C:\Program Files\Dropbox\Client\win32evtlog.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000021824 _____ () C:\Program Files\Dropbox\Client\cpuid.compiled._cpuid.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000023368 _____ () C:\Program Files\Dropbox\Client\winshell.compiled._winshell.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000022856 _____ () C:\Program Files\Dropbox\Client\crashpad.compiled._Crashpad.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000066392 _____ () C:\Program Files\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 001796920 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtCore.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000084424 _____ () C:\Program Files\Dropbox\Client\sip.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 001956152 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtGui.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 003859264 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000155464 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000521024 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtNetwork.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000050496 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000042304 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebChannel.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000131384 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKit.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000218944 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000204096 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtPrintSupport.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000025432 _____ () C:\Program Files\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000060880 _____ () C:\Program Files\Dropbox\Client\win32print.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000054608 _____ () C:\Program Files\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024016 _____ () C:\Program Files\Dropbox\Client\win32profile.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000022864 _____ () C:\Program Files\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000028616 _____ () C:\Program Files\Dropbox\Client\win32ts.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000022360 _____ () C:\Program Files\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000021848 _____ () C:\Program Files\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000022360 _____ () C:\Program Files\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000027488 _____ () C:\Program Files\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000349128 _____ () C:\Program Files\Dropbox\Client\winxpgui.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000023896 _____ () C:\Program Files\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000025424 _____ () C:\Program Files\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000036296 _____ () C:\Program Files\Dropbox\Client\librsync.dll
 2017-12-07 18:49 - 2017-12-05 02:07 - 000181056 _____ () C:\Program Files\Dropbox\Client\dropbox_sqlite_ext.DLL
 2017-12-07 18:50 - 2017-12-05 02:08 - 000030536 _____ () C:\Program Files\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000024368 _____ () C:\Program Files\Dropbox\Client\libEGL.DLL
 2017-12-07 18:50 - 2017-12-05 02:07 - 001638200 _____ () C:\Program Files\Dropbox\Client\libGLESv2.dll
 2017-12-07 18:50 - 2017-12-05 02:09 - 000026456 _____ () C:\Program Files\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000545080 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQuick.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000359224 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQml.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000038208 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngine.pyd
 2017-10-20 15:23 - 2017-10-20 15:23 - 001042232 _____ () C:\Program Files\iTunes\libxml2.dll
 2017-10-20 15:23 - 2017-10-20 15:23 - 000080184 _____ () C:\Program Files\iTunes\zlib1.dll
 2014-04-02 13:15 - 2010-02-23 10:01 - 000329168 ____N () C:\Program Files\Verbindungsassistent\WTGService.exe
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 
 ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\Control Panel\Desktop\\Wallpaper ->
 DNS Servers: 192.168.178.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
 MSCONFIG\startupreg: Dropbox => "C:\Program Files\Dropbox\Client\Dropbox.exe" /systemstartup
 MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"
 MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background
 MSCONFIG\startupreg: TomTom MySports Connect.exe => C:\Program Files\TomTom\MySportsConnect\TomTom MySports Connect.exe --hideSplashScreen
 MSCONFIG\startupreg: Ulead AutoDetector v2 => C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe
 
 ==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
 FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
 FirewallRules: [{F057C092-BE96-4F3D-A180-CDD4059CBBBD}] => (Allow) C:\Program Files\AVG\AVG2013\avgmfapx.exe
 FirewallRules: [{C8031E75-6962-4D26-98B7-73012674EF7B}] => (Allow) C:\Program Files\AVG\AVG2013\avgmfapx.exe
 FirewallRules: [{D1E191D5-A81A-465F-83F8-B4B9544AB4BA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{F9D76906-E030-4A50-BDEB-E29FAA3BB750}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{0A7F8286-2ABC-4A05-AA46-6B7DC983BCDD}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
 FirewallRules: [{3661D0E2-4F7E-4984-AFC3-54452D0E080B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{5687A9D8-BB25-49E7-B845-901C5759C8BE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [TCP Query User{D2D3E6D9-D444-4CD9-BB58-CDE155383AC9}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
 FirewallRules: [UDP Query User{73F82BFF-15D1-4C78-B372-537D38B545DB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
 FirewallRules: [{FC2FE85B-27C9-44A3-82FA-6A060E6C291C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{7A81789F-D70A-4CBF-AB0D-94EFB713EBBD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{58ED5929-1F3F-42B8-828B-EF8BC209D6FE}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
 FirewallRules: [{08C0EFEE-A48F-48A7-91A6-2BD1B6163FF6}] => (Allow) LPort=2869
 FirewallRules: [{D77AA2C5-26BE-4D9F-AA6E-FBA8578121E1}] => (Allow) LPort=1900
 FirewallRules: [{36983846-4DFC-4C43-81B3-3092180DAFE6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{3354694D-E16D-4A01-BA5B-C7CF898D0E9C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{20C03DE3-F588-4889-A2B9-0B01D57723E1}] => (Allow) C:\Program Files\iTunes\iTunes.exe
 FirewallRules: [{27FFD86F-51D9-463D-8827-F182EC5FE672}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe
 
