| gorgitro |  23.03.2018 18:43 |        und hier Addition.txt:   Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018 
durchgeführt von George (23-03-2018 18:38:13) 
Gestartet von C:\Users\George\Desktop 
Windows 7 Professional Service Pack 1 (X64) (2011-04-04 14:09:39) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Admin (S-1-5-21-522563581-620258021-1748840999-1004 - Administrator - Enabled) => C:\Users\Admin 
Administrator (S-1-5-21-522563581-620258021-1748840999-500 - Administrator - Disabled) 
Gast (S-1-5-21-522563581-620258021-1748840999-501 - Limited - Enabled) => C:\Users\Gast 
georg (S-1-5-21-522563581-620258021-1748840999-1003 - Limited - Enabled) => C:\Users\georg 
George (S-1-5-21-522563581-620258021-1748840999-1006 - Administrator - Enabled) => C:\Users\George 
HomeGroupUser$ (S-1-5-21-522563581-620258021-1748840999-1009 - Limited - Enabled) 
Service (S-1-5-21-522563581-620258021-1748840999-1005 - Administrator - Enabled) => C:\Users\Service   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} 
AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} 
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated) 
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) 
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated) 
Adobe Photoshop Lightroom 3.6 64-bit (HKLM\...\{D4F66BBA-D79E-4F11-9B06-70C3D75A2958}) (Version: 3.6.1 - Adobe) 
ATI AVIVO64 Codecs (HKLM\...\{33A49BF2-CB4F-5E54-D7F5-25502CAB6B70}) (Version: 11.6.0.50706 - ATI Technologies Inc.) Hidden 
ATI Catalyst Install Manager (HKLM\...\{397878FC-1B1B-EED7-04A8-3184CE494A3B}) (Version: 3.0.782.0 - ATI Technologies, Inc.) 
Bamboo (HKLM\...\Pen Tablet Driver) (Version: 5.2.4-6 - Wacom Technology Corp.) 
Benutzerhandbuch anzeigen (HKLM-x32\...\View User Guide) (Version: 3.60.43.0 - ) 
Brother MFL-Pro Suite DCP-7030 (HKLM-x32\...\{46E1B1F2-A279-4356-9B17-029F9CC72EAE}) (Version: 1.0.1.0 - Brother Industries, Ltd.) 
Business Contact Manager für Outlook 2007 SP1 (HKLM-x32\...\{4cb9f93c-9edc-4be9-ae61-af128ddbecfa}) (Version: 3.0.7311.0 - Microsoft Corporation) Hidden 
Business Contact Manager für Outlook 2007 SP1 (HKLM-x32\...\Business Contact Manager) (Version: 3.0.7311.0 - Microsoft Corporation) 
ccc-core-static (HKLM-x32\...\{02F5BD83-B529-37E3-B5DF-32ABC7EC63C4}) (Version: 2010.0706.2128.36662 - Ihr Firmenname) Hidden 
ColorChecker Passport 1.0.2 (HKLM-x32\...\ColorChecker Passport_is1) (Version:  - X-Rite) 
CombineZP (HKLM-x32\...\{8E41D2A5-C0DD-4139-8C7A-2F0E1F20ED24}) (Version: 1.0.0 - Alan Hadley) 
Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden 
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited) 
DirSync  2.96 (HKLM-x32\...\DirSync) (Version:  - Stephen Kalisch) 
DYMO Label v.8 (HKLM-x32\...\DYMO Label v.8) (Version: 8.3.1.1332 - Sanford, L.P.) 
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 18.5 - Thüringer Landesfinanzdirektion) 
EPSON LFP Remote Panel 2 (HKLM-x32\...\{0E4A0AE2-C0B8-43A3-8A66-73E5B50F576F}) (Version:  - ) 
EPSON Netzwerkhandbuch (HKLM-x32\...\EPSON Netzwerkhandbuch) (Version:  - ) 
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - ) 
EPSON Stylus Pro 7900 Printer Uninstall (HKLM\...\EPSON Stylus Pro 7900) (Version:  - SEIKO EPSON Corporation) 
Epson Stylus Pro 7900_7910_9900_9910 Handbuch (HKLM-x32\...\Epson Stylus Pro 7900_7910_9900_9910 User’s Guide) (Version:  - ) 
Eye-One Match 3.6.2 (HKLM-x32\...\Eye-One Match_is1) (Version: 3.6.2 - GretagMacbeth) 
Fiery Color Profiler Suite 4.5.2.17 (HKLM-x32\...\{8EB1068E-5750-49ED-A5C8-EFB2DE87ADFE}) (Version: 4.5.2.17 - Electronics For Imaging) 
Fiery Media Profiles (HKLM-x32\...\{D661D955-DE47-421B-8501-CA00BD16AB74}) (Version: 5.0.0 - Electronics for Imaging) 
Fiery Unidriver (HKLM-x32\...\{33CC0BB2-FE3E-4984-A08F-E33E7FE4D24A}) (Version: 6.0.0 - Electronics for Imaging) 
Fiery XF (HKLM-x32\...\{EF60966F-229E-4DCA-960A-FC0B625E3309}) (Version: 6.0.0 - Electronics For Imaging) 
Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) 
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden 
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden 
HydraVision (HKLM-x32\...\{D5134D14-A38D-A217-4310-5C8B6DFA08D0}) (Version: 4.2.174.0 - ATI Technologies Inc.) Hidden 
i1_driver_installer_utility_i1Match version 1.0 (HKLM-x32\...\i1_driver_installer_utility_i1Match_is1) (Version:  - X-Rite) 
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) 
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) 
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 14.5 - Intel) 
InterVideo WinDVD 8 (HKLM-x32\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0.20.157 - InterVideo Inc.) 
