Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Download irgend einer Art möglich (https://www.trojaner-board.de/174969-kein-download-irgend-art-moeglich.html)

Karin2000 10.01.2016 17:53

Kein Download irgend einer Art möglich
 
Hallo, :)

ich bin am Verzweifeln, denn ich kann seit mehreren Tagen nichts mehr runterladen.
In Google Chrome bekomme ich diese Mitteilung:

"Beim Scannen dieser Datei durch die Antivirensoftware ist ein unerwarteter Fehler aufgetreten."

Und Firefox sagt dieses, wenn ich installieren möchte:
"Your internet connection seems to have dropped out!\nPlease reconnect and click Retry to resume downloading..."

Habe Avira und Adware wiederholt durchlaufen lassen... nichts.

Da ich fast keine Ahnung von Computern habe :stirn: , bitte ich um Gedult und Nachsicht, wenn ich irgend etwas nicht sofort verstehe.

Ich hoffe, jemand kann mir helfen....

cosinus 12.01.2016 11:41

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Karin2000 12.01.2016 18:33

Hallo und Danke, dass du dich meiner annimmst,

ich hoffe, dass ich alles richtig verstanden habe. Zur Zeit läuft nur Avira, das hatte ich gelöscht und eigenartiger Weise, konnte ich dies beim 2. Versuch wieder neu installieren.
Ich dachte Avira läuft falsch.
FRST kann ich leider nicht runterladen, da er scheint dann wieder die Info... s. o.

Danke und Grüße

Code:

Exportierte Ereignisse:

12.01.2016 17:10 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

12.01.2016 17:09 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

12.01.2016 15:14 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.248
      xbv00062.vdf 8.12.44.234
      xbv00063.vdf 8.12.44.238
      xbv00064.vdf 8.12.44.242
      xbv00065.vdf 8.12.44.246
      xbv00066.vdf 8.12.44.248
      local001.vdf
      repair.rdf 1.0.13.34

12.01.2016 15:09 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

12.01.2016 15:00 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

12.01.2016 15:00 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.226

12.01.2016 14:59 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

12.01.2016 08:45 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.01.2016 08:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.01.2016 07:19 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.226
      xbv00058.vdf 8.12.44.216
      xbv00059.vdf 8.12.44.218
      xbv00060.vdf 8.12.44.224
      xbv00061.vdf 8.12.44.226
      local000.vdf

12.01.2016 07:16 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

12.01.2016 07:08 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\Temp\lj0fewypinma1ep7py.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.51200.197' [trojan]
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

12.01.2016 07:08 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\Temp\lj0fewypinma1ep7py.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.51200.197' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.01.2016 07:07 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

12.01.2016 07:07 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.214

12.01.2016 07:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

11.01.2016 22:45 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 22:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 21:32 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.214
      xbv00055.vdf 8.12.44.210
      xbv00056.vdf 8.12.44.212
      xbv00057.vdf 8.12.44.214
      local001.vdf

11.01.2016 21:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 19:32 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.208
      xbv00054.vdf 8.12.44.208
      local000.vdf

11.01.2016 19:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 17:29 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

11.01.2016 17:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 15:29 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

11.01.2016 15:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 15:17 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

11.01.2016 15:17 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.200

11.01.2016 15:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

11.01.2016 15:11 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 15:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 13:30 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.200
      xbv00053.vdf 8.12.44.200
      local001.vdf

11.01.2016 13:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 12:24 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

11.01.2016 12:24 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.194

11.01.2016 12:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

11.01.2016 12:16 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 12:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 11:33 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.194
      xbv00050.vdf 8.12.44.182
      xbv00051.vdf 8.12.44.188
      xbv00052.vdf 8.12.44.194
      local000.vdf

11.01.2016 11:29 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 09:32 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.180
      xbv00048.vdf 8.12.44.178
      xbv00049.vdf 8.12.44.180
      local001.vdf

11.01.2016 09:28 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 07:31 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.172
      xbv00047.vdf 8.12.44.172
      local000.vdf

11.01.2016 07:28 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 07:19 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

11.01.2016 07:19 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.166

11.01.2016 07:18 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

11.01.2016 05:46 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 05:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 05:07 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

11.01.2016 05:06 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

11.01.2016 04:57 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

11.01.2016 04:57 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.166

11.01.2016 04:56 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

11.01.2016 00:27 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.01.2016 00:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.01.2016 23:32 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.01.2016 23:32 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 22:51 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        740903
      Anzahl Verzeichnisse:        27954
      Anzahl Malware:        0
      Anzahl Warnungen:        0

10.01.2016 21:32 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.01.2016 21:32 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 19:32 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.01.2016 19:31 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 17:32 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.01.2016 17:31 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 15:38 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.166
      xbv00043.vdf 8.12.44.146
      xbv00044.vdf 8.12.44.154
      xbv00045.vdf 8.12.44.160
      xbv00046.vdf 8.12.44.166
      local001.vdf

10.01.2016 15:32 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 15:23 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

10.01.2016 15:23 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.144

10.01.2016 15:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

10.01.2016 06:10 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.01.2016 06:10 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.01.2016 04:35 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.01.2016 04:35 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

10.01.2016 04:25 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

10.01.2016 04:25 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.144

10.01.2016 04:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

10.01.2016 00:45 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.01.2016 00:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.01.2016 00:24 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\linden.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7ec03c33.qua'
      verschoben!

10.01.2016 00:24 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        590
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        4
      Anzahl Warnungen:        0

10.01.2016 00:24 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\kasey.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '190c73f8.qua'
      verschoben!

10.01.2016 00:24 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\arkwright.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aab28e7.qua'
      verschoben!

10.01.2016 00:24 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\alycia.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53ca06bf.qua'
      verschoben!

10.01.2016 00:21 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\izabelle.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9d2d6c.qua'
      verschoben!

10.01.2016 00:21 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        589
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Warnungen:        0

10.01.2016 00:20 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\linden.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

10.01.2016 00:20 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\linden.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

10.01.2016 00:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\arkwright.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

10.01.2016 00:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\arkwright.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

10.01.2016 00:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\alycia.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

10.01.2016 00:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\alycia.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

10.01.2016 00:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\kasey.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

10.01.2016 00:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\kasey.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

10.01.2016 00:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\izabelle.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

10.01.2016 00:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\izabelle.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1535' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

09.01.2016 23:44 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

09.01.2016 23:44 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 21:44 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

09.01.2016 21:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 19:44 [Updater] Update erfolgreich durchgeführt
      Update auf Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

09.01.2016 19:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 19:06 [Echtzeit-Scanner] Echtzeit-Scanner aktiviert
      Echtzeit-Scanner wurde aktiviert.

09.01.2016 19:06 [FireWall] Dienst aktiviert
      Der Dienst ist aktiviert.

09.01.2016 19:04 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert
      Echtzeit-Scanner wurde deaktiviert.

09.01.2016 19:04 [FireWall] Dienst deaktiviert
      Der Dienst ist deaktiviert.

09.01.2016 17:49 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.144
      xbv00003.vdf 8.12.44.142
      xbv00042.vdf 8.12.44.144
      xbv00043.vdf 8.12.44.142
      xbv00044.vdf 8.12.44.142
      xbv00045.vdf 8.12.44.142
      xbv00046.vdf 8.12.44.142
      xbv00047.vdf 8.12.44.142
      xbv00048.vdf 8.12.44.142
      xbv00049.vdf 8.12.44.142
      xbv00050.vdf 8.12.44.142
      xbv00051.vdf 8.12.44.142
      xbv00052.vdf 8.12.44.142
      xbv00053.vdf 8.12.44.142
      xbv00054.vdf 8.12.44.142
      xbv00055.vdf 8.12.44.142
      xbv00056.vdf 8.12.44.142
      xbv00057.vdf 8.12.44.142
      xbv00058.vdf 8.12.44.142
      xbv00059.vdf 8.12.44.142
      xbv00060.vdf 8.12.44.142
      xbv00061.vdf 8.12.44.142
      xbv00062.vdf 8.12.44.142
      xbv00063.vdf 8.12.44.142
      xbv00064.vdf 8.12.44.142
      xbv00065.vdf 8.12.44.142
      xbv00066.vdf 8.12.44.142
      xbv00067.vdf 8.12.44.142
      xbv00068.vdf 8.12.44.142
      xbv00069.vdf 8.12.44.142
      xbv00070.vdf 8.12.44.142
      xbv00071.vdf 8.12.44.142
      xbv00072.vdf 8.12.44.142
      xbv00073.vdf 8.12.44.142
      xbv00074.vdf 8.12.44.142
      xbv00075.vdf 8.12.44.142
      xbv00076.vdf 8.12.44.142
      xbv00077.vdf 8.12.44.142
      xbv00078.vdf 8.12.44.142
      xbv00079.vdf 8.12.44.142
      xbv00080.vdf 8.12.44.142
      xbv00081.vdf 8.12.44.142
      xbv00082.vdf 8.12.44.142
      xbv00083.vdf 8.12.44.142
      xbv00084.vdf 8.12.44.142
      xbv00085.vdf 8.12.44.142
      xbv00086.vdf 8.12.44.142
      xbv00087.vdf 8.12.44.142
      xbv00088.vdf 8.12.44.142
      xbv00089.vdf 8.12.44.142
      xbv00090.vdf 8.12.44.142
      xbv00091.vdf 8.12.44.142
      xbv00092.vdf 8.12.44.142
      xbv00093.vdf 8.12.44.142
      xbv00094.vdf 8.12.44.142
      xbv00095.vdf 8.12.44.142
      xbv00096.vdf 8.12.44.142
      xbv00097.vdf 8.12.44.142
      xbv00098.vdf 8.12.44.142
      xbv00099.vdf 8.12.44.142
      xbv00100.vdf 8.12.44.142
      xbv00101.vdf 8.12.44.142
      xbv00102.vdf 8.12.44.142
      xbv00103.vdf 8.12.44.142
      xbv00104.vdf 8.12.44.142
      xbv00105.vdf 8.12.44.142
      xbv00106.vdf 8.12.44.142
      xbv00107.vdf 8.12.44.142
      xbv00108.vdf 8.12.44.142
      xbv00109.vdf 8.12.44.142
      xbv00110.vdf 8.12.44.142
      xbv00111.vdf 8.12.44.142
      xbv00112.vdf 8.12.44.142
      xbv00113.vdf 8.12.44.142
      xbv00114.vdf 8.12.44.142
      xbv00115.vdf 8.12.44.142
      xbv00116.vdf 8.12.44.142
      xbv00117.vdf 8.12.44.142
      xbv00118.vdf 8.12.44.142
      xbv00119.vdf 8.12.44.142
      xbv00120.vdf 8.12.44.142
      xbv00121.vdf 8.12.44.142
      xbv00122.vdf 8.12.44.142
      xbv00123.vdf 8.12.44.142
      xbv00124.vdf 8.12.44.142
      xbv00125.vdf 8.12.44.142
      xbv00126.vdf 8.12.44.142
      xbv00127.vdf 8.12.44.142
      xbv00128.vdf 8.12.44.142
      xbv00129.vdf 8.12.44.142
      xbv00130.vdf 8.12.44.142
      xbv00131.vdf 8.12.44.142
      xbv00132.vdf 8.12.44.142
      xbv00133.vdf 8.12.44.142
      xbv00134.vdf 8.12.44.142
      xbv00135.vdf 8.12.44.142
      xbv00136.vdf 8.12.44.142
      xbv00137.vdf 8.12.44.142
      xbv00138.vdf 8.12.44.142
      xbv00139.vdf 8.12.44.142
      xbv00140.vdf 8.12.44.142
      xbv00141.vdf 8.12.44.142
      xbv00142.vdf 8.12.44.142
      xbv00143.vdf 8.12.44.142
      xbv00144.vdf 8.12.44.142
      xbv00145.vdf 8.12.44.142
      xbv00146.vdf 8.12.44.142
      xbv00147.vdf 8.12.44.142
      xbv00148.vdf 8.12.44.142
      xbv00149.vdf 8.12.44.142
      xbv00150.vdf 8.12.44.142
      xbv00151.vdf 8.12.44.142
      xbv00152.vdf 8.12.44.142
      xbv00153.vdf 8.12.44.142
      xbv00154.vdf 8.12.44.142
      xbv00155.vdf 8.12.44.142
      xbv00156.vdf 8.12.44.142
      xbv00157.vdf 8.12.44.142
      xbv00158.vdf 8.12.44.142
      xbv00159.vdf 8.12.44.142
      xbv00160.vdf 8.12.44.142
      xbv00161.vdf 8.12.44.142
      xbv00162.vdf 8.12.44.142
      xbv00163.vdf 8.12.44.142
      xbv00164.vdf 8.12.44.142
      xbv00165.vdf 8.12.44.142
      xbv00166.vdf 8.12.44.142
      xbv00167.vdf 8.12.44.142
      xbv00168.vdf 8.12.44.142
      xbv00169.vdf 8.12.44.142
      xbv00170.vdf 8.12.44.142
      xbv00171.vdf 8.12.44.142
      xbv00172.vdf 8.12.44.142
      xbv00173.vdf 8.12.44.142
      xbv00174.vdf 8.12.44.142
      xbv00175.vdf 8.12.44.142
      xbv00176.vdf 8.12.44.142
      xbv00177.vdf 8.12.44.142
      xbv00178.vdf 8.12.44.142
      xbv00179.vdf 8.12.44.142
      xbv00180.vdf 8.12.44.142
      xbv00181.vdf 8.12.44.142
      xbv00182.vdf 8.12.44.142
      xbv00183.vdf 8.12.44.142
      xbv00184.vdf 8.12.44.142
      xbv00185.vdf 8.12.44.142
      xbv00186.vdf 8.12.44.142
      xbv00187.vdf 8.12.44.142
      xbv00188.vdf 8.12.44.142
      xbv00189.vdf 8.12.44.142
      xbv00190.vdf 8.12.44.142
      xbv00191.vdf 8.12.44.142
      xbv00192.vdf 8.12.44.142
      xbv00193.vdf 8.12.44.142
      xbv00194.vdf 8.12.44.142
      xbv00195.vdf 8.12.44.142
      xbv00196.vdf 8.12.44.142
      xbv00197.vdf 8.12.44.142
      xbv00198.vdf 8.12.44.142
      xbv00199.vdf 8.12.44.142
      xbv00200.vdf 8.12.44.142
      xbv00201.vdf 8.12.44.142
      xbv00202.vdf 8.12.44.142
      xbv00203.vdf 8.12.44.142
      xbv00204.vdf 8.12.44.142
      xbv00205.vdf 8.12.44.142
      xbv00206.vdf 8.12.44.142
      xbv00207.vdf 8.12.44.142
      xbv00208.vdf 8.12.44.142
      xbv00209.vdf 8.12.44.142
      xbv00210.vdf 8.12.44.142
      xbv00211.vdf 8.12.44.142
      xbv00212.vdf 8.12.44.142
      xbv00213.vdf 8.12.44.142
      xbv00214.vdf 8.12.44.142
      xbv00215.vdf 8.12.44.142
      xbv00216.vdf 8.12.44.142
      xbv00217.vdf 8.12.44.142
      xbv00218.vdf 8.12.44.142
      xbv00219.vdf 8.12.44.142
      xbv00220.vdf 8.12.44.142
      xbv00221.vdf 8.12.44.142
      xbv00222.vdf 8.12.44.142
      xbv00223.vdf 8.12.44.142
      xbv00224.vdf 8.12.44.142
      xbv00225.vdf 8.12.44.142
      xbv00226.vdf 8.12.44.142
      xbv00227.vdf 8.12.44.142
      xbv00228.vdf 8.12.44.142
      xbv00229.vdf 8.12.44.142
      xbv00230.vdf 8.12.44.142
      xbv00231.vdf 8.12.44.142
      xbv00232.vdf 8.12.44.142
      xbv00233.vdf 8.12.44.142
      xbv00234.vdf 8.12.44.142
      xbv00235.vdf 8.12.44.142
      xbv00236.vdf 8.12.44.142
      xbv00237.vdf 8.12.44.142
      xbv00238.vdf 8.12.44.142
      xbv00239.vdf 8.12.44.142
      xbv00240.vdf 8.12.44.142
      xbv00241.vdf 8.12.44.142
      xbv00242.vdf 8.12.44.142
      xbv00243.vdf 8.12.44.142
      xbv00244.vdf 8.12.44.142
      xbv00245.vdf 8.12.44.142
      xbv00246.vdf 8.12.44.142
      xbv00247.vdf 8.12.44.142
      xbv00248.vdf 8.12.44.142
      xbv00249.vdf 8.12.44.142
      xbv00250.vdf 8.12.44.142
      xbv00251.vdf 8.12.44.142
      xbv00252.vdf 8.12.44.142
      xbv00253.vdf 8.12.44.142
      xbv00254.vdf 8.12.44.142
      xbv00255.vdf 8.12.44.142
      local000.vdf

09.01.2016 17:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 17:19 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

09.01.2016 17:19 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.136

09.01.2016 17:18 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

09.01.2016 17:17 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.01.2016 17:17 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.01.2016 15:50 [Updater] Update nicht ausgeführt
      Das Update von Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" ist fehlgeschlagen.
      Das Engine/VDF Set konnte nicht validiert werden.
      Es wurden keine neuen Dateien geladen.

09.01.2016 15:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 13:50 [Updater] Update nicht ausgeführt
      Das Update von Computer KARINS-PC (192.168.178.28) von
      "hxxp://personal.avira-update.com/update" ist fehlgeschlagen.
      Das Engine/VDF Set konnte nicht validiert werden.
      Es wurden keine neuen Dateien geladen.

09.01.2016 13:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 11:49 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.136
      xbv00253.vdf 8.12.44.136
      local000.vdf

09.01.2016 11:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 11:04 [Echtzeit-Scanner] Hosts-Datei blockiert
      Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Hosts-Datei
      blockiert.

09.01.2016 09:48 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.126
      xbv00251.vdf 8.12.44.118
      xbv00252.vdf 8.12.44.126
      local001.vdf

09.01.2016 09:43 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

09.01.2016 09:33 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

09.01.2016 09:33 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.110

09.01.2016 09:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

09.01.2016 00:20 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.01.2016 00:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.01.2016 23:14 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.110
      xbv00249.vdf 8.12.44.102
      xbv00250.vdf 8.12.44.110
      local000.vdf

08.01.2016 23:12 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

08.01.2016 22:50 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

08.01.2016 22:50 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.100

08.01.2016 22:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

08.01.2016 22:32 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.01.2016 22:32 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.01.2016 21:18 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aevdf.dat 8.12.44.100
      xbv00248.vdf 8.12.44.100
      local001.vdf

08.01.2016 21:12 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update Free"
      wurde erfolgreich gestartet.

08.01.2016 20:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bryana.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7f28a62e.qua'
      verschoben!

08.01.2016 20:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\emmett.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3b588b0b.qua'
      verschoben!

08.01.2016 20:30 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        569
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        5
      Anzahl Warnungen:        0

08.01.2016 20:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bourke.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1913e9f0.qua'
      verschoben!

08.01.2016 20:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bennett.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab7b315.qua'
      verschoben!

08.01.2016 20:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\averill.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '522b9ca2.qua'
      verschoben!

08.01.2016 20:29 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        555
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Warnungen:        0

08.01.2016 20:29 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\shaelyn.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1809ef36.qua'
      verschoben!

08.01.2016 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bennett.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bennett.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\averill.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\averill.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bryana.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bryana.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bourke.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\bourke.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\emmett.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\emmett.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\shaelyn.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.01.2016 20:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\ixzcowkdpq\smtp\tmp\shaelyn.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Taranis.1525' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.01.2016 20:26 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

08.01.2016 20:26 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.118
      VDF Version:        8.12.44.92

08.01.2016 20:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

08.01.2016 20:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.01.2016 20:24 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.01.2016 20:15 [Echtzeit-Scanner] Echtzeit-Scanner aktiviert
      Echtzeit-Scanner wurde aktiviert.

08.01.2016 19:27 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        2849
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        0
      Anzahl Warnungen:        0

08.01.2016 19:21 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert
      Echtzeit-Scanner wurde deaktiviert.

08.01.2016 19:21 [Planer] Auftrag gestartet
      Auftrag "scan_after_installation"
      wurde erfolgreich gestartet.

08.01.2016 19:20 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer KARINS-PC (192.168.178.28)
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://personal.avira-update.com/update"
      aktualisiert:
      aegen.dll 8.1.8.14
      aehelp.dll 8.3.2.8
      aeheur.dll 8.1.4.2118
      aeoffice.dll 8.3.1.78
      aepack.dll 8.4.1.22
      aescript.dll 8.3.0.18
      aeexp.dll 8.4.2.144
      aeset.dat 8.3.34.118
      avlode.rdf 14.0.5.18
      antivir0.rdf 10.0.1.70
      aevdf.dat 8.12.44.92
      xbv00001.vdf 7.11.237.0
      xbv00002.vdf 7.12.37.36
      xbv00003.vdf 8.12.37.66
      xbv00004.vdf 8.12.37.66
      xbv00005.vdf 8.12.37.66
      xbv00006.vdf 8.12.37.66
      xbv00007.vdf 8.12.37.66
      xbv00008.vdf 8.12.37.66
      xbv00009.vdf 8.12.37.66
      xbv00010.vdf 8.12.37.66
      xbv00011.vdf 8.12.37.66
      xbv00012.vdf 8.12.37.66
      xbv00013.vdf 8.12.37.66
      xbv00014.vdf 8.12.37.66
      xbv00015.vdf 8.12.37.66
      xbv00016.vdf 8.12.37.66
      xbv00017.vdf 8.12.37.66
      xbv00018.vdf 8.12.37.66
      xbv00019.vdf 8.12.37.66
      xbv00020.vdf 8.12.37.66
      xbv00021.vdf 8.12.37.66
      xbv00022.vdf 8.12.37.66
      xbv00023.vdf 8.12.37.66
      xbv00024.vdf 8.12.37.66
      xbv00025.vdf 8.12.37.66
      xbv00026.vdf 8.12.37.66
      xbv00027.vdf 8.12.37.66
      xbv00028.vdf 8.12.37.66
      xbv00029.vdf 8.12.37.66
      xbv00030.vdf 8.12.37.66
      xbv00031.vdf 8.12.37.66
      xbv00032.vdf 8.12.37.66
      xbv00033.vdf 8.12.37.66
      xbv00034.vdf 8.12.37.66
      xbv00035.vdf 8.12.37.66
      xbv00036.vdf 8.12.37.66
      xbv00037.vdf 8.12.37.66
      xbv00038.vdf 8.12.37.66
      xbv00039.vdf 8.12.37.66
      xbv00040.vdf 8.12.37.66
      xbv00041.vdf 8.12.37.66
      xbv00042.vdf 8.12.37.66
      xbv00043.vdf 8.12.37.236
      xbv00044.vdf 8.12.38.2
      xbv00045.vdf 8.12.38.24
      xbv00046.vdf 8.12.38.26
      xbv00047.vdf 8.12.38.46
      xbv00048.vdf 8.12.38.48
      xbv00049.vdf 8.12.38.52
      xbv00050.vdf 8.12.38.72
      xbv00051.vdf 8.12.38.94
      xbv00052.vdf 8.12.38.114
      xbv00053.vdf 8.12.38.134
      xbv00054.vdf 8.12.38.154
      xbv00055.vdf 8.12.38.174
      xbv00056.vdf 8.12.38.176
      xbv00057.vdf 8.12.38.178
      xbv00058.vdf 8.12.38.180
      xbv00059.vdf 8.12.38.182
      xbv00060.vdf 8.12.38.202
      xbv00061.vdf 8.12.38.220
      xbv00062.vdf 8.12.38.238
      xbv00063.vdf 8.12.39.0
      xbv00064.vdf 8.12.39.2
      xbv00065.vdf 8.12.39.4
      xbv00066.vdf 8.12.39.10
      xbv00067.vdf 8.12.39.12
      xbv00068.vdf 8.12.39.14
      xbv00069.vdf 8.12.39.16
      xbv00070.vdf 8.12.39.18
      xbv00071.vdf 8.12.39.20
      xbv00072.vdf 8.12.39.38
      xbv00073.vdf 8.12.39.56
      xbv00074.vdf 8.12.39.92
      xbv00075.vdf 8.12.39.110
      xbv00076.vdf 8.12.39.128
      xbv00077.vdf 8.12.39.130
      xbv00078.vdf 8.12.39.134
      xbv00079.vdf 8.12.39.152
      xbv00080.vdf 8.12.39.168
      xbv00081.vdf 8.12.39.186
      xbv00082.vdf 8.12.39.202
      xbv00083.vdf 8.12.39.204
      xbv00084.vdf 8.12.39.206
      xbv00085.vdf 8.12.39.208
      xbv00086.vdf 8.12.39.210
      xbv00087.vdf 8.12.39.214
      xbv00088.vdf 8.12.39.216
      xbv00089.vdf 8.12.39.232
      xbv00090.vdf 8.12.39.248
      xbv00091.vdf 8.12.40.8
      xbv00092.vdf 8.12.40.10
      xbv00093.vdf 8.12.40.12
      xbv00094.vdf 8.12.40.30
      xbv00095.vdf 8.12.40.32
      xbv00096.vdf 8.12.40.34
      xbv00097.vdf 8.12.40.36
      xbv00098.vdf 8.12.40.38
      xbv00099.vdf 8.12.40.40
      xbv00100.vdf 8.12.40.42
      xbv00101.vdf 8.12.40.44
      xbv00102.vdf 8.12.40.46
      xbv00103.vdf 8.12.40.48
      xbv00104.vdf 8.12.40.50
      xbv00105.vdf 8.12.40.54
      xbv00106.vdf 8.12.40.70
      xbv00107.vdf 8.12.40.84
      xbv00108.vdf 8.12.40.98
      xbv00109.vdf 8.12.40.112
      xbv00110.vdf 8.12.40.114
      xbv00111.vdf 8.12.40.118
      xbv00112.vdf 8.12.40.124
      xbv00113.vdf 8.12.40.126
      xbv00114.vdf 8.12.40.130
      xbv00115.vdf 8.12.40.144
      xbv00116.vdf 8.12.40.158
      xbv00117.vdf 8.12.40.172
      xbv00118.vdf 8.12.40.186
      xbv00119.vdf 8.12.40.212
      xbv00120.vdf 8.12.40.226
      xbv00121.vdf 8.12.40.238
      xbv00122.vdf 8.12.40.250
      xbv00123.vdf 8.12.41.6
      xbv00124.vdf 8.12.41.8
      xbv00125.vdf 8.12.41.10
      xbv00126.vdf 8.12.41.12
      xbv00127.vdf 8.12.41.14
      xbv00128.vdf 8.12.41.26
      xbv00129.vdf 8.12.41.38
      xbv00130.vdf 8.12.41.50
      xbv00131.vdf 8.12.41.52
      xbv00132.vdf 8.12.41.66
      xbv00133.vdf 8.12.41.68
      xbv00134.vdf 8.12.41.70
      xbv00135.vdf 8.12.41.72
      xbv00136.vdf 8.12.41.74
      xbv00137.vdf 8.12.41.76
      xbv00138.vdf 8.12.41.90
      xbv00139.vdf 8.12.41.100
      xbv00140.vdf 8.12.41.110
      xbv00141.vdf 8.12.41.120
      xbv00142.vdf 8.12.41.130
      xbv00143.vdf 8.12.41.134
      xbv00144.vdf 8.12.41.136
      xbv00145.vdf 8.12.41.146
      xbv00146.vdf 8.12.41.156
      xbv00147.vdf 8.12.41.166
      xbv00148.vdf 8.12.41.168
      xbv00149.vdf 8.12.41.178
      xbv00150.vdf 8.12.41.188
      xbv00151.vdf 8.12.41.190
      xbv00152.vdf 8.12.41.194
      xbv00153.vdf 8.12.41.204
      xbv00154.vdf 8.12.41.212
      xbv00155.vdf 8.12.41.220
      xbv00156.vdf 8.12.41.236
      xbv00157.vdf 8.12.41.244
      xbv00158.vdf 8.12.41.246
      xbv00159.vdf 8.12.41.252
      xbv00160.vdf 8.12.42.4
      xbv00161.vdf 8.12.42.12
      xbv00162.vdf 8.12.42.16
      xbv00163.vdf 8.12.42.24
      xbv00164.vdf 8.12.42.34
      xbv00165.vdf 8.12.42.36
      xbv00166.vdf 8.12.42.38
      xbv00167.vdf 8.12.42.46
      xbv00168.vdf 8.12.42.52
      xbv00169.vdf 8.12.42.58
      xbv00170.vdf 8.12.42.64
      xbv00171.vdf 8.12.42.70
      xbv00172.vdf 8.12.42.76
      xbv00173.vdf 8.12.42.82
      xbv00174.vdf 8.12.42.84
      xbv00175.vdf 8.12.42.86
      xbv00176.vdf 8.12.42.98
      xbv00177.vdf 8.12.42.108
      xbv00178.vdf 8.12.42.118
      xbv00179.vdf 8.12.42.128
      xbv00180.vdf 8.12.42.146
      xbv00181.vdf 8.12.42.156
      xbv00182.vdf 8.12.42.166
      xbv00183.vdf 8.12.42.198
      xbv00184.vdf 8.12.42.200
      xbv00185.vdf 8.12.42.210
      xbv00186.vdf 8.12.42.218
      xbv00187.vdf 8.12.42.234
      xbv00188.vdf 8.12.42.242
      xbv00189.vdf 8.12.42.250
      xbv00190.vdf 8.12.43.2
      xbv00191.vdf 8.12.43.10
      xbv00192.vdf 8.12.43.18
      xbv00193.vdf 8.12.43.36
      xbv00194.vdf 8.12.43.52
      xbv00195.vdf 8.12.43.62
      xbv00196.vdf 8.12.43.78
      xbv00197.vdf 8.12.43.88
      xbv00198.vdf 8.12.43.90
      xbv00199.vdf 8.12.43.92
      xbv00200.vdf 8.12.43.94
      xbv00201.vdf 8.12.43.96
      xbv00202.vdf 8.12.43.108
      xbv00203.vdf 8.12.43.116
      xbv00204.vdf 8.12.43.124
      xbv00205.vdf 8.12.43.132
      xbv00206.vdf 8.12.43.134
      xbv00207.vdf 8.12.43.136
      xbv00208.vdf 8.12.43.146
      xbv00209.vdf 8.12.43.148
      xbv00210.vdf 8.12.43.150
      xbv00211.vdf 8.12.43.152
      xbv00212.vdf 8.12.43.154
      xbv00213.vdf 8.12.43.156
      xbv00214.vdf 8.12.43.158
      xbv00215.vdf 8.12.43.164
      xbv00216.vdf 8.12.43.172
      xbv00217.vdf 8.12.43.180
      xbv00218.vdf 8.12.43.188
      xbv00219.vdf 8.12.43.196
      xbv00220.vdf 8.12.43.200
      xbv00221.vdf 8.12.43.202
      xbv00222.vdf 8.12.43.204
      xbv00223.vdf 8.12.43.206
      xbv00224.vdf 8.12.43.208
      xbv00225.vdf 8.12.43.210
      xbv00226.vdf 8.12.43.212
      xbv00227.vdf 8.12.43.214
      xbv00228.vdf 8.12.43.216
      xbv00229.vdf 8.12.43.218
      xbv00230.vdf 8.12.43.220
      xbv00231.vdf 8.12.43.228
      xbv00232.vdf 8.12.43.234
      xbv00233.vdf 8.12.43.240
      xbv00234.vdf 8.12.43.248
      xbv00235.vdf 8.12.44.0
      xbv00236.vdf 8.12.44.6
      xbv00237.vdf 8.12.44.8
      xbv00238.vdf 8.12.44.14
      xbv00239.vdf 8.12.44.16
      xbv00240.vdf 8.12.44.44
      xbv00241.vdf 8.12.44.48
      xbv00242.vdf 8.12.44.54
      xbv00243.vdf 8.12.44.64
      xbv00244.vdf 8.12.44.72
      xbv00245.vdf 8.12.44.80
      xbv00246.vdf 8.12.44.90
      xbv00247.vdf 8.12.44.92
      xbv00248.vdf 8.12.39.12
      xbv00249.vdf 8.12.39.12
      xbv00250.vdf 8.12.39.12
      xbv00251.vdf 8.12.39.12
      xbv00252.vdf 8.12.39.12
      xbv00253.vdf 8.12.39.12
      xbv00254.vdf 8.12.39.12
      xbv00255.vdf 8.12.39.12
      local000.vdf
      repair.rdf 1.0.13.18

08.01.2016 19:12 [Planer] Auftrag gestartet
      Auftrag "update_after_installation"
      wurde erfolgreich gestartet.

08.01.2016 19:11 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 15.0.15.106

08.01.2016 19:11 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.106
      Engine Version:       
      VDF Version:       

08.01.2016 19:10 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        15.0.15.122
      Engine Version:        8.3.34.82
      VDF Version:        8.12.34.0


cosinus 12.01.2016 19:28

Avira deinstallieren. 1. empfehlen wir das schon seit Jahren nicht mehr, 2. arbeitet der Hersteller mit einer Junkwarefirma zusammen und 3. stört das nur beim bereinigen. Gib Bescheid wenn das erledigt ist.

Und probier mal FRST von hier runterzuladen => Downloading Farbar Recovery Scan Tool

Karin2000 12.01.2016 19:34

Soll ich es sofort runterschmeißen?
Was anstatt Avira? Hatte mal Avast, damit kam ich nicht klar.

Wieder das das Gleiche:

FSS.exe
Beim Scannen dieser Datei durch die Antivirensoftware ist ein unerwarteter Fehler aufgetreten.
hxxp://download.bleepingcomputer.com/dl/211919aa5351cfc245338abea9bc9d74/56954639/windows/security/security-utilities/f/farbar-service-scanner/FSS.exe
Wieder das das Gleiche:

cosinus 12.01.2016 19:41

WAS machst du da??? :wtf:
Ich hab dir keinen Link zu FSS geschickt, sondern zu FRST! Lad es bitte mit dem Internet Explorer herunter. Zumindest hast du nicht geschrieben, dass du es mit dem probiert hast, als mach es bitte.

Und nein, Avast auf keinen Fall, die sind ja noch schlimmer als die von Avira. Du kannst dich um ein AV kümmern wenn wir hier durch sind.

Karin2000 12.01.2016 19:47

Sorry, mein Internet Explorer funktioniert nicht habe ich gestern festgestellt, ich weiß auch nicht seit wann.

Die Webseite kann nicht angezeigt werden.

Mögliche Vorgehensweise:
Diagnose von Verbindungsproblemen

Weitere Informationen

Das Problem kann aus verschiedenen Gründen aufgetreten sein:

•Die Internetkonnektivität ist verloren gegangen.
•Die Website ist temporär nicht verfügbar.
•Der Domänennamenserver (DNS) ist nicht erreichbar.
•Der Domänennamenserver (DNS) verfügt über keinen Eintrag für die Domäne der Website.
•Die Adresse enthält eventuell einen Tippfehler.
•Wenn dies eine (sichere) HTTPS-Adresse ist, dann klicken Sie auf "Extras", "Internetoptionen", "Erweitert" und stellen Sie sicher, dass die SSL- und TLS-Protokolle im Sicherheitsabschnitt aktiviert sind.

Für Offlinebenutzer

Sie können weiterhin Feeds und einige vor kurzem angezeigte Webseiten anzeigen.
Gehen Sie folgendermaßen vor, um abonnierte Feeds anzuzeigen:

1.Klicken Sie auf Favoritencenter , auf Feeds und anschließend auf den Feed, den Sie anzeigen möchten.