 ==================== Wiederherstellungspunkte =========================
 
 27-12-2017 18:58:04 Geplanter Prüfpunkt
 27-12-2017 20:11:05 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch
 27-12-2017 20:15:27 Revo Uninstaller's restore point - Adobe AIR
 27-12-2017 20:16:53 Revo Uninstaller's restore point - Adobe Flash Player 11 ActiveX
 27-12-2017 20:18:29 Revo Uninstaller's restore point - Avira
 27-12-2017 20:19:46 Revo Uninstaller's restore point - Avira Antivirus
 27-12-2017 20:24:52 Revo Uninstaller's restore point - Avira
 27-12-2017 20:27:59 Revo Uninstaller's restore point - Java 8 Update 73
 27-12-2017 20:28:17 Removed Java 8 Update 73
 27-12-2017 20:31:01 Revo Uninstaller's restore point - QuickTime 7
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 15647
 
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 15647
 
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1501151
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 1501151
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1500137
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 1500137
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:24 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1499139
 
 
 Systemfehler:
 =============
 Error: (12/28/2017 03:50:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
 Description: Der Dienst "Mobile Partner. OUC" wurde aufgrund folgenden Fehlers nicht gestartet:
 Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
 
 Error: (12/28/2017 03:50:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
 Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Mobile Partner. OUC erreicht.
 
 Error: (12/28/2017 03:50:27 PM) (Source: atikmdag) (EventID: 10261) (User: )
 Description: Display is not active
 
 Error: (12/28/2017 03:50:27 PM) (Source: atikmdag) (EventID: 19468) (User: )
 Description: CPLIB :: General - Invalid Parameter
 
 Error: (12/28/2017 03:45:05 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
 Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
 
 Error: (12/28/2017 03:45:04 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
 Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "HWDeviceService.exe" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (12/28/2017 03:44:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "WTGService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 
 ==================== Memory info ===========================
 
 Processor: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
 Prozentuale Nutzung des RAM: 74%
 Installierter physikalischer RAM: 2046.43 MB
 Verfügbarer physikalischer RAM: 529.5 MB
 Summe virtueller Speicher: 4092.86 MB
 Verfügbarer virtueller Speicher: 2310.75 MB
 
 ==================== Laufwerke ================================
 
 Drive c: (ACER) (Fixed) (Total:111.57 GB) (Free:37.57 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
 Drive d: (DATA) (Fixed) (Total:111.55 GB) (Free:39.16 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 59EAE375)
 Partition 1: (Not Active) - (Size=9.8 GB) - (Type=27)
 Partition 2: (Active) - (Size=111.6 GB) - (Type=07 NTFS)
 Partition 3: (Not Active) - (Size=111.6 GB) - (Type=07 NTFS)
 
 ==================== Ende vom Addition.txt ============================
 hier beide Logs:    Code: 
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-12-2017durchgeführt von Name (Administrator) auf LABTOP (28-12-2017 16:06:22)
 Gestartet von C:\Users\Name\Downloads\1 frst
 Geladene Profile: Name (Verfügbare Profile: Name)
 Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
 Internet Explorer Version 11 (Standard-Browser: FF)
 Start-Modus: Normal
 Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
 ==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
 (AMD) C:\Windows\System32\atiesrxx.exe
 (AMD) C:\Windows\System32\atieclxx.exe
 (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
 (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
 (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
 () C:\ProgramData\DatacardService\HWDeviceService.exe
 () C:\Windows\PLFSetI.exe
 (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
 () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
 () C:\Windows\System32\PSIService.exe
 (Secunia) C:\Program Files\Secunia\PSI\psia.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
 (Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Dropbox, Inc.) C:\Program Files\Dropbox\Client\Dropbox.exe
 (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
 () C:\Program Files\Verbindungsassistent\WTGService.exe
 (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe
 (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
 (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
 (Secunia) C:\Program Files\Secunia\PSI\sua.exe
 (Microsoft Corporation) C:\Windows\System32\dllhost.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
 (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
 
 ==================== Registry (Nicht auf der Ausnahmeliste) ===========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
 HKLM\...\Run: [PLFSetI] => C:\Windows\PLFSetI.exe [200704 2008-07-29] ()
 HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [499608 2011-03-15] (Adobe Systems Incorporated)
 HKLM\...\Run: [SwitchBoard] => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
 HKLM\...\Run: [AdobeCS5.5ServiceManager] => C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe [1523360 2011-01-12] (Adobe Systems Incorporated)
 HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.)
 HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [261432 2017-10-20] (Apple Inc.)
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: F - F:\AutoRun.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {96561ce4-ba5f-11e3-baec-001de01a2b6b} - H:\AutoRun.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {d8e309d6-174a-11e5-8071-001d721289a2} - F:\Startme.exe
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\MountPoints2: {f55643b7-c58b-11e3-804e-001de01a2b6b} - F:\AutoRun.exe
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2014-08-07]
 ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files\Secunia\PSI\psi_tray.exe (Secunia)
 