Junk Mail filter update (HKLM-x32\...\{E2DFE069-083E-4631-9B6C-43C48E991DE5}) (Version: 14.0.8089.726 - Microsoft Corporation) Hidden 
Lenovo ThinkVantage Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5849.23 - PC-Doctor, Inc.) 
Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 2.0.020.0 - Lenovo) 
Malwarebytes Version 3.4.4.2398 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.4.4.2398 - Malwarebytes) 
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) 
Microsoft .NET Framework 4.7.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02558 - Microsoft Corporation) 
Microsoft Office Small Business Connectivity Components (HKLM-x32\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation) 
Microsoft SQL Server 2005 (HKLM-x32\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation) 
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) 
Microsoft SQL Server Native Client (HKLM\...\{F90F5A11-53E6-4045-ACB1-BC03D71FB06C}) (Version: 9.00.4035.00 - Microsoft Corporation) 
Microsoft SQL Server VSS Writer (HKLM\...\{F68310EC-B615-4044-B7D7-1A6349758D42}) (Version: 9.00.4035.00 - Microsoft Corporation) 
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM-x32\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) 
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM-x32\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) 
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) 
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) 
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) 
Mouse Suite (HKLM\...\MouseSuite98) (Version: 2.0.5.24 - Lenovo) 
Mozilla Firefox 59.0.1 (x64 de) (HKLM\...\Mozilla Firefox 59.0.1 (x64 de)) (Version: 59.0.1 - Mozilla) 
Mozilla Firefox 59.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.1 (x64 en-US)) (Version: 59.0.1 - Mozilla) 
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.1 - Mozilla) 
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) 
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) 
NEC DISPLAY SOLUTIONS: Monitor Installer (HKLM-x32\...\NEC DISPLAY SOLUTIONS Drivers) (Version: 0.11.02.01 - NEC Display Solutions, Ltd.) 
NEC NaViSet 1.1.26.00 (HKLM-x32\...\NEC NaViSet) (Version: 1.1.26.00 - NEC Display Solutions) 
Nikon Scan (HKLM-x32\...\{9AE4AC96-A5F4-4F19-9D13-066C8B3CE034}) (Version: 4.0 - ) 
PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden 
PTGui Trial 9.1.7 (HKLM-x32\...\PTGui) (Version:  - New House Internet Services B.V.) 
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5977 - Realtek Semiconductor Corp.) 
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.23.0 - Renesas Electronics Corporation) Hidden 
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.23.0 - Renesas Electronics Corporation) 
Rescue and Recovery (HKLM-x32\...\{B383F243-0ABC-4E56-AA30-923B8D85076E}) (Version: 4.30.0025.00 - Lenovo Group Limited) 
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) 
Samsung CLX-4190 Series (HKLM-x32\...\Samsung CLX-4190 Series) (Version: 1.14 (27.06.2014) - Samsung Electronics Co., Ltd.) 
Samsung Drucker-Diagnose (HKLM-x32\...\Samsung Printer Diagnostics) (Version: 1.0.0.16 - Samsung Electronics Co., Ltd.) 
Samsung Easy Document Creator (HKLM-x32\...\Samsung Easy Document Creator) (Version: 1.05.92 (14.03.2014) - Samsung Electronics Co., Ltd.) 
Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.05.32.00(01.04.2014) - Samsung Electronics Co., Ltd.) 
Samsung Network PC Fax (HKLM-x32\...\Samsung Network PC Fax) (Version: 1.10.19 (12.03.2014) - Samsung Electronics Co., Ltd.) 
Samsung OCR Software (HKLM-x32\...\Samsung OCR Software) (Version: 1.00.14 (02.08.2013) - Samsung Electronics Co., Ltd.) 
Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.) 
Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.02.07.02 - Samsung Electronics Co., Ltd.) Hidden 
SNS Upload for Easy Document Creator (HKLM-x32\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd) 
Topaz DeNoise 5 (HKLM-x32\...\Topaz DeNoise 5) (Version: 5.1.0 - Topaz Labs, LLC) 
Topaz Detail 3 (HKLM-x32\...\Topaz Detail 3) (Version: 3.2.0 - Topaz Labs, LLC) 
Topaz Fusion Express 2 (HKLM-x32\...\Topaz Fusion Express 2) (Version: 2.1.3 - Topaz Labs, LLC) 
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM-x32\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.4035.00 - Microsoft Corporation) 
WebTablet IE Plugin (HKLM-x32\...\Wacom WebTabletPlugin for IE) (Version: 1.1.0.7 - Wacom Technology Corp.) 
WebTablet Netscape Plugin (HKLM-x32\...\Wacom WebTabletPlugin for Netscape) (Version: 1.1.0.5 - Wacom Technology Corp.) 
Windows Live Anmelde-Assistent (HKLM-x32\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) 
Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) 
Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) 
Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) 
Windows-Treiberpaket - Intel (e1kexpress) Net  (09/23/2009 11.2.19.0) (HKLM\...\624C323ADA322D0969436D475BDBCDA08187D176) (Version: 09/23/2009 11.2.19.0 - Intel) 
Windows-Treiberpaket - Intel (HECIx64) System  (09/17/2009 6.0.0.1179) (HKLM\...\30A4777E896192B8D398199AE1AB235B69BAB26D) (Version: 09/17/2009 6.0.0.1179 - Intel) 
Windows-Treiberpaket - Intel (Serial) Ports  (09/17/2009 6.0.0.1179) (HKLM\...\D4CDD4D199191FF1BE5B46C3CD0E48BAF59F13CE) (Version: 09/17/2009 6.0.0.1179 - Intel) 
Windows-Treiberpaket - Intel hdc  (06/04/2009 7.0.0.1013) (HKLM\...\1AE98C75AE2DD1284F66876FA76F46BFDF6B9D31) (Version: 06/04/2009 7.0.0.1013 - Intel) 
Windows-Treiberpaket - Intel System  (06/04/2009 1.0.0.0002) (HKLM\...\E7B58217635B8F723D4744A328A4B3237DB35FA9) (Version: 06/04/2009 1.0.0.0002 - Intel) 
Windows-Treiberpaket - Intel System  (06/04/2009 9.1.1.1013) (HKLM\...\0134DA19E49BF25E588E062BF3AF5B52A1FB0570) (Version: 06/04/2009 9.1.1.1013 - Intel) 
Windows-Treiberpaket - Intel System  (06/04/2009 9.1.1.1013) (HKLM\...\563601B59417ECE6367FFC9E33EF23D1E64AA350) (Version: 06/04/2009 9.1.1.1013 - Intel) 
Windows-Treiberpaket - Intel USB  (08/20/2009 9.1.1.1020) (HKLM\...\A7B0B8D913E4DC2FA0B31E392E1512A901CA66B9) (Version: 08/20/2009 9.1.1.1020 - Intel) 
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (11/09/2009 6.0.1.5977) (HKLM\...\5C85037674A0C9BCCD9BECFFCE702705210663C5) (Version: 11/09/2009 6.0.1.5977 - Realtek Semiconductor Corp.) 
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (11/09/2009 6.0.1.5977) (HKLM\...\C345B26EEEB6098A8761A397AAEEAFB248C1981F) (Version: 11/09/2009 6.0.1.5977 - Realtek Semiconductor Corp.) 
WinDVD (HKLM-x32\...\{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0.20.157 - InterVideo Inc.) Hidden 
Zero Noise (HKLM-x32\...\Zero Noise0.9) (Version: 0.9 - Guillermo Luijk)   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
ContextMenuHandlers1: [!NetFax0] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax1] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax2] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax3] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax4] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax5] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax6] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers1: [!NetFax7] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.) 
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes) 
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2010-07-06] (Advanced Micro Devices, Inc.) 
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)   
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {05EE2427-FA97-42A4-B9E7-F69B2E1AE392} - System32\Tasks\TVT\LaunchRnR => C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation) 
Task: {0B67CB0A-52CF-4D57-AEB8-49394190801F} - System32\Tasks\{1E2642A6-AFDE-4AE3-8793-4E9986BE7F70} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe 
Task: {11E544B7-767E-4025-9A4D-1277D458F7BA} - System32\Tasks\TVT\ChangePWD => C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation) 
Task: {2BBC8727-89F5-406E-B84C-75C89AD82932} - System32\Tasks\AdobeAAMUpdater-1.0-georg-THINK-Admin => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated) 
Task: {31FD1C77-FBF3-4C2E-8410-4341872F3159} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.) 
Task: {3549F258-8124-40D6-A4FC-4F788D1A8E55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-08] (Google Inc.) 