Gehen Sie folgendermaßen vor, um vor kurzem angezeigte Webseiten anzuzeigen (funktioniert eventuell nicht für alle Seiten)

1.Klicken Sie auf das Menü Extras und anschließend auf Offlinebetrieb.
2.Klicken Sie auf Favoritencenter , auf Verlauf und anschließend auf die Seite, die Sie anzeigen

cosinus 12.01.2016 19:55

Dann musst du dir FRST von einem anderen Rechner besorgen, auf nem Stick packen und auf den Problemrechner übertragen (immer auf den Desktop kopieren)

Karin2000 12.01.2016 20:45

Mein Rechner wird auch immer langsamer, der text hier dauert ewig.

CPU Auslastung sehr hoch durch diese Prozesse (gehören die dahin?):

"yac32sse20b.exe"
"win32plot2.exe"
"win32burst2.exe"

Hier sind die Logs, alles OK oder fehlt etwas?
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-12 20:28:32)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Out of date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Out of date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG)
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version:  - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version:  - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
IncrediMail (Version: 6.2.9.5006 - IncrediMail) Hidden
IncrediMail 2.0 (HKLM\...\IncrediMail) (Version: 6.2.9.5006 - IncrediMail Ltd.)
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.1 (x86 de) (HKLM\...\Mozilla Firefox 43.0.1 (x86 de)) (Version: 43.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version:  - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {2440EA12-D551-48E1-A6B7-9B57805864DB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {5E0D858C-02A0-4AA9-A612-291565FB2ADF} - System32\Tasks\Driver Booster SkipUAC (Lucky) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {B47C4F85-CF54-4978-BB69-CB7B0802F155} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001UA => C:\Users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\
Task: {F6A9265B-B1D0-48BC-9EE9-3391B27A3239} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001Core => C:\Users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001Core.job => C:\Users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001UA.job => C:\Users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll
2016-01-05 08:36 - 2015-12-29 08:50 - 01353216 ____H () C:\Windows\qhjvhrtepgx.exe
2015-04-13 14:57 - 2015-04-13 14:57 - 00143296 _____ () C:\Program Files\VideoLAN\VLC\libvlc.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 02631616 _____ () C:\Program Files\VideoLAN\VLC\libvlccore.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00554944 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdshow_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00041920 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libdirectsound_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00039872 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 12001728 _____ () C:\Program Files\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 01264064 _____ () C:\Program Files\VideoLAN\VLC\plugins\misc\libxml_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00086464 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirect3d_plugin.dll
2015-04-13 14:56 - 2015-04-13 14:56 - 00070675 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirectdraw_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 02158528 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\liblibbluray_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00114112 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_bd_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00245184 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdvdnav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00089536 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libvdr_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00055744 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libfilesystem_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00072128 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libsmooth_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00593344 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libhttplive_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00771520 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libdash_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00131520 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libzip_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00052672 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\librar_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\librecord_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00145856 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libplaylist_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01566656 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00332736 _____ () C:\Program Files\VideoLAN\VLC\plugins\lua\liblua_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_msg_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00069568 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00048576 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_hotkeys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00242112 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00108992 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libavi_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00096704 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libasf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00091584 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libes_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00032192 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libnuv_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libtta_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00084928 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmpc_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libwav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00034752 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libcaf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00961472 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libsid_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00137152 _____ () C:\Program Files\VideoLAN\VLC\plugins\services_discovery\libsap_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 01303488 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmkv_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00046528 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libfolder_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00127936 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libhttp_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00261056 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libjpeg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00304576 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libpng_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01291200 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00754624 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00344512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdts_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00052160 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libsubstx3g_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00456128 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libflac_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00035776 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libg711_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00157632 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 01549248 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00356288 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liba52_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00031680 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00363456 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libopus_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00121792 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdvbsub_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 13522368 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libavcodec_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00772544 _____ () C:\Program Files\VideoLAN\VLC\plugins\text_renderer\libfreetype_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00038848 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00702400 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libswscale_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00125376 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00064448 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i422_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libgrey_yuv_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030656 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i420_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00029120 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_mixer\libfloat_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00140224 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libmpgatofixed32_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00176576 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdtstofloat32_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00067520 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\liba52tofloat32_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01504704 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsimple_channel_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\liba52tospdif_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022976 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdtstospdif_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00029632 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdolby_surround_decoder_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libugly_resampler_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00034240 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libaudio_format_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00037312 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024000 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_i420_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libscale_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022976 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libyuvp_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00201152 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libblend_plugin.dll
2015-05-17 18:42 - 2014-02-10 12:44 - 04592128 _____ () C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll
2015-05-17 18:42 - 2014-02-10 12:44 - 00112128 _____ () C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll
2016-01-05 19:06 - 2015-12-30 17:01 - 00148992 _____ () C:\Windows\binaries_burst6y5\win32\win32plot2.exe
2016-01-05 19:06 - 2015-11-03 01:22 - 00154112 _____ () C:\Windows\binaries_burst6y5\yac\yac32sse20b.exe
2016-01-05 19:06 - 2015-11-04 23:28 - 00144896 _____ () C:\Windows\binaries_burst6y5\win32\win32burst2.exe
2016-01-05 08:37 - 2015-12-29 08:50 - 01353216 ____H () C:\Windows\sgmlhkdhwp.exe
2015-12-28 10:30 - 2015-12-28 10:30 - 00354304 ____H () c:\pzkwhahr\njvmmjc.exe
2015-12-28 10:30 - 2015-12-28 10:30 - 00354304 ____H () C:\pzkwhahr\gitjoeocs.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2013-07-28 16:24 - 00450371 ____N C:\Windows\system32\Drivers\etc\hosts

127.0.0.1        www.007guard.com
127.0.0.1        007guard.com
127.0.0.1        008i.com
127.0.0.1        www.008k.com
127.0.0.1        008k.com
127.0.0.1        www.00hq.com
127.0.0.1        00hq.com
127.0.0.1        010402.com
127.0.0.1        www.032439.com
127.0.0.1        032439.com
127.0.0.1        www.0scan.com
127.0.0.1        0scan.com
127.0.0.1        1000gratisproben.com
127.0.0.1        www.1000gratisproben.com
127.0.0.1        1001namen.com
127.0.0.1        www.1001namen.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100888290cs.com
127.0.0.1        100sexlinks.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        www.10sek.com
127.0.0.1        10sek.com
127.0.0.1        1-2005-search.com
127.0.0.1        www.1-2005-search.com
127.0.0.1        www.123fporn.info
127.0.0.1        123fporn.info
127.0.0.1        www.123haustiereundmehr.com
127.0.0.1        123haustiereundmehr.com
127.0.0.1        www.123moviedownload.com
127.0.0.1        123moviedownload.com

Da befinden sich 15449 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: Facebook Update => "C:\Users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
MSCONFIG\startupreg: hexapod_platform => C:\ProgramData\HP\Mars\tcp_ip\adiabatic_process.exe
MSCONFIG\startupreg: HI-epanel-WatchDog => "C:\Program Files\HI-epanelLSPService\HI-epanel-WatchDog.exe" /Debug
MSCONFIG\startupreg: IncrediMail => C:\Program Files\IncrediMail\bin\IncMail.exe /c
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [{9035E69E-5D5B-4197-BD4A-2AC80D8C4F0A}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{ACFF440D-E001-43F8-9E8C-CB9492D1EBD5}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8CFD1BDF-1583-4EEF-944A-1E05FCF16A54}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{7FCCB0C1-D02E-4748-B751-82DC98E86B44}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{78C21405-9193-4DAD-BF6D-631C56B282C7}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Wiederherstellungspunkte =========================

08-01-2016 20:18:48 Removed Java 7 Update 79
11-01-2016 15:08:49 Wiederherstellungsvorgang

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/12/2016 03:01:03 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/12/2016 03:00:48 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/12/2016 03:00:11 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/12/2016 07:20:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe_appraiser.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xc06d007f
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0x3e0
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe_appraiser.dll0
Pfad der fehlerhaften Anwendung: rundll32.exe_appraiser.dll1
Pfad des fehlerhaften Moduls: rundll32.exe_appraiser.dll2
Berichtskennung: rundll32.exe_appraiser.dll3

Error: (01/12/2016 07:07:57 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/12/2016 07:07:42 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/12/2016 07:07:03 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/11/2016 03:17:56 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/11/2016 03:17:35 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/11/2016 03:17:07 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/12/2016 08:21:09 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (01/12/2016 03:01:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/12/2016 03:00:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/12/2016 03:00:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/12/2016 07:07:57 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/12/2016 07:07:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/12/2016 07:07:28 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/11/2016 03:17:57 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/11/2016 03:17:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/11/2016 03:17:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 78%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 215.13 MB
Summe virtueller Speicher: 2127.1 MB
Verfügbarer virtueller Speicher: 710.91 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:31.58 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive f: (INTENSO) (Fixed) (Total:58.58 GB) (Free:52.46 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 58.6 GB) (Disk ID: B10BA39D)
Partition 1: (Not Active) - (Size=58.6 GB) - (Type=0B)

==================== Ende vom Addition.txt ============================

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-01-2015 01
durchgeführt von Lucky (Administrator) auf KARINS-PC (12-01-2016 20:24:57)
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
() C:\Windows\qhjvhrtepgx.exe
(Realtek Semiconductor Corp.) C:\Windows\SOUNDMAN.EXE
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(VideoLAN) C:\Program Files\VideoLAN\VLC\vlc.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
() C:\Windows\binaries_burst6y5\win32\win32plot2.exe
() C:\Windows\binaries_burst6y5\yac\yac32sse20b.exe
() C:\Windows\binaries_burst6y5\win32\win32burst2.exe
() C:\Windows\sgmlhkdhwp.exe
() C:\pzkwhahr\njvmmjc.exe
() C:\pzkwhahr\gitjoeocs.exe
(Farbar) C:\Users\Lucky\Desktop\FRST(3).exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SoundMan] => C:\Windows\SOUNDMAN.EXE [577536 2006-11-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [271744 2015-04-10] (Oracle Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [803200 2015-12-03] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-19\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [marriage-object] => C:\Users\Lucky\AppData\Local\Temp\Marriage-earn\marriage-is.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [reception-put] => C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer\reception-sign.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Information Debugger Framework] => C:\pzkwhahr\njvmmjc.exe [354304 2015-12-28] ()
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Event Web WMI Cryptographic Protected] => C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {54e1949f-bf12-11e4-b097-001617ec166d} - F:\Startme.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {a67930b4-6e8f-11e2-b70b-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {c0e32621-d84a-11e0-8c34-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {d1157837-844a-11e0-9243-001617ec166d} - H:\SETUP.EXE
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-05-16] (Microsoft Corporation)
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0ABDF978-0D54-4483-9A34-7FEE73217610}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1C78B01B-964A-4409-9C46-4D21F9A1D3C9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{49518249-27CC-461B-A836-A5E59B750DE2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8C9CDAC7-65D0-4C3B-9854-C2B549649AC1}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C878AA-B664-44D6-9D6F-FBC723FCE791}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google/
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.)
BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-04-29] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-04-29] (Oracle Corporation)
BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2011-11-03] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192
FF Homepage: hxxp://google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @real.com/nprjplug;version=15.0.6.14 -> c:\program files\real\realplayer\Netscape6\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\Magic Video Converter\codec\real\browser\plugins\nprpjplug.dll [Keine Datei]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1292532447-2879063981-405108469-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Keine Datei]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprpjplug.dll [2008-09-10] (RealNetworks, Inc.)
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jid1-8J7ayxTha4KqKQ@jetpack.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jsdeobfuscator@adblockplus.org.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-02] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{f13b157f-b174-47e7-a34d-4815ddfdfeb8}.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2016-01-11] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-09-28] [ist nicht signiert]
FF HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

Chrome:
=======
CHR Profile: C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-17]
CHR Extension: (Google Docs) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-17]
CHR Extension: (Google Drive) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-01-06]
CHR Extension: (Google-Suche) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
CHR Extension: (Google Tabellen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-17]
CHR Extension: (Google Docs Offline) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
CHR Extension: (Google Mail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-17]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [948392 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1418560 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
R2 Block Trap Keying KtmRm Collector Extensible; C:\Windows\qhjvhrtepgx.exe [1353216 2015-12-29] () [Datei ist nicht signiert]
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [660992 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S4 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S4 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-09-28] (Ulead Systems, Inc.) [Datei ist nicht signiert]
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [46976 2009-07-14] (Microsoft Corporation)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106968 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136272 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [55456 2015-12-03] (Avira Operations GmbH & Co. KG)
R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-13] (VIA Technologies, Inc.              )
S3 ggsomc; C:\Windows\System32\DRIVERS\ggsomc.sys [26328 2015-02-28] (Sony Mobile Communications)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-08] (Malwarebytes Corporation)
S3 MSI_DVD_010507; E:\Program Files\MSI\MSIWDev\DVDSYS32_100507.sys [22328 2010-05-10] (Your Corporation)
S3 MSI_MSIBIOS_010507; E:\Program Files\MSI\MSIWDev\msibios32_100507.sys [25912 2010-05-10] (Your Corporation)
S3 MSI_VGASYS_010507; E:\Program Files\MSI\MSIWDev\VGASYS32_100507.sys [16696 2010-05-10] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-12-03] (Avira Operations GmbH & Co. KG)
R0 videX32; C:\Windows\System32\DRIVERS\videX32.sys [13976 2014-06-30] (VIA Technologies, Inc.)
S3 VX1000; C:\Windows\System32\DRIVERS\VX1000.sys [1961072 2010-05-20] (Microsoft Corporation)
R0 xfilt; C:\Windows\System32\DRIVERS\xfilt.sys [23192 2014-06-30] (VIA Technologies, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 20:24 - 2016-01-12 20:25 - 00020244 _____ C:\Users\Lucky\Desktop\FRST.txt
2016-01-12 20:23 - 2016-01-12 20:14 - 01721856 _____ (Farbar) C:\Users\Lucky\Desktop\FRST(3).exe
2016-01-12 20:22 - 2016-01-12 20:24 - 00000000 ____D C:\FRST
2016-01-12 18:18 - 2016-01-12 18:18 - 00097220 _____ C:\Users\Lucky\Documents\Ereignisse.txt
2016-01-12 07:11 - 2016-01-12 07:11 - 07488000 _____ C:\Windows\phantomjs198.exe
2016-01-12 07:11 - 2016-01-12 07:11 - 00087907 _____ C:\Windows\casper.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00059986 _____ C:\Windows\tester.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00014821 _____ C:\Windows\bootstrap.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00008055 _____ C:\Windows\events.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00006212 _____ C:\Windows\xunit.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00005692 _____ C:\Windows\querystring.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00005281 _____ C:\Windows\cli.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00004770 _____ C:\Windows\pagestack.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00004684 _____ C:\Windows\colorizer.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00004229 _____ C:\Windows\mouse.js
2016-01-12 07:11 - 2016-01-12 07:11 - 00002502 _____ C:\Windows\http.js
2016-01-11 22:38 - 2016-01-11 22:38 - 00000000 ____D C:\Users\Lucky\AppData\Local\Apps\2.0
2016-01-11 15:04 - 2016-01-12 19:50 - 00000000 ____D C:\Users\Lucky\AppData\LocalLow\HPAppData
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Sun
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\.oracle_jre_usage
2016-01-08 20:03 - 2016-01-08 20:03 - 00584288 _____ (Oracle Corporation) C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe
2016-01-08 19:26 - 2016-01-11 15:15 - 00000000 ____D C:\Users\Lucky\Downloads\JDownloader
2016-01-08 19:12 - 2016-01-08 19:12 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Avira
2016-01-08 19:08 - 2016-01-08 19:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-01-08 19:04 - 2015-12-03 15:25 - 00031848 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\ssmdrv.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00136272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00106968 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00055456 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00037896 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2016-01-08 18:24 - 2016-01-11 15:51 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 11:21 - 2016-01-08 11:21 - 01749504 _____ C:\Users\Lucky\Downloads\adwcleaner_5.028.exe
2016-01-07 10:00 - 2016-01-12 20:19 - 00000000 ___HD C:\recyclebin
2016-01-06 14:23 - 2016-01-06 14:23 - 00035353 _____ C:\Windows\clientutils.js
2016-01-06 14:23 - 2016-01-06 14:23 - 00021401 _____ C:\Windows\utils.js
2016-01-06 14:23 - 2016-01-06 14:23 - 00000767 _____ C:\Windows\package.json
2016-01-05 19:06 - 2016-01-11 15:15 - 00000000 ____D C:\Windows\binaries_burst6y5
2016-01-05 19:06 - 2016-01-05 19:06 - 00788914 _____ C:\Windows\binaries_burst6y5.zip
2016-01-05 10:19 - 2016-01-05 10:19 - 00000000 ____D C:\Windows\system32\wups2.dll
2016-01-05 10:19 - 2016-01-05 10:19 - 00000000 ____D C:\Windows\system32\wuaueng.dll
2016-01-05 10:19 - 2016-01-05 10:19 - 00000000 ____D C:\Windows\system32\wuauclt.exe
2016-01-05 08:37 - 2016-01-05 08:37 - 00164864 _____ (Info-Zip <www.info-zip.org>) C:\Windows\unzip.exe
2016-01-05 08:37 - 2015-12-29 08:50 - 01353216 ____H C:\Windows\sgmlhkdhwp.exe
2016-01-05 08:36 - 2016-01-11 15:15 - 00000000 ___HD C:\Windows\ixzcowkdpq
2016-01-05 08:36 - 2015-12-29 08:50 - 01353216 ____H C:\Windows\qhjvhrtepgx.exe
2016-01-04 22:40 - 2016-01-01 22:35 - 321867029 _____ C:\Users\Lucky\Downloads\Touch.S02E13.Leviathan.GERMAN.DUBBED.WebHDRiP.x264-SOF.mkv
2016-01-04 22:37 - 2016-01-01 22:41 - 318534129 _____ C:\Users\Lucky\Downloads\Touch.S02E12.Kampf.oder.Flucht.GERMAN.DUBBED.WebHDRiP.x264-SOF.mkv
2016-01-04 22:35 - 2016-01-02 23:35 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E16.Wenn.du.nur.wuesstest*.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-04 22:32 - 2016-01-04 22:32 - 00000000 ____D C:\Users\Lucky\Downloads\Castle07,15
2016-01-04 22:31 - 2016-01-03 01:11 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E07.Verfolgungsjagd.German.Dubbed.DL.BD.x264-TVS
2016-01-04 22:18 - 2016-01-05 15:47 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers.S02E03.Ausfahrt.German.Dubbed.DL.HDTV.x264-TVS
2016-01-04 22:15 - 2016-01-04 20:21 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E17.Maedchen.mit.Totenmaske.German.iTunesHD.x264-TVS
2016-01-04 22:13 - 2015-12-21 00:25 - 00000000 ____D C:\Users\Lucky\Downloads\The.Man.In.The.High.Castle.S01E01.Die.neue.Welt.German.Dubbed.WEBRip.x264-CRiSP
2016-01-03 00:17 - 2016-01-03 00:17 - 00000000 ____D C:\Users\Lucky\AppData\Local\Ofi Labs
2016-01-01 18:36 - 2015-12-30 18:37 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E03.Babel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-01 13:22 - 2013-07-28 16:24 - 00450371 _____ C:\Windows\system32\Drivers\etc\hosts.20160101-132226.backup
2015-12-30 19:29 - 2015-12-27 22:08 - 438538670 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E10.Der.Zorn.Gottes.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-30 19:26 - 2015-12-28 16:12 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E16.The.Image.Disappears.German.iTunesHD.x264-TVS
2015-12-30 19:25 - 2015-12-29 22:33 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E07.Die.zweite.Legende.von.Dmitry.Petrovich.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 19:23 - 2016-01-01 18:26 - 00000000 ____D C:\Users\Lucky\Downloads\Reign.S02E19.Der.Prinzgemahl.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 12:18 - 2015-12-30 12:18 - 00206994 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Dezember 2015 signiert.pdf
2015-12-29 08:50 - 2015-12-29 08:50 - 00164864 _____ (Info-Zip <www.info-zip.org>) C:\Users\Lucky\AppData\Local\unzip.exe
2015-12-28 22:21 - 2015-12-28 22:21 - 07488000 _____ C:\Users\Lucky\AppData\Local\phantomjs198.exe
2015-12-28 22:21 - 2015-12-28 22:21 - 00087907 _____ C:\Users\Lucky\AppData\Local\casper.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00059986 _____ C:\Users\Lucky\AppData\Local\tester.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00035353 _____ C:\Users\Lucky\AppData\Local\clientutils.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00021401 _____ C:\Users\Lucky\AppData\Local\utils.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00014821 _____ C:\Users\Lucky\AppData\Local\bootstrap.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00008055 _____ C:\Users\Lucky\AppData\Local\events.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00006212 _____ C:\Users\Lucky\AppData\Local\xunit.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00005692 _____ C:\Users\Lucky\AppData\Local\querystring.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00005281 _____ C:\Users\Lucky\AppData\Local\cli.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00004770 _____ C:\Users\Lucky\AppData\Local\pagestack.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00004684 _____ C:\Users\Lucky\AppData\Local\colorizer.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00004229 _____ C:\Users\Lucky\AppData\Local\mouse.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00002502 _____ C:\Users\Lucky\AppData\Local\http.js
2015-12-28 22:21 - 2015-12-28 22:21 - 00000767 _____ C:\Users\Lucky\AppData\Local\package.json
2015-12-28 10:19 - 2015-12-28 10:19 - 00973312 _____ C:\Users\Lucky\AppData\Local\libpff.dll
2015-12-28 10:19 - 2015-12-28 10:19 - 00273408 _____ C:\Users\Lucky\AppData\Local\pcre.dll
2015-12-28 07:40 - 2016-01-04 07:45 - 00000000 ___HD C:\Users\Lucky\AppData\Local\ixzcowkdpq
2015-12-27 23:08 - 2016-01-11 15:15 - 00000000 ___HD C:\pzkwhahr
2015-12-27 22:24 - 2015-12-01 21:56 - 179389837 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E10.Erwischt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:23 - 2015-11-25 00:07 - 230188688 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E09.Mieses.Karma.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:22 - 2015-11-17 23:43 - 161966220 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E08.Zen.und.die.Kunst.des.Schoenseins.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:21 - 2015-11-10 20:16 - 157430188 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E07.Grsse.Erwartungen.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:20 - 2015-11-02 23:22 - 200990324 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E06.Himmelhoch.jauchzend.zu.Tode.betruebt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:19 - 2015-10-19 19:26 - 175375298 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E05.Geburtstags.Ueberraschung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:18 - 2015-10-05 20:47 - 206297125 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E03.Heisse.Flirts.und.Sprachbarrieren.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:17 - 2015-09-28 21:10 - 153215213 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E02.Pflicht.oder.Wahrheit.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:16 - 2015-10-12 19:38 - 182230796 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E04.Luegenbarone.und.Drama.Queens.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:15 - 2015-09-21 21:36 - 182329643 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E01.Der.Morgen.danach.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:13 - 2015-08-06 13:29 - 159046543 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E08.Verbrannter.Toast.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:11 - 2015-08-06 13:29 - 176492554 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E07.Die.vorgetaeuschte.Trennung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:10 - 2015-08-06 13:29 - 162798923 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E06.Der.Dreier.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:09 - 2015-08-06 13:29 - 151883099 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E05.Der.einmalige.Croquembouche.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:08 - 2015-08-06 13:29 - 186341767 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E04.Kenne.dich.selbst.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:07 - 2015-08-06 13:28 - 201623992 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E03.Ueberkompensation.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:05 - 2015-08-06 13:28 - 185726764 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E02.Homecoming.Out.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:04 - 2015-08-06 13:28 - 204677955 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E01.Ploetzlich.Koenigin.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-26 13:20 - 2015-12-25 02:18 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E06.Hoffnung.auf.Vergebung.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2015-12-25 09:28 - 2015-12-25 00:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E06.Tief.im.Wald.German.Dubbed.BDRip.x264-ITG
2015-12-25 09:26 - 2015-12-24 13:26 - 00000000 ____D C:\Users\Lucky\Downloads\Motive-X-SL-302
2015-12-24 12:47 - 2015-12-20 22:34 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E05.Die.Wahrheit.kann.schaden.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:43 - 2015-12-13 17:39 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E04.Home.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:39 - 2015-12-20 23:59 - 443458333 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E09.Der.Racheengel.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-24 12:37 - 2015-12-21 20:47 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E15.Und.wir.tragen.das.Licht.German.iTunesHD.x264-TVS
2015-12-24 12:35 - 2015-12-22 19:18 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E03.Die.Mission.Teil.1.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:32 - 2015-12-15 21:56 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E02.Office.39.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:29 - 2015-12-07 23:34 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E01.Chloe.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:24 - 2015-12-22 19:48 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E15.Das.Doppeldate.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:22 - 2015-12-23 15:36 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E02.Der.Tod.kommt.schnell.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:20 - 2015-12-23 14:52 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E06.Die.Legende.von.Tamir.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-21 12:19 - 2015-12-19 18:17 - 387488070 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e09-480p.mkv
2015-12-21 12:18 - 2015-12-19 18:17 - 370216667 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e08-480p.mkv
2015-12-21 12:15 - 2015-12-19 18:17 - 413715677 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e07-480p.mkv
2015-12-19 14:38 - 2015-12-20 22:45 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E07.GERMAN.HDTV.x264-ACED
2015-12-19 14:00 - 2015-12-18 12:51 - 494580339 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E12.Der.Anschlag.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:57 - 2015-12-18 12:36 - 475708300 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E11.Die.Story.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:54 - 2015-12-18 12:21 - 502501223 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E10.Falsches.Spiel.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:51 - 2015-12-11 02:04 - 453100349 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E09.Ein.falscher.Freund.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:49 - 2015-12-04 01:56 - 491836849 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E08.Lockvoegel.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:42 - 2015-12-18 21:17 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E01.Alles.nur.ein.Zirkus.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:40 - 2016-01-08 18:24 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E12.Nachgehakt.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-17 19:51 - 2015-12-16 22:58 - 400254641 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E04.Die.Teufelsnacht.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2015-12-17 19:48 - 2015-12-17 08:51 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E05.Auf.die.Zukunft.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-16 08:24 - 2015-12-15 22:20 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E05.Die.Legende.von.Terrence.Graves.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-15 22:31 - 2015-12-15 04:06 - 00000000 ____D C:\Users\Lucky\Downloads\Public.Morals.2015.S01E01.Ein.schmaler.Grat.German.Dubbed.HDTV.x264-ITG
2015-12-15 09:23 - 2015-12-12 18:46 - 418164775 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e06-480p.mkv
2015-12-15 09:16 - 2015-12-12 18:47 - 432432393 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e05-480p.mkv
2015-12-15 09:11 - 2015-12-12 18:46 - 423045971 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e04-480p.mkv
2015-12-15 09:07 - 2015-12-05 01:19 - 418719064 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e03-480p.mkv
2015-12-15 09:02 - 2015-12-04 23:32 - 392989585 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e02-480p.mkv
2015-12-15 08:58 - 2015-12-04 23:17 - 340396989 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e01-480p.mkv
2015-12-15 08:54 - 2015-12-15 07:48 - 00000000 ____D C:\Users\Lucky\Downloads\Elementary.S03E24.Der.Pate.GERMAN.DUBBED.WebHDRiP.x264-SOF
2015-12-15 08:51 - 2015-12-13 23:23 - 487496039 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E08.Das.Bekenntnis.der.Maschine.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-15 08:48 - 2015-12-14 14:41 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E14.Oh.Zukunft.German.iTunesHD.x264-TVS
2015-12-15 08:46 - 2015-12-15 01:14 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E14.Mutter.Natur.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-15 08:44 - 2015-12-14 03:19 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E13.Kiara.REPACK.German.Dubbed.DL.iTunesHD.x264-TVS

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 20:23 - 2011-02-21 18:32 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-12 20:23 - 2009-07-14 09:47 - 00653928 _____ C:\Windows\system32\perfh007.dat
2016-01-12 20:23 - 2009-07-14 09:47 - 00129800 _____ C:\Windows\system32\perfc007.dat
2016-01-12 20:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-12 20:22 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-12 20:06 - 2012-06-16 18:08 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-12 17:37 - 2012-07-02 22:39 - 00000928 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001UA.job
2016-01-12 15:09 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-12 15:09 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-12 14:59 - 2014-03-19 12:57 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-12 14:59 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-11 22:35 - 2006-01-01 02:49 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\vlc
2016-01-11 15:16 - 2011-02-21 18:26 - 00000000 ____D C:\Users\Lucky
2016-01-11 15:15 - 2015-04-29 07:16 - 00000000 ____D C:\Program Files\Common Files\Java
2016-01-11 15:15 - 2014-10-16 13:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-11 15:15 - 2014-10-16 13:09 - 00000000 ____D C:\Program Files\Java
2016-01-11 15:15 - 2013-07-09 16:30 - 00000000 ____D C:\Program Files\JDownloader
2016-01-11 15:15 - 2012-05-03 06:21 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-11 15:15 - 2011-11-18 09:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-01-11 15:15 - 2011-04-18 10:16 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2016-01-11 15:14 - 2012-06-10 14:27 - 00000000 ____D C:\ProgramData\Real
2016-01-10 22:05 - 2012-01-17 19:07 - 00010333 _____ C:\Users\Lucky\Documents\Entschuldigung.odt
2016-01-10 00:33 - 2014-09-11 08:49 - 00000000 ____D C:\Users\Lucky\Desktop\Karin FAS Listen
2016-01-08 23:29 - 2013-09-19 21:08 - 00000000 ____D C:\ProgramData\Oracle
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\ProgramData\Avira
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\Program Files\Avira
2016-01-08 17:39 - 2012-07-11 16:11 - 00000000 ____D C:\Program Files\AviSynth 2.5
2016-01-08 11:34 - 2013-11-02 12:36 - 00000000 ____D C:\AdwCleaner
2016-01-08 10:14 - 2015-10-23 07:45 - 00013937 _____ C:\Users\Lucky\Desktop\Fas Abrechnung Januar 2016.odt
2016-01-08 07:39 - 2015-02-14 13:03 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader 2.0
2016-01-05 23:37 - 2012-07-02 22:39 - 00000906 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001Core.job
2016-01-05 18:03 - 2009-07-14 05:52 - 00000000 ____D C:\Program Files\Windows Defender
2016-01-02 13:06 - 2012-06-16 18:08 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 13:06 - 2012-06-16 18:08 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:16 - 2006-01-01 02:39 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\ProgramData\Sony Mobile
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\Program Files\Sony Mobile
2016-01-01 11:20 - 2015-02-14 14:43 - 00224024 _____ C:\Windows\ntbtlog.txt
2015-12-23 10:57 - 2014-12-05 10:54 - 00014225 _____ C:\Users\Lucky\Desktop\FAS Abrechnung Dezember 2015.odt
2015-12-22 18:00 - 2015-11-28 11:41 - 00000000 ____D C:\Users\Lucky\Downloads\The.Royals.S01E01.Steht.und.gebt.Euch.kund.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-18 21:32 - 2015-12-03 13:57 - 00000000 ____D C:\Users\Lucky\Desktop\Rezepte
2015-12-17 23:33 - 2014-05-02 10:46 - 00065968 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Original.pdf
2015-12-17 23:32 - 2015-12-04 09:16 - 00169778 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Januar 2016.pdf
2015-12-15 19:04 - 2014-12-01 21:30 - 00017263 _____ C:\Users\Lucky\Documents\Geburtstage Italien.odt
2015-12-15 11:04 - 2006-01-01 01:28 - 00000000 ____D C:\alte platte
2015-12-15 09:27 - 2012-06-24 12:03 - 00000000 ____D C:\Users\Lucky\Downloads\FILME

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-07-11 16:09 - 2012-07-11 16:10 - 5082084 _____ (The Public) C:\Users\Lucky\AppData\Roaming\Avisynth.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 5243208 _____ (                                                            ) C:\Users\Lucky\AppData\Roaming\AvsP.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 5514668 _____ (LIGHTNING UK!) C:\Users\Lucky\AppData\Roaming\Imgburn.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 1357348 _____ () C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 7760687 _____ (Boraxsoft) C:\Users\Lucky\AppData\Roaming\SetupGFD.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 0117723 _____ () C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe
2015-12-28 22:21 - 2015-12-28 22:21 - 0014821 _____ () C:\Users\Lucky\AppData\Local\bootstrap.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0087907 _____ () C:\Users\Lucky\AppData\Local\casper.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0005281 _____ () C:\Users\Lucky\AppData\Local\cli.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0035353 _____ () C:\Users\Lucky\AppData\Local\clientutils.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0004684 _____ () C:\Users\Lucky\AppData\Local\colorizer.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0008055 _____ () C:\Users\Lucky\AppData\Local\events.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0002502 _____ () C:\Users\Lucky\AppData\Local\http.js
2015-12-28 10:19 - 2015-12-28 10:19 - 0973312 _____ () C:\Users\Lucky\AppData\Local\libpff.dll
2015-12-28 22:21 - 2015-12-28 22:21 - 0004229 _____ () C:\Users\Lucky\AppData\Local\mouse.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0000767 _____ () C:\Users\Lucky\AppData\Local\package.json
2015-12-28 22:21 - 2015-12-28 22:21 - 0004770 _____ () C:\Users\Lucky\AppData\Local\pagestack.js
2015-12-28 10:19 - 2015-12-28 10:19 - 0273408 _____ () C:\Users\Lucky\AppData\Local\pcre.dll
2015-12-28 22:21 - 2015-12-28 22:21 - 7488000 _____ () C:\Users\Lucky\AppData\Local\phantomjs198.exe
2015-12-28 22:21 - 2015-12-28 22:21 - 0005692 _____ () C:\Users\Lucky\AppData\Local\querystring.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0059986 _____ () C:\Users\Lucky\AppData\Local\tester.js
2015-12-29 08:50 - 2015-12-29 08:50 - 0164864 _____ (Info-Zip <www.info-zip.org>) C:\Users\Lucky\AppData\Local\unzip.exe
2015-12-28 22:21 - 2015-12-28 22:21 - 0021401 _____ () C:\Users\Lucky\AppData\Local\utils.js
2015-12-28 22:21 - 2015-12-28 22:21 - 0006212 _____ () C:\Users\Lucky\AppData\Local\xunit.js
2011-09-28 16:04 - 2013-07-09 18:13 - 0002623 _____ () C:\ProgramData\hpzinstall.log
2011-04-09 14:43 - 2011-04-09 14:43 - 0005115 _____ () C:\ProgramData\mtbjfghn.xbe

Einige Dateien in TEMP:
====================
C:\Users\Lucky\AppData\Local\Temp\avgnt.exe
C:\Users\Lucky\AppData\Local\Temp\DHCPUser-modeAuthentication.exe
C:\Users\Lucky\AppData\Local\Temp\InternetProxyActiveXSNMP.exe


Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\System32\wuauclt.exe
C:\Windows\System32\wuaueng.dll
C:\Windows\System32\wups2.dll

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 20:58

==================== Ende vom FRST.txt ============================


cosinus 12.01.2016 21:28

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Windows\qhjvhrtepgx.exe
C:\Windows\binaries_burst6y5
C:\Windows\sgmlhkdhwp.exe
C:\pzkwhahr\njvmmjc.exe
C:\pzkwhahr\gitjoeocs.exe
C:\Windows\phantomjs198.exe
C:\Windows\casper.js
C:\Windows\tester.js
C:\Windows\bootstrap.js
C:\Windows\events.js
C:\Windows\xunit.js
C:\Windows\querystring.js
C:\Windows\cli.js
C:\Windows\pagestack.js
C:\Windows\colorizer.js
C:\Windows\mouse.js
C:\Windows\http.js
C:\Windows\binaries_burst6y5.zip
C:\Windows\System32\wuauclt.exe
C:\Windows\System32\wuaueng.dll
C:\Windows\System32\wups2.dll
C:\Users\Lucky\AppData\Local\phantomjs198.exe
C:\Users\Lucky\AppData\Local\casper.js
C:\Users\Lucky\AppData\Local\tester.js
C:\Users\Lucky\AppData\Local\clientutils.js
C:\Users\Lucky\AppData\Local\utils.js
C:\Users\Lucky\AppData\Local\bootstrap.js
C:\Users\Lucky\AppData\Local\events.js
C:\Users\Lucky\AppData\Local\xunit.js
C:\Users\Lucky\AppData\Local\querystring.js
C:\Users\Lucky\AppData\Local\cli.js
C:\Users\Lucky\AppData\Local\pagestack.js
C:\Users\Lucky\AppData\Local\colorizer.js
C:\Users\Lucky\AppData\Local\mouse.js
C:\Users\Lucky\AppData\Local\http.js
C:\Users\Lucky\AppData\Local\package.json
C:\Users\Lucky\AppData\Local\libpff.dll
C:\Users\Lucky\AppData\Local\pcre.dll
C:\Users\Lucky\AppData\Local\ixzcowkdpq
C:\pzkwhahr
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
hosts:
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Karin2000 12.01.2016 22:11

Welchen Text meinst du? den zum ausklappen oder den im gelben Fenster?
Und welche Häkchen müssen bei FRST gesetzt sein? Standardmäßig sind die oberen, also die oberen.
mit dem ausgeklappten Text ist jetzt fertig. Wenn ich es richtig gemacht habe, Entfernen?