 ==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
 Winsock: Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.)
 Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
 Tcpip\..\Interfaces\{27308D5F-84CD-40B1-9FC4-CB84D96185E7}: [DhcpNameServer] 172.20.10.1
 Tcpip\..\Interfaces\{391F5E25-9B0B-4FCC-A491-4FC7C53FC9E1}: [NameServer] 193.189.244.225 193.189.244.206
 Tcpip\..\Interfaces\{6521CEE7-79A2-4EB0-9F2A-9F2C8CC34713}: [DhcpNameServer] 172.20.10.1
 Tcpip\..\Interfaces\{AB5E53CF-0A30-4C35-A34F-B800EFF3070C}: [DhcpNameServer] 192.168.178.1
 Tcpip\..\Interfaces\{D5B1316D-D743-4188-9EE6-593DA4E4A4AB}: [NameServer] 193.189.244.225 193.189.244.206
 
 Internet Explorer:
 ==================
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
 BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
 BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
 
 FireFox:
 ========
 FF DefaultProfile: xhei2pr8.default-1388324388322
 FF ProfilePath: C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322 [2017-12-28]
 FF Homepage: Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322 -> hxxp://www.google.de/
 FF Extension: (Ghostery) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\firefox@ghostery.com.xpi [2017-12-27]
 FF Extension: (Panel for Pinterest™) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\jid1-Jf3tAGwqs5Hjqz@jetpack.xpi [2017-06-22]
 FF Extension: (Kein Name) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\jid1-YcMV6ngYmQRA2w@jetpack.xpi [2017-11-17]
 FF Extension: (Save Button for Pinterest) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{677a8f98-fd64-40b0-a883-b8c95d0cbf17}.xpi [2017-12-27]
 FF Extension: (NoScript) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-12-27]
 FF Extension: (Adblock Plus) - C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\xhei2pr8.default-1388324388322\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-27]
 FF Extension: (Yahoo! Toolbar) - C:\Program Files\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2016-12-15] [Legacy] [ist nicht signiert]
 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_25_0_0_148.dll [Keine Datei]
 FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
 FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
 FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
 FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
 FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
 FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
 FF Plugin HKU\S-1-5-21-96133236-1845020900-2923377583-1001: sony.com/MediaGoDetector -> C:\Program Files\Sony\Media Go\npMediaGoDetector.dll [2015-05-29] (Sony Network Entertainment International LLC)
 
 Chrome:
 =======
 CHR HKLM\...\Chrome\Extension: [ihenkjeihefokohmemphikjnjbmegdik] - "C:\Program Files\Sony\Media Go\MediaGoDetector.crx" <nicht gefunden>
 
 ==================== Dienste (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-09-26] (Dropbox, Inc.)
 S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-09-26] (Dropbox, Inc.)
 R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [43336 2017-12-05] (Dropbox, Inc.)
 R2 HWDeviceService.exe; C:\ProgramData\DatacardService\HWDeviceService.exe [271712 2011-03-14] ()
 S2 Mobile Partner. RunOuc; C:\Program Files\Mobile Partner\UpdateDog\ouc.exe [246112 2014-04-16] ()
 R2 ProtexisLicensing; C:\Windows\system32\PSIService.exe [177704 2007-06-05] ()
 R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
 R2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
 S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software)
 S3 SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
 R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
 R2 WTGService; C:\Program Files\Verbindungsassistent\WTGService.exe [329168 2010-02-23] ()
 S3 AdobeFlashPlayerUpdateSvc; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [X]
 
 ===================== Treiber (Nicht auf der Ausnahmeliste) ======================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 S3 ewsercd; C:\Windows\System32\DRIVERS\ewsercd.sys [100224 2014-04-02] (Huawei Technologies Co., Ltd.)
 R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
 S3 dbx; system32\DRIVERS\dbx.sys [X]
 U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)
 
 ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 
 ==================== Ein Monat: Erstellte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-12-28 08:00 - 2017-12-28 15:45 - 000000000 ____D C:\AdwCleaner
 2017-12-28 07:58 - 2017-12-28 08:06 - 000000000 ____D C:\Users\Name\Downloads\4 adware
 2017-12-27 20:51 - 2017-12-27 20:51 - 000222648 _____ (Malwarebytes) C:\Windows\system32\Drivers\66261292.sys
 2017-12-27 20:50 - 2017-12-27 21:23 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
 2017-12-27 20:49 - 2017-12-27 21:41 - 000000000 ____D C:\Users\Name\Downloads\3 mbar
 2017-12-27 20:49 - 2017-12-27 21:41 - 000000000 ____D C:\Users\Name\Desktop\mbar
 2017-12-27 20:26 - 2017-12-27 20:27 - 000000000 ____D C:\Users\Name\Downloads\2 revo uninstaller zum deinstallieren vo Prog
 2017-12-27 20:09 - 2017-12-27 20:09 - 000001151 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
 2017-12-27 20:09 - 2017-12-27 20:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
 2017-12-27 19:49 - 2017-12-28 16:06 - 000000000 ____D C:\Users\Name\Downloads\1 frst
 2017-12-27 19:38 - 2017-12-28 16:06 - 000000000 ____D C:\FRST
 2017-12-07 18:50 - 2017-12-07 18:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
 2017-12-05 02:06 - 2017-12-05 02:06 - 000043336 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035432 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035408 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
 2017-12-05 02:06 - 2017-12-05 02:06 - 000035408 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
 2017-11-30 19:54 - 2017-11-30 19:54 - 000001711 _____ C:\Users\Public\Desktop\iTunes.lnk
 2017-11-30 19:54 - 2017-11-30 19:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
 2017-11-30 19:52 - 2017-11-30 19:53 - 000000000 ____D C:\Program Files\iTunes
 2017-11-30 19:48 - 2017-11-30 19:48 - 000000000 ____D C:\Program Files\Apple Software Update
 
 ==================== Ein Monat: Geänderte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-12-28 15:59 - 2009-07-14 05:34 - 000025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2017-12-28 15:59 - 2009-07-14 05:34 - 000025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2017-12-28 15:55 - 2016-09-26 19:33 - 000001202 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
 2017-12-28 15:52 - 2016-11-20 19:41 - 000000000 ____D C:\Users\Name\AppData\LocalLow\Mozilla
 2017-12-28 15:50 - 2016-09-26 19:33 - 000001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
 2017-12-28 15:50 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
 2017-12-28 15:38 - 2017-06-27 20:57 - 000000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
 2017-12-28 07:57 - 2016-12-15 11:25 - 000000000 ____D C:\Program Files\Mozilla Firefox
 2017-12-28 07:57 - 2013-03-17 15:23 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
 2017-12-27 21:38 - 2014-08-05 12:59 - 000110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
 2017-12-27 20:50 - 2014-08-05 12:59 - 000166848 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
 2017-12-27 20:26 - 2014-08-20 18:41 - 000000000 ____D C:\ProgramData\Package Cache
 2017-12-27 20:15 - 2013-03-17 15:50 - 000000000 ____D C:\Program Files\Adobe
 2017-12-27 20:12 - 2013-03-17 15:50 - 000000000 ____D C:\Program Files\Common Files\Adobe
 2017-12-27 17:26 - 2016-09-26 19:41 - 000000000 ___RD C:\Users\Name\Dropbox
 2017-12-27 17:10 - 2013-03-14 19:07 - 001628044 _____ C:\Windows\system32\PerfStringBackup.INI
 2017-12-27 17:10 - 2009-07-14 09:47 - 000702890 _____ C:\Windows\system32\perfh007.dat
 2017-12-27 17:10 - 2009-07-14 09:47 - 000150498 _____ C:\Windows\system32\perfc007.dat
 2017-12-27 17:10 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
 2017-12-07 18:51 - 2016-09-26 19:33 - 000000000 ____D C:\Program Files\Dropbox
 2017-12-01 21:04 - 2017-09-16 08:07 - 000000000 ____D C:\Windows\rescache
 2017-11-30 19:53 - 2017-06-22 19:45 - 000000000 ____D C:\Program Files\iPod
 2017-11-30 19:48 - 2013-10-05 08:57 - 000002519 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
 
 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
 
 2016-07-29 19:15 - 2016-07-29 19:15 - 007065600 _____ () C:\Program Files\GUTB59A.tmp
 2016-09-18 09:19 - 2017-06-27 20:55 - 044208176 _____ (Igor Pavlov) C:\Users\Name\AppData\Roaming\SUPRAUpdatePaket.exe
 
 Einige Dateien in TEMP:
 ====================
 2013-01-28 23:20 - 2013-01-28 23:20 - 000248008 _____ (Ask.com) C:\Users\Name\AppData\Local\Temp\AskSLib.dll
 2013-12-01 15:51 - 2014-08-20 18:43 - 000000000 ____D () C:\Users\Name\AppData\Local\Temp\avgnt.exe
 2013-04-01 17:31 - 2013-04-01 17:32 - 016486616 _____ (Adobe Systems Incorporated) C:\Users\Name\AppData\Local\Temp\fp_pl_pfs_installer.exe
 2014-12-18 18:29 - 2014-12-18 18:29 - 000641448 _____ (Oracle Corporation) C:\Users\Name\AppData\Local\Temp\jre-8u31-windows-au.exe
 2014-08-06 16:48 - 2014-08-06 20:34 - 000454656 _____ () C:\Users\Name\AppData\Local\Temp\Quarantine.exe
 2015-08-03 00:58 - 2015-08-03 00:58 - 000118784 _____ () C:\Users\Name\AppData\Local\Temp\xmlUpdater.exe
 