Task: {3E4A87B3-A1C1-42DB-9788-6B77BFCEB11E} - System32\Tasks\{ED700990-0691-4753-B5EE-A7404E3A5F9E} => X:\CQPro\English\setup.exe 
Task: {42EF3CA7-A72A-4051-9A69-3B8DBF162622} - System32\Tasks\{64EB2D32-841B-4A67-8B4B-B4CAA6CA2D69} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe 
Task: {55459FFB-772F-45C8-A51D-C867B01B8E54} - System32\Tasks\{9FA7B119-ADA6-4979-8D5F-FDA0D5529AD5} => X:\CQPro\English\setup.exe 
Task: {612505B9-4FDA-4750-8971-03BB2A1BC42D} - System32\Tasks\{C57B5498-08C5-4F0D-AB3D-29DF0F8BC614} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe 
Task: {645E35D4-D5FD-482D-94E2-F914C62DCCD5} - System32\Tasks\{CC1D778C-6936-4C92-AF5F-0A803602DB88} => C:\Users\georg\Desktop\DirSync\DirSync293.exe 
Task: {76216782-6645-4776-B153-B8AB98964AA7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-08] (Google Inc.) 
Task: {7C9CCAE1-E3C5-452C-BC92-7DD8BD64AEA7} - System32\Tasks\{C9CFD7C2-200A-467F-BC60-5C758EFC8271} => X:\CQPro\English\setup.exe 
Task: {8977FD3C-24F7-47EC-A6E0-26B34F53FBFF} - System32\Tasks\{3A3B038B-E3DA-4E01-8E97-ECF56612AF9C} => C:\Users\Admin\Desktop\EyeOneUpd\i1Match_362_win.exe 
Task: {AA39A962-CF02-4462-B918-D305C9967F4C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe 
Task: {B382B7C0-B9A9-4BAB-B1D0-D46AAB85B56E} - System32\Tasks\PDVDServ12 Task => C:\Program Files (x86)\CyberLink\PowerDVD12\PDVD12Serv.exe 
Task: {BF66FA1E-854B-4F49-A12C-C07E9D30DEB7} - System32\Tasks\{1EE7D4D8-D595-49E8-BD3C-DC5FE2DE51FF} => C:\Users\georg\Desktop\DirSync\DirSync293.exe 
Task: {C7D9EB0A-2C0C-4965-8496-0B1EB7E5909F} - System32\Tasks\{D0E6EB66-C95A-4D1A-BE5A-B0EFF0A9AC59} => C:\Windows\system32\pcalua.exe -a X:\install.exe -d X:\ 
Task: {CC8068B5-0244-4D89-9C01-23DE90C25505} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.) 
Task: {DFB18043-C516-450F-A8E5-1BCCD758CFAE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 
Task: {F7E3D4F7-7C09-4DA3-8A9A-26334F0C7922} - \PCDEventLauncher -> Keine Datei <==== ACHTUNG 
Task: {FC58B973-F748-4ADC-8C7B-E642C3AB9BF0} - System32\Tasks\AdobeAAMUpdater-1.0-georg-THINK-georg => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated) 
Task: {FEE5271D-BDC5-4374-B144-C93B500F72BA} - System32\Tasks\TVT\UpdateRnR => C:\Program Files (x86)\Common Files\Lenovo\Scheduler\tvtsetsched.exe [2009-08-28] ()   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)   
Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\uaclauncher.exeq-backgroundmon scripts\backgroundmon.xml 
Task: C:\Windows\Tasks\SystemToolsDailyTest.job => C:\Program Files\PC-Doctor\uaclauncher.exe   
==================== Verknüpfungen & WMI ========================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)     
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============   
2015-06-11 09:38 - 2015-06-11 09:38 - 000022528 _____ () C:\Windows\System32\ssy4clm.dll 
2014-09-17 10:40 - 2012-06-01 18:35 - 000178088 _____ () C:\ProgramData\EFI\EFI XF\Server\Debuglog.exe 
2014-09-17 09:19 - 2012-06-01 18:33 - 002185120 _____ () C:\Program Files (x86)\FlexLM\EFI.exe 
2011-08-18 12:26 - 2010-10-21 08:38 - 001182576 _____ () C:\Program Files\Tablet\Pen\libxml2.dll 
2012-03-09 09:58 - 2012-03-09 09:58 - 000462712 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 
2012-03-09 09:58 - 2012-03-09 09:58 - 000057208 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll 
2010-02-19 18:05 - 2008-11-27 16:16 - 000018432 ____N () C:\Program Files\Lenovo\Mouse Suite\FSRremoS.EXE 
2010-04-16 13:20 - 2010-04-16 13:20 - 000016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 
2010-07-06 20:26 - 2010-07-06 20:26 - 000270336 ____N () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 
2010-03-09 03:28 - 2011-06-09 22:52 - 000073728 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Symlib.dll 
2010-03-09 03:28 - 2011-06-09 22:52 - 002748416 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5\LIBMYSQLD.dll 
2011-08-10 19:58 - 2011-08-10 19:58 - 000081408 _____ () C:\Program Files (x86)\DYMO\DYMO Label Software\DYMO.Common.dll 
2017-06-22 16:28 - 2009-02-27 15:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll   
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)   
AlternateDataStreams: C:\Users\georg\Downloads\GoogleEarthPluginSetup.exe:BDU [0] 
AlternateDataStreams: C:\Users\George\Downloads\Firefox Setup Stub 27.0.1.exe:BDU [0]   
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"   
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ===============================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-522563581-620258021-1748840999-1006\Control Panel\Desktop\\Wallpaper ->  