... und noch etwas, wird dann mein ganzer Download-Ordner gelöscht, bzw. alles von dieser Liste, also auch Fokumente Fotos oder PW?

cosinus 12.01.2016 22:26

Ja den Text. Lies die Instruktionen bitte richtig.

Karin2000 12.01.2016 22:34

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-12 22:31:01) Run:1
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG
S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG

*****************

WinDefend => service erfolgreich entfernt
wuauserv => service erfolgreich entfernt

==== Ende vom Fixlog 22:31:17 ====


cosinus 12.01.2016 22:35

Den Text auch bitte KOMPLETT kopieren!! Du hast nur zwei Zeilen ins die fixlist kopiert. :(

Karin2000 12.01.2016 22:40

Das waren nur die. nach dem Entfernen.
Dann habe ich nur die Untersuchungsergebnisse vor dem Entfernen.

cosinus 12.01.2016 22:41

Lies doch bitte die Instruktionen RICHTIG!
Du hast den Text, den du als Fixlist benutzen solltest, nicht mal annähenr 1:1 übernommen!

Karin2000 12.01.2016 23:22

Sorry, aber tatsächlich ist das für mich alles sehr kompliziert. :crazy: Danke für deine Geduld. Ich hoffe, dass es jetzt richtig ist:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-12 23:18:18) Run:2
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\qhjvhrtepgx.exe C:\Windows\binaries_burst6y5 C:\Windows\sgmlhkdhwp.exe C:\pzkwhahr\njvmmjc.exe C:\pzkwhahr\gitjoeocs.exe C:\Windows\phantomjs198.exe C:\Windows\casper.js C:\Windows\tester.js C:\Windows\bootstrap.js C:\Windows\events.js C:\Windows\xunit.js C:\Windows\querystring.js C:\Windows\cli.js C:\Windows\pagestack.js C:\Windows\colorizer.js C:\Windows\mouse.js C:\Windows\http.js C:\Windows\binaries_burst6y5.zip C:\Windows\System32\wuauclt.exe C:\Windows\System32\wuaueng.dll C:\Windows\System32\wups2.dll C:\Users\Lucky\AppData\Local\phantomjs198.exe C:\Users\Lucky\AppData\Local\casper.js C:\Users\Lucky\AppData\Local\tester.js C:\Users\Lucky\AppData\Local\clientutils.js C:\Users\Lucky\AppData\Local\utils.js C:\Users\Lucky\AppData\Local\bootstrap.js C:\Users\Lucky\AppData\Local\events.js C:\Users\Lucky\AppData\Local\xunit.js C:\Users\Lucky\AppData\Local\querystring.js C:\Users\Lucky\AppData\Local\cli.js C:\Users\Lucky\AppData\Local\pagestack.js C:\Users\Lucky\AppData\Local\colorizer.js C:\Users\Lucky\AppData\Local\mouse.js C:\Users\Lucky\AppData\Local\http.js C:\Users\Lucky\AppData\Local\package.json C:\Users\Lucky\AppData\Local\libpff.dll C:\Users\Lucky\AppData\Local\pcre.dll C:\Users\Lucky\AppData\Local\ixzcowkdpq C:\pzkwhahr HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) hosts: emptytemp:
*****************

"C:\Windows\qhjvhrtepgx.exe C:\Windows\binaries_burst6y5 C:\Windows\sgmlhkdhwp.exe C:\pzkwhahr\njvmmjc.exe C:\pzkwhahr\gitjoeocs.exe C:\Windows\phantomjs198.exe C:\Windows\casper.js C:\Windows\tester.js C:\Windows\bootstrap.js C:\Windows\events.js C:\Windows\xunit.js C:\Windows\querystring.js C:\Windows\cli.js C:\Windows\pagestack.js C:\Windows\colorizer.js C:\Windows\mouse.js C:\Windows\http.js C:\Windows\binaries_burst6y5.zip C:\Windows\System32\wuauclt.exe C:\Windows\System32\wuaueng.dll C:\Windows\System32\wups2.dll C:\Users\Lucky\AppData\Local\phantomjs198.exe C:\Users\Lucky\AppData\Local\casper.js C:\Users\Lucky\AppData\Local\tester.js C:\Users\Lucky\AppData\Local\clientutils.js C:\Users\Lucky\AppData\Local\utils.js C:\Users\Lucky\AppData\Local\bootstrap.js C:\Users\Lucky\AppData\Local\events.js C:\Users\Lucky\AppData\Local\xunit.js C:\Users\Lucky\AppData\Local\querystring.js C:\Users\Lucky\AppData\Local\cli.js C:\Users\Lucky\AppData\Local\pagestack.js C:\Users\Lucky\AppData\Local\colorizer.js C:\Users\Lucky\AppData\Local\mouse.js C:\Users\Lucky\AppData\Local\http.js C:\Users\Lucky\AppData\Local\package.json C:\Users\Lucky\AppData\Local\libpff.dll C:\Users\Lucky\AppData\Local\pcre.dll C:\Users\Lucky\AppData\Local\ixzcowkdpq C:\pzkwhahr HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) hosts: emptytemp:" => nicht gefunden.

==== Ende vom Fixlog 23:18:20 ====


cosinus 12.01.2016 23:23

Fast richtig :D
Du musst es nur noch 1:1 kopieren und nicht alles in eine Zeile.

Karin2000 12.01.2016 23:25

:stirn: So ist es in der Liste, wie macht man das? :confused:

cosinus 12.01.2016 23:25

Liste der Anhänge anzeigen (Anzahl: 1)
Vorschlag: nimm die fixlist in meinem Anhang, bevor das hier keine Ende nimmt :rofl:

Karin2000 12.01.2016 23:29

:balla: Das Runterladen funktioniert nicht, mein Sohn schläft schon, an seinen Rechner komme ich nicht ran. Tut mir leid.

cosinus 12.01.2016 23:32

Dann schlaf dich mal aus und mach morgen weiter :D

Karin2000 12.01.2016 23:35

:lach: Was ist? Liegst du schon lachend auf dem Boden? Hab ich dich fertig gemacht? :killpc:
Hast du denn morgen noch die Geduld?

cosinus 12.01.2016 23:43

Ich lache nicht, aber ich bin sehr erschöpft :blabla:

Karin2000 12.01.2016 23:45

OK, dann schlaf gut, keine Alpträume und Dank, Danke, Danke...

cosinus 12.01.2016 23:47

Manchmal hat man ein Brett vorm Kopf. Ist ja auch schon spät. Morgen klappt das bestimmt. Tschaka, wir schaffen das! :rofl: :daumenhoc

Karin2000 12.01.2016 23:53

Ok, dann melde dich wenn du mich wieder ertragen kannst, denn das mit der 1 : 1 Kopie habe ich nicht verstanden. :o

cosinus 12.01.2016 23:56

Hau dich mal hin :D
Wenn du morgen früh meinen Text mit deinem vergleichst siehst du den Unterschied ;)

Karin2000 13.01.2016 20:45

Hallo, leider heute erst so spät. :pfeiff:

Hier jetzt noch mal alles untereinander:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-12 23:18:18) Run:2
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\qhjvhrtepgx.exe
C:\Windows\binaries_burst6y5
C:\Windows\sgmlhkdhwp.exe
C:\pzkwhahr\njvmmjc.exe
C:\pzkwhahr\gitjoeocs.exe
C:\Windows\phantomjs198.exe
C:\Windows\casper.js
C:\Windows\tester.js
C:\Windows\bootstrap.js
C:\Windows\events.js
C:\Windows\xunit.js
C:\Windows\querystring.js
C:\Windows\cli.js
C:\Windows\pagestack.js
C:\Windows\colorizer.js
C:\Windows\mouse.js
C:\Windows\http.js
C:\Windows\binaries_burst6y5.zip
C:\Windows\System32\wuauclt.exe
C:\Windows\System32\wuaueng.dll
C:\Windows\System32\wups2.dll
C:\Users\Lucky\AppData\Local\phantomjs198.exe
C:\Users\Lucky\AppData\Local\casper.js
C:\Users\Lucky\AppData\Local\tester.js
C:\Users\Lucky\AppData\Local\clientutils.js
C:\Users\Lucky\AppData\Local\utils.js
C:\Users\Lucky\AppData\Local\bootstrap.js
C:\Users\Lucky\AppData\Local\events.js
C:\Users\Lucky\AppData\Local\xunit.js
C:\Users\Lucky\AppData\Local\querystring.js
C:\Users\Lucky\AppData\Local\cli.js
C:\Users\Lucky\AppData\Local\pagestack.js
C:\Users\Lucky\AppData\Local\colorizer.js
C:\Users\Lucky\AppData\Local\mouse.js
C:\Users\Lucky\AppData\Local\http.js
C:\Users\Lucky\AppData\Local\package.json
C:\Users\Lucky\AppData\Local\libpff.dll
C:\Users\Lucky\AppData\Local\pcre.dll
C:\Users\Lucky\AppData\Local\ixzcowkdpq
C:\pzkwhahr HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG S4 WinDefend;
C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) S4 wuauserv;
C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) hosts: emptytemp:
*****************

"C:\Windows\qhjvhrtepgx.exe
C:\Windows\binaries_burst6y5
C:\Windows\sgmlhkdhwp.exe
C:\pzkwhahr\njvmmjc.exe
C:\pzkwhahr\gitjoeocs.exe
C:\Windows\phantomjs198.exe
C:\Windows\casper.js
C:\Windows\tester.js
C:\Windows\bootstrap.js
C:\Windows\events.js
C:\Windows\xunit.js
C:\Windows\querystring.js
C:\Windows\cli.js
C:\Windows\pagestack.js
C:\Windows\colorizer.js
C:\Windows\mouse.js
C:\Windows\http.js
C:\Windows\binaries_burst6y5.zip
C:\Windows\System32\wuauclt.exe
C:\Windows\System32\wuaueng.dll
C:\Windows\System32\wups2.dll
C:\Users\Lucky\AppData\Local\phantomjs198.exe
C:\Users\Lucky\AppData\Local\casper.js
C:\Users\Lucky\AppData\Local\tester.js
C:\Users\Lucky\AppData\Local\clientutils.js
C:\Users\Lucky\AppData\Local\utils.js
C:\Users\Lucky\AppData\Local\bootstrap.js
C:\Users\Lucky\AppData\Local\events.js
C:\Users\Lucky\AppData\Local\xunit.js
C:\Users\Lucky\AppData\Local\querystring.js
C:\Users\Lucky\AppData\Local\cli.js
C:\Users\Lucky\AppData\Local\pagestack.js
C:\Users\Lucky\AppData\Local\colorizer.js
C:\Users\Lucky\AppData\Local\mouse.js
C:\Users\Lucky\AppData\Local\http.js
C:\Users\Lucky\AppData\Local\package.json
C:\Users\Lucky\AppData\Local\libpff.dll
C:\Users\Lucky\AppData\Local\pcre.dll
C:\Users\Lucky\AppData\Local\ixzcowkdpq
C:\pzkwhahr HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG S4 WinDefend;
C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) S4 wuauserv;
C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner) hosts: emptytemp:" => nicht gefunden.

==== Ende vom Fixlog 23:18:20 ====

cosinus 14.01.2016 08:59

Und schon wieder falsch :balla:

Nimm doch einfach meine fixlist!!

Ich hab den Eindruck, du hast das wie vorhin gemacht, alles in eine Zeile rein, dann den Fix der nicht ging und die Ausgabe, die den fehlerhaften Versuch dokumentiert wieder zu einzelnen Zeilen gemacht.

Wenn du diese einfachste Instruktion mit ganz einfachem Text nicht hinbekommst wird das hier nichts und du musst dir einen Vor-Ort-Support bestellen.

Karin2000 14.01.2016 09:44

Ok, dann gebe ich jetzt auf. Trotzdem danke für den Versuch.

cosinus 14.01.2016 10:00

Ich versteh echt nicht wo das Problem liegt, einen Text 1:1 abzukopieren. Als Alternative kannst du sogar die von mir hochgeladene Datei nehmen.

Aber wenn es an solchen banalen Dingen scheitert muss ein Vor-Ort-Support für dich her.

Karin2000 14.01.2016 10:48

So... ich habe noch mal alles durchgelesen und noch einmal wiederholt.
Diesmal hat der Rechner einen Neustart gemacht und mir daraufhin diese Liste gegeben.
Hoffe, dass ist nun die Richtige.
Mein letzter Versuch.

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-14 10:35:22) Run:3
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\qhjvhrtepgx.exe
C:\Windows\binaries_burst6y5
C:\Windows\sgmlhkdhwp.exe
C:\pzkwhahr\njvmmjc.exe
C:\pzkwhahr\gitjoeocs.exe
C:\Windows\phantomjs198.exe
C:\Windows\casper.js
C:\Windows\tester.js
C:\Windows\bootstrap.js
C:\Windows\events.js
C:\Windows\xunit.js
C:\Windows\querystring.js
C:\Windows\cli.js
C:\Windows\pagestack.js
C:\Windows\colorizer.js
C:\Windows\mouse.js
C:\Windows\http.js
C:\Windows\binaries_burst6y5.zip
C:\Windows\System32\wuauclt.exe
C:\Windows\System32\wuaueng.dll
C:\Windows\System32\wups2.dll
C:\Users\Lucky\AppData\Local\phantomjs198.exe
C:\Users\Lucky\AppData\Local\casper.js
C:\Users\Lucky\AppData\Local\tester.js
C:\Users\Lucky\AppData\Local\clientutils.js
C:\Users\Lucky\AppData\Local\utils.js
C:\Users\Lucky\AppData\Local\bootstrap.js
C:\Users\Lucky\AppData\Local\events.js
C:\Users\Lucky\AppData\Local\xunit.js
C:\Users\Lucky\AppData\Local\querystring.js
C:\Users\Lucky\AppData\Local\cli.js
C:\Users\Lucky\AppData\Local\pagestack.js
C:\Users\Lucky\AppData\Local\colorizer.js
C:\Users\Lucky\AppData\Local\mouse.js
C:\Users\Lucky\AppData\Local\http.js
C:\Users\Lucky\AppData\Local\package.json
C:\Users\Lucky\AppData\Local\libpff.dll
C:\Users\Lucky\AppData\Local\pcre.dll
C:\Users\Lucky\AppData\Local\ixzcowkdpq
C:\pzkwhahr
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
S4 wuauserv; C:\Windows\system32\wuaueng.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
hosts:
emptytemp:
*****************

C:\Windows\qhjvhrtepgx.exe => erfolgreich verschoben

"C:\Windows\binaries_burst6y5" Ordner verschieben:

Konnte nicht verschoben werden "C:\Windows\binaries_burst6y5" => ist geplant bei Neustart verschoben zu werden.

C:\Windows\sgmlhkdhwp.exe => erfolgreich verschoben
C:\pzkwhahr\njvmmjc.exe => erfolgreich verschoben
C:\pzkwhahr\gitjoeocs.exe => erfolgreich verschoben
C:\Windows\phantomjs198.exe => erfolgreich verschoben
C:\Windows\casper.js => erfolgreich verschoben
C:\Windows\tester.js => erfolgreich verschoben
C:\Windows\bootstrap.js => erfolgreich verschoben
C:\Windows\events.js => erfolgreich verschoben
C:\Windows\xunit.js => erfolgreich verschoben
C:\Windows\querystring.js => erfolgreich verschoben
C:\Windows\cli.js => erfolgreich verschoben
C:\Windows\pagestack.js => erfolgreich verschoben
C:\Windows\colorizer.js => erfolgreich verschoben
C:\Windows\mouse.js => erfolgreich verschoben
C:\Windows\http.js => erfolgreich verschoben
C:\Windows\binaries_burst6y5.zip => erfolgreich verschoben
C:\Windows\System32\wuauclt.exe => erfolgreich verschoben
C:\Windows\System32\wuaueng.dll => erfolgreich verschoben
C:\Windows\System32\wups2.dll => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\phantomjs198.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\casper.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\tester.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\clientutils.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\utils.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\bootstrap.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\events.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\xunit.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\querystring.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\cli.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\pagestack.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\colorizer.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\mouse.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\http.js => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\package.json => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\libpff.dll => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\pcre.dll => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\ixzcowkdpq => erfolgreich verschoben

"C:\pzkwhahr" Ordner verschieben:

Konnte nicht verschoben werden "C:\pzkwhahr" => ist geplant bei Neustart verschoben zu werden.

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
WinDefend => service nicht gefunden.
wuauserv => service nicht gefunden.
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
EmptyTemp: => 1.4 GB temporäre Dateien entfernt.

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 2016-01-14 10:41:24)

C:\Windows\binaries_burst6y5 => ist erfolgreich verschoben
C:\pzkwhahr => erfolgreich verschoben

==== Ende vom Fixlog 10:41:24 ====


cosinus 14.01.2016 10:51

Geht doch :applaus: :huepp: War das jetzt echt sooo schwierig??? :lach:

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

Karin2000 14.01.2016 11:13

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-01-2015 01
durchgeführt von Lucky (Administrator) auf KARINS-PC (14-01-2016 11:05:09)
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
() C:\vestyyb\lectunqo.exe
() C:\vestyyb\zyleny5uzp.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Realtek Semiconductor Corp.) C:\Windows\SOUNDMAN.EXE
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avcenter.exe
(Farbar) C:\Users\Lucky\Desktop\FRST(3).exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SoundMan] => C:\Windows\SOUNDMAN.EXE [577536 2006-11-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [271744 2015-04-10] (Oracle Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [803200 2015-12-03] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-19\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [marriage-object] => C:\Users\Lucky\AppData\Local\Temp\Marriage-earn\marriage-is.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [reception-put] => C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer\reception-sign.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Information Debugger Framework] => C:\pzkwhahr\njvmmjc.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Event Web WMI Cryptographic Protected] => C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {54e1949f-bf12-11e4-b097-001617ec166d} - F:\Startme.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {a67930b4-6e8f-11e2-b70b-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {c0e32621-d84a-11e0-8c34-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {d1157837-844a-11e0-9243-001617ec166d} - H:\SETUP.EXE
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-05-16] (Microsoft Corporation)
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0ABDF978-0D54-4483-9A34-7FEE73217610}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1C78B01B-964A-4409-9C46-4D21F9A1D3C9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{49518249-27CC-461B-A836-A5E59B750DE2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8C9CDAC7-65D0-4C3B-9854-C2B549649AC1}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C878AA-B664-44D6-9D6F-FBC723FCE791}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google/
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.)
BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-04-29] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-04-29] (Oracle Corporation)
BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2011-11-03] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192
FF Homepage: hxxp://google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @real.com/nprjplug;version=15.0.6.14 -> c:\program files\real\realplayer\Netscape6\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\Magic Video Converter\codec\real\browser\plugins\nprpjplug.dll [Keine Datei]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1292532447-2879063981-405108469-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Keine Datei]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprpjplug.dll [2008-09-10] (RealNetworks, Inc.)
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jid1-8J7ayxTha4KqKQ@jetpack.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jsdeobfuscator@adblockplus.org.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-02] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{f13b157f-b174-47e7-a34d-4815ddfdfeb8}.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2016-01-11] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-09-28] [ist nicht signiert]
FF HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

Chrome:
=======
CHR Profile: C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-17]
CHR Extension: (Google Docs) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-17]
CHR Extension: (Google Drive) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-01-06]
CHR Extension: (Google-Suche) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
CHR Extension: (Google Tabellen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-17]
CHR Extension: (Google Docs Offline) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
CHR Extension: (Google Mail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-17]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [948392 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1418560 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [660992 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S4 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S4 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-09-28] (Ulead Systems, Inc.) [Datei ist nicht signiert]
R2 UserMode Detection Internet DCOM; C:\vestyyb\lectunqo.exe [439296 2016-01-14] () [Datei ist nicht signiert]
S2 Block Trap Keying KtmRm Collector Extensible; C:\Windows\qhjvhrtepgx.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [46976 2009-07-14] (Microsoft Corporation)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106968 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136272 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [55456 2015-12-03] (Avira Operations GmbH & Co. KG)
R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-13] (VIA Technologies, Inc.              )
S3 ggsomc; C:\Windows\System32\DRIVERS\ggsomc.sys [26328 2015-02-28] (Sony Mobile Communications)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-08] (Malwarebytes Corporation)
S3 MSI_DVD_010507; E:\Program Files\MSI\MSIWDev\DVDSYS32_100507.sys [22328 2010-05-10] (Your Corporation)
S3 MSI_MSIBIOS_010507; E:\Program Files\MSI\MSIWDev\msibios32_100507.sys [25912 2010-05-10] (Your Corporation)
S3 MSI_VGASYS_010507; E:\Program Files\MSI\MSIWDev\VGASYS32_100507.sys [16696 2010-05-10] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-12-03] (Avira Operations GmbH & Co. KG)
R0 videX32; C:\Windows\System32\DRIVERS\videX32.sys [13976 2014-06-30] (VIA Technologies, Inc.)
S3 VX1000; C:\Windows\System32\DRIVERS\VX1000.sys [1961072 2010-05-20] (Microsoft Corporation)
R0 xfilt; C:\Windows\System32\DRIVERS\xfilt.sys [23192 2014-06-30] (VIA Technologies, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-14 11:05 - 2016-01-14 11:05 - 00019364 _____ C:\Users\Lucky\Desktop\FRST.txt
2016-01-14 11:04 - 2016-01-14 11:04 - 00000000 ____D C:\Users\Lucky\Desktop\FRST
2016-01-14 10:26 - 2016-01-14 10:26 - 00001756 _____ C:\Users\Lucky\Downloads\afixlist.txt
2016-01-14 10:19 - 2016-01-14 10:19 - 00001756 _____ C:\Users\Lucky\Documents\anichtfixlist.txt
2016-01-14 07:14 - 2016-01-14 10:40 - 00000000 ___HD C:\vestyyb
2016-01-14 07:14 - 2016-01-14 10:40 - 00000000 ____D C:\Windows\vestyyb
2016-01-13 22:44 - 2016-01-13 22:44 - 03692095 _____ C:\Users\Lucky\Desktop\Nachteilsausgleich Schule und Krankheit.pdf
2016-01-12 21:44 - 2015-12-29 08:50 - 01353216 ____H C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
2016-01-12 20:23 - 2016-01-12 20:14 - 01721856 _____ (Farbar) C:\Users\Lucky\Desktop\FRST(3).exe
2016-01-12 20:22 - 2016-01-14 11:05 - 00000000 ____D C:\FRST
2016-01-12 18:18 - 2016-01-12 18:18 - 00097220 _____ C:\Users\Lucky\Documents\Ereignisse.txt
2016-01-11 22:38 - 2016-01-11 22:38 - 00000000 ____D C:\Users\Lucky\AppData\Local\Apps\2.0
2016-01-11 15:51 - 2016-01-14 07:12 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-11 15:04 - 2016-01-12 19:50 - 00000000 ____D C:\Users\Lucky\AppData\LocalLow\HPAppData
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Sun
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\.oracle_jre_usage
2016-01-08 20:03 - 2016-01-08 20:03 - 00584288 _____ (Oracle Corporation) C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe
2016-01-08 19:12 - 2016-01-08 19:12 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Avira
2016-01-08 19:08 - 2016-01-08 19:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-01-08 19:04 - 2015-12-03 15:25 - 00031848 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\ssmdrv.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00136272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00106968 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00055456 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00037896 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2016-01-08 11:21 - 2016-01-08 11:21 - 01749504 _____ C:\Users\Lucky\Downloads\adwcleaner_5.028.exe
2016-01-07 10:00 - 2016-01-14 10:35 - 00000000 ___HD C:\recyclebin
2016-01-06 14:23 - 2016-01-06 14:23 - 00035353 _____ C:\Windows\clientutils.js
2016-01-06 14:23 - 2016-01-06 14:23 - 00021401 _____ C:\Windows\utils.js
2016-01-06 14:23 - 2016-01-06 14:23 - 00000767 _____ C:\Windows\package.json
2016-01-05 08:37 - 2016-01-05 08:37 - 00164864 _____ (Info-Zip <www.info-zip.org>) C:\Windows\unzip.exe
2016-01-05 08:36 - 2016-01-11 15:15 - 00000000 ___HD C:\Windows\ixzcowkdpq
2016-01-04 22:40 - 2016-01-01 22:35 - 321867029 _____ C:\Users\Lucky\Downloads\Touch.S02E13.Leviathan.GERMAN.DUBBED.WebHDRiP.x264-SOF.mkv
2016-01-04 22:37 - 2016-01-01 22:41 - 318534129 _____ C:\Users\Lucky\Downloads\Touch.S02E12.Kampf.oder.Flucht.GERMAN.DUBBED.WebHDRiP.x264-SOF.mkv
2016-01-04 22:35 - 2016-01-02 23:35 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E16.Wenn.du.nur.wuesstest*.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-04 22:32 - 2016-01-04 22:32 - 00000000 ____D C:\Users\Lucky\Downloads\Castle07,15
2016-01-04 22:31 - 2016-01-03 01:11 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E07.Verfolgungsjagd.German.Dubbed.DL.BD.x264-TVS
2016-01-04 22:18 - 2016-01-05 15:47 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers.S02E03.Ausfahrt.German.Dubbed.DL.HDTV.x264-TVS
2016-01-04 22:15 - 2016-01-04 20:21 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E17.Maedchen.mit.Totenmaske.German.iTunesHD.x264-TVS
2016-01-04 22:13 - 2015-12-21 00:25 - 00000000 ____D C:\Users\Lucky\Downloads\The.Man.In.The.High.Castle.S01E01.Die.neue.Welt.German.Dubbed.WEBRip.x264-CRiSP
2016-01-03 00:17 - 2016-01-03 00:17 - 00000000 ____D C:\Users\Lucky\AppData\Local\Ofi Labs
2016-01-01 18:36 - 2015-12-30 18:37 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E03.Babel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-01 13:22 - 2013-07-28 16:24 - 00450371 _____ C:\Windows\system32\Drivers\etc\hosts.20160101-132226.backup
2015-12-30 19:29 - 2015-12-27 22:08 - 438538670 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E10.Der.Zorn.Gottes.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-30 19:26 - 2015-12-28 16:12 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E16.The.Image.Disappears.German.iTunesHD.x264-TVS
2015-12-30 19:25 - 2015-12-29 22:33 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E07.Die.zweite.Legende.von.Dmitry.Petrovich.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 19:23 - 2016-01-01 18:26 - 00000000 ____D C:\Users\Lucky\Downloads\Reign.S02E19.Der.Prinzgemahl.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 12:18 - 2015-12-30 12:18 - 00206994 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Dezember 2015 signiert.pdf
2015-12-29 08:50 - 2015-12-29 08:50 - 00164864 _____ (Info-Zip <www.info-zip.org>) C:\Users\Lucky\AppData\Local\unzip.exe
2015-12-27 22:24 - 2015-12-01 21:56 - 179389837 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E10.Erwischt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:23 - 2015-11-25 00:07 - 230188688 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E09.Mieses.Karma.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:22 - 2015-11-17 23:43 - 161966220 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E08.Zen.und.die.Kunst.des.Schoenseins.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:21 - 2015-11-10 20:16 - 157430188 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E07.Grsse.Erwartungen.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:20 - 2015-11-02 23:22 - 200990324 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E06.Himmelhoch.jauchzend.zu.Tode.betruebt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:19 - 2015-10-19 19:26 - 175375298 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E05.Geburtstags.Ueberraschung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:18 - 2015-10-05 20:47 - 206297125 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E03.Heisse.Flirts.und.Sprachbarrieren.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:17 - 2015-09-28 21:10 - 153215213 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E02.Pflicht.oder.Wahrheit.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:16 - 2015-10-12 19:38 - 182230796 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E04.Luegenbarone.und.Drama.Queens.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:15 - 2015-09-21 21:36 - 182329643 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E01.Der.Morgen.danach.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:13 - 2015-08-06 13:29 - 159046543 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E08.Verbrannter.Toast.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:11 - 2015-08-06 13:29 - 176492554 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E07.Die.vorgetaeuschte.Trennung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:10 - 2015-08-06 13:29 - 162798923 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E06.Der.Dreier.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:09 - 2015-08-06 13:29 - 151883099 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E05.Der.einmalige.Croquembouche.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:08 - 2015-08-06 13:29 - 186341767 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E04.Kenne.dich.selbst.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:07 - 2015-08-06 13:28 - 201623992 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E03.Ueberkompensation.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-26 13:20 - 2015-12-25 02:18 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E06.Hoffnung.auf.Vergebung.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2015-12-25 09:28 - 2015-12-25 00:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E06.Tief.im.Wald.German.Dubbed.BDRip.x264-ITG
2015-12-25 09:26 - 2015-12-24 13:26 - 00000000 ____D C:\Users\Lucky\Downloads\Motive-X-SL-302
2015-12-24 12:47 - 2015-12-20 22:34 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E05.Die.Wahrheit.kann.schaden.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:43 - 2015-12-13 17:39 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E04.Home.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:39 - 2015-12-20 23:59 - 443458333 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E09.Der.Racheengel.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-24 12:37 - 2015-12-21 20:47 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E15.Und.wir.tragen.das.Licht.German.iTunesHD.x264-TVS
2015-12-24 12:35 - 2015-12-22 19:18 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E03.Die.Mission.Teil.1.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:32 - 2015-12-15 21:56 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E02.Office.39.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:29 - 2015-12-07 23:34 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E01.Chloe.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:24 - 2015-12-22 19:48 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E15.Das.Doppeldate.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:22 - 2015-12-23 15:36 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E02.Der.Tod.kommt.schnell.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:20 - 2015-12-23 14:52 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E06.Die.Legende.von.Tamir.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-21 12:19 - 2015-12-19 18:17 - 387488070 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e09-480p.mkv
2015-12-21 12:18 - 2015-12-19 18:17 - 370216667 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e08-480p.mkv
2015-12-21 12:15 - 2015-12-19 18:17 - 413715677 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e07-480p.mkv
2015-12-19 14:38 - 2015-12-20 22:45 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E07.GERMAN.HDTV.x264-ACED
2015-12-19 14:00 - 2015-12-18 12:51 - 494580339 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E12.Der.Anschlag.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:57 - 2015-12-18 12:36 - 475708300 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E11.Die.Story.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:54 - 2015-12-18 12:21 - 502501223 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E10.Falsches.Spiel.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:51 - 2015-12-11 02:04 - 453100349 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E09.Ein.falscher.Freund.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:49 - 2015-12-04 01:56 - 491836849 _____ C:\Users\Lucky\Downloads\Crossing.Lines.S03E08.Lockvoegel.German.DD51.HDTVRiP.x264-GDR.mkv
2015-12-19 13:42 - 2015-12-18 21:17 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E01.Alles.nur.ein.Zirkus.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:40 - 2016-01-08 18:24 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E12.Nachgehakt.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-17 19:51 - 2015-12-16 22:58 - 400254641 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E04.Die.Teufelsnacht.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2015-12-17 19:48 - 2015-12-17 08:51 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E05.Auf.die.Zukunft.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-16 08:24 - 2015-12-15 22:20 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E05.Die.Legende.von.Terrence.Graves.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-15 22:31 - 2015-12-15 04:06 - 00000000 ____D C:\Users\Lucky\Downloads\Public.Morals.2015.S01E01.Ein.schmaler.Grat.German.Dubbed.HDTV.x264-ITG
2015-12-15 09:23 - 2015-12-12 18:46 - 418164775 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e06-480p.mkv
2015-12-15 09:16 - 2015-12-12 18:47 - 432432393 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e05-480p.mkv
2015-12-15 09:11 - 2015-12-12 18:46 - 423045971 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e04-480p.mkv
2015-12-15 09:07 - 2015-12-05 01:19 - 418719064 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e03-480p.mkv
2015-12-15 09:02 - 2015-12-04 23:32 - 392989585 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e02-480p.mkv
2015-12-15 08:58 - 2015-12-04 23:17 - 340396989 _____ C:\Users\Lucky\Downloads\tvp-bluebloods-s04e01-480p.mkv
2015-12-15 08:54 - 2015-12-15 07:48 - 00000000 ____D C:\Users\Lucky\Downloads\Elementary.S03E24.Der.Pate.GERMAN.DUBBED.WebHDRiP.x264-SOF
2015-12-15 08:51 - 2015-12-13 23:23 - 487496039 _____ C:\Users\Lucky\Downloads\Da.Vincis.Demons.S03E08.Das.Bekenntnis.der.Maschine.GERMAN.DUBBED.WS.HDTVRip.x264-TVP.mkv
2015-12-15 08:48 - 2015-12-14 14:41 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E14.Oh.Zukunft.German.iTunesHD.x264-TVS
2015-12-15 08:46 - 2015-12-15 01:14 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E14.Mutter.Natur.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-15 08:44 - 2015-12-14 03:19 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E13.Kiara.REPACK.German.Dubbed.DL.iTunesHD.x264-TVS

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-14 10:48 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-14 10:48 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-14 10:40 - 2014-03-19 12:57 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-14 10:40 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-14 10:40 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-14 10:35 - 2011-02-21 19:04 - 00000000 ___SD C:\Users\Lucky\AppData\LocalLow\Temp
2016-01-14 10:06 - 2012-06-16 18:08 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-14 10:05 - 2006-01-01 02:49 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\vlc
2016-01-14 08:37 - 2012-07-02 22:39 - 00000928 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001UA.job
2016-01-14 07:12 - 2012-05-03 06:21 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-13 23:37 - 2012-07-02 22:39 - 00000906 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1292532447-2879063981-405108469-1001Core.job
2016-01-12 20:23 - 2011-02-21 18:32 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-12 20:23 - 2009-07-14 09:47 - 00653928 _____ C:\Windows\system32\perfh007.dat
2016-01-12 20:23 - 2009-07-14 09:47 - 00129800 _____ C:\Windows\system32\perfc007.dat
2016-01-12 20:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-11 15:16 - 2011-02-21 18:26 - 00000000 ____D C:\Users\Lucky
2016-01-11 15:15 - 2015-04-29 07:16 - 00000000 ____D C:\Program Files\Common Files\Java
2016-01-11 15:15 - 2014-10-16 13:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-11 15:15 - 2014-10-16 13:09 - 00000000 ____D C:\Program Files\Java
2016-01-11 15:15 - 2013-07-09 16:30 - 00000000 ____D C:\Program Files\JDownloader
2016-01-11 15:15 - 2011-11-18 09:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-01-11 15:15 - 2011-04-18 10:16 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2016-01-11 15:14 - 2012-06-10 14:27 - 00000000 ____D C:\ProgramData\Real
2016-01-10 22:05 - 2012-01-17 19:07 - 00010333 _____ C:\Users\Lucky\Documents\Entschuldigung.odt
2016-01-10 00:33 - 2014-09-11 08:49 - 00000000 ____D C:\Users\Lucky\Desktop\Karin FAS Listen
2016-01-08 23:29 - 2013-09-19 21:08 - 00000000 ____D C:\ProgramData\Oracle
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\ProgramData\Avira
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\Program Files\Avira
2016-01-08 17:39 - 2012-07-11 16:11 - 00000000 ____D C:\Program Files\AviSynth 2.5
2016-01-08 11:34 - 2013-11-02 12:36 - 00000000 ____D C:\AdwCleaner
2016-01-08 10:14 - 2015-10-23 07:45 - 00013937 _____ C:\Users\Lucky\Desktop\Fas Abrechnung Januar 2016.odt
2016-01-08 07:39 - 2015-02-14 13:03 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader 2.0
2016-01-05 18:03 - 2009-07-14 05:52 - 00000000 ____D C:\Program Files\Windows Defender
2016-01-02 13:06 - 2012-06-16 18:08 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 13:06 - 2012-06-16 18:08 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:16 - 2006-01-01 02:39 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\ProgramData\Sony Mobile
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\Program Files\Sony Mobile
2016-01-01 11:20 - 2015-02-14 14:43 - 00224024 _____ C:\Windows\ntbtlog.txt
2015-12-23 10:57 - 2014-12-05 10:54 - 00014225 _____ C:\Users\Lucky\Desktop\FAS Abrechnung Dezember 2015.odt
2015-12-22 18:00 - 2015-11-28 11:41 - 00000000 ____D C:\Users\Lucky\Downloads\The.Royals.S01E01.Steht.und.gebt.Euch.kund.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-18 21:32 - 2015-12-03 13:57 - 00000000 ____D C:\Users\Lucky\Desktop\Rezepte
2015-12-17 23:33 - 2014-05-02 10:46 - 00065968 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Original.pdf
2015-12-17 23:32 - 2015-12-04 09:16 - 00169778 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Januar 2016.pdf
2015-12-15 19:04 - 2014-12-01 21:30 - 00017263 _____ C:\Users\Lucky\Documents\Geburtstage Italien.odt
2015-12-15 11:04 - 2006-01-01 01:28 - 00000000 ____D C:\alte platte
2015-12-15 09:27 - 2012-06-24 12:03 - 00000000 ____D C:\Users\Lucky\Downloads\FILME

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-07-11 16:09 - 2012-07-11 16:10 - 5082084 _____ (The Public) C:\Users\Lucky\AppData\Roaming\Avisynth.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 5243208 _____ (                                                            ) C:\Users\Lucky\AppData\Roaming\AvsP.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 5514668 _____ (LIGHTNING UK!) C:\Users\Lucky\AppData\Roaming\Imgburn.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 1357348 _____ () C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 7760687 _____ (Boraxsoft) C:\Users\Lucky\AppData\Roaming\SetupGFD.exe
2012-07-11 16:10 - 2012-07-11 16:10 - 0117723 _____ () C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe
2016-01-12 21:44 - 2015-12-29 08:50 - 1353216 ____H () C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
2015-12-29 08:50 - 2015-12-29 08:50 - 0164864 _____ (Info-Zip <www.info-zip.org>) C:\Users\Lucky\AppData\Local\unzip.exe
2011-09-28 16:04 - 2013-07-09 18:13 - 0002623 _____ () C:\ProgramData\hpzinstall.log
2011-04-09 14:43 - 2011-04-09 14:43 - 0005115 _____ () C:\ProgramData\mtbjfghn.xbe

Einige Dateien in TEMP:
====================
C:\Users\Lucky\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 20:58

==================== Ende vom FRST.txt ============================


cosinus 14.01.2016 11:15

Kannst du denn wieder normal downloaden?