 ==================== Bamital & volsnap ======================
 
 (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
 C:\Windows\explorer.exe => Datei ist digital signiert
 C:\Windows\system32\winlogon.exe => Datei ist digital signiert
 C:\Windows\system32\wininit.exe => Datei ist digital signiert
 C:\Windows\system32\svchost.exe => Datei ist digital signiert
 C:\Windows\system32\services.exe => Datei ist digital signiert
 C:\Windows\system32\User32.dll => Datei ist digital signiert
 C:\Windows\system32\userinit.exe => Datei ist digital signiert
 C:\Windows\system32\rpcss.dll => Datei ist digital signiert
 C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
 C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 LastRegBack: 2017-12-27 18:50
 
 ==================== Ende vom FRST.txt ============================
  Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-12-2017durchgeführt von Name (28-12-2017 16:08:54)
 Gestartet von C:\Users\Name\Downloads\1 frst
 Microsoft Windows 7 Professional  Service Pack 1 (X86) (2013-03-14 18:01:15)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-96133236-1845020900-2923377583-500 - Administrator - Disabled)
 Gast (S-1-5-21-96133236-1845020900-2923377583-501 - Limited - Disabled)
 HomeGroupUser$ (S-1-5-21-96133236-1845020900-2923377583-1002 - Limited - Enabled)
 Name (S-1-5-21-96133236-1845020900-2923377583-1001 - Administrator - Enabled) => C:\Users\Name
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 Acer Crystal Eye Webcam (HKLM\...\{7760D94E-B1B5-40A0-9AA0-ABF942108755}) (Version: 5.2.5.3 - Suyin Optronics Corp)
 Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
 Adobe Photoshop CS5.1 (HKLM\...\{9158FF30-78D7-40EF-B83E-451AC5334640}) (Version: 12.1 - Adobe Systems Incorporated)
 Apple Application Support (32-Bit) (HKLM\...\{D811A40A-9791-497C-B9DC-2D89C8E95EA1}) (Version: 6.1 - Apple Inc.)
 Apple Mobile Device Support (HKLM\...\{2218B6FE-7215-4EC9-B0E7-F47674AFA2F5}) (Version: 11.0.1.2 - Apple Inc.)
 Apple Software Update (HKLM\...\{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}) (Version: 2.4.8.1 - Apple Inc.)
 Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.)
 Corel Painter Essentials 3 (HKLM\...\_{0C180787-F8C8-42FD-A9D3-689BA44BEAAF}) (Version:  - Corel Corporation)
 Corel Painter Essentials 3 (HKLM\...\{0C180787-F8C8-42FD-A9D3-689BA44BEAAF}) (Version: 3.2 - Corel Corporation) Hidden
 D3DX10 (HKLM\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
 DHTML Editing Component (HKLM\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation)
 Dropbox (HKLM\...\Dropbox) (Version: 40.4.46 - Dropbox, Inc.)
 Dropbox Update Helper (HKLM\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden
 FileZilla Client 3.25.0 (HKU\S-1-5-21-96133236-1845020900-2923377583-1001\...\FileZilla Client) (Version: 3.25.0 - Tim Kosse)
 Fotogalerie (HKLM\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
 Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.3 - Google Inc.) Hidden
 HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118) (Version:  - )
 iTunes (HKLM\...\{ED1262E0-D8C7-4E4A-9A96-07D8B747B5D1}) (Version: 12.7.1.14 - Apple Inc.)
 Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
 Media Go (HKLM\...\{1CBCA994-0290-49AD-98D3-9013A0F102E6}) (Version: 2.9.406 - Sony)
 Media Go Network Downloader (HKLM\...\{C52148B9-19E0-433A-9422-3451B1BEE20F}) (Version: 1.6.01.0 - Sony)
 Media Go Video Playback Engine 2.16.109.12020 (HKLM\...\{49AD7131-7DD6-E7D3-24FC-57EF82044144}) (Version: 2.16.109.12020 - Sony)
 Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
 Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
 Microsoft Office Home and Business 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
 Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
 Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
 Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
 Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
 Mobile Partner (HKLM\...\Mobile Partner) (Version: 21.005.15.00.705 - Huawei Technologies Co.,Ltd)
 Movie Maker (HKLM\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Movie Maker (HKLM\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
 Mozilla Firefox 57.0.2 (x86 de) (HKLM\...\Mozilla Firefox 57.0.2 (x86 de)) (Version: 57.0.2 - Mozilla)
 Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.2.6549 - Mozilla)
 MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
 MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
 Nik Collection (HKLM\...\Nik Collection) (Version: 1.2.11 - Google)
 Notepad++ (HKLM\...\Notepad++) (Version: 6.8.9 - Notepad++ Team)
 PDF Settings CS5 (HKLM\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
 Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
 Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
 Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
 Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony)
 supra IPCam (HKLM\...\{E7804B9B-8134-44DE-8FC7-9ACCE9611368}) (Version: 1.9.3.0 - SUPRA Foto-Elektronik-Vertriebs-GmbH)
 Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.)
 TIPCI (HKLM\...\{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.) Hidden
 Ulead PhotoImpact X3 (HKLM\...\{15803703-25FA-4C01-A062-3F4A59937E87}) (Version: 1.00.0000 - Corel) Hidden
 Ulead PhotoImpact X3 (HKLM\...\InstallShield_{15803703-25FA-4C01-A062-3F4A59937E87}) (Version: 1.00.0000 - Corel)
 Verbindungsassistent (HKLM\...\Verbindungsassistent) (Version: 2.1 - Verbindungsassistent)
 Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
 Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{275DBBA0-805A-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{5E71F04C-551F-11CF-8152-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{5EBB68F5-3BF1-11CF-814C-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{6262D3A0-531B-11CF-91F6-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{6319EEA0-531B-11CF-91F6-C2863C385E30}\InprocServer32 -> C:\Windows\system32\msflxgrd.ocx (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F0-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F1-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{9A8831F2-A263-11D1-8DCF-00A0C90FFFC2}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 CustomCLSID: HKU\S-1-5-21-96133236-1845020900-2923377583-1001_Classes\CLSID\{E791964C-208A-11CF-8146-00AA00A40C25}\InprocServer32 -> C:\Windows\system32\msrdo20.dll (Microsoft Corporation)
 ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers1: [ANotepad++] -> {00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2015-04-15] ()
 ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.19.0.dll [2017-12-05] (Dropbox, Inc.)
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {0FCB954C-C950-4BB1-9A40-4E2189AA9E11} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-07] (Google Inc.)
 Task: {171617F5-319E-4DA6-8106-601B17D8DCA7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: {19F17316-82E5-49F7-8F14-5FA1222C5A31} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-09-26] (Dropbox, Inc.)
 Task: {5080E0E3-5C56-4C21-8223-03F77C69A25F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2017-07-24] (Apple Inc.)
 Task: {951B5409-151B-4895-92C2-C3A579685605} - System32\Tasks\AdobeAAMUpdater-1.0-Labtop-Name => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-03-15] (Adobe Systems Incorporated)
 Task: {B1EE716E-082D-473A-8606-F2410D4250A0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-07] (Google Inc.)
 Task: {D3AE44BD-FC3F-4DA8-AAD9-3C9B349C8BE2} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-09-26] (Dropbox, Inc.)
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
 Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
 