DNS Servers: 192.168.100.1 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==   
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Samsung Network PC Fax.lnk => C:\Windows\pss\Samsung Network PC Fax.lnk.CommonStartup 
MSCONFIG\startupfolder: C:^Users^Admin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup   
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe 
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe 
FirewallRules: [{2145891F-C3B2-40B9-9C8D-3E92FF1BC1AE}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\wlcsdk.exe 
FirewallRules: [{891F75C2-FA03-4EF4-9673-60A5107A0370}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe 
FirewallRules: [{96C076C8-EEAF-4968-8441-BF2311BEA58D}] => (Allow) svchost.exe 
FirewallRules: [{4CA126E1-5984-4C80-BD82-ABA6CB080E8F}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe 
FirewallRules: [{3919AE85-9E35-4346-87E6-A095358BD605}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7zS19DC.tmp\SymNRT.exe 
FirewallRules: [{CF752096-F239-4CAB-B1B8-55529F5C00DE}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7zS19DC.tmp\SymNRT.exe 
FirewallRules: [{7D09697E-314A-4CA4-8669-C35C667E4FC4}] => (Allow) C:\Windows\system32\hasplms.exe 
FirewallRules: [{B6747463-A1EE-465E-9454-509A5FCCD0D6}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe 
FirewallRules: [{C7EC2D2A-713D-4052-BC2A-B3298F900FEA}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe 
FirewallRules: [{2754E5A2-29AF-4C3C-8C28-63C18878DD25}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe 
FirewallRules: [{31B85797-E53A-4BF5-8750-82B823B55C10}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe 
FirewallRules: [{268B99DD-40A5-4F03-BC00-AE80DA3A30ED}] => (Allow) C:\Windows\EFIUnidriverHelper.exe 
FirewallRules: [{9D225F40-E66A-4B49-B3B1-C815056C1829}] => (Allow) C:\Windows\EFIUnidriverHelper.exe 
FirewallRules: [{6E4648A5-B200-4FCA-A692-658346F0F1E0}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\EFI_XF_Server.exe 
FirewallRules: [{35197E15-8771-4253-9333-226056079688}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Fiery_XF_Control.exe 
FirewallRules: [{B9C9259B-402B-4C29-9B4B-ACD0B911C7BF}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\ProfileUpdater.exe 
FirewallRules: [{3B53E964-912C-4D8C-A441-25B28D479487}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Updater.exe 
FirewallRules: [{F1840833-049F-46DE-BB5F-53D1A00BB8EF}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\plink.exe 
FirewallRules: [{B1CAC520-D024-4353-BFA9-5B75506462D9}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\pscp.exe 
FirewallRules: [{E12A0B86-DEB1-4CE7-ADF3-C5B8F09AD472}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Activation\EFI Activation Wizard.exe 
FirewallRules: [{5845F0C4-90E9-4B14-91B2-4E5E2C51721C}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\EFI_XF_Server.exe 
FirewallRules: [{25ABCB26-8CA5-4507-A888-CE2A0CB9CD71}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Fiery_XF_Control.exe 
FirewallRules: [{668EEE44-4179-402C-B249-07D9CEC6CBA6}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\ProfileUpdater.exe 
FirewallRules: [{EA6CA6F4-04C9-4669-A496-869EE56957E6}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Updater.exe 
FirewallRules: [{4F1156D8-E657-47E2-B188-168F92EC3492}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\plink.exe 
FirewallRules: [{71A1C250-6D97-43FD-89D1-524E589E0F41}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\pscp.exe 
FirewallRules: [{2C4C3F63-F39F-4F3C-80A7-4ADE8603739C}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Activation\EFI Activation Wizard.exe 
FirewallRules: [{BD4FFC47-F340-46CF-A19F-4D9D9AB158A4}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_XF_Client.exe 
FirewallRules: [{56C63FDB-B6FB-429A-969C-F0CD47AE0D49}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPatcher.exe 
FirewallRules: [{5FE68ED9-74B2-4D2B-9FC4-F909858A819B}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPtchr.exe 
FirewallRules: [{DD06D7CF-C0F3-49E2-B920-C53871ED2A03}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\ColorEditor.exe 
FirewallRules: [{466493FD-B8F3-4574-9294-A9149B8CE767}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe 
FirewallRules: [{E0918E36-57E6-4F9A-8E27-5240431099F3}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe 
FirewallRules: [{111E7031-F3DD-46E9-B80D-B67D5A02A535}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFIDotCreator.exe 
FirewallRules: [{3850A347-2B96-4CAF-9E18-D1DC89A902F4}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_XF_Client.exe 