Karin2000 14.01.2016 11:19

Nein.

cosinus 14.01.2016 11:28

Dann bitte einen neuen Fix. Alte fixlist vorher löschen!

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

CloseProcesses:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [marriage-object] => C:\Users\Lucky\AppData\Local\Temp\Marriage-earn\marriage-is.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [reception-put] => C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer\reception-sign.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Information Debugger Framework] => C:\pzkwhahr\njvmmjc.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Event Web WMI Cryptographic Protected] => C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {54e1949f-bf12-11e4-b097-001617ec166d} - F:\Startme.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {a67930b4-6e8f-11e2-b70b-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {c0e32621-d84a-11e0-8c34-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {d1157837-844a-11e0-9243-001617ec166d} - H:\SETUP.EXE
C:\Windows\clientutils.js
C:\Windows\utils.js
C:\Windows\package.json
C:\Windows\unzip.exe
C:\Users\Lucky\AppData\Local\unzip.exe
C:\Users\Lucky\AppData\Local\Ofi Labs
C:\Windows\ixzcowkdpq
C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe
C:\Users\Lucky\AppData\Roaming\SetupGFD.exe
C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe
C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
C:\ProgramData\hpzinstall.log
C:\ProgramData\mtbjfghn.xbe
C:\Windows\vestyyb
C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
C:\vestyyb
C:\pzkwhahr
C:\Users\Lucky\AppData\Local\Temp\Marriage-earn
C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Karin2000 14.01.2016 11:42

Direkt entfernen, oder erst untersuchen?

cosinus 14.01.2016 12:01

Was hat die Frage mit dem FIx zu tun??? :wtf:

Karin2000 14.01.2016 12:08

Du: "Starte nun FRST erneut und klicke den Entfernen Button.
Das Tool erstellt eine Fixlog.txt.
Poste mir deren Inhalt."

Also starte ich FRST neu, aber meinst du mit neu starten vorher untersuchen, oder tatsächlich direkt auf Entfernen?

Tut mir leid, aber du weißt doch das Frauen komplizierter denken als Männer.

cosinus 14.01.2016 12:10

Man...du sollst doch nuir die neue fixlist erstellen und dann den Fix durchführen!
Die Anleitung ist doch schon einfach und verständlich gehalten

Karin2000 14.01.2016 12:48

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-14 12:41:26) Run:6
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
CloseProcesses: HKLM\...\Run: [] => [X] HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [marriage-object] => C:\Users\Lucky\AppData\Local\Temp\Marriage-earn\marriage-is.exe <===== ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [reception-put] => C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer\reception-sign.exe <===== ACHTUNG HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Information Debugger Framework] => C:\pzkwhahr\njvmmjc.exe HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Event Web WMI Cryptographic Protected] => C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {54e1949f-bf12-11e4-b097-001617ec166d} - F:\Startme.exe HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {a67930b4-6e8f-11e2-b70b-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {c0e32621-d84a-11e0-8c34-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {d1157837-844a-11e0-9243-001617ec166d} - H:\SETUP.EXE C:\Windows\clientutils.js C:\Windows\utils.js C:\Windows\package.json C:\Windows\unzip.exe C:\Users\Lucky\AppData\Local\unzip.exe C:\Users\Lucky\AppData\Local\Ofi Labs C:\Windows\ixzcowkdpq C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe C:\Users\Lucky\AppData\Roaming\SetupGFD.exe C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe C:\ProgramData\hpzinstall.log C:\ProgramData\mtbjfghn.xbe C:\Windows\vestyyb C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe C:\vestyyb C:\pzkwhahr C:\Users\Lucky\AppData\Local\Temp\Marriage-earn C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer emptytemp:
*****************

Prozess erfolgreich geschlossen.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 12:41:26 ====


cosinus 14.01.2016 12:51

Und schon wieder das alte Problem mit "alles in eine Zeile" :headbang: :(

Karin2000 14.01.2016 13:25

So, ich gebe auf, nach dem Neustart kommt einfach keine Liste so wie heute morgen.
Habe es jetzt 3 oder 4 Mal versucht. Ich bekomme immer nur diese Liste von vor dem Neustart, die ich schon geschickt habe.
Danke für den Versuch, aber ich möchte deine Zeit nicht länger verschwenden.

cosinus 14.01.2016 13:46

Liste der Anhänge anzeigen (Anzahl: 1)
Kann es sein, dass du nicht notepad.exe verwendest?
Ich versteh einfach nicht wie du das hinbekommst, alles in Zeile zu knallen :balla:

Hab die neue fixlist wieder in den Anhang gepackt.

Karin2000 14.01.2016 14:10

Du hattest geschrieben notepad, nicht notepad.exe. Ich weiß nicht, ob das ein Unterschied macht.
Also... ich gebe notepad ein, kopiere die Liste hinein, speichere diese unter Fixlist.txt auf dem Desktop, öffne FRST, untersuchen, dann entfernen, ich bekomme diese Liste die du nicht haben möchtest, Fenster erscheint in dem drin steht: Entfernung vollständig. "Fixlog.txt" wurde im gleichen Verzeichnis wie FRST gespeichert. Der Computer benötigt einen Neustart. Bitte schließen sie alle Fenster. Bitte beachten sie,dass sie von diesem Programm keinerlei Informationen nach dem Neustart erhalten.
OK zum Neustart.

Heute morgen kam nach dem Neustart die gewünschte Liste.

cosinus 14.01.2016 14:13

Ich kapier einfach nicht was da schiefläuft. Wenn du den Text aus meiner CODE-Box markierst und kopierst, muss das 1:1 übernommen werden. Und eben nicht alles in eine Zeile.

notepad ist notepad.exe. Welchen Browser nimmst du für das Trojaner-Board?

Karin2000 14.01.2016 14:20

Chrome z. Zt. Der Explorer will nicht, Firefox macht auch Probleme, allerdings kann ich mit Firefox noch PDF Dateien öffnen, auch deine Liste habe ich gestern herausgefunden.

cosinus 14.01.2016 14:36

Ich glaub das liegt am Chrome. Ich mag diesen Browser eh nicht (auch wenn das mit der alles in eine Zeile jetzt nicht an dem liegt :D)

Nimm für den neuen Fix dann wieder meine aktuelle fixlist im Anhang.

Karin2000 14.01.2016 14:44

Ich mag Chrom auch nicht, aber Firefox wurde letztes Jahr nach einem Update so lahm, dass hat genervt. Soll ich mit Firefox versuchen?

cosinus 14.01.2016 14:58

Kannst du immer noch. Mach zuerst den Fix über meine Fixlist.

Karin2000 14.01.2016 15:17

:) Ich glaube, das ist sie.

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-14 15:10:36) Run:8
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
CloseProcesses:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [marriage-object] => C:\Users\Lucky\AppData\Local\Temp\Marriage-earn\marriage-is.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [reception-put] => C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer\reception-sign.exe <===== ACHTUNG
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Information Debugger Framework] => C:\pzkwhahr\njvmmjc.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Run: [Event Web WMI Cryptographic Protected] => C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {54e1949f-bf12-11e4-b097-001617ec166d} - F:\Startme.exe
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {a67930b4-6e8f-11e2-b70b-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {c0e32621-d84a-11e0-8c34-001617ec166d} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Start.hta
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\MountPoints2: {d1157837-844a-11e0-9243-001617ec166d} - H:\SETUP.EXE
C:\Windows\clientutils.js
C:\Windows\utils.js
C:\Windows\package.json
C:\Windows\unzip.exe
C:\Users\Lucky\AppData\Local\unzip.exe
C:\Users\Lucky\AppData\Local\Ofi Labs
C:\Windows\ixzcowkdpq
C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe
C:\Users\Lucky\AppData\Roaming\SetupGFD.exe
C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe
C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
C:\ProgramData\hpzinstall.log
C:\ProgramData\mtbjfghn.xbe
C:\Windows\vestyyb
C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe
C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe
C:\vestyyb
C:\pzkwhahr
C:\Users\Lucky\AppData\Local\Temp\Marriage-earn
C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer
emptytemp:
*****************

Prozess erfolgreich geschlossen.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Run\\marriage-object => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Run\\reception-put => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Information Debugger Framework => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Event Web WMI Cryptographic Protected => Wert erfolgreich entfernt
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{54e1949f-bf12-11e4-b097-001617ec166d}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{54e1949f-bf12-11e4-b097-001617ec166d} => Schlüssel nicht gefunden.
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a67930b4-6e8f-11e2-b70b-001617ec166d}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{a67930b4-6e8f-11e2-b70b-001617ec166d} => Schlüssel nicht gefunden.
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0e32621-d84a-11e0-8c34-001617ec166d}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{c0e32621-d84a-11e0-8c34-001617ec166d} => Schlüssel nicht gefunden.
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d1157837-844a-11e0-9243-001617ec166d}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{d1157837-844a-11e0-9243-001617ec166d} => Schlüssel nicht gefunden.
C:\Windows\clientutils.js => erfolgreich verschoben
C:\Windows\utils.js => erfolgreich verschoben
C:\Windows\package.json => erfolgreich verschoben
C:\Windows\unzip.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\unzip.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\Ofi Labs => erfolgreich verschoben
C:\Windows\ixzcowkdpq => erfolgreich verschoben
C:\Users\Lucky\AppData\Roaming\MatroskaSplitter.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Roaming\SetupGFD.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Roaming\yuvcodecs-1.3.exe => erfolgreich verschoben
C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe => erfolgreich verschoben
C:\ProgramData\hpzinstall.log => erfolgreich verschoben
C:\ProgramData\mtbjfghn.xbe => erfolgreich verschoben
C:\Windows\vestyyb => erfolgreich verschoben
"C:\Users\Lucky\AppData\Local\sgmlhkdhwp.exe" => nicht gefunden.
"C:\Users\Lucky\AppData\Local\qhjvhrtepgx.exe" => nicht gefunden.
C:\vestyyb => erfolgreich verschoben
"C:\pzkwhahr" => nicht gefunden.
"C:\Users\Lucky\AppData\Local\Temp\Marriage-earn" => nicht gefunden.
"C:\Users\Lucky\AppData\Local\Temp\Receptionlawyer" => nicht gefunden.
EmptyTemp: => 25.7 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 15:11:01 ====


cosinus 14.01.2016 16:13

Gehen die Downloads denn jetzt? Und bitte auch mal FSS ausführen:

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



Karin2000 14.01.2016 20:22

Musste leider weg, aber jetzt:

Code:

Farbar Service Scanner Version: 03-01-2016
Ran by Lucky (administrator) on 14-01-2016 at 20:19:49
Running from "C:\Users\Lucky\Desktop"
Microsoft Windows 7 Home Premium  Service Pack 1 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is unreachable
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.


Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\system32\nsisvc.dll => File is digitally signed
C:\Windows\system32\Drivers\nsiproxy.sys => File is digitally signed
C:\Windows\system32\dhcpcore.dll => File is digitally signed
C:\Windows\system32\Drivers\afd.sys => File is digitally signed
C:\Windows\system32\Drivers\tdx.sys => File is digitally signed
C:\Windows\system32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\system32\dnsrslvr.dll => File is digitally signed
C:\Windows\system32\mpssvc.dll => File is digitally signed
C:\Windows\system32\bfe.dll => File is digitally signed
C:\Windows\system32\Drivers\mpsdrv.sys => File is digitally signed
C:\Windows\system32\SDRSVC.dll => File is digitally signed
C:\Windows\system32\vssvc.exe => File is digitally signed
C:\Windows\system32\wscsvc.dll => File is digitally signed
C:\Windows\system32\wbem\WMIsvc.dll => File is digitally signed

ATTENTION!=====> C:\Windows\system32\wuaueng.dll FILE IS MISSING AND SHOULD BE RESTORED.

C:\Windows\system32\qmgr.dll => File is digitally signed
C:\Windows\system32\es.dll => File is digitally signed
C:\Windows\system32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll
[2016-01-05 10:18] - [2016-01-05 10:18] - 0000000 ____D ()

ATTENTION!=====> C:\Program Files\Windows Defender\MpSvc.dll IS INFECTED.

C:\Windows\system32\ipnathlp.dll => File is digitally signed
C:\Windows\system32\iphlpsvc.dll => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed


**** End of log ****


cosinus 14.01.2016 22:41

Leider erwähnst du nicht, ob du jetzt zumindest wieder downloaden kannst.
Probier bitte Combofix aus:

Dann bitte jetzt Combofix ausführen:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Karin2000 15.01.2016 08:13

Der Download war mit Firefox möglich :applaus: ich versuche gleich, ob auch andere gehen.

Code:

ComboFix 16-01-07.01 - Lucky 15.01.2016  7:49.1.2 - x86
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.1023.524 [GMT 1:00]
ausgeführt von:: c:\users\Lucky\Desktop\ComboFix.exe
AV: Avira Antivirus *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: Avira Antivirus *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Lucky\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll
c:\users\Public\sdelevURL.tmp
c:\windows\msdownld.tmp
c:\windows\security\Database\tmp.edb
.
.
(((((((((((((((((((((((  Dateien erstellt von 2015-12-15 bis 2016-01-15  ))))))))))))))))))))))))))))))
.
.
2016-01-15 06:57 . 2016-01-15 06:57        --------        d-----w-        c:\users\Default\AppData\Local\temp
2016-01-12 19:22 . 2016-01-14 14:12        --------        d-----w-        C:\FRST
2016-01-11 21:38 . 2016-01-11 21:38        --------        d-----w-        c:\users\Lucky\AppData\Local\Apps
2016-01-08 22:27 . 2016-01-08 22:27        --------        d-----w-        c:\users\Lucky\.oracle_jre_usage
2016-01-08 18:12 . 2016-01-08 18:12        --------        d-----w-        c:\users\Lucky\AppData\Roaming\Avira
2016-01-08 18:03 . 2015-12-03 14:24        55456        ----a-w-        c:\windows\system32\drivers\avnetflt.sys
2016-01-08 18:03 . 2015-12-03 14:24        37896        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2016-01-08 18:03 . 2015-12-03 14:24        136272        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2016-01-08 18:03 . 2015-12-03 14:24        106968        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2016-01-07 09:00 . 2016-01-14 09:35        --------        d-----w-        C:\recyclebin
2015-12-18 15:42 . 2015-12-18 15:42        225976        ----a-w-        c:\program files\Internet Explorer\Plugins\nppdf32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-01-02 12:06 . 2012-06-16 17:08        796864        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2016-01-02 12:06 . 2012-06-16 17:08        142528        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2014-05-14 . 072678E0D68E9C3A7960328671134C7B . 54240 . . [7.6.7600.320] . . c:\windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7600.320_none_79d7b1ac99325eca\wuauclt.exe
[7] 2012-06-02 . 2E0B0A051FFAA86E358465BB0880D453 . 53784 . . [7.6.7600.256] . . c:\windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7600.256_none_79d6786e99338140\wuauclt.exe
[7] 2010-11-20 . 75B06ACD9D8DC0FE3603294E1899F496 . 47104 . . [7.5.7601.17514] . . c:\windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.5.7601.17514_none_c315782c0def9f8f\wuauclt.exe
[7] 2009-07-14 . B0DA80FF42A0819D162A86612896AAF2 . 47104 . . [7.3.7600.16385] . . c:\windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.3.7600.16385_none_3086c9dad36a69b3\wuauclt.exe
.
c:\windows\System32\wuauclt.exe ... Fehlt !!
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2006-11-17 577536]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 648072]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2015-03-16 129272]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2015-04-10 271744]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2015-06-16 421888]
"avgnt"="c:\program files\Avira\Antivirus\avgnt.exe" [2015-12-03 803200]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2015-05-16 280576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLowDiscSpaceChecks"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoLowDiscSpaceChecks"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer4"=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk]
path=c:\users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
backup=c:\windows\pss\OpenOffice.org 3.3.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2015-12-13 22:48        1085656        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2013-09-13 18:51        59720        ----a-w-        c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
2011-06-17 07:11        366024        ----a-w-        c:\program files\IncrediMail\Bin\IncMail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LifeCam]
2010-05-20 13:27        119152        ----a-w-        c:\program files\Microsoft LifeCam\LifeExp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2015-06-16 22:23        421888        ----a-w-        c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2013-02-07 12:14        17706088        ----a-r-        c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 15:07        2260480        --sha-r-        c:\program files\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2014-06-19 09:40        296520        ----a-w-        c:\program files\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
2006-08-09 13:27        36864        ------w-        c:\program files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX1000]
2010-05-20 13:27        762736        ----a-w-        c:\windows\vVX1000.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
.
R2 AntiVirMailService;Avira Email-Schutz;c:\program files\Avira\Antivirus\avmailc7.exe [2015-12-03 948392]
R2 AntiVirWebService;Avira Browser-Schutz;c:\program files\Avira\Antivirus\avwebg7.exe [2015-12-03 1418560]
R2 Avira.OE.ServiceHost;Avira Service Host;c:\program files\Avira\My Avira\Avira.OE.ServiceHost.exe [2015-03-16 201008]
R2 Block Trap Keying KtmRm Collector Extensible;Block Trap Keying KtmRm Collector Extensible;c:\windows\qhjvhrtepgx.exe [x]
R2 UserMode Detection Internet DCOM;UserMode Detection Internet DCOM;c:\vestyyb\lectunqo.exe [x]
R3 ggflt;SOMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2015-02-28 13528]
R3 ggsomc;SOMC USB Flash Driver;c:\windows\system32\DRIVERS\ggsomc.sys [2015-02-28 26328]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys [2014-05-08 107736]
R3 MSI_DVD_010507;MSI_DVD_010507;e:\progra~1\MSI\MSIWDev\DVDSYS32_100507.sys [2010-05-10 22328]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;e:\progra~1\MSI\MSIWDev\msibios32_100507.sys [2010-05-10 25912]
R3 MSI_VGASYS_010507;MSI_VGASYS_010507;e:\progra~1\MSI\MSIWDev\VGASYS32_100507.sys [2010-05-10 16696]
R3 netr73;RT73 USB-Drahtlos-LAN-Kartentreiber für Vista;c:\windows\system32\DRIVERS\netr73.sys [2009-07-13 545792]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-03-09 1343400]
R4 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R4 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-02-07 161384]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2015-12-03 37896]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\Antivirus\sched.exe [2015-12-03 466408]
S2 avnetflt;avnetflt;c:\windows\system32\DRIVERS\avnetflt.sys [2015-12-03 55456]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
HPService        REG_MULTI_SZ          HPSLPSVC
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
WindowsMobile        REG_MULTI_SZ          wcescomm rapimgr
LocalServiceRestricted        REG_MULTI_SZ          WcesComm RapiMgr
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2016-01-15 06:15        1006920        ----a-w-        c:\program files\Google\Chrome\Application\47.0.2526.111\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2016-01-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-16 12:06]
.
2016-01-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-03-19 08:47]
.
2015-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-03-19 08:47]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://google/
uDefault_Search_URL = https://search.avira.net/#web/result?source=art&q=
mStart Page = https://search.avira.net/#web/result?source=art&q=
uSearchAssistant = hxxp://www.google.com
Trusted Zone: com\www.msi
Trusted Zone: com.tw\asia.msi
Trusted Zone: com.tw\global.msi
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\
FF - prefs.js: browser.startup.homepage - hxxp://google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-Facebook Update - c:\users\Lucky\AppData\Local\Facebook\Update\FacebookUpdate.exe
MSConfigStartUp-hexapod_platform - c:\programdata\HP\Mars\tcp_ip\adiabatic_process.exe
MSConfigStartUp-HI-epanel-WatchDog - c:\program files\HI-epanelLSPService\HI-epanel-WatchDog.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Avira\Antivirus\avguard.exe
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\windows\system32\taskhost.exe
c:\program files\Avira\Antivirus\avshadow.exe
c:\windows\system32\conhost.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2016-01-15  08:05:36 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2016-01-15 07:05
.
Vor Suchlauf: 13 Verzeichnis(se), 26.907.820.032 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 26.429.190.144 Bytes frei
.
- - End Of File - - B4CBD021A064CEB88069E7AC21F0A576
A36C5E4F47E84449FF07ED3517B43A31


cosinus 15.01.2016 09:09

Ok, weiter mit dem Tool von Kaspersky:

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Karin2000 15.01.2016 10:42

Code:

10:37:30.0720 0x0188  TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12
10:37:39.0107 0x0188  ============================================================
10:37:39.0107 0x0188  Current date / time: 2016/01/15 10:37:39.0107
10:37:39.0107 0x0188  SystemInfo:
10:37:39.0107 0x0188 
10:37:39.0107 0x0188  OS Version: 6.1.7601 ServicePack: 1.0
10:37:39.0107 0x0188  Product type: Workstation
10:37:39.0108 0x0188  ComputerName: KARINS-PC
10:37:39.0108 0x0188  UserName: Lucky
10:37:39.0108 0x0188  Windows directory: C:\Windows
10:37:39.0108 0x0188  System windows directory: C:\Windows
10:37:39.0108 0x0188  Processor architecture: Intel x86
10:37:39.0108 0x0188  Number of processors: 2
10:37:39.0108 0x0188  Page size: 0x1000
10:37:39.0108 0x0188  Boot type: Normal boot
10:37:39.0108 0x0188  ============================================================
10:37:40.0584 0x0188  KLMD registered as C:\Windows\system32\drivers\25339758.sys
10:37:41.0058 0x0188  System UUID: {B7B72994-2D19-7497-CE51-FA95766B7700}
10:37:42.0503 0x0188  Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 ( 232.89 Gb ), SectorSize: 0x200, Cylinders: 0x7E2D, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050
10:37:42.0554 0x0188  ============================================================
10:37:42.0554 0x0188  \Device\Harddisk0\DR0:
10:37:42.0555 0x0188  MBR partitions:
10:37:42.0555 0x0188  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
10:37:42.0555 0x0188  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x1D192800
10:37:42.0555 0x0188  ============================================================
10:37:42.0595 0x0188  C: <-> \Device\Harddisk0\DR0\Partition2
10:37:42.0659 0x0188  E: <-> \Device\Harddisk0\DR0\Partition1
10:37:42.0799 0x0188  ============================================================
10:37:42.0799 0x0188  Initialize success
10:37:42.0799 0x0188  ============================================================
10:38:52.0686 0x0d98  ============================================================
10:38:52.0686 0x0d98  Scan started
10:38:52.0686 0x0d98  Mode: Manual;
10:38:52.0686 0x0d98  ============================================================
10:38:52.0686 0x0d98  KSN ping started
10:39:06.0498 0x0d98  KSN ping finished: true
10:39:08.0422 0x0d98  ================ Scan system memory ========================
10:39:08.0423 0x0d98  System memory - ok
10:39:08.0423 0x0d98  ================ Scan services =============================
10:39:08.0561 0x0d98  [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
10:39:08.0574 0x0d98  1394ohci - ok
10:39:08.0657 0x0d98  [ BEB5E6A8C17C3C7485563281E0F9E77E, D04ACF4833370AC1BFA5365B7D23DB0F6BD5067102B4AD523D74DBE89EDDABBA ] 61883          C:\Windows\system32\DRIVERS\61883.sys
10:39:08.0680 0x0d98  61883 - ok
10:39:08.0748 0x0d98  [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI            C:\Windows\system32\drivers\ACPI.sys
10:39:08.0767 0x0d98  ACPI - ok
10:39:08.0791 0x0d98  [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi        C:\Windows\system32\drivers\acpipmi.sys
10:39:08.0827 0x0d98  AcpiPmi - ok
10:39:09.0066 0x0d98  [ F2CEEE9ABBCEF207ACB103215AC28BC2, F8F8B8AF6317926D7AC0CA2CA23628B2C69327A2792D58D3328443C5ED9514E9 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
10:39:09.0070 0x0d98  AdobeARMservice - ok
10:39:09.0166 0x0d98  [ 84DB0A40692CF8A58D1E3710FA5D121F, 0C29C59CAF056C79F56957DB06A8CF480D5BD7BDF6A4F0E9A72653806CF154D0 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
10:39:09.0186 0x0d98  AdobeFlashPlayerUpdateSvc - ok
10:39:09.0240 0x0d98  [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx        C:\Windows\system32\DRIVERS\adp94xx.sys
10:39:09.0323 0x0d98  adp94xx - ok
10:39:09.0375 0x0d98  [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci        C:\Windows\system32\DRIVERS\adpahci.sys
10:39:09.0442 0x0d98  adpahci - ok
10:39:09.0467 0x0d98  [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320        C:\Windows\system32\DRIVERS\adpu320.sys
10:39:09.0526 0x0d98  adpu320 - ok
10:39:09.0565 0x0d98  [ 8B5EEFEEC1E6D1A72A06C526628AD161, 026CDF4C96F4D493E7BABF79A14C4B0B5ADCCEF0B081FFFA2E3B243B2414167F ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
10:39:09.0571 0x0d98  AeLookupSvc - ok
10:39:09.0634 0x0d98  [ 1151FD4FB0216CFED887BFDE29EBD516, 673C2B498744C7EB846F6BD4FDC852B0A9722377D75FD694F7F78E727ADF4563 ] AFD            C:\Windows\system32\drivers\afd.sys
10:39:09.0662 0x0d98  AFD - ok
10:39:09.0695 0x0d98  [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440          C:\Windows\system32\drivers\agp440.sys
10:39:09.0699 0x0d98  agp440 - ok
10:39:09.0731 0x0d98  [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx        C:\Windows\system32\DRIVERS\djsvs.sys
10:39:09.0774 0x0d98  aic78xx - ok
10:39:10.0003 0x0d98  [ F3E15607BA53249C765E36388B332C2F, 379B36493C47080BDA40B6487A19B6DD9DA30E26F652EC5455EF2FFDB075D792 ] ALCXWDM        C:\Windows\system32\drivers\ALCXWDM.SYS
10:39:10.0292 0x0d98  ALCXWDM - ok
10:39:10.0344 0x0d98  [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG            C:\Windows\System32\alg.exe
10:39:10.0348 0x0d98  ALG - ok
10:39:10.0411 0x0d98  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide          C:\Windows\system32\drivers\aliide.sys
10:39:10.0448 0x0d98  aliide - ok
10:39:10.0476 0x0d98  [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
10:39:10.0508 0x0d98  amdagp - ok
10:39:10.0568 0x0d98  [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide          C:\Windows\system32\drivers\amdide.sys
10:39:10.0625 0x0d98  amdide - ok
10:39:10.0681 0x0d98  [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8          C:\Windows\system32\DRIVERS\amdk8.sys
10:39:10.0688 0x0d98  AmdK8 - ok
10:39:10.0716 0x0d98  [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
10:39:10.0768 0x0d98  AmdPPM - ok
10:39:10.0858 0x0d98  [ E7F4D42D8076EC60E21715CD11743A0D, 91AC020A70964F8783C999BDE8AB8391A3FA3AFC1CD4BC52A43625A2010A53E7 ] amdsata        C:\Windows\system32\drivers\amdsata.sys
10:39:10.0898 0x0d98  amdsata - ok
10:39:10.0938 0x0d98  [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
10:39:10.0987 0x0d98  amdsbs - ok
10:39:11.0011 0x0d98  [ 146459D2B08BFDCBFA856D9947043C81, AC7F2069717601F949B0968EA651899D497170A93B84281B66D3CE5C382DDECB ] amdxata        C:\Windows\system32\drivers\amdxata.sys
10:39:11.0048 0x0d98  amdxata - ok
10:39:11.0236 0x0d98  [ 81E02299B534F61E104C1235519C37B3, B389458C13A0E0717365B7CE371A6B768EB2F98C4CDBAA6DCBBBDE3A2B1D8B14 ] AntiVirMailService C:\Program Files\Avira\Antivirus\avmailc7.exe
10:39:11.0295 0x0d98  AntiVirMailService - ok
10:39:11.0407 0x0d98  [ 3CBE5047BB08BD363420D68364F9E829, 7A6C59E9B98C1A50CB5FB895050127C5A433BA825D3832FC6DDA2A41AE986543 ] AntiVirSchedulerService C:\Program Files\Avira\Antivirus\sched.exe
10:39:11.0437 0x0d98  AntiVirSchedulerService - ok
10:39:11.0522 0x0d98  [ 3CBE5047BB08BD363420D68364F9E829, 7A6C59E9B98C1A50CB5FB895050127C5A433BA825D3832FC6DDA2A41AE986543 ] AntiVirService  C:\Program Files\Avira\Antivirus\avguard.exe
10:39:11.0548 0x0d98  AntiVirService - ok
10:39:11.0682 0x0d98  [ CAA9D66CA6D21AF0AE7DA01D5AC6CC2F, 827400CFB53026757B3D75B6C5AC7BBECE7E62B335160C18CBF6A41047F4A400 ] AntiVirWebService C:\Program Files\Avira\Antivirus\avwebg7.exe
10:39:11.0779 0x0d98  AntiVirWebService - ok
10:39:11.0827 0x0d98  [ AEA177F783E20150ACE5383EE368DA19, 8FA9EE27AA1F22E8B8FE33A21028CA1E0062BAA95CB132C20D55B98C03B4254F ] AppID          C:\Windows\system32\drivers\appid.sys
10:39:11.0830 0x0d98  AppID - ok
10:39:11.0869 0x0d98  [ 62A9C86CB6085E20DB4823E4E97826F5, E0F840B49710022C4FB437002AD06F64B0F6B5D628B32D00F2B66765E6B97E4B ] AppIDSvc        C:\Windows\System32\appidsvc.dll
10:39:11.0872 0x0d98  AppIDSvc - ok
10:39:11.0900 0x0d98  [ FB1959012294D6AD43E5304DF65E3C26, CFE906B07FF71A178CF9C254B056C6F5A303DDC511F0E4E1E75808F1D5326495 ] Appinfo        C:\Windows\System32\appinfo.dll
10:39:11.0903 0x0d98  Appinfo - ok
10:39:11.0940 0x0d98  [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc            C:\Windows\system32\DRIVERS\arc.sys
10:39:11.0984 0x0d98  arc - ok
10:39:12.0013 0x0d98  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
10:39:12.0066 0x0d98  arcsas - ok
10:39:12.0110 0x0d98  [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
10:39:12.0129 0x0d98  AsyncMac - ok
10:39:12.0168 0x0d98  [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi          C:\Windows\system32\drivers\atapi.sys
10:39:12.0170 0x0d98  atapi - ok
10:39:12.0233 0x0d98  [ CE3B4E731638D2EF62FCB419BE0D39F0, 3B98179CB0101778D9E7810D2CD46D9C0D7120E141BA11471666E7D9EB3C93CC ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
10:39:12.0263 0x0d98  AudioEndpointBuilder - ok
10:39:12.0296 0x0d98  [ CE3B4E731638D2EF62FCB419BE0D39F0, 3B98179CB0101778D9E7810D2CD46D9C0D7120E141BA11471666E7D9EB3C93CC ] Audiosrv        C:\Windows\System32\Audiosrv.dll
10:39:12.0310 0x0d98  Audiosrv - ok
10:39:12.0348 0x0d98  [ C44BDD77E06053CF5AFE046F3A47C16B, FB0EF5AEDD5F8760765A3AB890B32867C0A38397B6423D5291BCFF6FC38346D9 ] Avc            C:\Windows\system32\DRIVERS\avc.sys
10:39:12.0374 0x0d98  Avc - ok
10:39:12.0451 0x0d98  [ 0F0030B2C9AABCC8D1E70F1A1E9674D8, B4384E3F0BE7E68630212A7D81CD171233BB242F9720893638D0A6B496F98E6C ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
10:39:12.0507 0x0d98  avgntflt - ok
10:39:12.0548 0x0d98  [ 48C94CD2D3DC713C2DF1BBA93386F4CB, 20DFAAEAF8F81F84A9F5614ECEBCED0D08BBB6874078BC32D53273F064A0103A ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
10:39:12.0555 0x0d98  avipbb - ok
10:39:12.0639 0x0d98  [ 0D32033DCB359FD98B4C3513EF849FE6, 5870D67526BC29D888DAF8DBAB04B1E97ED5C7C51484ED400A5E65D0EB61576A ] Avira.OE.ServiceHost C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
10:39:12.0665 0x0d98  Avira.OE.ServiceHost - ok
10:39:12.0687 0x0d98  [ F80F5DCA8A5D9D93CC5BE933D20CAF05, 2AFBB2D62127FACBCABBB3E78F3568A6BA016ED4A97A1490BAA29A1EFB7A4408 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
10:39:12.0748 0x0d98  avkmgr - ok
10:39:12.0805 0x0d98  [ 60D8008158CFAB4F76294F1C1C2FF44A, 011F35726F815D0FE18557187439B36C0C906B857FDCED4CE3F4A50737322EBB ] avnetflt        C:\Windows\system32\DRIVERS\avnetflt.sys
10:39:12.0861 0x0d98  avnetflt - ok
10:39:12.0916 0x0d98  [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
10:39:12.0959 0x0d98  AxInstSV - ok
10:39:13.0024 0x0d98  [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv        C:\Windows\system32\DRIVERS\bxvbdx.sys
10:39:13.0115 0x0d98  b06bdrv - ok
10:39:13.0162 0x0d98  [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
10:39:13.0216 0x0d98  b57nd60x - ok
10:39:13.0257 0x0d98  [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC          C:\Windows\System32\bdesvc.dll
10:39:13.0262 0x0d98  BDESVC - ok
10:39:13.0281 0x0d98  [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep            C:\Windows\system32\drivers\Beep.sys
10:39:13.0283 0x0d98  Beep - ok
10:39:13.0338 0x0d98  [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE            C:\Windows\System32\bfe.dll
10:39:13.0365 0x0d98  BFE - ok
10:39:13.0423 0x0d98  [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS            C:\Windows\system32\qmgr.dll
10:39:13.0597 0x0d98  BITS - ok
10:39:13.0619 0x0d98  [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
10:39:13.0658 0x0d98  blbdrive - ok
10:39:13.0692 0x0d98  Block Trap Keying KtmRm Collector Extensible - ok
10:39:13.0712 0x0d98  [ FCAFAEF6798D7B51FF029F99A9898961, BFB37686B1386EB883B99DB6AC342C20514939F8B7A5CEC5D63865B3DC2B4D4F ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
10:39:13.0735 0x0d98  bowser - ok
10:39:13.0768 0x0d98  [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
10:39:13.0804 0x0d98  BrFiltLo - ok
10:39:13.0811 0x0d98  [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
10:39:13.0828 0x0d98  BrFiltUp - ok
10:39:13.0863 0x0d98  [ 77361D72A04F18809D0EFB6CCEB74D4B, 55E7DB65BB29FF421F138CDFF05E5ECFFC7C8862FAA68F6179A3BA9D6B69AE64 ] BridgeMP        C:\Windows\system32\DRIVERS\bridge.sys
10:39:13.0911 0x0d98  BridgeMP - ok
10:39:13.0966 0x0d98  [ 6E11F33D14D020F58D5E02E4D67DFA19, 9563E4E8CE769B7619745F6F6DE618389A1595785023BF1F295AD8301B27F0AF ] Browser        C:\Windows\System32\browser.dll
10:39:13.0974 0x0d98  Browser - ok
10:39:14.0016 0x0d98  [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid        C:\Windows\System32\Drivers\Brserid.sys
10:39:14.0106 0x0d98  Brserid - ok
10:39:14.0138 0x0d98  [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
10:39:14.0152 0x0d98  BrSerWdm - ok
10:39:14.0170 0x0d98  [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
10:39:14.0185 0x0ed4  Object required for P2P: [ 81E02299B534F61E104C1235519C37B3 ] AntiVirMailService
10:39:14.0203 0x0d98  BrUsbMdm - ok
10:39:14.0227 0x0d98  [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
10:39:14.0269 0x0d98  BrUsbSer - ok
10:39:14.0300 0x0d98  [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
10:39:14.0347 0x0d98  BTHMODEM - ok
10:39:14.0424 0x0d98  [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv        C:\Windows\system32\bthserv.dll
10:39:14.0428 0x0d98  bthserv - ok
10:39:14.0511 0x0d98  catchme - ok
10:39:14.0543 0x0d98  [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
10:39:14.0550 0x0d98  cdfs - ok
10:39:14.0607 0x0d98  [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom          C:\Windows\system32\drivers\cdrom.sys
10:39:14.0625 0x0d98  cdrom - ok
10:39:14.0670 0x0d98  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc    C:\Windows\System32\certprop.dll
10:39:14.0675 0x0d98  CertPropSvc - ok
10:39:14.0716 0x0d98  [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
10:39:14.0759 0x0d98  circlass - ok
10:39:14.0800 0x0d98  [ 635181E0E9BBF16871BF5380D71DB02D, 58D5150C6F3B9F1730FFDF3A8A2ABF5FF207F9785BD66C0C1E03A0F1C223A26A ] CLFS            C:\Windows\system32\CLFS.sys
10:39:14.0818 0x0d98  CLFS - ok
10:39:14.0875 0x0d98  [ D88040F816FDA31C3B466F0FA0918F29, 39D3630E623DA25B8444B6D3AAAB16B98E7E289C5619E19A85D47B74C71449F3 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
10:39:14.0881 0x0d98  clr_optimization_v2.0.50727_32 - ok
10:39:14.0962 0x0d98  [ C5A75EB48E2344ABDC162BDA79E16841, 6070A8AAFD38FBC6A68A2B10C20117612354DF21B4492D90CA522BFB6870D726 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
10:39:15.0026 0x0d98  clr_optimization_v4.0.30319_32 - ok
10:39:15.0051 0x0d98  [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
10:39:15.0089 0x0d98  CmBatt - ok
10:39:15.0121 0x0d98  [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
10:39:15.0134 0x0d98  cmdide - ok
10:39:15.0164 0x0d98  [ 1B675691ED940766149C93E8F4488D68, A55C41B2B343B1CF53D737ED1752D0510052094FFC60FDB833279A8A52398132 ] CNG            C:\Windows\system32\Drivers\cng.sys
10:39:15.0190 0x0d98  CNG - ok
10:39:15.0229 0x0d98  [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
10:39:15.0274 0x0d98  Compbatt - ok
10:39:15.0322 0x0d98  [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
10:39:15.0325 0x0d98  CompositeBus - ok
10:39:15.0340 0x0d98  COMSysApp - ok
10:39:15.0360 0x0d98  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk        C:\Windows\system32\DRIVERS\crcdisk.sys
10:39:15.0401 0x0d98  crcdisk - ok
10:39:15.0466 0x0d98  [ A585BEBF7D054BD9618EDA0922D5484A, 340DF730E88F8B6A4EF542F620EBA2A720546AFAB4DFFA00F066B7610A1026C5 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
10:39:15.0473 0x0d98  CryptSvc - ok
10:39:15.0536 0x0d98  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] DcomLaunch      C:\Windows\system32\rpcss.dll
10:39:15.0561 0x0d98  DcomLaunch - ok
10:39:15.0592 0x0d98  [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc      C:\Windows\System32\defragsvc.dll
10:39:15.0602 0x0d98  defragsvc - ok
10:39:15.0640 0x0d98  [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
10:39:15.0645 0x0d98  DfsC - ok
10:39:15.0697 0x0d98  [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp            C:\Windows\system32\dhcpcore.dll
10:39:15.0722 0x0d98  Dhcp - ok
10:39:15.0766 0x0d98  [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache        C:\Windows\system32\drivers\discache.sys
10:39:15.0769 0x0d98  discache - ok
10:39:15.0830 0x0d98  [ 565003F326F99802E68CA78F2A68E9FF, ABC42B24DBA4FFC411120E09278EF26AF56CCAB463B69B4BD6C530B4A07063D2 ] Disk            C:\Windows\system32\DRIVERS\disk.sys
10:39:15.0833 0x0d98  Disk - ok
10:39:15.0889 0x0d98  [ 2FE30D71919C51131405797620E0A714, 16060DDC32EF95EB6E37B91D50A96AB53CB0DEBB3DFDCB31975D16361092ABA5 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
10:39:15.0898 0x0d98  Dnscache - ok
10:39:15.0939 0x0d98  [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc        C:\Windows\System32\dot3svc.dll
10:39:15.0949 0x0d98  dot3svc - ok
10:39:16.0021 0x0d98  [ B5E479EB83707DD698F66953E922042C, 82891A4699F180A20EB25A0EC49A7E008B007A374BAA3279483AC1C95D125FE8 ] Dot4            C:\Windows\system32\DRIVERS\Dot4.sys
10:39:16.0027 0x0d98  Dot4 - ok
10:39:16.0075 0x0d98  [ CAEFD09B6A6249C53A67D55A9A9FCABF, A76C951EA8A830E5BA22D8D393A946BBAEEDB76478539F647E58199B383F786B ] Dot4Print      C:\Windows\system32\drivers\Dot4Prt.sys
10:39:16.0078 0x0d98  Dot4Print - ok
10:39:16.0114 0x0d98  [ CF491FF38D62143203C065260567E2F7, 4315FD8FC88CF627EBE469A2DF0F280B17C95D3004FC7A93D6F8E47F0D91A037 ] dot4usb        C:\Windows\system32\DRIVERS\dot4usb.sys
10:39:16.0117 0x0d98  dot4usb - ok
10:39:16.0152 0x0d98  [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS            C:\Windows\system32\dps.dll
10:39:16.0159 0x0d98  DPS - ok
10:39:16.0192 0x0d98  [ B918E7C5F9BF77202F89E1A9539F2EB4, C589A37DE50BBEF22E2DAA9682EA43147F614AA1AF7DAAA942BA5FC192313A0B ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
10:39:16.0194 0x0d98  drmkaud - ok
10:39:16.0303 0x0d98  [ 23F5D28378A160352BA8F817BD8C71CB, 11BF7B7E6276C28EFF74B8AF89B493CBB89B394D2A091708EDA15DA5C342FF19 ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
10:39:16.0366 0x0d98  DXGKrnl - ok
10:39:16.0398 0x0d98  [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost        C:\Windows\System32\eapsvc.dll
10:39:16.0403 0x0d98  EapHost - ok
10:39:16.0558 0x0d98  [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv          C:\Windows\system32\DRIVERS\evbdx.sys
10:39:16.0632 0x0ed4  Object send P2P result: true
10:39:16.0633 0x0ed4  Object required for P2P: [ 3CBE5047BB08BD363420D68364F9E829 ] AntiVirSchedulerService
10:39:16.0821 0x0d98  ebdrv - ok
10:39:16.0868 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] EFS            C:\Windows\System32\lsass.exe
10:39:16.0872 0x0d98  EFS - ok
10:39:16.0948 0x0d98  [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
10:39:16.0981 0x0d98  ehRecvr - ok
10:39:17.0018 0x0d98  [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched        C:\Windows\ehome\ehsched.exe
10:39:17.0024 0x0d98  ehSched - ok
10:39:17.0075 0x0d98  [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor        C:\Windows\system32\DRIVERS\elxstor.sys
10:39:17.0168 0x0d98  elxstor - ok
10:39:17.0209 0x0d98  [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
10:39:17.0212 0x0d98  ErrDev - ok
10:39:17.0263 0x0d98  [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem    C:\Windows\system32\es.dll
10:39:17.0276 0x0d98  EventSystem - ok
10:39:17.0311 0x0d98  [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat          C:\Windows\system32\drivers\exfat.sys
10:39:17.0318 0x0d98  exfat - ok
10:39:17.0340 0x0d98  [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat        C:\Windows\system32\drivers\fastfat.sys
10:39:17.0347 0x0d98  fastfat - ok
10:39:17.0405 0x0d98  [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax            C:\Windows\system32\fxssvc.exe
10:39:17.0428 0x0d98  Fax - ok
10:39:17.0448 0x0d98  [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
10:39:17.0451 0x0d98  fdc - ok
10:39:17.0476 0x0d98  [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost        C:\Windows\system32\fdPHost.dll
10:39:17.0478 0x0d98  fdPHost - ok
10:39:17.0497 0x0d98  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub        C:\Windows\system32\fdrespub.dll
10:39:17.0500 0x0d98  FDResPub - ok
10:39:17.0539 0x0d98  [ F5CB6CB6D12F495516BE27CFFCCDE4BF, 52F61636E9C7CD967A78DC4401C4CF7D7768B9C940F1DCC01EB4DD1A48837E89 ] FETNDIS        C:\Windows\system32\DRIVERS\fetnd6.sys
10:39:17.0541 0x0d98  FETNDIS - ok
10:39:17.0560 0x0d98  [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
10:39:17.0564 0x0d98  FileInfo - ok
10:39:17.0581 0x0d98  [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
10:39:17.0583 0x0d98  Filetrace - ok
10:39:17.0606 0x0d98  [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
10:39:17.0643 0x0d98  flpydisk - ok
10:39:17.0677 0x0d98  [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
10:39:17.0695 0x0d98  FltMgr - ok
10:39:17.0757 0x0d98  [ FA6C66E4364D7DA57AADE5DCC03BB999, 9C0D0A04D2558CF60B7F7185CC9B369CDDD3B1C625960910CECF07611F288378 ] FontCache      C:\Windows\system32\FntCache.dll
10:39:17.0854 0x0d98  FontCache - ok
10:39:17.0912 0x0d98  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
10:39:17.0918 0x0d98  FontCache3.0.0.0 - ok
10:39:17.0946 0x0d98  [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
10:39:17.0951 0x0d98  FsDepends - ok
10:39:17.0979 0x0d98  [ A574B4360E438977038AAE4BF60D79A2, 7255CCDDDAC4853FA72E6487408C4B7390CBA37549CE952929B2A9CF3327C616 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
10:39:17.0983 0x0d98  Fs_Rec - ok
10:39:18.0036 0x0d98  [ 8A73E79089B282100B9393B644CB853B, 844DC5AADFABBD050B967904B796BA06BFD64C9112616EA26229D084F8B3AD41 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
10:39:18.0053 0x0d98  fvevol - ok
10:39:18.0079 0x0d98  [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
10:39:18.0128 0x0d98  gagp30kx - ok
10:39:18.0208 0x0d98  [ 1FEC299F19D64E30788F0F1572933AE1, A720D9CC558787B6880785533230000E12C309D10FDACC6AD489E2F34AC54DFE ] ggflt          C:\Windows\system32\DRIVERS\ggflt.sys
10:39:18.0264 0x0d98  ggflt - ok
10:39:18.0306 0x0d98  [ F84723EF1733053581689B74C47F4DD2, D69E0DB817B82BC9E564B1136AD5D55EF3A66842B74C66D7DF96CE5528F414BD ] ggsomc          C:\Windows\system32\DRIVERS\ggsomc.sys
10:39:18.0348 0x0d98  ggsomc - ok
10:39:18.0414 0x0d98  [ E897EAF5ED6BA41E081060C9B447A673, A428DC68516F19C6C53A8B62E4BDB2587E70FB751B9D77700B6B147D347DA157 ] gpsvc          C:\Windows\System32\gpsvc.dll
10:39:18.0448 0x0d98  gpsvc - ok
10:39:18.0518 0x0d98  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdate        C:\Program Files\Google\Update\GoogleUpdate.exe
10:39:18.0522 0x0d98  gupdate - ok
10:39:18.0534 0x0d98  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdatem        C:\Program Files\Google\Update\GoogleUpdate.exe
10:39:18.0539 0x0d98  gupdatem - ok
10:39:18.0558 0x0d98  [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
10:39:18.0591 0x0d98  hcw85cir - ok
10:39:18.0627 0x0d98  [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
10:39:18.0633 0x0d98  HDAudBus - ok
10:39:18.0648 0x0d98  [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt        C:\Windows\system32\DRIVERS\HidBatt.sys
10:39:18.0696 0x0d98  HidBatt - ok
10:39:18.0726 0x0d98  [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
10:39:18.0764 0x0d98  HidBth - ok
10:39:18.0792 0x0d98  [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr          C:\Windows\system32\DRIVERS\hidir.sys
10:39:18.0830 0x0d98  HidIr - ok
10:39:18.0870 0x0d98  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv        C:\Windows\System32\hidserv.dll
10:39:18.0874 0x0d98  hidserv - ok
10:39:18.0928 0x0d98  [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
10:39:18.0931 0x0d98  HidUsb - ok
10:39:18.0965 0x0d98  [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc          C:\Windows\system32\kmsvc.dll
10:39:18.0970 0x0d98  hkmsvc - ok
10:39:19.0025 0x0d98  [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll
10:39:19.0051 0x0d98  HomeGroupListener - ok
10:39:19.0054 0x0ed4  Object send P2P result: true
10:39:19.0055 0x0ed4  Object required for P2P: [ 3CBE5047BB08BD363420D68364F9E829 ] AntiVirService
10:39:19.0098 0x0d98  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
10:39:19.0112 0x0d98  HomeGroupProvider - ok
10:39:19.0220 0x0d98  [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05, 7B3F117C1D606DDA7623BEC0BFBC362C33A12213E899F049AC56A55826984134 ] hpqcxs08        C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
10:39:19.0238 0x0d98  hpqcxs08 - ok
10:39:19.0273 0x0d98  [ F3F72A2A86C22610BCA5439FA789DD52, DA5A8F09DCC512AA1558863AD4FAC12F72DD83CA8FB4D8D9831E4AFBB6B3C616 ] hpqddsvc        C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
10:39:19.0326 0x0d98  hpqddsvc - ok
10:39:19.0362 0x0d98  [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
10:39:19.0403 0x0d98  HpSAMD - ok
10:39:19.0496 0x0d98  [ 568E44F6DCFA173F3670172B69379891, D619B908770E308BE3978DD619CA0ADC229685971FC99379AA5620BE5F7C5F1C ] HPSLPSVC        C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL
10:39:19.0552 0x0d98  HPSLPSVC - ok
10:39:19.0615 0x0d98  [ 871917B07A141BFF43D76D8844D48106, 30C702008D0EE57D63F74864967DD19A55A268E77E42B5B3CC73037AD51D2987 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
10:39:19.0640 0x0d98  HTTP - ok
10:39:19.0675 0x0d98  [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
10:39:19.0678 0x0d98  hwpolicy - ok
10:39:19.0712 0x0d98  [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
10:39:19.0717 0x0d98  i8042prt - ok
10:39:19.0751 0x0d98  [ A3CAE5D281DB4CFF7CFF8233507EE5AD, 2666107220B9F301193F2CF85A3D6B09E6E42CC150152D10A8886E47A3FD9B0D ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
10:39:19.0827 0x0d98  iaStorV - ok
10:39:19.0907 0x0d98  [ C521D7EB6497BB1AF6AFA89E322FB43C, BDDCFCBB5B76A9295669B5AC9F732D6127199ED5C300770B554C4E4794F66BB7 ] idsvc          C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
10:39:19.0950 0x0d98  idsvc - ok
10:39:19.0999 0x0d98  [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp          C:\Windows\system32\DRIVERS\iirsp.sys
10:39:20.0050 0x0d98  iirsp - ok
10:39:20.0137 0x0d98  [ F95622F161474511B8D80D6B093AA610, F2320E25EB9B4AA9A8366BD3AA23EABEBE111A5610D3A62EBA47D90427D5BC26 ] IKEEXT          C:\Windows\System32\ikeext.dll
10:39:20.0171 0x0d98  IKEEXT - ok
10:39:20.0203 0x0d98  [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide        C:\Windows\system32\drivers\intelide.sys
10:39:20.0231 0x0d98  intelide - ok
10:39:20.0270 0x0d98  [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
10:39:20.0313 0x0d98  intelppm - ok
10:39:20.0390 0x0d98  [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
10:39:20.0412 0x0d98  IPBusEnum - ok
10:39:20.0438 0x0d98  [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
10:39:20.0442 0x0d98  IpFilterDriver - ok
10:39:20.0507 0x0d98  [ 4D65A07B795D6674312F879D09AA7663, 8D72FE0B51A6FF71F85D2602DB3AE91C8749F70869B6789552F047BA81411EDA ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
10:39:20.0551 0x0d98  iphlpsvc - ok
10:39:20.0585 0x0d98  [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV        C:\Windows\system32\drivers\IPMIDrv.sys
10:39:20.0621 0x0d98  IPMIDRV - ok
10:39:20.0654 0x0d98  [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
10:39:20.0659 0x0d98  IPNAT - ok
10:39:20.0677 0x0d98  [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM          C:\Windows\system32\drivers\irenum.sys
10:39:20.0679 0x0d98  IRENUM - ok
10:39:20.0696 0x0d98  [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp          C:\Windows\system32\drivers\isapnp.sys
10:39:20.0700 0x0d98  isapnp - ok
10:39:20.0721 0x0d98  [ CB7A9ABB12B8415BCE5D74994C7BA3AE, 464BFF3F5EEE985BE075E23E1813F5CB82A9A0771A92C6D889B13B867BCDF647 ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
10:39:20.0732 0x0d98  iScsiPrt - ok
10:39:20.0775 0x0d98  [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass        C:\Windows\system32\drivers\kbdclass.sys
10:39:20.0778 0x0d98  kbdclass - ok
10:39:20.0796 0x0d98  [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
10:39:20.0799 0x0d98  kbdhid - ok
10:39:20.0817 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] KeyIso          C:\Windows\system32\lsass.exe
10:39:20.0819 0x0d98  KeyIso - ok
10:39:20.0867 0x0d98  [ 412CEA1AA78CC02A447F5C9E62B32FF1, E06859E2CE2AFA3CE521851F8810778ED1748B812E601A58786605096AACEA81 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
10:39:20.0874 0x0d98  KSecDD - ok
10:39:20.0919 0x0d98  [ 26C046977E85B95036453D7B88BA1820, 375B284AFB407CAE417D2090B112A0ED1CCD516ABFDDBFCD5D6AADE859F14ACD ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
10:39:20.0930 0x0d98  KSecPkg - ok
10:39:20.0980 0x0d98  [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm          C:\Windows\system32\msdtckrm.dll
10:39:20.0997 0x0d98  KtmRm - ok
10:39:21.0027 0x0d98  [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer    C:\Windows\System32\srvsvc.dll
10:39:21.0054 0x0d98  LanmanServer - ok
10:39:21.0091 0x0d98  [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
10:39:21.0107 0x0d98  LanmanWorkstation - ok
10:39:21.0143 0x0d98  [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
10:39:21.0147 0x0d98  lltdio - ok
10:39:21.0174 0x0d98  [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc        C:\Windows\System32\lltdsvc.dll
10:39:21.0191 0x0d98  lltdsvc - ok
10:39:21.0211 0x0d98  [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts        C:\Windows\System32\lmhsvc.dll
10:39:21.0214 0x0d98  lmhosts - ok
10:39:21.0250 0x0d98  [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
10:39:21.0301 0x0d98  LSI_FC - ok
10:39:21.0338 0x0d98  [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS        C:\Windows\system32\DRIVERS\lsi_sas.sys
10:39:21.0400 0x0d98  LSI_SAS - ok
10:39:21.0435 0x0d98  [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
10:39:21.0468 0x0d98  LSI_SAS2 - ok
10:39:21.0496 0x0d98  [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
10:39:21.0502 0x0ed4  Object send P2P result: true
10:39:21.0503 0x0ed4  Object required for P2P: [ CAA9D66CA6D21AF0AE7DA01D5AC6CC2F ] AntiVirWebService
10:39:21.0546 0x0d98  LSI_SCSI - ok
10:39:21.0572 0x0d98  [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv          C:\Windows\system32\drivers\luafv.sys
10:39:21.0577 0x0d98  luafv - ok
10:39:21.0626 0x0d98  [ 661B911FA04E73FB073FF9B1C9BD2E05, C5FD4F528A59141418DA279291E88E51D406D01FAD36435569D97E95FBA66164 ] MBAMSwissArmy  C:\Windows\system32\drivers\MBAMSwissArmy.sys
10:39:21.0678 0x0d98  MBAMSwissArmy - ok
10:39:21.0743 0x0d98  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
10:39:21.0759 0x0d98  Mcx2Svc - ok
10:39:21.0783 0x0d98  [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas        C:\Windows\system32\DRIVERS\megasas.sys
10:39:21.0829 0x0d98  megasas - ok
10:39:21.0881 0x0d98  [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
10:39:21.0953 0x0d98  MegaSR - ok
10:39:21.0976 0x0d98  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS          C:\Windows\system32\mmcss.dll
10:39:21.0980 0x0d98  MMCSS - ok
10:39:21.0989 0x0d98  [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem          C:\Windows\system32\drivers\modem.sys
10:39:21.0992 0x0d98  Modem - ok
10:39:22.0039 0x0d98  [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
10:39:22.0041 0x0d98  monitor - ok
10:39:22.0053 0x0d98  [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass        C:\Windows\system32\drivers\mouclass.sys
10:39:22.0056 0x0d98  mouclass - ok
10:39:22.0080 0x0d98  [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
10:39:22.0089 0x0d98  mouhid - ok
10:39:22.0123 0x0d98  [ FC8771F45ECCCFD89684E38842539B9B, 806DDF2B4830CA866582FE74A521BB7DF26CA0E19013DAF584D3677FB48CC77A ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
10:39:22.0127 0x0d98  mountmgr - ok
10:39:22.0214 0x0d98  [ 98DA127D0AB8B6CB5773546AF60D9217, BB07F34552342CA40E843F80AA32C928C29EF81789605E53C795EFD564F2DA7F ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
10:39:22.0222 0x0d98  MozillaMaintenance - ok
10:39:22.0254 0x0d98  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio            C:\Windows\system32\drivers\mpio.sys
10:39:22.0261 0x0d98  mpio - ok
10:39:22.0283 0x0d98  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
10:39:22.0287 0x0d98  mpsdrv - ok
10:39:22.0347 0x0d98  [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc          C:\Windows\system32\mpssvc.dll
10:39:22.0381 0x0d98  MpsSvc - ok
10:39:22.0408 0x0d98  [ CEB46AB7C01C9F825F8CC6BABC18166A, AA98898204FC58878502C170FE6ED8BA681396DDD8BF3689D0C3642DEA87BEF8 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
10:39:22.0416 0x0d98  MRxDAV - ok
10:39:22.0464 0x0d98  [ B272B4C3E085EA860C12F2E4FAF2FFA2, DA99D8223D9FB7BFA52E66B73D1E1AA47B76B45A649400F7898E8D65D8672E52 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
10:39:22.0481 0x0d98  mrxsmb - ok
10:39:22.0518 0x0d98  [ 9AC33EF26C8A3AD0F117D00EB7301D03, 403445B07DC55F9DF98CA11AC87D4231187A2472A4E107786A5845B213355F0A ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
10:39:22.0536 0x0d98  mrxsmb10 - ok
10:39:22.0576 0x0d98  [ E0ABDB5ED7E199E242A7D028E76C1D3A, 4014A1F0720F6D15A2FB0CF4F1F970595BC29929F92F461CDD68E4513F49563E ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
10:39:22.0581 0x0d98  mrxsmb20 - ok
10:39:22.0610 0x0d98  [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci          C:\Windows\system32\drivers\msahci.sys
10:39:22.0645 0x0d98  msahci - ok
10:39:22.0726 0x0d98  [ D98350792A7CE82E7459A7C36481BEDA, 7A7634F78ECF4E26F83C49A52806F2DD84158DFC0A33EDC3C87B38B3846129F2 ] MSCamSvc        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
10:39:22.0733 0x0d98  MSCamSvc - ok
10:39:22.0758 0x0d98  [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm          C:\Windows\system32\drivers\msdsm.sys
10:39:22.0767 0x0d98  msdsm - ok
10:39:22.0802 0x0d98  [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC          C:\Windows\System32\msdtc.exe
10:39:22.0811 0x0d98  MSDTC - ok
10:39:22.0845 0x0d98  [ 114B67C324D64C8195FD3BF93B4DF02A, EF9349BD28578D3BE57946125AA909DFF902D8CB0BFCD9902F690C70F78E3EEB ] MSDV            C:\Windows\system32\DRIVERS\msdv.sys
10:39:22.0848 0x0d98  MSDV - ok
10:39:22.0873 0x0d98  [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs            C:\Windows\system32\drivers\Msfs.sys
10:39:22.0875 0x0d98  Msfs - ok
10:39:22.0889 0x0d98  [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
10:39:22.0891 0x0d98  mshidkmdf - ok
10:39:22.0923 0x0d98  [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
10:39:22.0926 0x0d98  msisadrv - ok
10:39:22.0966 0x0d98  [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
10:39:22.0978 0x0d98  MSiSCSI - ok
10:39:22.0989 0x0d98  msiserver - ok
10:39:23.0019 0x0d98  [ 09A00B8C911D32A0CFEB747BE9CE5DAB, E30037D40842565BB8AD2BE4064CADAD12A1590D83D50C96E5B8D115B5356945 ] MSI_DVD_010507  E:\PROGRA~1\MSI\MSIWDev\DVDSYS32_100507.sys
10:39:23.0088 0x0d98  MSI_DVD_010507 - ok
10:39:23.0110 0x0d98  [ 3846C05A66A3F5CD1D33E1A323C1762C, 2CF4FA2F0D35B2B418249A871D0713C87725B3BB83C25F5C2EC4581785E3A3CE ] MSI_MSIBIOS_010507 E:\PROGRA~1\MSI\MSIWDev\msibios32_100507.sys
10:39:23.0156 0x0d98  MSI_MSIBIOS_010507 - ok
10:39:23.0165 0x0d98  [ 8D603678C3961BED302163964AD6A38E, BA2762E411D1885FC2246561D44B5CF4E94B4BBC97B20119368241EAC5FBDD35 ] MSI_VGASYS_010507 E:\PROGRA~1\MSI\MSIWDev\VGASYS32_100507.sys
10:39:23.0211 0x0d98  MSI_VGASYS_010507 - ok
10:39:23.0255 0x0d98  [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
10:39:23.0258 0x0d98  MSKSSRV - ok
10:39:23.0285 0x0d98  [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
10:39:23.0289 0x0d98  MSPCLOCK - ok
10:39:23.0307 0x0d98  [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
10:39:23.0311 0x0d98  MSPQM - ok
10:39:23.0333 0x0d98  [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
10:39:23.0342 0x0d98  MsRPC - ok
10:39:23.0380 0x0d98  [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
10:39:23.0384 0x0d98  mssmbios - ok
10:39:23.0400 0x0d98  [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
10:39:23.0402 0x0d98  MSTEE - ok
10:39:23.0424 0x0d98  [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
10:39:23.0454 0x0d98  MTConfig - ok
10:39:23.0481 0x0d98  [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup            C:\Windows\system32\Drivers\mup.sys
10:39:23.0485 0x0d98  Mup - ok
10:39:23.0529 0x0d98  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent        C:\Windows\system32\qagentRT.dll
10:39:23.0554 0x0d98  napagent - ok
10:39:23.0592 0x0d98  [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
10:39:23.0605 0x0d98  NativeWifiP - ok
10:39:23.0696 0x0d98  [ E7C54812A2AAF43316EB6930C1FFA108, C8A6FC1957FA29A3B372132FEA9145538BC767044A11D77316D3D1A3EAA60630 ] NDIS            C:\Windows\system32\drivers\ndis.sys