 ==================== Verknüpfungen & WMI ========================
 
 (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
 
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2017-10-18 23:52 - 2017-10-18 23:52 - 001042232 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
 2017-05-08 23:45 - 2017-05-08 23:45 - 000080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
 2011-03-14 16:27 - 2011-03-14 16:27 - 000271712 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe
 2017-03-13 15:13 - 2017-03-13 15:13 - 000048296 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll
 2014-07-18 20:37 - 2008-07-29 18:29 - 000200704 _____ () C:\Windows\PLFSetI.exe
 2014-04-12 14:29 - 2014-04-16 18:52 - 000246112 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
 2014-04-12 14:29 - 2014-04-12 14:28 - 000011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 002415104 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 001148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000384512 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll
 2014-04-12 14:29 - 2014-04-12 14:28 - 000398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll
 2007-06-05 13:20 - 2007-06-05 13:20 - 000177704 _____ () C:\Windows\system32\PSIService.exe
 2017-12-07 18:49 - 2017-12-05 02:06 - 000725312 _____ () C:\Program Files\Dropbox\Client\dropbox_watchdog.dll
 2017-12-07 18:49 - 2017-12-05 02:06 - 002075456 _____ () C:\Program Files\Dropbox\Client\dropbox_crashpad.dll
 2017-12-07 18:50 - 2017-12-05 02:06 - 000100296 _____ () C:\Program Files\Dropbox\Client\_ctypes.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000018888 _____ () C:\Program Files\Dropbox\Client\select.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000020800 _____ () C:\Program Files\Dropbox\Client\tornado.speedups.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000035792 _____ () C:\Program Files\Dropbox\Client\_multiprocessing.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000694224 _____ () C:\Program Files\Dropbox\Client\unicodedata.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000021848 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000130512 _____ () C:\Program Files\Dropbox\Client\_cffi_backend.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 001856848 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000022864 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000145864 _____ () C:\Program Files\Dropbox\Client\pyexpat.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000116688 _____ () C:\Program Files\Dropbox\Client\pywintypes27.dll
 2017-12-07 18:50 - 2017-12-05 02:06 - 000105928 _____ () C:\Program Files\Dropbox\Client\win32api.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000022864 _____ () C:\Program Files\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000062784 _____ () C:\Program Files\Dropbox\Client\psutil._psutil_windows.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024528 _____ () C:\Program Files\Dropbox\Client\win32event.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000040248 _____ () C:\Program Files\Dropbox\Client\fastpath.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000020936 _____ () C:\Program Files\Dropbox\Client\mmapfile.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000124880 _____ () C:\Program Files\Dropbox\Client\win32file.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000116176 _____ () C:\Program Files\Dropbox\Client\win32security.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000392656 _____ () C:\Program Files\Dropbox\Client\pythoncom27.dll
 2017-12-07 18:50 - 2017-12-05 02:08 - 000392512 _____ () C:\Program Files\Dropbox\Client\win32com.shell.shell.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000026456 _____ () C:\Program Files\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024016 _____ () C:\Program Files\Dropbox\Client\win32clipboard.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000175560 _____ () C:\Program Files\Dropbox\Client\win32gui.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000030160 _____ () C:\Program Files\Dropbox\Client\win32pipe.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000043472 _____ () C:\Program Files\Dropbox\Client\win32process.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000026056 _____ () C:\Program Files\Dropbox\Client\win32job.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000048592 _____ () C:\Program Files\Dropbox\Client\win32service.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000057808 _____ () C:\Program Files\Dropbox\Client\win32evtlog.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000021824 _____ () C:\Program Files\Dropbox\Client\cpuid.compiled._cpuid.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000023368 _____ () C:\Program Files\Dropbox\Client\winshell.compiled._winshell.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000022856 _____ () C:\Program Files\Dropbox\Client\crashpad.compiled._Crashpad.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000066392 _____ () C:\Program Files\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 001796920 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtCore.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000084424 _____ () C:\Program Files\Dropbox\Client\sip.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 001956152 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtGui.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 003859264 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000155464 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000521024 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtNetwork.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000050496 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000042304 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebChannel.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000131384 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKit.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000218944 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000204096 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtPrintSupport.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000025432 _____ () C:\Program Files\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000060880 _____ () C:\Program Files\Dropbox\Client\win32print.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000054608 _____ () C:\Program Files\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000024016 _____ () C:\Program Files\Dropbox\Client\win32profile.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000022864 _____ () C:\Program Files\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000028616 _____ () C:\Program Files\Dropbox\Client\win32ts.pyd
 2017-12-07 18:50 - 2017-12-05 02:08 - 000022360 _____ () C:\Program Files\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000021848 _____ () C:\Program Files\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000022360 _____ () C:\Program Files\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
 2017-12-07 18:49 - 2017-12-05 02:07 - 000027488 _____ () C:\Program Files\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000349128 _____ () C:\Program Files\Dropbox\Client\winxpgui.pyd
 2017-12-07 18:50 - 2017-12-05 02:09 - 000023896 _____ () C:\Program Files\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000025424 _____ () C:\Program Files\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
 2017-12-07 18:50 - 2017-12-05 02:06 - 000036296 _____ () C:\Program Files\Dropbox\Client\librsync.dll
 2017-12-07 18:49 - 2017-12-05 02:07 - 000181056 _____ () C:\Program Files\Dropbox\Client\dropbox_sqlite_ext.DLL
 2017-12-07 18:50 - 2017-12-05 02:08 - 000030536 _____ () C:\Program Files\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000024368 _____ () C:\Program Files\Dropbox\Client\libEGL.DLL
 2017-12-07 18:50 - 2017-12-05 02:07 - 001638200 _____ () C:\Program Files\Dropbox\Client\libGLESv2.dll
 2017-12-07 18:50 - 2017-12-05 02:09 - 000026456 _____ () C:\Program Files\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000545080 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQuick.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000359224 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQml.pyd
 2017-12-07 18:50 - 2017-12-05 02:07 - 000038208 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebEngine.pyd
 2017-10-20 15:23 - 2017-10-20 15:23 - 001042232 _____ () C:\Program Files\iTunes\libxml2.dll
 2017-10-20 15:23 - 2017-10-20 15:23 - 000080184 _____ () C:\Program Files\iTunes\zlib1.dll
 2014-04-02 13:15 - 2010-02-23 10:01 - 000329168 ____N () C:\Program Files\Verbindungsassistent\WTGService.exe
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 
 ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-96133236-1845020900-2923377583-1001\Control Panel\Desktop\\Wallpaper ->
 DNS Servers: 192.168.178.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
 MSCONFIG\startupreg: Dropbox => "C:\Program Files\Dropbox\Client\Dropbox.exe" /systemstartup
 MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"
 MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background
 MSCONFIG\startupreg: TomTom MySports Connect.exe => C:\Program Files\TomTom\MySportsConnect\TomTom MySports Connect.exe --hideSplashScreen
 MSCONFIG\startupreg: Ulead AutoDetector v2 => C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe
 