FirewallRules: [{22B71A43-C148-4B1D-B315-B2C8C6CC5289}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPatcher.exe 
FirewallRules: [{EE0F0CCE-3A84-48B4-8E85-BF9700668B9E}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPtchr.exe 
FirewallRules: [{4F77E91E-81E2-464E-AB4F-7184DC018683}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\ColorEditor.exe 
FirewallRules: [{CF2CC078-CBCB-41D8-997F-49DB26C5A8C3}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe 
FirewallRules: [{5921C634-FFD3-4A37-BB74-43DEE1B1A73D}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe 
FirewallRules: [{D3C0507A-14ED-4D1A-80FB-27B45120DE34}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFIDotCreator.exe 
FirewallRules: [{0AE23331-BEF1-4E74-9333-B055CA73B241}] => (Allow) LPort=8032 
FirewallRules: [{56E37CE0-A051-48D4-B359-48E736230322}] => (Allow) LPort=60000 
FirewallRules: [{C32EF9EB-FB36-43C3-97DA-8BA70A38CD57}] => (Allow) LPort=8010 
FirewallRules: [{3F4E3DE9-AF6B-42DA-85B8-4329FB614D11}] => (Allow) LPort=4108 
FirewallRules: [{6D65FBDB-C4A8-44FF-8BE2-9C263E28B1C3}] => (Allow) LPort=8032 
FirewallRules: [{0752C9BB-9FDE-4B3D-A7A8-8741958DE661}] => (Allow) LPort=60000 
FirewallRules: [{DC60D35D-ED68-44CF-ABC9-DACCAE7D2BEB}] => (Allow) LPort=8010 
FirewallRules: [{EAC53E58-B869-4C95-BC8B-99A8F6FD62DA}] => (Allow) LPort=4108 
FirewallRules: [{42ABE8C7-06CF-4052-8CD3-846CEAEC843E}] => (Allow) LPort=8032 
FirewallRules: [{9B3C6CAC-A105-474E-A811-8845736426E6}] => (Allow) LPort=60000 
FirewallRules: [{D40BC908-EC9A-485A-9FAD-A09035BBC2B4}] => (Allow) LPort=8010 
FirewallRules: [{DE90C1A0-4578-4251-88D7-5E1EAF370E7D}] => (Allow) LPort=4108 
FirewallRules: [{0AA16512-E1B3-4B1C-90BC-2E380082FC29}] => (Allow) LPort=8032 
FirewallRules: [{91911B8F-8429-4D76-A2E2-76FB6B96BD78}] => (Allow) LPort=60000 
FirewallRules: [{A5A07D2B-EA5D-44CE-ACC4-D1EB020C5785}] => (Allow) LPort=8010 
FirewallRules: [{B26B3FCE-C9BB-4C16-AEA2-4F2F7142A7C3}] => (Allow) LPort=4108 
FirewallRules: [{9BA7EDCE-0FDF-4ABC-A346-C62808A88761}] => (Allow) C:\Windows\EFIUnidriverHelper.exe 
FirewallRules: [{552B813F-F36C-4C30-9E68-FDD49CC5B0BE}] => (Allow) C:\Windows\EFIUnidriverHelper.exe 
FirewallRules: [{6C1AB24F-250A-4D05-8CB4-23ACF0233FBF}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Applications3\Color Profiler Suite 4\EFIColorVerifier.exe 
FirewallRules: [{2194BFD8-79CC-470F-BBFA-C4FCD785843C}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Applications3\Color Profiler Suite 4\EFIColorVerifier.exe 
FirewallRules: [TCP Query User{14161851-E4EC-42F7-8613-631BEB913B21}C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe 
FirewallRules: [UDP Query User{C06482E8-4FF3-49E9-968B-DCD948F181C4}C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe 
FirewallRules: [TCP Query User{B95F4DEF-BAFD-4DC6-BAC1-233B00EECDBF}C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe 
FirewallRules: [UDP Query User{19E1719B-9F54-4851-A503-B4D9F7C9BFE5}C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe 
FirewallRules: [{29F6016D-14FB-4700-AFE8-540BBD7896C4}] => (Allow) C:\Windows\twain_32\Samsung\CLX4190\SCNSearch\USDAgent.exe 
FirewallRules: [{83A98D42-548F-46BD-88F2-750FFAB05E4F}] => (Allow) C:\Windows\twain_32\Samsung\CLX4190\SCNSearch\USDAgent.exe 
FirewallRules: [{875351A6-6110-491B-A81D-E1A8205ABA6D}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 
FirewallRules: [{E0F55B12-E9CC-4564-9F81-747B6722D2BE}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 
FirewallRules: [{8FF1BCC8-A1A7-4226-A4B1-A50FF19D8A65}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe 
FirewallRules: [{B3848499-4795-4240-B5F7-F2EF8F8DAF24}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe 
FirewallRules: [{33CC0783-393C-42CB-91C6-241806A6E7D9}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe 
FirewallRules: [{7CFB09FD-C16F-4465-8723-EFC7CA0CEA23}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe 
FirewallRules: [{240FEAE1-7EED-4B7F-8164-1B7B791E05A4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe 
FirewallRules: [{9ED9CD6F-3F91-4B6E-A490-ED90B54E4E9F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe 
FirewallRules: [{F047DA41-3DAA-40D1-A28C-267212C45C56}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe 
FirewallRules: [{DF00FE59-3D51-4D64-BFBA-B498F08197E4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe 
FirewallRules: [{31529201-47FB-4C5E-8143-7ABF5097995C}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe 
FirewallRules: [{D279F1A8-0CC5-4CCA-AA77-B201EAF52A9F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe 