10:39:23.0785 0x0d98  NDIS - ok
10:39:23.0809 0x0d98  [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
10:39:23.0812 0x0d98  NdisCap - ok
10:39:23.0828 0x0d98  [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
10:39:23.0831 0x0d98  NdisTapi - ok
10:39:23.0864 0x0d98  [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
10:39:23.0867 0x0d98  Ndisuio - ok
10:39:23.0898 0x0d98  [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
10:39:23.0904 0x0d98  NdisWan - ok
10:39:23.0944 0x0ed4  Object send P2P result: true
10:39:23.0944 0x0d98  [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
10:39:23.0948 0x0d98  NDProxy - ok
10:39:24.0011 0x0d98  [ A081CB6FB9A12668F233EB5414BE3A0E, EE2A1311B51D1FEBAF79F45E568A927D8EA7704AFC8495AED2D26927566F61E3 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
10:39:24.0071 0x0d98  Net Driver HPZ12 - ok
10:39:24.0109 0x0d98  [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
10:39:24.0112 0x0d98  NetBIOS - ok
10:39:24.0148 0x0d98  [ 280122DDCF04B378EDD1AD54D71C1E54, F98B2ADE34F7E67C7C06C1D0FFB80ECBC353D044D4B4784CD952910345DC2ED0 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
10:39:24.0165 0x0d98  NetBT - ok
10:39:24.0181 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] Netlogon        C:\Windows\system32\lsass.exe
10:39:24.0184 0x0d98  Netlogon - ok
10:39:24.0224 0x0d98  [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman          C:\Windows\System32\netman.dll
10:39:24.0241 0x0d98  Netman - ok
10:39:24.0267 0x0d98  [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm        C:\Windows\System32\netprofm.dll
10:39:24.0293 0x0d98  netprofm - ok
10:39:24.0350 0x0d98  [ 76B1157EF850830C5ECE61D3E591CA8B, 2DE20457E4E29818E28A588DE66E3BAEA029CC91218546E32F83DC4A284F5191 ] netr73          C:\Windows\system32\DRIVERS\netr73.sys
10:39:24.0496 0x0d98  netr73 - ok
10:39:24.0538 0x0d98  [ F476EC40033CDB91EFBE73EB99B8362D, B17535037BC070F9AE1F6B381C2DBEE27658A8FDE15FB0E061F485EA7C7CBE59 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
10:39:24.0555 0x0d98  NetTcpPortSharing - ok
10:39:24.0585 0x0d98  [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960        C:\Windows\system32\DRIVERS\nfrd960.sys
10:39:24.0632 0x0d98  nfrd960 - ok
10:39:24.0671 0x0d98  [ 912084381D30D8B89EC4E293053F4710, 99B8CD043DF531D4B9725ED167F63CED220608B2FED3EE8250C217D15762DFD7 ] NlaSvc          C:\Windows\System32\nlasvc.dll
10:39:24.0683 0x0d98  NlaSvc - ok
10:39:24.0700 0x0d98  [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
10:39:24.0703 0x0d98  Npfs - ok
10:39:24.0723 0x0d98  [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi            C:\Windows\system32\nsisvc.dll
10:39:24.0727 0x0d98  nsi - ok
10:39:24.0743 0x0d98  [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
10:39:24.0745 0x0d98  nsiproxy - ok
10:39:24.0814 0x0d98  [ 33C3093D09017CFE2E219F2472BFF6EB, DE46C7A53C3606F036DED1EE8A81B79CAF3171A7E97DA2F71712E2DA046A262E ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
10:39:24.0864 0x0d98  Ntfs - ok
10:39:24.0890 0x0d98  [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null            C:\Windows\system32\drivers\Null.sys
10:39:24.0892 0x0d98  Null - ok
10:39:24.0931 0x0d98  [ AF2EEC9580C1D32FB7EAF105D9784061, 6DAAE3BCA048ACD7FFD26A65C793C461933179070F03855FE3DC3C01F968163A ] nvraid          C:\Windows\system32\drivers\nvraid.sys
10:39:24.0987 0x0d98  nvraid - ok
10:39:25.0022 0x0d98  [ 9283C58EBAA2618F93482EB5DABCEC82, 0BC119D4EAFDEA879E4C1CFBA5402499DBD1970EDF963C6D2034D4867C34D15E ] nvstor          C:\Windows\system32\drivers\nvstor.sys
10:39:25.0082 0x0d98  nvstor - ok
10:39:25.0110 0x0d98  [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
10:39:25.0167 0x0d98  nv_agp - ok
10:39:25.0203 0x0d98  [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
10:39:25.0207 0x0d98  ohci1394 - ok
10:39:25.0245 0x0d98  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
10:39:25.0279 0x0d98  p2pimsvc - ok
10:39:25.0309 0x0d98  [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc          C:\Windows\system32\p2psvc.dll
10:39:25.0326 0x0d98  p2psvc - ok
10:39:25.0370 0x0d98  [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport        C:\Windows\system32\DRIVERS\parport.sys
10:39:25.0375 0x0d98  Parport - ok
10:39:25.0406 0x0d98  [ BF8F6AF06DA75B336F07E23AEF97D93B, 2F2C4314872732550A112BFF2F803484D4A3D697F0D69D352350CE208FD8A1A4 ] partmgr        C:\Windows\system32\drivers\partmgr.sys
10:39:25.0409 0x0d98  partmgr - ok
10:39:25.0419 0x0d98  [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
10:39:25.0421 0x0d98  Parvdm - ok
10:39:25.0436 0x0d98  [ 358AB7956D3160000726574083DFC8A6, 6CAFD4D1B8AB8C1D167ADC018985DDAB5AC2CBFFB3434FE6390F14AF50C19025 ] PcaSvc          C:\Windows\System32\pcasvc.dll
10:39:25.0445 0x0d98  PcaSvc - ok
10:39:25.0528 0x0d98  [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci            C:\Windows\system32\drivers\pci.sys
10:39:25.0545 0x0d98  pci - ok
10:39:25.0563 0x0d98  [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide          C:\Windows\system32\drivers\pciide.sys
10:39:25.0565 0x0d98  pciide - ok
10:39:25.0595 0x0d98  [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
10:39:25.0649 0x0d98  pcmcia - ok
10:39:25.0674 0x0d98  [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw            C:\Windows\system32\drivers\pcw.sys
10:39:25.0677 0x0d98  pcw - ok
10:39:25.0752 0x0d98  [ 9E0104BA49F4E6973749A02BF41344ED, B32F39F38DB48D77FBA884DEE34112BAB81CCEF5DD2EAAA12D9589D73D2BB116 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
10:39:25.0788 0x0d98  PEAUTH - ok
10:39:25.0955 0x0d98  [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla            C:\Windows\system32\pla.dll
10:39:26.0027 0x0d98  pla - ok
10:39:26.0096 0x0d98  [ 92DC6E68D2C856C5C2F21AE9E22112B8, EFAA27886A05E57E629A9EFC3671D9D64144795EDF55438A676F5B43E59BE3FC ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
10:39:26.0110 0x0d98  PlugPlay - ok
10:39:26.0186 0x0d98  [ 65BC271F337637731D3C71455AE1F476, DAD32B61FE0147F8D2DA4C8F016920CD6BB2098F16E3CC2768009763E71DEFBC ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
10:39:26.0233 0x0d98  Pml Driver HPZ12 - ok
10:39:26.0272 0x0d98  [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
10:39:26.0276 0x0d98  PNRPAutoReg - ok
10:39:26.0311 0x0d98  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
10:39:26.0328 0x0d98  PNRPsvc - ok
10:39:26.0386 0x0d98  [ 53946B69BA0836BD95B03759530C81EC, 7F14A34635354CCA0F5342C8D9DF5A6AA1B94F6A508BD8834029E9BACF252920 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
10:39:26.0413 0x0d98  PolicyAgent - ok
10:39:26.0471 0x0d98  [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power          C:\Windows\system32\umpo.dll
10:39:26.0478 0x0d98  Power - ok
10:39:26.0523 0x0d98  [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
10:39:26.0528 0x0d98  PptpMiniport - ok
10:39:26.0542 0x0d98  [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor      C:\Windows\system32\DRIVERS\processr.sys
10:39:26.0595 0x0d98  Processor - ok
10:39:26.0638 0x0d98  [ 43CA4CCC22D52FB58E8988F0198851D0, DF67BD70D9D82677AE61244B4E54677A5008A7F5EB531DF2A7E7D33F1658EA78 ] ProfSvc        C:\Windows\system32\profsvc.dll
10:39:26.0656 0x0d98  ProfSvc - ok
10:39:26.0672 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] ProtectedStorage C:\Windows\system32\lsass.exe
10:39:26.0675 0x0d98  ProtectedStorage - ok
10:39:26.0711 0x0d98  [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
10:39:26.0717 0x0d98  Psched - ok
10:39:26.0791 0x0d98  [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
10:39:26.0942 0x0d98  ql2300 - ok
10:39:26.0965 0x0d98  [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
10:39:27.0026 0x0d98  ql40xx - ok
10:39:27.0083 0x0d98  [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE          C:\Windows\system32\qwave.dll
10:39:27.0100 0x0d98  QWAVE - ok
10:39:27.0130 0x0d98  [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
10:39:27.0133 0x0d98  QWAVEdrv - ok
10:39:27.0233 0x0d98  [ 8F97D374AD1857E1EED85A79F29A1D3D, 4B2D1DBB60C0890E3CB497F534D8DE74952AF8774579B62B0F4ED14912CA583C ] RapiMgr        C:\Windows\WindowsMobile\rapimgr.dll
10:39:27.0241 0x0d98  RapiMgr - ok
10:39:27.0293 0x0d98  [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
10:39:27.0295 0x0d98  RasAcd - ok
10:39:27.0318 0x0d98  [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
10:39:27.0321 0x0d98  RasAgileVpn - ok
10:39:27.0355 0x0d98  [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto        C:\Windows\System32\rasauto.dll
10:39:27.0362 0x0d98  RasAuto - ok
10:39:27.0412 0x0d98  [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
10:39:27.0416 0x0d98  Rasl2tp - ok
10:39:27.0462 0x0d98  [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan          C:\Windows\System32\rasmans.dll
10:39:27.0480 0x0d98  RasMan - ok
10:39:27.0494 0x0d98  [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
10:39:27.0499 0x0d98  RasPppoe - ok
10:39:27.0538 0x0d98  [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
10:39:27.0542 0x0d98  RasSstp - ok
10:39:27.0589 0x0d98  [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
10:39:27.0612 0x0d98  rdbss - ok
10:39:27.0640 0x0d98  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
10:39:27.0685 0x0d98  rdpbus - ok
10:39:27.0720 0x0d98  [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
10:39:27.0722 0x0d98  RDPCDD - ok
10:39:27.0748 0x0d98  [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
10:39:27.0750 0x0d98  RDPENCDD - ok
10:39:27.0771 0x0d98  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
10:39:27.0774 0x0d98  RDPREFMP - ok
10:39:27.0817 0x0d98  [ 288B06960D78428FF89E811632684E20, 82FB13C2749637E172381C9C205080921A45453191B6246C5D3FE946A06D17F5 ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
10:39:27.0833 0x0d98  RDPWD - ok
10:39:27.0883 0x0d98  [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
10:39:27.0892 0x0d98  rdyboost - ok
10:39:27.0919 0x0d98  [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess    C:\Windows\System32\mprdim.dll
10:39:27.0925 0x0d98  RemoteAccess - ok
10:39:27.0958 0x0d98  [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry  C:\Windows\system32\regsvc.dll
10:39:27.0965 0x0d98  RemoteRegistry - ok
10:39:27.0988 0x0d98  [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
10:39:27.0992 0x0d98  RpcEptMapper - ok
10:39:28.0011 0x0d98  [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator      C:\Windows\system32\locator.exe
10:39:28.0015 0x0d98  RpcLocator - ok
10:39:28.0045 0x0d98  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] RpcSs          C:\Windows\system32\rpcss.dll
10:39:28.0059 0x0d98  RpcSs - ok
10:39:28.0092 0x0d98  [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
10:39:28.0097 0x0d98  rspndr - ok
10:39:28.0113 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] SamSs          C:\Windows\system32\lsass.exe
10:39:28.0116 0x0d98  SamSs - ok
10:39:28.0164 0x0d98  [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
10:39:28.0224 0x0d98  sbp2port - ok
10:39:28.0377 0x0d98  [ 794D4B48DFB6E999537C7C3947863463, 93DA8AA20D6B02A3360E7F56150F126E75266E9372E6409D42B89DA588EF49C3 ] SBSDWSCService  C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
10:39:28.0583 0x0d98  SBSDWSCService - ok
10:39:28.0617 0x0d98  [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
10:39:28.0625 0x0d98  SCardSvr - ok
10:39:28.0637 0x0d98  [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
10:39:28.0640 0x0d98  scfilter - ok
10:39:28.0702 0x0d98  [ A04BB13F8A72F8B6E8B4071723E4E336, E63287FF71C39CBF64C3347C455324C8437F9CF398153E269543588B65389502 ] Schedule        C:\Windows\system32\schedsvc.dll
10:39:28.0736 0x0d98  Schedule - ok
10:39:28.0755 0x0d98  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc    C:\Windows\System32\certprop.dll
10:39:28.0760 0x0d98  SCPolicySvc - ok
10:39:28.0793 0x0d98  [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
10:39:28.0802 0x0d98  SDRSVC - ok
10:39:28.0867 0x0d98  [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
10:39:28.0917 0x0d98  secdrv - ok
10:39:28.0958 0x0d98  [ A59B3A4442C52060CC7A85293AA3546F, 1776D6DEE51991149265AAF39E17065E301C5FA1FF4068653DC0010B9B27185D ] seclogon        C:\Windows\system32\seclogon.dll
10:39:28.0965 0x0d98  seclogon - ok
10:39:29.0013 0x0d98  [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS            C:\Windows\system32\sens.dll
10:39:29.0018 0x0d98  SENS - ok
10:39:29.0043 0x0d98  [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
10:39:29.0047 0x0d98  SensrSvc - ok
10:39:29.0075 0x0d98  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum        C:\Windows\system32\DRIVERS\serenum.sys
10:39:29.0078 0x0d98  Serenum - ok
10:39:29.0111 0x0d98  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial          C:\Windows\system32\DRIVERS\serial.sys
10:39:29.0116 0x0d98  Serial - ok
10:39:29.0158 0x0d98  [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
10:39:29.0161 0x0d98  sermouse - ok
10:39:29.0218 0x0d98  [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv      C:\Windows\system32\sessenv.dll
10:39:29.0226 0x0d98  SessionEnv - ok
10:39:29.0273 0x0d98  [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk        C:\Windows\system32\drivers\sffdisk.sys
10:39:29.0276 0x0d98  sffdisk - ok
10:39:29.0349 0x0d98  [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
10:39:29.0351 0x0d98  sffp_mmc - ok
10:39:29.0384 0x0d98  [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd        C:\Windows\system32\drivers\sffp_sd.sys
10:39:29.0387 0x0d98  sffp_sd - ok
10:39:29.0422 0x0d98  [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy        C:\Windows\system32\DRIVERS\sfloppy.sys
10:39:29.0458 0x0d98  sfloppy - ok
10:39:29.0523 0x0d98  [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess    C:\Windows\System32\ipnathlp.dll
10:39:29.0537 0x0d98  SharedAccess - ok
10:39:29.0576 0x0d98  [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
10:39:29.0604 0x0d98  ShellHWDetection - ok
10:39:29.0660 0x0d98  [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp          C:\Windows\system32\drivers\sisagp.sys
10:39:29.0704 0x0d98  sisagp - ok
10:39:29.0771 0x0d98  [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
10:39:29.0833 0x0d98  SiSRaid2 - ok
10:39:29.0871 0x0d98  [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
10:39:29.0932 0x0d98  SiSRaid4 - ok
10:39:30.0025 0x0d98  [ 0A0A0183711EFB04F9BCC32BB44471F2, DA6E179767F728ED09EC0AC00466FE97E89E18D150252F3FCDB7028963E77758 ] SkypeUpdate    C:\Program Files\Skype\Updater\Updater.exe
10:39:30.0038 0x0d98  SkypeUpdate - ok
10:39:30.0069 0x0d98  [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb            C:\Windows\system32\DRIVERS\smb.sys
10:39:30.0074 0x0d98  Smb - ok
10:39:30.0110 0x0d98  [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
10:39:30.0114 0x0d98  SNMPTRAP - ok
10:39:30.0144 0x0d98  [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr          C:\Windows\system32\drivers\spldr.sys
10:39:30.0146 0x0d98  spldr - ok
10:39:30.0201 0x0d98  [ 866A43013535DC8587C258E43579C764, B2BE846B5167A2ECD1E30C69A81385FCC6EAE6033394D08458A5583D311C4D82 ] Spooler        C:\Windows\System32\spoolsv.exe
10:39:30.0226 0x0d98  Spooler - ok
10:39:30.0408 0x0d98  [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc          C:\Windows\system32\sppsvc.exe
10:39:30.0592 0x0d98  sppsvc - ok
10:39:30.0635 0x0d98  [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify    C:\Windows\system32\sppuinotify.dll
10:39:30.0641 0x0d98  sppuinotify - ok
10:39:30.0692 0x0d98  [ 112127C3B2E64D7680CC39CD0A39DD7E, ABE8B868CFE0EF4DAF886517047DBFD5A9C964983FAA499AC086CCD45BA46366 ] srv            C:\Windows\system32\DRIVERS\srv.sys
10:39:30.0718 0x0d98  srv - ok
10:39:30.0778 0x0d98  [ E5DD784A4EE5EBC72A86C677C988FCDB, 5D54C9AF291F8047DD66C31671F279A5D7EE8BCB5E55640F5F976E16211F59DD ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
10:39:30.0801 0x0d98  srv2 - ok
10:39:30.0834 0x0d98  [ CDBE627E16CC9E98F343D73F8E81D258, 25A68A6F943FCBA79A0D97ABC5B2EAEEB65C268F1CB2DD445ABF7E2758DF2802 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
10:39:30.0839 0x0d98  srvnet - ok
10:39:30.0876 0x0d98  [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
10:39:30.0893 0x0d98  SSDPSRV - ok
10:39:30.0942 0x0d98  [ 424566865D82AA4BD8D6546C1F2065FA, 37B4C04C7C0EE0F3347A9E9F35B095478299F7324CA87AAE487BF989B0E6AE03 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
10:39:30.0980 0x0d98  ssmdrv - ok
10:39:31.0007 0x0d98  [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc        C:\Windows\system32\sstpsvc.dll
10:39:31.0014 0x0d98  SstpSvc - ok
10:39:31.0041 0x0d98  [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
10:39:31.0083 0x0d98  stexstor - ok
10:39:31.0127 0x0d98  [ EDB05BD63148796F23EA78506404A538, 8EBF623D3DEB6CCAC75AAFCF8B23271029A28BE29D459088E40FBF109E80AA17 ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
10:39:31.0136 0x0d98  StillCam - ok
10:39:31.0210 0x0d98  [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc          C:\Windows\System32\wiaservc.dll
10:39:31.0246 0x0d98  StiSvc - ok
10:39:31.0282 0x0d98  [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum          C:\Windows\system32\drivers\swenum.sys
10:39:31.0329 0x0d98  swenum - ok
10:39:31.0385 0x0d98  [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv          C:\Windows\System32\swprv.dll
10:39:31.0412 0x0d98  swprv - ok
10:39:31.0485 0x0d98  [ 36650D618CA34C9D357DFD3D89B2C56F, 7C3774E53DCF32CB3A4B3504E32D2A651E18467FA0A6AC4C7993C696741B704B ] SysMain        C:\Windows\system32\sysmain.dll
10:39:31.0572 0x0d98  SysMain - ok
10:39:31.0608 0x0d98  [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll
10:39:31.0615 0x0d98  TabletInputService - ok
10:39:31.0636 0x0d98  [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv        C:\Windows\System32\tapisrv.dll
10:39:31.0653 0x0d98  TapiSrv - ok
10:39:31.0681 0x0d98  [ B799D9FDB26111737F58288D8DC172D9, 409A60819A4305699E2E492A6190637FAAEBD19E745A5DB2A5D6977106C86591 ] TBS            C:\Windows\System32\tbssvc.dll
10:39:31.0687 0x0d98  TBS - ok
10:39:31.0803 0x0d98  [ 37E8FA3779668837CA9E2C36D2415949, FDDA99B7501CDBC3032AA12FD8E929F5E3B47DA112D0F8A05E2D833E5609EDEA ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
10:39:31.0870 0x0d98  Tcpip - ok
10:39:31.0950 0x0d98  [ 37E8FA3779668837CA9E2C36D2415949, FDDA99B7501CDBC3032AA12FD8E929F5E3B47DA112D0F8A05E2D833E5609EDEA ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
10:39:32.0012 0x0d98  TCPIP6 - ok
10:39:32.0058 0x0d98  [ CCA24162E055C3714CE5A88B100C64ED, 9B7712E793B9478BA7A1EF71EA9CC03CCB9C4004C54EAA911F158958519EDCD9 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
10:39:32.0061 0x0d98  tcpipreg - ok
10:39:32.0083 0x0d98  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
10:39:32.0086 0x0d98  TDPIPE - ok
10:39:32.0101 0x0d98  [ 2C10395BAA4847F83042813C515CC289, CBC058AE2EB6AA5905F9D2EF52573E1C06330462952E6D6E7083F8DB2C441E3E ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
10:39:32.0103 0x0d98  TDTCP - ok
10:39:32.0136 0x0d98  [ B459575348C20E8121D6039DA063C704, 1B4328A9EA39FF5A57F258E02254D04B73455F1DF7C997C13702A8B2F12D0347 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
10:39:32.0141 0x0d98  tdx - ok
10:39:32.0178 0x0d98  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD          C:\Windows\system32\drivers\termdd.sys
10:39:32.0182 0x0d98  TermDD - ok
10:39:32.0233 0x0d98  [ 382C804C92811BE57829D8E550A900E2, 5F52C2E7902024CF1C9CC0069F411C3F19CCA3DB209F437FA0F3932D4898EB50 ] TermService    C:\Windows\System32\termsrv.dll
10:39:32.0259 0x0d98  TermService - ok
10:39:32.0288 0x0d98  [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes          C:\Windows\system32\themeservice.dll
10:39:32.0291 0x0d98  Themes - ok
10:39:32.0304 0x0d98  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER    C:\Windows\system32\mmcss.dll
10:39:32.0309 0x0d98  THREADORDER - ok
10:39:32.0323 0x0d98  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks          C:\Windows\System32\trkwks.dll
10:39:32.0330 0x0d98  TrkWks - ok
10:39:32.0375 0x0d98  [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
10:39:32.0392 0x0d98  TrustedInstaller - ok
10:39:32.0425 0x0d98  [ 254BB140EEE3C59D6114C1A86B636877, EE09D62E90407A40278F2136F640DAB16A4E2BF57D4FB6E05F92CA9CC9CF57C0 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
10:39:32.0428 0x0d98  tssecsrv - ok
10:39:32.0467 0x0d98  [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
10:39:32.0471 0x0d98  TsUsbFlt - ok
10:39:32.0513 0x0d98  [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
10:39:32.0531 0x0d98  tunnel - ok
10:39:32.0569 0x0d98  [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
10:39:32.0608 0x0d98  uagp35 - ok
10:39:32.0646 0x0d98  [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
10:39:32.0663 0x0d98  udfs - ok
10:39:32.0697 0x0d98  [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect      C:\Windows\system32\UI0Detect.exe
10:39:32.0702 0x0d98  UI0Detect - ok
10:39:32.0774 0x0d98  [ F13DA74969897359A88F2A739F54A250, 647CDD8D5150A92EB2F250C1A1C5ED75C3B097369D879477FAD54DBA20A8843E ] UleadBurningHelper C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
10:39:32.0816 0x0d98  UleadBurningHelper - ok
10:39:32.0849 0x0d98  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
10:39:32.0864 0x0d98  uliagpkx - ok
10:39:32.0911 0x0d98  [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus          C:\Windows\system32\drivers\umbus.sys
10:39:32.0915 0x0d98  umbus - ok
10:39:32.0949 0x0d98  [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
10:39:32.0991 0x0d98  UmPass - ok
10:39:33.0051 0x0d98  [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost        C:\Windows\System32\upnphost.dll
10:39:33.0078 0x0d98  upnphost - ok
10:39:33.0120 0x0d98  [ 1D9F2BD026E8E2D45033A4DF3F16B78C, 72603E0A614F382AF69972F0930FD168B805922599DB9A7410B20CB391A9B933 ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
10:39:33.0125 0x0d98  usbaudio - ok
10:39:33.0161 0x0d98  [ 7E72E7D7E0757D59481D530FD2B0BFAE, 288CAC9F4AC09DEB2B30C6E3A6ACF8D62A75576F62F0EC159D5E1B257419E9DC ] usbccgp        C:\Windows\system32\drivers\usbccgp.sys
10:39:33.0165 0x0d98  usbccgp - ok
10:39:33.0194 0x0d98  [ 04EC7CEC62EC3B6D9354EEE93327FC82, 6CB41D8644618A5F701F6CA91FB65BB94AA83EA48992133B5262DC539B334B2E ] usbcir          C:\Windows\system32\drivers\usbcir.sys
10:39:33.0234 0x0d98  usbcir - ok
10:39:33.0258 0x0d98  [ CFBCE999C057D78979A181C9C60F208E, D60698EAA8A085214D5945818B0863976CF116EBE523046C344AF4E9392FDF80 ] usbehci        C:\Windows\system32\drivers\usbehci.sys
10:39:33.0261 0x0d98  usbehci - ok
10:39:33.0293 0x0d98  [ 9D22AAD9AC6A07C691A1113E5F860868, AC34D36DBB5649650FCD873A792CA1387AE841D4C46781C63C0D29834F9B58E9 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
10:39:33.0328 0x0d98  usbhub - ok
10:39:33.0341 0x0d98  [ A6FB7957EA7AFB1165991E54CE934B74, 1CE83D9E3276AE380F720C7700A17D58A37A2A77FD72DA69EE0C756B88DB3689 ] usbohci        C:\Windows\system32\drivers\usbohci.sys
10:39:33.0344 0x0d98  usbohci - ok
10:39:33.0367 0x0d98  [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
10:39:33.0370 0x0d98  usbprint - ok
10:39:33.0416 0x0d98  [ 576096CCBC07E7C4EA4F5E6686D6888F, 8C643F43BD0017979548389C4DB36A1EE872CCF19C86FAE3752A4989173E28ED ] usbscan        C:\Windows\system32\DRIVERS\usbscan.sys
10:39:33.0470 0x0d98  usbscan - ok
10:39:33.0508 0x0d98  [ BF63EBFC6979FEFB2BC03DF7989A0C1A, AFEF764A3E5D52CDBB5074F0E87F2B5EBCDF8D9B6E8F88EE235602B80145BE31 ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
10:39:33.0516 0x0d98  USBSTOR - ok
10:39:33.0538 0x0d98  [ 78780C3EBCE17405B1CCD07A3A8A7D72, FBFF3111E22EE0B4BCAFA81F89AAE985135BFF48EEFD130C09B49CCF8A9946B9 ] usbuhci        C:\Windows\system32\drivers\usbuhci.sys
10:39:33.0541 0x0d98  usbuhci - ok
10:39:33.0594 0x0d98  [ 45F4E7BF43DB40A6C6B4D92C76CBC3F2, F9B72DE82078FDB5551D48988190F46EECA9B99655C591B7865FEA1AFB31F637 ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
10:39:33.0611 0x0d98  usbvideo - ok
10:39:33.0631 0x0d98  UserMode Detection Internet DCOM - ok
10:39:33.0664 0x0d98  [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms          C:\Windows\System32\uxsms.dll
10:39:33.0668 0x0d98  UxSms - ok
10:39:33.0686 0x0d98  [ F42309C4191C506B71DB5D1126D26318, 29B0A8889857CEBFA6CBD795D5EECDDFFA04E794BD3C73FC488725B2A160F326 ] VaultSvc        C:\Windows\system32\lsass.exe
10:39:33.0689 0x0d98  VaultSvc - ok
10:39:33.0712 0x0d98  [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
10:39:33.0715 0x0d98  vdrvroot - ok
10:39:33.0766 0x0d98  [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds            C:\Windows\System32\vds.exe
10:39:33.0792 0x0d98  vds - ok
10:39:33.0828 0x0d98  [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
10:39:33.0831 0x0d98  vga - ok
10:39:33.0856 0x0d98  [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave        C:\Windows\System32\drivers\vga.sys
10:39:33.0860 0x0d98  VgaSave - ok
10:39:33.0898 0x0d98  [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp          C:\Windows\system32\drivers\vhdmp.sys
10:39:33.0916 0x0d98  vhdmp - ok
10:39:33.0947 0x0d98  [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
10:39:33.0961 0x0d98  viaagp - ok
10:39:33.0982 0x0d98  [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7          C:\Windows\system32\DRIVERS\viac7.sys
10:39:34.0015 0x0d98  ViaC7 - ok
10:39:34.0042 0x0d98  [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide          C:\Windows\system32\drivers\viaide.sys
10:39:34.0083 0x0d98  viaide - ok
10:39:34.0134 0x0d98  [ C147AFA614B9925479D47CD173329789, FAB1282921BDBBB5199AC5E7C51A76B5503893BA5F8EBE13A6C4250612155147 ] videX32        C:\Windows\system32\DRIVERS\videX32.sys
10:39:34.0162 0x0d98  videX32 - ok
10:39:34.0192 0x0d98  [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
10:39:34.0196 0x0d98  volmgr - ok
10:39:34.0232 0x0d98  [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
10:39:34.0250 0x0d98  volmgrx - ok
10:39:34.0281 0x0d98  [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap        C:\Windows\system32\drivers\volsnap.sys
10:39:34.0297 0x0d98  volsnap - ok
10:39:34.0319 0x0d98  [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid        C:\Windows\system32\DRIVERS\vsmraid.sys
10:39:34.0366 0x0d98  vsmraid - ok
10:39:34.0448 0x0d98  [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS            C:\Windows\system32\vssvc.exe
10:39:34.0499 0x0d98  VSS - ok
10:39:34.0521 0x0d98  [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
10:39:34.0523 0x0d98  vwifibus - ok
10:39:34.0559 0x0d98  [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
10:39:34.0563 0x0d98  vwififlt - ok
10:39:34.0590 0x0d98  [ A3F04CBEA6C2A10E6CB01F8B47611882, 32AFE18B07FECA30BC95831A5DC94C784E543784DF16165334A777DC84E91EF3 ] vwifimp        C:\Windows\system32\DRIVERS\vwifimp.sys
10:39:34.0592 0x0d98  vwifimp - ok
10:39:34.0709 0x0d98  [ D22C6B9C2F840D403FD387AD207A4B16, 082D5984C2BB3606F15707673CBE005724E10EC12DB6C6CB1DD220C2201F2490 ] VX1000          C:\Windows\system32\DRIVERS\VX1000.sys
10:39:34.0900 0x0d98  VX1000 - ok
10:39:34.0989 0x0d98  [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time        C:\Windows\system32\w32time.dll
10:39:35.0003 0x0d98  W32Time - ok
10:39:35.0026 0x0d98  [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
10:39:35.0066 0x0d98  WacomPen - ok
10:39:35.0117 0x0d98  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
10:39:35.0121 0x0d98  WANARP - ok
10:39:35.0127 0x0d98  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
10:39:35.0130 0x0d98  Wanarpv6 - ok
10:39:35.0262 0x0d98  [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc    C:\Windows\system32\Wat\WatAdminSvc.exe
10:39:35.0330 0x0d98  WatAdminSvc - ok
10:39:35.0411 0x0d98  [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine        C:\Windows\system32\wbengine.exe
10:39:35.0478 0x0d98  wbengine - ok
10:39:35.0506 0x0d98  [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
10:39:35.0515 0x0d98  WbioSrvc - ok
10:39:35.0570 0x0d98  [ 59E19BD13C3BDB857646B9E436BA27F7, CC84C607E15F5F29D93510387D5486BAF320BDAF79026A0BECE0D242F7B1DF3E ] WcesComm        C:\Windows\WindowsMobile\wcescomm.dll
10:39:35.0584 0x0d98  WcesComm - ok
10:39:35.0638 0x0d98  [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc        C:\Windows\System32\wcncsvc.dll
10:39:35.0666 0x0d98  wcncsvc - ok
10:39:35.0700 0x0d98  [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
10:39:35.0708 0x0d98  WcsPlugInService - ok
10:39:35.0743 0x0d98  [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd              C:\Windows\system32\DRIVERS\wd.sys
10:39:35.0778 0x0d98  Wd - ok
10:39:35.0835 0x0d98  [ 9950E3D0F08141C7E89E64456AE7DC73, DE4B96812B305A63F5874BBF2DC40354FB45B3D96C1D33436E677099760BA448 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
10:39:35.0859 0x0d98  Wdf01000 - ok
10:39:35.0887 0x0d98  [ 46EF9DC96265FD0B423DB72E7C38C2A5, 43801A51FB0E45CFFC73DF6441B54A75FC2FEAF5E0424DFE7AB04FC26CF6CD16 ] WdiServiceHost  C:\Windows\system32\wdi.dll
10:39:35.0893 0x0d98  WdiServiceHost - ok
10:39:35.0904 0x0d98  [ 46EF9DC96265FD0B423DB72E7C38C2A5, 43801A51FB0E45CFFC73DF6441B54A75FC2FEAF5E0424DFE7AB04FC26CF6CD16 ] WdiSystemHost  C:\Windows\system32\wdi.dll
10:39:35.0910 0x0d98  WdiSystemHost - ok
10:39:35.0941 0x0d98  [ A9D880F97530D5B8FEE278923349929D, 6A293E2DB9B7C434EA8B4CD4861E11905D46BD60E014AE27B74DC8C4B2DDF834 ] WebClient      C:\Windows\System32\webclnt.dll
10:39:35.0953 0x0d98  WebClient - ok
10:39:35.0978 0x0d98  [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc          C:\Windows\system32\wecsvc.dll
10:39:35.0988 0x0d98  Wecsvc - ok
10:39:36.0005 0x0d98  [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport  C:\Windows\System32\wercplsupport.dll
10:39:36.0014 0x0d98  wercplsupport - ok
10:39:36.0042 0x0d98  [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc          C:\Windows\System32\WerSvc.dll
10:39:36.0048 0x0d98  WerSvc - ok
10:39:36.0078 0x0d98  [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
10:39:36.0080 0x0d98  WfpLwf - ok
10:39:36.0100 0x0d98  [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
10:39:36.0102 0x0d98  WIMMount - ok
10:39:36.0135 0x0d98  WinDefend - ok
10:39:36.0141 0x0d98  WinHttpAutoProxySvc - ok
10:39:36.0208 0x0d98  [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
10:39:36.0226 0x0d98  Winmgmt - ok
10:39:36.0331 0x0d98  [ 1B91CD34EA3A90AB6A4EF0550174F4CC, 5B6618615EBFBA594C945AD35F5C68DA8C6053892B6D12D626BB6120910D80DC ] WinRM          C:\Windows\system32\WsmSvc.dll
10:39:36.0423 0x0d98  WinRM - ok
10:39:36.0470 0x0d98  [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb          C:\Windows\system32\drivers\WinUSB.SYS
10:39:36.0473 0x0d98  WinUsb - ok
10:39:36.0536 0x0d98  [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc        C:\Windows\System32\wlansvc.dll
10:39:36.0579 0x0d98  Wlansvc - ok
10:39:36.0598 0x0d98  [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi        C:\Windows\system32\drivers\wmiacpi.sys
10:39:36.0600 0x0d98  WmiAcpi - ok
10:39:36.0633 0x0d98  [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
10:39:36.0640 0x0d98  wmiApSrv - ok
10:39:36.0761 0x0d98  [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc  C:\Program Files\Windows Media Player\wmpnetwk.exe
10:39:36.0825 0x0d98  WMPNetworkSvc - ok
10:39:36.0858 0x0d98  [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
10:39:36.0862 0x0d98  WPCSvc - ok
10:39:36.0896 0x0d98  [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
10:39:36.0903 0x0d98  WPDBusEnum - ok
10:39:36.0932 0x0d98  [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
10:39:36.0934 0x0d98  ws2ifsl - ok
10:39:36.0947 0x0d98  [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc          C:\Windows\system32\wscsvc.dll
10:39:36.0954 0x0d98  wscsvc - ok
10:39:36.0961 0x0d98  WSearch - ok
10:39:36.0970 0x0d98  wuauserv - ok
10:39:37.0013 0x0d98  [ E714A1C0354636837E20CCBF00888EE7, 0E31F0DB0AA318E3B0DACD26C0D3B11519B42F2A996AE580BE67FA8B3C42C436 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
10:39:37.0018 0x0d98  WudfPf - ok
10:39:37.0066 0x0d98  [ 1023EE888C9B47178C5293ED5336AB69, 62221C80C3F719A585266247482A64F7CB2F5EF69AFA8FA07D563CA2B0A37561 ] WUDFRd          C:\Windows\system32\drivers\WUDFRd.sys
10:39:37.0076 0x0d98  WUDFRd - ok
10:39:37.0117 0x0d98  [ 8D1E1E529A2C9E9B6A85B55A345F7629, 64B637CFE2AF58A4F7CE6D8C3D603F8EFD527500F7137E0A37840313C712CA93 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
10:39:37.0135 0x0d98  wudfsvc - ok
10:39:37.0175 0x0d98  [ FF2D745B560F7C71B31F30F4D49F73D2, B2FBF7E5F58E34AC64FE6CF65800F1F07939279203BDE89375FAC92B884A4F37 ] WwanSvc        C:\Windows\System32\wwansvc.dll
10:39:37.0192 0x0d98  WwanSvc - ok
10:39:37.0243 0x0d98  [ C7F0D7AA3A3C2DF333AFDD593106F39F, A022156CECF5E1B5385C8AE1F907140F515F1243288D36F1F591B0578F2A6410 ] xfilt          C:\Windows\system32\DRIVERS\xfilt.sys
10:39:37.0279 0x0d98  xfilt - ok
10:39:37.0350 0x0d98  ================ Scan global ===============================
10:39:37.0379 0x0d98  [ DAB748AE0439955ED2FA22357533DDDB, 73EDD402C7479DDCE1998D0C7E99E1EC2974F64EFC33A851439CC85D09EDCDF9 ] C:\Windows\system32\basesrv.dll
10:39:37.0422 0x0d98  [ A9F564F254E9DDDE120A7135767EC24B, F255DCB4C7F4F941BA27700D66684AD0BA3DF114D6F298E2A909095B71B11D94 ] C:\Windows\system32\winsrv.dll
10:39:37.0448 0x0d98  [ A9F564F254E9DDDE120A7135767EC24B, F255DCB4C7F4F941BA27700D66684AD0BA3DF114D6F298E2A909095B71B11D94 ] C:\Windows\system32\winsrv.dll
10:39:37.0472 0x0d98  [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll
10:39:37.0495 0x0d98  [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6, D7BC4ED605B32274B45328FD9914FB0E7B90D869A38F0E6F94FB1BF4E9E2B407 ] C:\Windows\system32\services.exe
10:39:37.0511 0x0d98  [ Global ] - ok
10:39:37.0513 0x0d98  ================ Scan MBR ==================================
10:39:37.0521 0x0d98  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
10:39:38.0039 0x0d98  \Device\Harddisk0\DR0 - ok
10:39:38.0039 0x0d98  ================ Scan VBR ==================================
10:39:38.0054 0x0d98  [ 01342FD8C179476F9088128E10BA59DE ] \Device\Harddisk0\DR0\Partition1
10:39:38.0054 0x0d98  \Device\Harddisk0\DR0\Partition1 - ok
10:39:38.0054 0x0d98  [ AB9DCDDB43C1A94B50FC8E3606A41576 ] \Device\Harddisk0\DR0\Partition2
10:39:38.0054 0x0d98  \Device\Harddisk0\DR0\Partition2 - ok
10:39:38.0054 0x0d98  ================ Scan generic autorun ======================
10:39:38.0148 0x0d98  [ FB1BC9A15A3DF6CFD446E1B3BD0B5099, 72EE77D0F72EE593014DE0D73C69B296CFC62521139528E22482496D7F6E27CD ] C:\Windows\SOUNDMAN.EXE
10:39:38.0179 0x0d98  SoundMan - ok
10:39:38.0226 0x0d98  [ C637FC4638A96165256B28D38DE7B953, CD658543610F151C7860DBDCF36596C9B5417D87E598FA50A435392D4AED1C14 ] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
10:39:38.0226 0x0d98  HP Software Update - ok
10:39:38.0289 0x0d98  [ 96B3C4E20F02CA16AA1E3E425BFFCC8B, F94A548244071D406BDD6F770D4705B92F5485CA509B699A33472DFE7563BA39 ] C:\Windows\WindowsMobile\wmdcBase.exe
10:39:38.0320 0x0d98  Windows Mobile-based device management - ok
10:39:38.0398 0x0d98  [ CB08561AB36857CCF74BF11475C9AEB2, 5F15F6868A719A0A84D3E0FE2BC4E76975C50FA99D642279DDA972269ADFDB8B ] C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
10:39:38.0398 0x0d98  Avira Systray - ok
10:39:38.0460 0x0d98  [ 7186AB352AA17543DAAC2E6A3CC6A3EA, 2EEBDDAA56C28703DB79EAD2B51A09C267FD0BBC3AED105258958CFCFB034F3D ] C:\Program Files\Common Files\Java\Java Update\jusched.exe
10:39:38.0460 0x0d98  SunJavaUpdateSched - ok
10:39:38.0523 0x0d98  [ C2CE42005E3381A95460876020518440, 562EB30DA9A1DB58DB221423177C0680E69A4C38EEE2D5FD936633B2EB8A616E ] C:\Program Files\QuickTime\QTTask.exe
10:39:38.0539 0x0d98  QuickTime Task - ok
10:39:38.0632 0x0d98  [ 5668994A6AE925189C7D7F03BFE19C66, 269146783422D06BE2BA5D358D22B03339C102D0D5970894625C9C03BFCCB773 ] C:\Program Files\Avira\Antivirus\avgnt.exe
10:39:38.0679 0x0d98  avgnt - ok
10:39:38.0679 0x0d98  Waiting for KSN requests completion. In queue: 29
10:39:39.0679 0x0d98  Waiting for KSN requests completion. In queue: 29
10:39:40.0679 0x0d98  Waiting for KSN requests completion. In queue: 29
10:39:42.0101 0x0d98  AV detected via SS2: Avira Antivirus, C:\Program Files\Avira\Antivirus\wsctool.exe ( 15.0.15.106 ), 0x40000 ( disabled : updated )
10:39:42.0101 0x0d98  Win FW state via NFP2: enabled ( trusted )
10:39:44.0492 0x0d98  ============================================================
10:39:44.0492 0x0d98  Scan finished
10:39:44.0492 0x0d98  ============================================================
10:39:44.0507 0x0b6c  Detected object count: 0
10:39:44.0507 0x0b6c  Actual detected object count: 0