 ==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
 FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
 FirewallRules: [{F057C092-BE96-4F3D-A180-CDD4059CBBBD}] => (Allow) C:\Program Files\AVG\AVG2013\avgmfapx.exe
 FirewallRules: [{C8031E75-6962-4D26-98B7-73012674EF7B}] => (Allow) C:\Program Files\AVG\AVG2013\avgmfapx.exe
 FirewallRules: [{D1E191D5-A81A-465F-83F8-B4B9544AB4BA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{F9D76906-E030-4A50-BDEB-E29FAA3BB750}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{0A7F8286-2ABC-4A05-AA46-6B7DC983BCDD}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
 FirewallRules: [{3661D0E2-4F7E-4984-AFC3-54452D0E080B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{5687A9D8-BB25-49E7-B845-901C5759C8BE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [TCP Query User{D2D3E6D9-D444-4CD9-BB58-CDE155383AC9}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
 FirewallRules: [UDP Query User{73F82BFF-15D1-4C78-B372-537D38B545DB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
 FirewallRules: [{FC2FE85B-27C9-44A3-82FA-6A060E6C291C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{7A81789F-D70A-4CBF-AB0D-94EFB713EBBD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
 FirewallRules: [{58ED5929-1F3F-42B8-828B-EF8BC209D6FE}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
 FirewallRules: [{08C0EFEE-A48F-48A7-91A6-2BD1B6163FF6}] => (Allow) LPort=2869
 FirewallRules: [{D77AA2C5-26BE-4D9F-AA6E-FBA8578121E1}] => (Allow) LPort=1900
 FirewallRules: [{36983846-4DFC-4C43-81B3-3092180DAFE6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{3354694D-E16D-4A01-BA5B-C7CF898D0E9C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
 FirewallRules: [{20C03DE3-F588-4889-A2B9-0B01D57723E1}] => (Allow) C:\Program Files\iTunes\iTunes.exe
 FirewallRules: [{27FFD86F-51D9-463D-8827-F182EC5FE672}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe
 
 ==================== Wiederherstellungspunkte =========================
 
 27-12-2017 18:58:04 Geplanter Prüfpunkt
 27-12-2017 20:11:05 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch
 27-12-2017 20:15:27 Revo Uninstaller's restore point - Adobe AIR
 27-12-2017 20:16:53 Revo Uninstaller's restore point - Adobe Flash Player 11 ActiveX
 27-12-2017 20:18:29 Revo Uninstaller's restore point - Avira
 27-12-2017 20:19:46 Revo Uninstaller's restore point - Avira Antivirus
 27-12-2017 20:24:52 Revo Uninstaller's restore point - Avira
 27-12-2017 20:27:59 Revo Uninstaller's restore point - Java 8 Update 73
 27-12-2017 20:28:17 Removed Java 8 Update 73
 27-12-2017 20:31:01 Revo Uninstaller's restore point - QuickTime 7
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 15647
 
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 15647
 
 Error: (12/28/2017 01:18:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1501151
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 1501151
 
 Error: (12/28/2017 12:41:26 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1500137
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledEvent 1500137
 
 Error: (12/28/2017 12:41:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: Continuously busy for more than a second
 
 Error: (12/28/2017 12:41:24 PM) (Source: Bonjour Service) (EventID: 100) (User: )
 Description: Task Scheduling Error: m->NextScheduledSPRetry 1499139
 
 
 Systemfehler:
 =============
 Error: (12/28/2017 03:50:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
 Description: Der Dienst "Mobile Partner. OUC" wurde aufgrund folgenden Fehlers nicht gestartet:
 Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
 
 Error: (12/28/2017 03:50:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
 Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Mobile Partner. OUC erreicht.
 
 Error: (12/28/2017 03:50:27 PM) (Source: atikmdag) (EventID: 10261) (User: )
 Description: Display is not active
 
 Error: (12/28/2017 03:50:27 PM) (Source: atikmdag) (EventID: 19468) (User: )
 Description: CPLIB :: General - Invalid Parameter
 
 Error: (12/28/2017 03:45:05 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
 Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
 
 Error: (12/28/2017 03:45:04 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
 Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "HWDeviceService.exe" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (12/28/2017 03:44:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
 Description: Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
 
 Error: (12/28/2017 03:44:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "WTGService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 
 ==================== Memory info ===========================
 
 Processor: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
 Prozentuale Nutzung des RAM: 74%
 Installierter physikalischer RAM: 2046.43 MB
 Verfügbarer physikalischer RAM: 529.5 MB
 Summe virtueller Speicher: 4092.86 MB
 Verfügbarer virtueller Speicher: 2310.75 MB
 
 ==================== Laufwerke ================================
 
 Drive c: (ACER) (Fixed) (Total:111.57 GB) (Free:37.57 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
 Drive d: (DATA) (Fixed) (Total:111.55 GB) (Free:39.16 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 59EAE375)
 Partition 1: (Not Active) - (Size=9.8 GB) - (Type=27)
 Partition 2: (Active) - (Size=111.6 GB) - (Type=07 NTFS)
 Partition 3: (Not Active) - (Size=111.6 GB) - (Type=07 NTFS)
 
 ==================== Ende vom Addition.txt ============================
 |