FirewallRules: [{EEB07DF6-73D1-4B02-86DC-3A1B8908676F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe 
FirewallRules: [{0AE39722-1AA3-4A0E-AF19-FBB10B5F5289}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe 
FirewallRules: [{F143C2E4-8648-4D5B-B26F-028F6926DAAF}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe 
FirewallRules: [{7EE84F5D-A718-456C-B41E-187CB273B225}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe 
FirewallRules: [{96B5110A-91D6-404D-B227-B98E876576C8}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe 
FirewallRules: [{63EEFF05-BE7C-4499-B01F-0EA3B470E159}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe 
FirewallRules: [{0D551DEA-654C-40B3-BFC2-64E0AE8E0CBA}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe 
FirewallRules: [{05DD8132-13DA-4748-84CE-FD76D714121E}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe 
FirewallRules: [{A7F4368E-B470-4BCD-B528-895DB28E094A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe 
FirewallRules: [{9F13553F-96C8-4F7C-A6AD-162A58B1FD24}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe 
FirewallRules: [TCP Query User{82BE58DC-17BF-44B7-9E29-9563D84D7186}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe 
FirewallRules: [UDP Query User{B8B46A60-9BB5-4E8D-97B5-ECDBF7134B58}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe 
FirewallRules: [TCP Query User{5B8F849C-ECDF-4362-8E57-10447E3F2E7E}C:\program files\common files\common desktop agent\cdasrv.exe] => (Allow) C:\program files\common files\common desktop agent\cdasrv.exe 
FirewallRules: [UDP Query User{3066A631-EB17-42A6-A275-DA9590F17130}C:\program files\common files\common desktop agent\cdasrv.exe] => (Allow) C:\program files\common files\common desktop agent\cdasrv.exe 
FirewallRules: [{A5E79A03-3D8F-426D-BD27-2775DBC0ADAB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe 
FirewallRules: [{3CB5DC5D-C9F1-4A2A-9DEB-A46FD91A73FB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe   
==================== Wiederherstellungspunkte =========================   
22-03-2018 13:47:18 Wiederherst_01 
22-03-2018 13:50:59 Nach-neu-einspielen-von-C: 
22-03-2018 13:57:23 Revo Uninstaller's restore point - 2007 Microsoft Office system 
22-03-2018 14:04:10 Revo Uninstaller's restore point - 2007 Microsoft Office system 
22-03-2018 14:04:37 Removed 2007 Microsoft Office system 
22-03-2018 14:13:10 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch 
22-03-2018 14:16:06 Revo Uninstaller's restore point - Adobe AIR 
22-03-2018 14:18:05 Revo Uninstaller's restore point - Adobe AIR 
22-03-2018 14:19:01 Revo Uninstaller's restore point - Adobe AIR 
22-03-2018 14:20:49 Revo Uninstaller's restore point - Adobe Flash Player 29 ActiveX 
22-03-2018 14:23:35 Revo Uninstaller's restore point - Avira 
22-03-2018 14:25:09 Revo Uninstaller's restore point - Microsoft Office 2007 Primary Interop Assemblies 
22-03-2018 14:25:29 Microsoft Office 2007 Primary Interop Assemblies wird entfernt 
22-03-2018 14:27:15 Revo Uninstaller's restore point - OpenOffice 4.1.3 
22-03-2018 14:29:09 Revo Uninstaller's restore point - OpenOffice 4.1.3 
22-03-2018 14:29:46 Revo Uninstaller's restore point - OpenOffice 4.1.3 
22-03-2018 14:41:37 Revo Uninstaller's restore point - CyberLink Media Suite 10 
22-03-2018 14:42:00 Installiert Suite2 
22-03-2018 15:34:44 Revo Uninstaller's restore point - Avira 
22-03-2018 19:43:24 Windows Update   
==================== Fehlerhafte Geräte im Gerätemanager =============     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (03/23/2018 03:34:53 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93 
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70 
Ausnahmecode: 0xc0000005 
Fehleroffset: 0x000000000002ca70 
ID des fehlerhaften Prozesses: 0x9a8 
Startzeit der fehlerhaften Anwendung: 0x01d3c2b411b5c1a5 
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe 
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll 
Berichtskennung: 596375ea-2ea7-11e8-9fbb-002186fa8a02   
Error: (03/23/2018 01:51:51 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93 
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70 
Ausnahmecode: 0xc0000005 
Fehleroffset: 0x000000000002ca70 
ID des fehlerhaften Prozesses: 0xb14 
Startzeit der fehlerhaften Anwendung: 0x01d3c2a5a97e9f31 
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe 
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll 
Berichtskennung: f49a611f-2e98-11e8-8a28-002186fa8a02   
Error: (03/22/2018 03:34:44 PM) (Source: VSS) (EventID: 8194) (User: ) 
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert 
. 