cosinus 15.01.2016 10:52

Adware/Junkware/Toolbars entfernen

1. Schritt: Malwarebytes

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




(alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!)

2. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



3. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




4. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Karin2000 15.01.2016 11:09

Was ich auch gerade noch festgestellt habe, Windows-Updates sind auch nicht möglich. Kann das ganze auch damit zusammenhängen? Darf ich daran arbeiten, oder soll ich damit warten, bis wir hier durch sind?

cosinus 15.01.2016 11:15

Jap. Erstmal hauen wir alles an Schund weg, dann kommen die kleinen Wehwehchen dran :)

Karin2000 15.01.2016 12:32

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 15.01.2016
Suchlaufzeit: 11:42
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.15.03
Rootkit-Datenbank: v2016.01.09.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Lucky

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 324271
Abgelaufene Zeit: 17 Min., 55 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 4
PUP.Optional.SimpleNewTab, HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{59F39B89-94C3-44C5-B903-9A6B85C32921}, In Quarantäne, [1ed14dec5247fb3b2fb74b2e05fd43bd],
PUP.Optional.DNSErrorHelper, HKLM\SOFTWARE\CLASSES\Helper.TemplateObject, In Quarantäne, [18d71425c5d47abc129692e2e121e41c],
PUP.Optional.DNSErrorHelper, HKLM\SOFTWARE\CLASSES\Helper.TemplateObject.1, In Quarantäne, [ba3566d31d7c3df9cadeb3c1b84a4bb5],
PUP.Optional.SimpleNewTab, HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\SimpleNewTab, In Quarantäne, [16d92712574275c112cf855310f3bc44],

Registrierungswerte: 1
PUP.Optional.Binkiland, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files\WSE_Binkiland\\, In Quarantäne, [f8f757e24d4cb77f67bbd8d13bc84eb2]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.VeriStaff, C:\Windows\Installer\eb6a5.msi, In Quarantäne, [f0ffb9809bfeb97d893c0413817f9769],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

AdwCleaner Logfile:
Code:

# AdwCleaner v5.028 - Bericht erstellt am 09/01/2016 um 17:15:27
# Aktualisiert am 04/01/2016 von Xplode
# Datenbank : 2015-12-30.1 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Lucky - KARINS-PC
# Gestartet von : C:\Users\Lucky\Downloads\adwcleaner_5.028.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Windows\Reimage.ini

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\OCS

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner[R1].txt - [1740 Bytes] - [15/08/2013 23:59:30]
C:\AdwCleaner[R2].txt - [1859 Bytes] - [16/08/2013 00:14:26]
C:\AdwCleaner[S1].txt - [8925 Bytes] - [28/07/2013 18:06:34]
C:\AdwCleaner[S2].txt - [320 Bytes] - [16/08/2013 00:00:15]
C:\AdwCleaner[S3].txt - [1921 Bytes] - [16/08/2013 00:15:03]

########## EOF - C:\AdwCleaner\AdwCleaner[C31].txt - [1181 Bytes] ##########

--- --- ---
AdwCleaner Logfile:
Code:

# AdwCleaner v5.029 - Bericht erstellt am 15/01/2016 um 11:28:18
# Aktualisiert am 11/01/2016 von Xplode
# Datenbank : 2016-01-11.2 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Lucky - KARINS-PC
# Gestartet von : C:\Users\Lucky\Desktop\AdwCleaner_5.029.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Users\Lucky\AppData\LocalLow\HPAppData

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\OCS

***** [ Internetbrowser ] *****

[-] [C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\prefs.js] [Preference] Gelöscht : user_pref("browser.safebrowsing.appRepURL", "hxxps://sb-ssl.google.com/safebrowsing/clientreport/download?key=%GOOGLE_API_KEY%");

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner[R1].txt - [1740 Bytes] - [15/08/2013 23:59:30]
C:\AdwCleaner[R2].txt - [1859 Bytes] - [16/08/2013 00:14:26]
C:\AdwCleaner[S1].txt - [8925 Bytes] - [28/07/2013 18:06:34]
C:\AdwCleaner[S2].txt - [320 Bytes] - [16/08/2013 00:00:15]
C:\AdwCleaner[S3].txt - [1921 Bytes] - [16/08/2013 00:15:03]

########## EOF - C:\AdwCleaner\AdwCleaner[C31].txt - [2834 Bytes] ##########

--- --- ---

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.2 (01.06.2016)
Operating System: Windows 7 Home Premium x86
Ran by Lucky (Administrator) on 15.01.2016 at 12:14:06,58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 8

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Windows\System32\Tasks\Driver Booster SkipUAC (Lucky) (Task)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YTMQMK5 (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DCHEIMEN (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HOPUR2PN (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XDZDTJ3O (Folder)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.01.2016 at 12:16:28,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.2 (01.06.2016)
Operating System: Windows 7 Home Premium x86
Ran by Lucky (Administrator) on 15.01.2016 at 12:14:06,58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 8

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Windows\System32\Tasks\Driver Booster SkipUAC (Lucky) (Task)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YTMQMK5 (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DCHEIMEN (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HOPUR2PN (Folder)
Successfully deleted: C:\Users\Lucky\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XDZDTJ3O (Folder)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.01.2016 at 12:16:28,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-15 12:25:56)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Out of date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Out of date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG)
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.111 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version:  - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version:  - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
IncrediMail (Version: 6.2.9.5006 - IncrediMail) Hidden
IncrediMail 2.0 (HKLM\...\IncrediMail) (Version: 6.2.9.5006 - IncrediMail Ltd.)
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version:  - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {ABE90D18-8846-4BED-9E4A-BDFB7EA829D5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {C42AA0B7-82FB-490C-B670-037E316B667F} - System32\Tasks\{676F5530-616D-4968-A9A9-0CA8B4DC9D61} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw(2).exe -d C:\Users\Lucky\Downloads
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2016-01-15 07:58 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
HKU\S-1-5-21-1292532447-2879063981-405108469-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: IncrediMail => C:\Program Files\IncrediMail\bin\IncMail.exe /c
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [{9035E69E-5D5B-4197-BD4A-2AC80D8C4F0A}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{ACFF440D-E001-43F8-9E8C-CB9492D1EBD5}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8CFD1BDF-1583-4EEF-944A-1E05FCF16A54}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{7FCCB0C1-D02E-4748-B751-82DC98E86B44}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{27544C72-6467-4C8B-98E7-4D5B782A7372}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

11-01-2016 15:08:49 Wiederherstellungsvorgang
15-01-2016 07:46:43 ComboFix created restore point
15-01-2016 12:14:10 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/15/2016 11:31:27 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 11:31:13 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 11:30:38 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 09:22:58 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 09:22:45 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 09:22:16 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 08:00:14 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 08:00:01 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 07:59:28 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/15/2016 07:14:11 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/15/2016 11:33:00 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/15/2016 11:31:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/15/2016 11:31:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/15/2016 11:30:57 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/15/2016 11:30:25 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5

Error: (01/15/2016 11:29:15 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Druckwarteschlange" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (01/15/2016 11:29:15 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "Spooler" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%50

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (01/15/2016 11:28:48 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056

Error: (01/15/2016 11:28:18 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/15/2016 11:28:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MSCamSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 76%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 242.29 MB
Summe virtueller Speicher: 2046.55 MB
Verfügbarer virtueller Speicher: 957.61 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:24.02 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================


cosinus 15.01.2016 12:34

Zitat:

IncrediMail (Version: 6.2.9.5006 - IncrediMail) Hidden
IncrediMail 2.0 (HKLM\...\IncrediMail) (Version: 6.2.9.5006 - IncrediMail Ltd.)
Musst du echt diesen sch... Mailclient verwenden :( :(
Ich kann dir nur von sowas abraten und empfehlen Mozilla Thunderbird zu verwenden.

Bitte auch Avira deinstallieren, das Teil empfehlen wir schon ewig nicht mehr.

Karin2000 15.01.2016 13:16

Incredi Mail benutze ich schon lange nicht mehr, das lief irgendwann nicht mehr.
Ich hätte es schon längst gelöscht, wenn da nicht noch Fotos von meinen Kiddis drauf wären, ich kriege es nur leider nicht mehr hergestellt, habe aber die Hoffnung, dass es noch klappt. Mein Neffe der so was alles für mich gemacht hat, wohnt hier leider nicht mehr.

cosinus 15.01.2016 13:17

Da sind Fotos drin??? :wtf:
IncrediMail ist ein Mailclient, keine Fotoverwaltungsapp - oder meinst du Fotos, die in irgendwelchen Mails rumeumeln??? :balla:

Karin2000 15.01.2016 13:27

Ja leider , ich hatte es versäum sie su speichern. :headbang:

Vielleicht sind sie auch schon weg, und man kann gar nichts mehr herstellen.

cosinus 15.01.2016 13:40

Da gibt es was gegen Kohle => IncrediMail to Mozilla Thunderbird Tool

Kannst es ja kostenlos testen, für die demo sind dann aber nur zehn imm files als Thunderbird-Import möglich.

Karin2000 15.01.2016 14:45

Habe Incredi Mail gelöscht.

Zumindest is der Rechner jetzt wieder um einiges schneller :daumenhoc

cosinus 16.01.2016 12:45

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

Karin2000 18.01.2016 00:38

Sorry, musste arbeiten.

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-01-2015 01
durchgeführt von Lucky (Administrator) auf KARINS-PC (18-01-2016 00:31:54)
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(Realtek Semiconductor Corp.) C:\Windows\SOUNDMAN.EXE
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat Reader DC\Reader\reader_sl.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SoundMan] => C:\Windows\SOUNDMAN.EXE [577536 2006-11-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [271744 2015-04-10] (Oracle Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [803200 2015-12-03] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-19\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-05-16] (Microsoft Corporation)
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0ABDF978-0D54-4483-9A34-7FEE73217610}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1C78B01B-964A-4409-9C46-4D21F9A1D3C9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{49518249-27CC-461B-A836-A5E59B750DE2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8C9CDAC7-65D0-4C3B-9854-C2B549649AC1}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C878AA-B664-44D6-9D6F-FBC723FCE791}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-563448c1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.)
BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-04-29] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-04-29] (Oracle Corporation)
BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2011-11-03] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192
FF Homepage: hxxp://google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @real.com/nprjplug;version=15.0.6.14 -> c:\program files\real\realplayer\Netscape6\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\Magic Video Converter\codec\real\browser\plugins\nprpjplug.dll [Keine Datei]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1292532447-2879063981-405108469-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Keine Datei]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprpjplug.dll [2008-09-10] (RealNetworks, Inc.)
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jid1-8J7ayxTha4KqKQ@jetpack.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jsdeobfuscator@adblockplus.org.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-02] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{f13b157f-b174-47e7-a34d-4815ddfdfeb8}.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2016-01-11] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-09-28] [ist nicht signiert]
FF HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

Chrome:
=======
CHR HomePage: Default -> hxxp://www.bing.com/search?FORM=INCOH1&PC=IC03&PTAG=ICO-563448c1
CHR StartupUrls: Default -> "hxxp://www.bing.com/search?FORM=INCOH1&PC=IC03&PTAG=ICO-563448c1"
CHR DefaultSearchURL: Default -> hxxps://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8
CHR DefaultSuggestURL: Default -> hxxps://www.google.com/complete/search?q={searchTerms}
CHR Profile: C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-17]
CHR Extension: (Google Docs) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-17]
CHR Extension: (Google Drive) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-01-06]
CHR Extension: (Google-Suche) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
CHR Extension: (Google Tabellen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-17]
CHR Extension: (Google Docs Offline) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
CHR Extension: (Google Mail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-17]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [948392 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1418560 2015-12-03] (Avira Operations GmbH & Co. KG)
S2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [660992 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S4 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S4 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-09-28] (Ulead Systems, Inc.) [Datei ist nicht signiert]
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
S2 Block Trap Keying KtmRm Collector Extensible; C:\Windows\qhjvhrtepgx.exe [X]
S2 UserMode Detection Internet DCOM; C:\vestyyb\lectunqo.exe [X]
S2 wuauserv; %systemroot%\system32\wuaueng.dll [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [46976 2009-07-14] (Microsoft Corporation)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106968 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136272 2015-12-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [55456 2015-12-03] (Avira Operations GmbH & Co. KG)
R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-13] (VIA Technologies, Inc.              )
S3 ggsomc; C:\Windows\System32\DRIVERS\ggsomc.sys [26328 2015-02-28] (Sony Mobile Communications)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
S3 MSI_DVD_010507; E:\Program Files\MSI\MSIWDev\DVDSYS32_100507.sys [22328 2010-05-10] (Your Corporation)
S3 MSI_MSIBIOS_010507; E:\Program Files\MSI\MSIWDev\msibios32_100507.sys [25912 2010-05-10] (Your Corporation)
S3 MSI_VGASYS_010507; E:\Program Files\MSI\MSIWDev\VGASYS32_100507.sys [16696 2010-05-10] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-12-03] (Avira Operations GmbH & Co. KG)
R0 videX32; C:\Windows\System32\DRIVERS\videX32.sys [13976 2014-06-30] (VIA Technologies, Inc.)
S3 VX1000; C:\Windows\System32\DRIVERS\VX1000.sys [1961072 2010-05-20] (Microsoft Corporation)
R0 xfilt; C:\Windows\System32\DRIVERS\xfilt.sys [23192 2014-06-30] (VIA Technologies, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Lucky\AppData\Local\Temp\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-18 00:31 - 2016-01-18 00:32 - 00018927 _____ C:\Users\Lucky\Desktop\FRST.txt
2016-01-17 23:53 - 2016-01-17 23:53 - 01505280 _____ C:\Users\Lucky\Downloads\adwcleaner_5.030.exe
2016-01-17 19:30 - 2016-01-12 01:06 - 605765473 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E06.Undercover.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:22 - 2016-01-05 06:08 - 679286313 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E05.Hinter.der.Grenze.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:17 - 2015-12-29 01:34 - 827645018 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E04.Die.Soeldner.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:06 - 2016-01-17 19:07 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E18.Hoer.mir.zu.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:04 - 2016-01-17 19:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E03.Eli.Matchett.(Nr.72).German.Synced.DL.iTunesHD.x264-TVS
2016-01-17 19:02 - 2016-01-17 19:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E17.Was.sie.verschweigt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:01 - 2016-01-17 19:02 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E09.Die.Legende.von.Gabi.Miskova.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:00 - 2016-01-17 19:01 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E08.Die.Legende.von.Doku.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 18:58 - 2016-01-17 19:00 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E04.Die.groesste.Show.der.Welt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 18:56 - 2016-01-17 18:58 - 00000000 ____D C:\Users\Lucky\Downloads\Aquarius.S01E02.Der.Schein.truegt.German.Dubbed.DL.BD.x264-TVS
2016-01-17 18:55 - 2016-01-17 18:56 - 00000000 ____D C:\Users\Lucky\Downloads\Aquarius.S01E01.Jeder.traegt.seine.Buerde.German.Dubbed.DL.BD.x264-TVS
2016-01-17 17:11 - 2016-01-17 17:14 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers.S02E05.Kein.Platz.in.der.Herberge.GERMAN.WS.HDTVRip.x264-TVP
2016-01-17 17:08 - 2016-01-17 17:09 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E09.Ausser.Dienst.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:39 - 2016-01-16 13:40 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E05.Im.Todestrakt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:29 - 2016-01-16 13:32 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E08.An.der.Schwelle.des.Ertraeglichen.German.Dubbed.DL.BD.x264-TVS
2016-01-16 13:26 - 2016-01-16 13:28 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E08.Engel.und.Daemonen.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:24 - 2016-01-17 18:25 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E18.It.Isnt.What.You.Think.German.iTunesHD.x264-TVS
2016-01-16 13:22 - 2016-01-16 13:24 - 00000000 ____D C:\Users\Lucky\Downloads\Reign.S02E22.Brennende.Rache.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:20 - 2016-01-16 13:22 - 00000000 ____D C:\Users\Lucky\Downloads\Reign.S02E21.Die.Belagerung.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:17 - 2016-01-16 13:20 - 00000000 ____D C:\Users\Lucky\Downloads\Reign.S02E20.Auf.der.Flucht.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:09 - 2016-01-16 13:40 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E04.Der.Dschinn.Nr.43.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:07 - 2016-01-16 13:38 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E02.Marvin.Gerard.Nr.80.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:04 - 2016-01-16 13:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E01.Der.Troll.Farmer.Nr.38.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:03 - 2016-01-16 13:04 - 00000000 ____D C:\Users\Lucky\Downloads\Heroes.Reborn.S01E08.13.Juni.Teil.2.German.Dubbed.HDTV.x264-ITG
2016-01-16 11:18 - 2016-01-13 22:52 - 384207040 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E06.Room.33.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2016-01-16 11:18 - 2016-01-07 14:45 - 402031927 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E05.Zimmerservice.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2016-01-16 11:11 - 2016-01-16 11:12 - 00000000 ____D C:\Users\Lucky\Downloads\Hell.on.Wheels.S05E02.Von.Soldat.zu.Soldat.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 11:05 - 2016-01-16 11:05 - 00000000 ____D C:\Users\Lucky\Downloads\Hell.on.Wheels.S05E01.Erloeser.und.Teufel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 11:00 - 2016-01-17 17:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Shannara.Chronicles.S01E03.Fury.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2016-01-15 23:59 - 2016-01-15 23:59 - 00000000 ____D C:\Users\Lucky\Downloads\Neuer Ordner
2016-01-15 21:14 - 2016-01-15 21:18 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers-s02e04-480p
2016-01-15 21:13 - 2016-01-15 21:13 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E13.Die.schwerste.Pruefung.kommt.zuletzt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-15 17:15 - 2016-01-15 17:23 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e09
2016-01-15 17:15 - 2016-01-15 17:22 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e10
2016-01-15 17:11 - 2016-01-15 17:17 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e08
2016-01-15 17:04 - 2016-01-15 17:09 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e07
2016-01-15 16:29 - 2016-01-15 16:29 - 00011710 _____ C:\ComboFix.txt
2016-01-15 15:29 - 2016-01-15 15:29 - 00002067 _____ C:\Users\Lucky\Desktop\JDownloader 2.lnk
2016-01-15 15:29 - 2016-01-15 15:29 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2016-01-15 15:24 - 2016-01-17 23:56 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader v2.0
2016-01-15 15:24 - 2016-01-15 15:36 - 00000000 ____D C:\ProgramData\Norton
2016-01-15 15:24 - 2016-01-15 15:24 - 00000000 ____D C:\ProgramData\NortonInstaller
2016-01-15 14:19 - 2016-01-15 23:43 - 00000000 ____D C:\Users\Lucky\Desktop\aus Incredi Mail
2016-01-15 12:23 - 2016-01-15 12:23 - 01721856 _____ (Farbar) C:\Users\Lucky\Desktop\FRST.exe
2016-01-15 11:42 - 2016-01-18 00:32 - 00000000 ____D C:\Users\Lucky\Desktop\Trojaner Board
2016-01-15 11:36 - 2016-01-15 11:36 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-01-15 11:36 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-15 11:36 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-15 11:36 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-15 10:37 - 2016-01-15 10:44 - 00195414 _____ C:\TDSSKiller.3.1.0.9_15.01.2016_10.37.30_log.txt
2016-01-15 07:46 - 2016-01-15 16:29 - 00000000 ____D C:\Qoobox
2016-01-15 07:46 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2016-01-15 07:46 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2016-01-15 07:46 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2016-01-15 07:45 - 2016-01-15 08:03 - 00000000 ____D C:\Windows\erdnt
2016-01-15 07:41 - 2016-01-15 07:41 - 05646860 ____R (Swearware) C:\Users\Lucky\Desktop\ComboFix.exe
2016-01-14 10:26 - 2016-01-14 10:26 - 00001756 _____ C:\Users\Lucky\Downloads\afixlist.txt
2016-01-14 10:19 - 2016-01-14 10:19 - 00001756 _____ C:\Users\Lucky\Documents\anichtfixlist.txt
2016-01-13 22:44 - 2016-01-13 22:44 - 03692095 _____ C:\Users\Lucky\Desktop\Nachteilsausgleich Schule und Krankheit.pdf
2016-01-12 20:22 - 2016-01-18 00:31 - 00000000 ____D C:\FRST
2016-01-12 18:18 - 2016-01-12 18:18 - 00097220 _____ C:\Users\Lucky\Documents\Ereignisse.txt
2016-01-11 22:38 - 2016-01-11 22:38 - 00000000 ____D C:\Users\Lucky\AppData\Local\Apps\2.0
2016-01-11 15:51 - 2016-01-14 07:12 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Sun
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\.oracle_jre_usage
2016-01-08 19:12 - 2016-01-08 19:12 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Avira
2016-01-08 19:08 - 2016-01-08 19:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-01-08 19:04 - 2015-12-03 15:25 - 00031848 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\ssmdrv.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00136272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00106968 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00055456 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2016-01-08 19:03 - 2015-12-03 15:24 - 00037896 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2016-01-07 10:00 - 2016-01-14 10:35 - 00000000 ____D C:\recyclebin
2016-01-04 22:35 - 2016-01-17 18:29 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E16.Wenn.du.nur.wuesstest*.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-04 22:32 - 2016-01-04 22:32 - 00000000 ____D C:\Users\Lucky\Downloads\Castle07,16
2016-01-04 22:31 - 2016-01-03 01:11 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E07.Verfolgungsjagd.German.Dubbed.DL.BD.x264-TVS
2016-01-04 22:13 - 2015-12-21 00:25 - 00000000 ____D C:\Users\Lucky\Downloads\The.Man.In.The.High.Castle.S01E01.Die.neue.Welt.German.Dubbed.WEBRip.x264-CRiSP
2016-01-01 18:36 - 2015-12-30 18:37 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E03.Babel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-01 13:22 - 2013-07-28 16:24 - 00450371 _____ C:\Windows\system32\Drivers\etc\hosts.20160101-132226.backup
2015-12-30 19:25 - 2015-12-29 22:33 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E07.Die.zweite.Legende.von.Dmitry.Petrovich.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 12:18 - 2015-12-30 12:18 - 00206994 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Dezember 2015 signiert.pdf
2015-12-27 22:24 - 2015-12-01 21:56 - 179389837 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E10.Erwischt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:23 - 2015-11-25 00:07 - 230188688 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E09.Mieses.Karma.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:22 - 2015-11-17 23:43 - 161966220 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E08.Zen.und.die.Kunst.des.Schoenseins.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:21 - 2015-11-10 20:16 - 157430188 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E07.Grsse.Erwartungen.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:20 - 2015-11-02 23:22 - 200990324 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E06.Himmelhoch.jauchzend.zu.Tode.betruebt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:19 - 2015-10-19 19:26 - 175375298 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E05.Geburtstags.Ueberraschung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:18 - 2015-10-05 20:47 - 206297125 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E03.Heisse.Flirts.und.Sprachbarrieren.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:17 - 2015-09-28 21:10 - 153215213 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E02.Pflicht.oder.Wahrheit.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:16 - 2015-10-12 19:38 - 182230796 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E04.Luegenbarone.und.Drama.Queens.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:15 - 2015-09-21 21:36 - 182329643 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E01.Der.Morgen.danach.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:13 - 2015-08-06 13:29 - 159046543 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E08.Verbrannter.Toast.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:11 - 2015-08-06 13:29 - 176492554 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E07.Die.vorgetaeuschte.Trennung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:10 - 2015-08-06 13:29 - 162798923 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E06.Der.Dreier.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-26 13:20 - 2015-12-25 02:18 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E06.Hoffnung.auf.Vergebung.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2015-12-25 09:28 - 2015-12-25 00:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E06.Tief.im.Wald.German.Dubbed.BDRip.x264-ITG
2015-12-25 09:26 - 2015-12-24 13:26 - 00000000 ____D C:\Users\Lucky\Downloads\Motive-X-SL-302
2015-12-24 12:47 - 2015-12-20 22:34 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E05.Die.Wahrheit.kann.schaden.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:43 - 2015-12-13 17:39 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E04.Home.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:35 - 2015-12-22 19:18 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E03.Die.Mission.Teil.1.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:32 - 2015-12-15 21:56 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E02.Office.39.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:29 - 2015-12-07 23:34 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E01.Chloe.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:22 - 2015-12-23 15:36 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E02.Der.Tod.kommt.schnell.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:20 - 2015-12-23 14:52 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E06.Die.Legende.von.Tamir.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:42 - 2015-12-18 21:17 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E01.Alles.nur.ein.Zirkus.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:40 - 2016-01-08 18:24 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E12.Nachgehakt.German.Dubbed.DL.iTunesHD.x264-TVS

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-18 00:27 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-18 00:27 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-18 00:19 - 2014-03-19 12:57 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-18 00:19 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-18 00:06 - 2012-06-16 18:08 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-17 23:57 - 2013-11-02 12:36 - 00000000 ____D C:\AdwCleaner
2016-01-17 23:27 - 2006-01-01 02:49 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\vlc
2016-01-17 17:14 - 2011-02-21 18:32 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-17 17:14 - 2009-07-14 09:47 - 00653928 _____ C:\Windows\system32\perfh007.dat
2016-01-17 17:14 - 2009-07-14 09:47 - 00129800 _____ C:\Windows\system32\perfc007.dat
2016-01-17 17:14 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-17 15:50 - 2014-05-08 10:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-17 10:30 - 2014-09-11 08:49 - 00000000 ____D C:\Users\Lucky\Desktop\Karin FAS Listen
2016-01-15 16:24 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-15 16:24 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2016-01-15 16:07 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Resources
2016-01-15 14:41 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-01-15 14:30 - 2006-01-01 01:28 - 00000000 ____D C:\alte platte
2016-01-15 14:25 - 2015-01-29 10:50 - 00000000 ____D C:\Users\Lucky\Documents\Remote Assistance Logs
2016-01-15 10:33 - 2015-10-23 07:45 - 00014305 _____ C:\Users\Lucky\Desktop\Fas Abrechnung Januar 2016.odt
2016-01-14 18:57 - 2015-04-22 09:30 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-01-14 16:33 - 2015-05-16 21:18 - 00000000 ____D C:\Users\Lucky\AppData\Local\ElevatedDiagnostics
2016-01-14 15:08 - 2015-01-26 12:11 - 00000000 ____D C:\Users\Lucky\Desktop\ebay
2016-01-14 15:07 - 2015-12-03 13:57 - 00000000 ____D C:\Users\Lucky\Desktop\Rezepte
2016-01-14 10:35 - 2011-02-21 19:04 - 00000000 ___SD C:\Users\Lucky\AppData\LocalLow\Temp
2016-01-14 07:12 - 2012-05-03 06:21 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-11 15:16 - 2011-02-21 18:26 - 00000000 ____D C:\Users\Lucky
2016-01-11 15:15 - 2015-04-29 07:16 - 00000000 ____D C:\Program Files\Common Files\Java
2016-01-11 15:15 - 2014-10-16 13:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-11 15:15 - 2014-10-16 13:09 - 00000000 ____D C:\Program Files\Java
2016-01-11 15:15 - 2013-07-09 16:30 - 00000000 ____D C:\Program Files\JDownloader
2016-01-11 15:15 - 2011-11-18 09:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-01-11 15:15 - 2011-04-18 10:16 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2016-01-11 15:14 - 2012-06-10 14:27 - 00000000 ____D C:\ProgramData\Real
2016-01-10 22:05 - 2012-01-17 19:07 - 00010333 _____ C:\Users\Lucky\Documents\Entschuldigung.odt
2016-01-08 23:29 - 2013-09-19 21:08 - 00000000 ____D C:\ProgramData\Oracle
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\ProgramData\Avira
2016-01-08 19:03 - 2014-04-06 22:18 - 00000000 ____D C:\Program Files\Avira
2016-01-08 17:39 - 2012-07-11 16:11 - 00000000 ____D C:\Program Files\AviSynth 2.5
2016-01-08 07:39 - 2015-02-14 13:03 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader 2.0
2016-01-05 18:03 - 2009-07-14 05:52 - 00000000 ____D C:\Program Files\Windows Defender
2016-01-02 13:06 - 2012-06-16 18:08 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 13:06 - 2012-06-16 18:08 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:16 - 2006-01-01 02:39 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\ProgramData\Sony Mobile
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\Program Files\Sony Mobile
2016-01-01 11:20 - 2015-02-14 14:43 - 00224024 _____ C:\Windows\ntbtlog.txt
2015-12-23 10:57 - 2014-12-05 10:54 - 00014225 _____ C:\Users\Lucky\Desktop\FAS Abrechnung Dezember 2015.odt
2015-12-22 18:00 - 2015-11-28 11:41 - 00000000 ____D C:\Users\Lucky\Downloads\The.Royals.S01E01.Steht.und.gebt.Euch.kund.German.Dubbed.DL.iTunesHD.x264-TVS

Einige Dateien in TEMP:
====================
C:\Users\Lucky\AppData\Local\temp\avgnt.exe
C:\Users\Lucky\AppData\Local\temp\proxy_vole2812768894870260487.dll
C:\Users\Lucky\AppData\Local\temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 20:58

==================== Ende vom FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-18 00:33:02)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Out of date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Out of date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG)
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.111 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version:  - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version:  - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version:  - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {ABE90D18-8846-4BED-9E4A-BDFB7EA829D5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {C42AA0B7-82FB-490C-B670-037E316B667F} - System32\Tasks\{676F5530-616D-4968-A9A9-0CA8B4DC9D61} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw(2).exe -d C:\Users\Lucky\Downloads
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2016-01-15 16:21 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{27544C72-6467-4C8B-98E7-4D5B782A7372}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{659EA6B5-7AA0-433B-A942-51CD52E7AFED}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{7A5524CE-982F-4C25-9EE9-7224ADD6B792}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{32294DB5-1F43-4445-9DF7-4305E926F6F9}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{FB05B19A-7D84-48BE-A482-50378A3BC51F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/18/2016 12:20:49 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:20:32 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:19:45 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 11:51:43 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 11:51:30 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 11:50:46 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 03:43:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 03:43:22 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 03:42:50 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 09:37:37 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/18/2016 12:22:14 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 12:20:52 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 12:20:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:20:12 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:19:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5

Error: (01/18/2016 12:18:06 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056

Error: (01/18/2016 12:17:36 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:17:32 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MSCamSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/18/2016 12:17:30 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/18/2016 12:17:30 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 84%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 161.9 MB
Summe virtueller Speicher: 2046.55 MB
Verfügbarer virtueller Speicher: 995.88 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:39.29 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================


cosinus 18.01.2016 10:00

Du solltest Avira doch deinstallieren :kaffee:


FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\S-1-5-19\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://search.avira.net/#web/result?source=art&q=
S2 Block Trap Keying KtmRm Collector Extensible; C:\Windows\qhjvhrtepgx.exe [X]
S2 UserMode Detection Internet DCOM; C:\vestyyb\lectunqo.exe [X]
C:\vestyyb
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Karin2000 18.01.2016 10:20

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-18 10:13:24) Run:9
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
HKU\S-1-5-19\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiscSpaceChecks] 1
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://search.avira.net/#web/result?source=art&q=
S2 Block Trap Keying KtmRm Collector Extensible; C:\Windows\qhjvhrtepgx.exe [X]
S2 UserMode Detection Internet DCOM; C:\vestyyb\lectunqo.exe [X]
C:\vestyyb
emptytemp:
       
*****************

HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiscSpaceChecks => Wert erfolgreich entfernt
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiscSpaceChecks => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks => Wert erfolgreich entfernt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiscSpaceChecks => Wert erfolgreich entfernt
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiscSpaceChecks => Wert erfolgreich entfernt
"HKU\S-1-5-21-1292532447-2879063981-405108469-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wert erfolgreich wiederhergestellt
Block Trap Keying KtmRm Collector Extensible => service erfolgreich entfernt
UserMode Detection Internet DCOM => service erfolgreich entfernt
"C:\vestyyb" => nicht gefunden.
EmptyTemp: => 396.7 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 10:14:43 ====


cosinus 18.01.2016 10:34

Ist Avira jetzt deinstalliert?