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.     
Vorgang: 
   Generatordaten werden gesammelt   
Kontext: 
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} 
   Generatorname: System Writer 
   Generatorinstanz-ID: {06054517-79e8-4d72-8916-59c9616ceeb0}   
Error: (03/22/2018 03:30:55 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93 
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70 
Ausnahmecode: 0xc0000005 
Fehleroffset: 0x000000000002ca70 
ID des fehlerhaften Prozesses: 0xce8 
Startzeit der fehlerhaften Anwendung: 0x01d3c1ea581c48d6 
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe 
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll 
Berichtskennung: a0aea078-2ddd-11e8-87ed-002186fa8a02   
Error: (03/22/2018 02:30:44 PM) (Source: MsiInstaller) (EventID: 1013) (User: georg-THINK) 
Description: Produkt: OpenOffice 4.1.3 -- Bitte beenden Sie OpenOffice 4.1.3 und den OpenOffice 4.1.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer  OpenOffice 4.1.3 geöffnet hat.   
Error: (03/22/2018 02:28:39 PM) (Source: MsiInstaller) (EventID: 1013) (User: georg-THINK) 
Description: Produkt: OpenOffice 4.1.3 -- Bitte beenden Sie OpenOffice 4.1.3 und den OpenOffice 4.1.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer  OpenOffice 4.1.3 geöffnet hat.   
Error: (03/22/2018 02:06:07 PM) (Source: Windows Search Service) (EventID: 3007) (User: ) 
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.   
Kontext:  Anwendung, SystemIndex Katalog   
Error: (03/22/2018 01:57:23 PM) (Source: VSS) (EventID: 8194) (User: ) 
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert 
. 
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.     
Vorgang: 
   Generatordaten werden gesammelt   
Kontext: 
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} 
   Generatorname: System Writer 
   Generatorinstanz-ID: {9c69a2ec-88a5-43a3-82dc-d64533dda722}     
Systemfehler: 
============= 
Error: (03/23/2018 06:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.   
Error: (03/23/2018 06:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.   
Error: (03/23/2018 03:41:18 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.   
Error: (03/23/2018 03:41:18 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.   
Error: (03/23/2018 03:35:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "JDF Connector Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (03/23/2018 03:34:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "PDIHWCTL" wurde aufgrund folgenden Fehlers nicht gestartet:  
Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch.   
Error: (03/23/2018 03:33:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.   
Error: (03/23/2018 03:33:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) 
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.     
CodeIntegrity: 
===================================   
Date: 2014-09-19 18:19:02.182 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 18:19:01.668 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 18:18:49.390 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 18:18:49.190 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 12:09:46.534 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 12:09:46.362 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 12:09:46.190 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
Date: 2014-09-19 12:09:46.034 
Description:  
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.   
==================== Speicherinformationen ===========================    
Prozessor: Intel(R) Xeon(R) CPU X3440 @ 2.53GHz 
Prozentuale Nutzung des RAM: 65% 
Installierter physikalischer RAM: 4030.35 MB 
Verfügbarer physikalischer RAM: 1388.12 MB 
Summe virtueller Speicher: 8058.87 MB 
Verfügbarer virtueller Speicher: 5039.36 MB   
==================== Laufwerke ================================   
Drive c: (Windows7_OS) (Fixed) (Total:454.82 GB) (Free:64.99 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] 
Drive q: (Lenovo_Recovery) (Fixed) (Total:9.76 GB) (Free:9.68 GB) NTFS 
Drive u: (Daten) (Fixed) (Total:465.75 GB) (Free:465.65 GB) NTFS   
\\?\Volume{2fad8379-5f14-11e0-adf4-c1eefea2ffa2}\ (SYSTEM_DRV) (Fixed) (Total:1.17 GB) (Free:0.14 GB) NTFS   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 72738A30) 
Partition 1: (Active) - (Size=1.2 GB) - (Type=07 NTFS) 
Partition 2: (Not Active) - (Size=454.8 GB) - (Type=07 NTFS) 
Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS) 
Partition 4: (Not Active) - (Size=465.8 GB) - (Type=0F Extended)   
==================== Ende von Addition.txt ============================      |