Karin2000 18.01.2016 10:35

Nein nur deaktiviert.

cosinus 18.01.2016 10:48

Nun deinstallier es doch endlich, ich hab es doch mehrmals erwähnt!

Karin2000 18.01.2016 12:53

So, hab ich gemacht. Und nu?? Feiere ich eine Vieren-Party? Lade alle ein? :party:

cosinus 18.01.2016 13:07

Die Junkware-Party feierst du doch schon trotz Avira :rofl:

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

Karin2000 18.01.2016 13:17

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-18 10:08:45)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Out of date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Out of date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG)
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.111 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version:  - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version:  - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version:  - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {ABE90D18-8846-4BED-9E4A-BDFB7EA829D5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {C42AA0B7-82FB-490C-B670-037E316B667F} - System32\Tasks\{676F5530-616D-4968-A9A9-0CA8B4DC9D61} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw(2).exe -d C:\Users\Lucky\Downloads
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00143296 _____ () C:\Program Files\VideoLAN\VLC\libvlc.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 02631616 _____ () C:\Program Files\VideoLAN\VLC\libvlccore.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00554944 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdshow_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00041920 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libdirectsound_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00039872 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 12001728 _____ () C:\Program Files\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 01264064 _____ () C:\Program Files\VideoLAN\VLC\plugins\misc\libxml_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00086464 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirect3d_plugin.dll
2015-04-13 14:56 - 2015-04-13 14:56 - 00070675 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirectdraw_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 02158528 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\liblibbluray_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00114112 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_bd_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00245184 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdvdnav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00089536 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libvdr_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00055744 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libfilesystem_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00072128 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libsmooth_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00593344 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libhttplive_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00771520 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libdash_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00131520 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libzip_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00052672 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\librar_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\librecord_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00145856 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libplaylist_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01566656 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00332736 _____ () C:\Program Files\VideoLAN\VLC\plugins\lua\liblua_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_msg_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00069568 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00048576 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_hotkeys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00242112 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00108992 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libavi_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00096704 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libasf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00091584 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libes_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00032192 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libnuv_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libtta_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00084928 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmpc_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libwav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00034752 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libcaf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00961472 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libsid_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00137152 _____ () C:\Program Files\VideoLAN\VLC\plugins\services_discovery\libsap_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 01303488 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmkv_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00046528 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libfolder_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00261056 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libjpeg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00304576 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libpng_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01291200 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00754624 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00344512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdts_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00052160 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libsubstx3g_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00456128 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libflac_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00035776 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libg711_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00157632 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 01549248 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00356288 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liba52_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00031680 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00363456 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libopus_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00121792 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdvbsub_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 13522368 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libavcodec_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00772544 _____ () C:\Program Files\VideoLAN\VLC\plugins\text_renderer\libfreetype_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_mixer\libfloat_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01504704 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00038848 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00702400 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libswscale_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00125376 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00064448 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i422_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libgrey_yuv_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030656 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i420_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00029120 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00037312 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024000 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_i420_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libscale_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022976 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libyuvp_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00201152 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libblend_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2016-01-15 16:21 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{27544C72-6467-4C8B-98E7-4D5B782A7372}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{659EA6B5-7AA0-433B-A942-51CD52E7AFED}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{7A5524CE-982F-4C25-9EE9-7224ADD6B792}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{32294DB5-1F43-4445-9DF7-4305E926F6F9}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{FB05B19A-7D84-48BE-A482-50378A3BC51F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe

==================== Wiederherstellungspunkte =========================

18-01-2016 09:36:28 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/18/2016 07:19:36 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 07:19:23 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 07:18:46 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 05:05:26 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 05:05:14 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 05:04:41 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:20:49 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:20:32 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:19:45 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/17/2016 11:51:43 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/18/2016 07:21:09 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 07:19:36 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 07:19:24 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 07:19:07 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 07:18:39 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5

Error: (01/18/2016 05:07:01 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 05:05:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 05:05:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 05:04:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 05:04:22 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 74%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 261.5 MB
Summe virtueller Speicher: 2046.55 MB
Verfügbarer virtueller Speicher: 892.32 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:38.03 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================

ist der Rechner denn noch immer nicht sauber?

cosinus 18.01.2016 13:32

Das andere Log bitte auch posten. Und ja, das ist notwendig da es als Nachkontrolle dient.

Karin2000 18.01.2016 13:41

[CODE]Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-18 13:35:16)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.111 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version: - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version: - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version: - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {ABE90D18-8846-4BED-9E4A-BDFB7EA829D5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {C42AA0B7-82FB-490C-B670-037E316B667F} - System32\Tasks\{676F5530-616D-4968-A9A9-0CA8B4DC9D61} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw(2).exe -d C:\Users\Lucky\Downloads
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll
2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00143296 _____ () C:\Program Files\VideoLAN\VLC\libvlc.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 02631616 _____ () C:\Program Files\VideoLAN\VLC\libvlccore.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00554944 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdshow_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00041920 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libdirectsound_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00039872 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 12001728 _____ () C:\Program Files\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 01264064 _____ () C:\Program Files\VideoLAN\VLC\plugins\misc\libxml_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00086464 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirect3d_plugin.dll
2015-04-13 14:56 - 2015-04-13 14:56 - 00070675 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirectdraw_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 02158528 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\liblibbluray_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00114112 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_bd_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00245184 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdvdnav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00089536 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libvdr_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00055744 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libfilesystem_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00072128 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libsmooth_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00593344 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libhttplive_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00771520 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libdash_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00131520 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libzip_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00052672 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\librar_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\librecord_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00145856 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libplaylist_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01566656 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00332736 _____ () C:\Program Files\VideoLAN\VLC\plugins\lua\liblua_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_msg_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00069568 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00048576 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_hotkeys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00242112 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00108992 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libavi_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00096704 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libasf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00091584 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libes_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00032192 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libnuv_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libtta_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00084928 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmpc_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libwav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00034752 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libcaf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00961472 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libsid_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00137152 _____ () C:\Program Files\VideoLAN\VLC\plugins\services_discovery\libsap_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 01303488 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmkv_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00046528 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libfolder_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00261056 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libjpeg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00304576 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libpng_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01291200 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00754624 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00344512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdts_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00052160 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libsubstx3g_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00456128 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libflac_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00035776 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libg711_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00157632 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 01549248 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00356288 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liba52_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00031680 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00363456 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libopus_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00121792 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdvbsub_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 13522368 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libavcodec_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00772544 _____ () C:\Program Files\VideoLAN\VLC\plugins\text_renderer\libfreetype_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_mixer\libfloat_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01504704 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00038848 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00702400 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libswscale_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00125376 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00064448 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i422_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libgrey_yuv_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030656 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i420_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00029120 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00037312 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024000 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_i420_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libscale_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022976 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libyuvp_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00201152 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libblend_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2016-01-15 16:21 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{27544C72-6467-4C8B-98E7-4D5B782A7372}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{659EA6B5-7AA0-433B-A942-51CD52E7AFED}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{7A5524CE-982F-4C25-9EE9-7224ADD6B792}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{32294DB5-1F43-4445-9DF7-4305E926F6F9}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{FB05B19A-7D84-48BE-A482-50378A3BC51F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe

==================== Wiederherstellungspunkte =========================

18-01-2016 09:36:28 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/18/2016 12:49:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0xfd4
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:49:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:49:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0xf20
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:49:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:48:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0x658
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:48:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:17:39 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:17:26 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:16:53 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 07:19:36 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
bei System.Xml.XmlTextReaderImpl.Read()
bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
bei System.Xml.XmlDocument.Load(System.String)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
bei Avira.OE.WinCore.OeProductInfo.get_Culture()
bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/18/2016 12:50:44 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 12:49:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 12:49:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:49:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:48:36 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5

Error: (01/18/2016 10:19:17 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 10:17:40 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 10:17:26 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 10:17:13 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 10:16:46 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 92%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 79.27 MB
Summe virtueller Speicher: 2046.55 MB
Verfügbarer virtueller Speicher: 1104.24 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:40.04 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================/CODE]

cosinus 18.01.2016 14:04

Bitte die CODE-Tags korrigieren

Karin2000 18.01.2016 14:10

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Lucky (2016-01-18 13:35:16)
Gestartet von C:\Users\Lucky\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-02-21 17:25:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1292532447-2879063981-405108469-500 - Administrator - Disabled)
Gast (S-1-5-21-1292532447-2879063981-405108469-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1292532447-2879063981-405108469-1002 - Limited - Enabled)
Lucky (S-1-5-21-1292532447-2879063981-405108469-1001 - Administrator - Enabled) => C:\Users\Lucky

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
Carambis Driver Updater (HKLM\...\{542068F1-9AAE-4E1B-8ACA-094FE03728BE}) (Version: 1.2.3.2267 - MEDIA FOG LTD)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Facebook Video Calling 1.2.0.287 (HKLM\...\{B92C5909-1D37-4C51-8397-A28BB28E5DC3}) (Version: 1.2.287 - Skype Limited)
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.111 - Google Inc.)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Haali Media Splitter (HKLM\...\HaaliMkx) (Version:  - )
Helix YUV Codecs (remove only) (HKLM\...\HelixYUVCodecs) (Version:  - )
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Java 7 Update 79 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217079FF}) (Version: 7.0.790 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version:  - )
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.2 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.2.106 - Skype Technologies S.A.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinFast(R) Display Driver (HKLM\...\{F69FD33C-8815-46BF-9134-A643DE68F3C0}) (Version: 1.00.000 - Your Company Name)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1292532447-2879063981-405108469-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {012AC61C-EA2F-4B0F-A447-9B9716D71AEE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {10359A85-9645-40B2-8D15-B944995A4FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {26032E8B-DE66-4A4C-948A-A46A507F4272} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {2FDA5199-F5D8-4664-8D6E-64FC4557CD3D} - System32\Tasks\{1D0FD071-33B3-43C6-A8E2-F62B8CD570C2} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw.exe -d C:\Users\Lucky\Downloads
Task: {3248E1B5-A243-46BF-AD00-F357BAE6593B} - System32\Tasks\{70A9CD66-8605-4135-89AF-095C0D362058} => pcalua.exe -a "C:\Program Files\Alfons\prog\win\setup.exe"
Task: {524AF744-E8BF-4B9D-843D-C88D68FA64DF} - System32\Tasks\{A8A19E82-307B-47A1-8CDD-FF8B4695A65B} => pcalua.exe -a C:\Users\Lucky\Downloads\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d C:\Users\Lucky\Downloads
Task: {52A34228-CB0B-4598-9161-1F9557B76F0D} - System32\Tasks\{B867E0B4-DE5B-4E0D-8A59-AF175748EC53} => pcalua.exe -a D:\Utilities\DirectX\dxsetup.exe -d D:\Utilities\DirectX
Task: {5AAE6020-631E-4FDD-9DDD-76C3E7D755B6} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {61AE99CB-5264-4F02-9810-392478B580F4} - System32\Tasks\{EE148352-AE5D-4AD7-AB4D-66472894B049} => pcalua.exe -a C:\Users\Lucky\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {67C3F0DA-F831-44AF-AF66-A05558A0CAF6} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {80AFD505-2610-4531-A509-5E99E2CB8CF2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {8B0CC7FF-7953-4C86-B415-32246C24B0E4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {ABE90D18-8846-4BED-9E4A-BDFB7EA829D5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {C42AA0B7-82FB-490C-B670-037E316B667F} - System32\Tasks\{676F5530-616D-4968-A9A9-0CA8B4DC9D61} => pcalua.exe -a C:\Users\Lucky\Downloads\jre-8u66-windows-i586-iftw(2).exe -d C:\Users\Lucky\Downloads
Task: {C5D36F31-199E-4B8B-A17C-76BA5A868F4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {CF775432-6C23-45DD-8AB8-B76FA036F41E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0728CCC-A0D1-4416-84F3-A9B99C4D5B72} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1292532447-2879063981-405108469-1001 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2014-05-23] (RealNetworks, Inc.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB50575F-2DA8-47B0-AFDA-5F52F9D761F4} - System32\Tasks\{6C1F7E1B-38BD-4707-A757-D76C61A04FBD} => pcalua.exe -a "C:\Program Files\Desk 365\eUninstall.exe"
Task: {F0671516-0785-470B-A375-D10AFB9139A1} - System32\Tasks\{D8F7AB7B-585C-469D-B32F-CAA533A06B00} => pcalua.exe -a D:\Setup.exe -d D:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-03-13 07:14 - 2011-03-02 12:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll
2012-07-05 21:48 - 2011-10-04 21:42 - 00086016 _____ () C:\Windows\System32\custmon32i.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00143296 _____ () C:\Program Files\VideoLAN\VLC\libvlc.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 02631616 _____ () C:\Program Files\VideoLAN\VLC\libvlccore.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00554944 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdshow_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00041920 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libdirectsound_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00039872 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 12001728 _____ () C:\Program Files\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 01264064 _____ () C:\Program Files\VideoLAN\VLC\plugins\misc\libxml_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00086464 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirect3d_plugin.dll
2015-04-13 14:56 - 2015-04-13 14:56 - 00070675 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirectdraw_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 02158528 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\liblibbluray_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00114112 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_bd_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00245184 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdvdnav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00089536 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libvdr_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00055744 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libfilesystem_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00072128 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libsmooth_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00593344 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libhttplive_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00771520 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libdash_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00131520 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libzip_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00052672 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\librar_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\librecord_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00145856 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libplaylist_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01566656 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00332736 _____ () C:\Program Files\VideoLAN\VLC\plugins\lua\liblua_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_msg_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00069568 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00048576 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libwin_hotkeys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00242112 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00108992 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libavi_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00096704 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libasf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00091584 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libes_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00032192 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libnuv_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libtta_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00084928 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmpc_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libwav_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00034752 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libcaf_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 00961472 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libsid_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00137152 _____ () C:\Program Files\VideoLAN\VLC\plugins\services_discovery\libsap_plugin.dll
2015-04-13 14:57 - 2015-04-13 14:57 - 01303488 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmkv_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00046528 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libfolder_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00261056 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libjpeg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00304576 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libpng_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01291200 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00754624 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00344512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdts_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00052160 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libsubstx3g_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00456128 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libflac_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00035776 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libg711_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00157632 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 01549248 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00356288 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liba52_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00028096 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00031680 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00363456 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libopus_plugin.dll
2015-04-13 15:00 - 2015-04-13 15:00 - 00121792 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdvbsub_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 13522368 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libavcodec_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00772544 _____ () C:\Program Files\VideoLAN\VLC\plugins\text_renderer\libfreetype_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022464 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_mixer\libfloat_mixer_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00027072 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 01504704 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00038848 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030144 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00702400 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libswscale_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00036800 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00125376 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00064448 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00028608 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i422_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024512 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libgrey_yuv_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00030656 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i420_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00027584 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00029120 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00037312 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_plugin.dll
2015-04-13 14:58 - 2015-04-13 14:58 - 00024000 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_i420_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00023488 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libscale_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00022976 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libyuvp_plugin.dll
2015-04-13 14:59 - 2015-04-13 14:59 - 00201152 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libblend_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7867 mehr Seiten.

IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com -> hxxp://www.msi.com
IE trusted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\com.tw -> hxxp://asia.msi.com.tw
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7865 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2016-01-15 16:21 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: HI-epanel-Reporting-Service => 2
MSCONFIG\Services: HI-epanel-Update-Service => 2
MSCONFIG\Services: HI-epanelLSPService => 2
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: Skype C2C Service => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: TeamViewer6 => 2
MSCONFIG\Services: UleadBurningHelper => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Lucky^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SpybotSD TeaTimer => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
MSCONFIG\startupreg: TkBellExe => "c:\program files\real\realplayer\Update\realsched.exe" -osboot
MSCONFIG\startupreg: UVS10 Preload => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
MSCONFIG\startupreg: VX1000 => C:\Windows\vVX1000.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{29CE1CC6-42B2-4C57-85F0-566397D67DAA}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [UDP Query User{914F6B15-3545-4C56-B24D-87EB54B3C0CC}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe
FirewallRules: [{A83E94BE-D2AA-482D-AB8B-5BE7DF92D7A8}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [{23B133B8-BB52-459D-9B41-3119C25DA84A}] => (Allow) C:\Program Files\Opera\opera.exe
FirewallRules: [TCP Query User{E5EF6942-C7B6-4E89-8B01-DFD8C15668AD}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{7D504BC7-7ED1-4B66-910D-FC2BF935644E}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{4A155852-0391-486F-9F69-84754DD88218}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{02DAB623-D6C4-4016-90CC-174902987C43}] => (Allow) C:\Users\Lucky\AppData\Local\IM\Runtime\IncrediMail_Install.exe
FirewallRules: [{73D0449B-5D47-4AF5-B3B1-E29B0F4701A4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{F7738532-DA83-44F5-A531-ADC40C1A5C9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{8E54E58B-EEB7-4EF4-8EDE-A75E4E5B49D7}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{9DB5DEB2-CE48-48E3-96A1-070DA7953995}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{FB83816A-35EA-432F-83A0-ADA016A1B190}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{03A9E2EC-1C0C-4AE8-8D16-C340D5A447A9}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{53A27CAD-7718-4BF9-B6A8-AE4588AC32BB}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{82229026-6846-430B-BF1A-C836949040AE}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{399E223E-FF64-4C5F-97CF-928E33F92627}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EABE8A96-E56A-46E8-8A52-DE13FA6C4C93}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{A01946E4-2C41-4302-82C0-77B836C301FF}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{06270721-B264-4482-A8FD-6620CA245780}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{FCD632FB-838A-4814-AF6F-978BB4C40A7A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{AE8DF5F1-5B28-465B-9C82-62D67E91777A}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{5A40A3D7-4174-440E-9B5C-933A2F0A2D22}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{E58D98D5-A019-4A71-BA92-CDB6A550E5CA}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{25AD4862-D1CB-4AF0-A5BE-52FC8B4C6F18}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{39FE5785-E0AB-4B7D-ACC8-7A73D97D52FD}] => (Allow) C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{112FCC79-FC2F-449A-9D05-DF2CD09FAE7B}] => (Allow) C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{2F18FF82-67DA-41A5-9E70-96033D931099}] => (Allow) C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{56F6DEF7-A2E3-435A-9F6D-F400D0344CB8}] => (Allow) C:\Program Files\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe
FirewallRules: [TCP Query User{48A93F18-A2FD-42FC-9F12-6810FE9559E3}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{9043BBFA-FA16-406D-B1D4-B1F0907A5C2F}C:\program files\java\jre6\bin\java.exe] => (Block) C:\program files\java\jre6\bin\java.exe
FirewallRules: [{EADBB15B-F263-454F-B29F-17C5F3064042}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{8ECB0D2E-8AD3-4CA9-B0D5-81222E80B6E1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{80345C24-6299-42F8-93F0-244746279BD1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{7FD6B2AB-425A-44E1-94CB-849D179EA2C5}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{1F5C86D4-39B1-4A30-9BBA-CC280C938607}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeCam.exe
FirewallRules: [{CCF8DD78-2C71-4D8B-B7BB-518BDC81B426}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{48214831-585A-4132-9DFD-1521D13A7CE8}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeEnC2.exe
FirewallRules: [{FE416B50-547B-4D8F-8E35-9D0A475CD63A}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{96B53D23-3CA7-4892-9BB1-54A357E65E9D}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeExp.exe
FirewallRules: [{2C78C560-FB8D-466D-AEF8-A41B7E016B77}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{372642B7-DEC9-428F-A67B-A15D09BD2A6C}] => (Allow) C:\Program Files\Microsoft LifeCam\LifeTray.exe
FirewallRules: [{DE28A042-7334-4C8D-963B-1A2877137E71}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{0EB6CCAF-EDDC-4B7D-A18F-6AE16E281227}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1CAFC1B8-AFF4-4D82-A808-55CD0535A6F5}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{C51F8899-36CD-4B34-AA49-4A1A4F6ECC76}] => (Allow) C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [TCP Query User{5B94AE85-9A3A-47DD-A5F4-EE0F4F7497CC}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{F4F0C34A-C419-4AB8-A7BD-9B010C847178}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [{6EE3BC05-FA32-4ECA-86AB-8AF7D73387C9}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [TCP Query User{77ED57DB-3AC7-4DA5-A67C-3526C143A1E6}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{C31543E0-A4D9-4D74-9027-0361A098A243}C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\lucky\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [{E6897284-22F3-43C1-8353-A2F593D2C76E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C4B95F9F-C437-4218-83F7-6A6A0CAAD804}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A429E0E5-0C2A-457D-9D5B-BCCA217F7749}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D8461F55-C88C-436B-BA82-4E7951C9D669}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{2E160C0F-9EE3-4643-89A6-77A52B10A6A8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B1F6DBE1-B543-4650-8EBE-20F155928F5A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{80879959-AC16-4731-92D4-80B7495ECB6B}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [UDP Query User{13052792-BD66-4F25-96A6-ED4C3FB635B5}C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light] => (Allow) C:\users\lucky\appdata\local\temp\jivexviewer\jre\bin\jivex[dv] light
FirewallRules: [{F0A5AF69-2FDE-4D4D-B483-7C9DEDFC2DB9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{46B665AA-2C70-4F57-A72D-276C097B5D90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{27544C72-6467-4C8B-98E7-4D5B782A7372}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{659EA6B5-7AA0-433B-A942-51CD52E7AFED}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{7A5524CE-982F-4C25-9EE9-7224ADD6B792}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{32294DB5-1F43-4445-9DF7-4305E926F6F9}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{FB05B19A-7D84-48BE-A482-50378A3BC51F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe

==================== Wiederherstellungspunkte =========================

18-01-2016 09:36:28 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/18/2016 12:49:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0xfd4
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:49:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:49:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0xf20
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:49:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 12:48:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe, Version: 1.1.34.19732, Zeitstempel: 0x5506a918
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b8f0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000b760
ID des fehlerhaften Prozesses: 0x658
Startzeit der fehlerhaften Anwendung: 0xAvira.OE.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.OE.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.OE.ServiceHost.exe2
Berichtskennung: Avira.OE.ServiceHost.exe3

Error: (01/18/2016 12:48:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:17:39 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:17:26 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 10:16:53 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (01/18/2016 07:19:36 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.OE.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Xml.XmlException
Stapel:
  bei System.Xml.XmlTextReaderImpl.Throw(System.Exception)
  bei System.Xml.XmlTextReaderImpl.ParseDocumentContent()
  bei System.Xml.XmlTextReaderImpl.Read()
  bei System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)
  bei System.Xml.XmlDocument.Load(System.Xml.XmlReader)
  bei System.Xml.XmlDocument.Load(System.String)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()
  bei Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)
  bei Avira.OE.WinCore.OeProductInfo.get_Culture()
  bei Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()
  bei Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()
  bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)
  bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
  bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
  bei System.Threading.ThreadPoolWorkQueue.Dispatch()
  bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()


Systemfehler:
=============
Error: (01/18/2016 12:50:44 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 12:49:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 12:49:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:49:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 12:48:36 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5

Error: (01/18/2016 10:19:17 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet:
%%126

Error: (01/18/2016 10:17:40 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (01/18/2016 10:17:26 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 10:17:13 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/18/2016 10:16:46 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet:
%%5


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Prozentuale Nutzung des RAM: 92%
Installierter physikalischer RAM: 1022.55 MB
Verfügbarer physikalischer RAM: 79.27 MB
Summe virtueller Speicher: 2046.55 MB
Verfügbarer virtueller Speicher: 1104.24 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:40.04 GB) NTFS
Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 6EFB6EFB)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================


cosinus 18.01.2016 14:14

Du hast jetzt 3x die Addition.txt gepostet. Nur mal so als Hinweis. Welche Logs FRST erzeugt solltest du eigentlich wissen.

Karin2000 18.01.2016 16:24

Wenn ich auf untersuchen gehe, erscheinen nur FRST.txt und Addition.txt. Was anderes passiert nicht.

cosinus 18.01.2016 16:26

Sry aber mal ganz ehrlich: ist das so schwierig die zwei verschiedenen Logs zu posten??? :wtf:
Du hast dreimal hintereinander die Addition.txt gepostet. Du weiß ganz genau welche Logs gepostet werden müssen.

Karin2000 18.01.2016 16:29

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-01-2015 01
durchgeführt von Lucky (Administrator) auf KARINS-PC (18-01-2016 16:21:10)
Gestartet von C:\Users\Lucky\Desktop
Geladene Profile: Lucky (Verfügbare Profile: Lucky)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(Realtek Semiconductor Corp.) C:\Windows\SOUNDMAN.EXE
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SoundMan] => C:\Windows\SOUNDMAN.EXE [577536 2006-11-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [271744 2015-04-10] (Oracle Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-05-16] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0ABDF978-0D54-4483-9A34-7FEE73217610}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1C78B01B-964A-4409-9C46-4D21F9A1D3C9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{49518249-27CC-461B-A836-A5E59B750DE2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8C9CDAC7-65D0-4C3B-9854-C2B549649AC1}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C878AA-B664-44D6-9D6F-FBC723FCE791}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1292532447-2879063981-405108469-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-563448c1
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1292532447-2879063981-405108469-1001 -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.)
BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-04-29] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-04-29] (Oracle Corporation)
BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2011-11-03] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192
FF Homepage: hxxp://google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-04-29] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @real.com/nprjplug;version=15.0.6.14 -> c:\program files\real\realplayer\Netscape6\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\Magic Video Converter\codec\real\browser\plugins\nprpjplug.dll [Keine Datei]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1292532447-2879063981-405108469-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Lucky\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Keine Datei]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-03] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprjplug.dll [2012-11-18] (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nprpjplug.dll [2008-09-10] (RealNetworks, Inc.)
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jid1-8J7ayxTha4KqKQ@jetpack.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\jsdeobfuscator@adblockplus.org.xpi [2016-01-08] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\fnm64uyy.default-1431877620192\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-02] [ist nicht signiert]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2016-01-11] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-09-28] [ist nicht signiert]
FF HKU\S-1-5-21-1292532447-2879063981-405108469-1001\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

Chrome:
=======
CHR HomePage: Default -> hxxp://www.bing.com/search?FORM=INCOH1&PC=IC03&PTAG=ICO-563448c1
CHR StartupUrls: Default -> "hxxp://www.bing.com/search?FORM=INCOH1&PC=IC03&PTAG=ICO-563448c1"
CHR DefaultSearchURL: Default -> hxxps://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8
CHR DefaultSuggestURL: Default -> hxxps://www.google.com/complete/search?q={searchTerms}
CHR Profile: C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-17]
CHR Extension: (Google Docs) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-17]
CHR Extension: (Google Drive) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-01-06]
CHR Extension: (Google-Suche) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
CHR Extension: (Google Tabellen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-17]
CHR Extension: (Google Docs Offline) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
CHR Extension: (Google Mail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-17]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [660992 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S4 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S4 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-09-28] (Ulead Systems, Inc.) [Datei ist nicht signiert]
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [0 2016-01-05] () <==== ACHTUNG (Null Byte Datei/Ordner)
S2 wuauserv; %systemroot%\system32\wuaueng.dll [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [46976 2009-07-14] (Microsoft Corporation)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-13] (VIA Technologies, Inc.              )
S3 ggsomc; C:\Windows\System32\DRIVERS\ggsomc.sys [26328 2015-02-28] (Sony Mobile Communications)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
S3 MSI_DVD_010507; E:\Program Files\MSI\MSIWDev\DVDSYS32_100507.sys [22328 2010-05-10] (Your Corporation)
S3 MSI_MSIBIOS_010507; E:\Program Files\MSI\MSIWDev\msibios32_100507.sys [25912 2010-05-10] (Your Corporation)
S3 MSI_VGASYS_010507; E:\Program Files\MSI\MSIWDev\VGASYS32_100507.sys [16696 2010-05-10] ()
R0 videX32; C:\Windows\System32\DRIVERS\videX32.sys [13976 2014-06-30] (VIA Technologies, Inc.)
S3 VX1000; C:\Windows\System32\DRIVERS\VX1000.sys [1961072 2010-05-20] (Microsoft Corporation)
R0 xfilt; C:\Windows\System32\DRIVERS\xfilt.sys [23192 2014-06-30] (VIA Technologies, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Lucky\AppData\Local\Temp\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-18 15:51 - 2016-01-18 15:53 - 00045579 _____ C:\Users\Lucky\Desktop\Addition.txt
2016-01-18 15:49 - 2016-01-18 16:21 - 00016248 _____ C:\Users\Lucky\Desktop\FRST.txt
2016-01-18 12:56 - 2016-01-18 12:56 - 00077236 _____ (AppWork UG (haftungsbeschränkt)) C:\Users\Lucky\Downloads\jDownloaderWebInstaller09581.exe
2016-01-17 19:30 - 2016-01-12 01:06 - 605765473 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E06.Undercover.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:22 - 2016-01-05 06:08 - 679286313 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E05.Hinter.der.Grenze.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:17 - 2015-12-29 01:34 - 827645018 _____ C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E04.Die.Soeldner.German.DD51.DL.HDTVRiP.x264-GDR.mkv
2016-01-17 19:06 - 2016-01-17 19:07 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E18.Hoer.mir.zu.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:04 - 2016-01-17 19:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E03.Eli.Matchett.(Nr.72).German.Synced.DL.iTunesHD.x264-TVS
2016-01-17 19:02 - 2016-01-17 19:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E17.Was.sie.verschweigt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:01 - 2016-01-17 19:02 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E09.Die.Legende.von.Gabi.Miskova.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 19:00 - 2016-01-17 19:01 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E08.Die.Legende.von.Doku.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 18:58 - 2016-01-17 19:00 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E04.Die.groesste.Show.der.Welt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-17 18:56 - 2016-01-17 18:58 - 00000000 ____D C:\Users\Lucky\Downloads\Aquarius.S01E02.Der.Schein.truegt.German.Dubbed.DL.BD.x264-TVS
2016-01-17 18:55 - 2016-01-17 18:56 - 00000000 ____D C:\Users\Lucky\Downloads\Aquarius.S01E01.Jeder.traegt.seine.Buerde.German.Dubbed.DL.BD.x264-TVS
2016-01-17 17:11 - 2016-01-17 17:14 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers.S02E05.Kein.Platz.in.der.Herberge.GERMAN.WS.HDTVRip.x264-TVP
2016-01-17 17:08 - 2016-01-17 17:09 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E09.Ausser.Dienst.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:39 - 2016-01-16 13:40 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E05.Im.Todestrakt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:29 - 2016-01-16 13:32 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E08.An.der.Schwelle.des.Ertraeglichen.German.Dubbed.DL.BD.x264-TVS
2016-01-16 13:26 - 2016-01-16 13:28 - 00000000 ____D C:\Users\Lucky\Downloads\Agent.X.S01E08.Engel.und.Daemonen.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 13:24 - 2016-01-17 18:25 - 00000000 ____D C:\Users\Lucky\Downloads\Switched.at.Birth.S03E18.It.Isnt.What.You.Think.German.iTunesHD.x264-TVS
2016-01-16 13:09 - 2016-01-16 13:40 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E04.Der.Dschinn.Nr.43.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:07 - 2016-01-16 13:38 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E02.Marvin.Gerard.Nr.80.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:04 - 2016-01-16 13:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Blacklist.S03E01.Der.Troll.Farmer.Nr.38.GERMAN.DUBBED.WS.WebRip.x264-TVP
2016-01-16 13:03 - 2016-01-16 13:04 - 00000000 ____D C:\Users\Lucky\Downloads\Heroes.Reborn.S01E08.13.Juni.Teil.2.German.Dubbed.HDTV.x264-ITG
2016-01-16 11:18 - 2016-01-13 22:52 - 384207040 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E06.Room.33.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2016-01-16 11:18 - 2016-01-07 14:45 - 402031927 _____ C:\Users\Lucky\Downloads\American.Horror.Story.S05E05.Zimmerservice.GERMAN.DUBBED.WS.WEBRip.x264-TVP.mkv
2016-01-16 11:11 - 2016-01-16 11:12 - 00000000 ____D C:\Users\Lucky\Downloads\Hell.on.Wheels.S05E02.Von.Soldat.zu.Soldat.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 11:05 - 2016-01-16 11:05 - 00000000 ____D C:\Users\Lucky\Downloads\Hell.on.Wheels.S05E01.Erloeser.und.Teufel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-16 11:00 - 2016-01-17 17:06 - 00000000 ____D C:\Users\Lucky\Downloads\The.Shannara.Chronicles.S01E03.Fury.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2016-01-15 23:59 - 2016-01-15 23:59 - 00000000 ____D C:\Users\Lucky\Downloads\Neuer Ordner
2016-01-15 21:14 - 2016-01-15 21:18 - 00000000 ____D C:\Users\Lucky\Downloads\The.Leftovers-s02e04-480p
2016-01-15 21:13 - 2016-01-15 21:13 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E13.Die.schwerste.Pruefung.kommt.zuletzt.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-15 17:15 - 2016-01-15 17:23 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e09
2016-01-15 17:15 - 2016-01-15 17:22 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e10
2016-01-15 17:11 - 2016-01-15 17:17 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e08
2016-01-15 17:04 - 2016-01-15 17:09 - 00000000 ____D C:\Users\Lucky\Downloads\doctorwho dlsdx264dd51 s09e07
2016-01-15 16:29 - 2016-01-15 16:29 - 00011710 _____ C:\ComboFix.txt
2016-01-15 15:29 - 2016-01-15 15:29 - 00002067 _____ C:\Users\Lucky\Desktop\JDownloader 2.lnk
2016-01-15 15:29 - 2016-01-15 15:29 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2016-01-15 15:24 - 2016-01-17 23:56 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader v2.0
2016-01-15 15:24 - 2016-01-15 15:36 - 00000000 ____D C:\ProgramData\Norton
2016-01-15 15:24 - 2016-01-15 15:24 - 00000000 ____D C:\ProgramData\NortonInstaller
2016-01-15 14:19 - 2016-01-15 23:43 - 00000000 ____D C:\Users\Lucky\Desktop\aus Incredi Mail
2016-01-15 12:23 - 2016-01-15 12:23 - 01721856 _____ (Farbar) C:\Users\Lucky\Desktop\FRST.exe
2016-01-15 11:42 - 2016-01-18 13:08 - 00000000 ____D C:\Users\Lucky\Desktop\Trojaner Board
2016-01-15 11:36 - 2016-01-15 11:36 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-01-15 11:36 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-15 11:36 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-15 11:36 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-15 10:37 - 2016-01-15 10:44 - 00195414 _____ C:\TDSSKiller.3.1.0.9_15.01.2016_10.37.30_log.txt
2016-01-15 07:46 - 2016-01-15 16:29 - 00000000 ____D C:\Qoobox
2016-01-15 07:46 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2016-01-15 07:46 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2016-01-15 07:46 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2016-01-15 07:46 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2016-01-15 07:45 - 2016-01-15 08:03 - 00000000 ____D C:\Windows\erdnt
2016-01-15 07:41 - 2016-01-15 07:41 - 05646860 ____R (Swearware) C:\Users\Lucky\Desktop\ComboFix.exe
2016-01-14 10:19 - 2016-01-14 10:19 - 00001756 _____ C:\Users\Lucky\Documents\anichtfixlist.txt
2016-01-13 22:44 - 2016-01-13 22:44 - 03692095 _____ C:\Users\Lucky\Desktop\Nachteilsausgleich Schule und Krankheit.pdf
2016-01-12 20:22 - 2016-01-18 16:21 - 00000000 ____D C:\FRST
2016-01-12 18:18 - 2016-01-12 18:18 - 00097220 _____ C:\Users\Lucky\Documents\Ereignisse.txt
2016-01-11 22:38 - 2016-01-11 22:38 - 00000000 ____D C:\Users\Lucky\AppData\Local\Apps\2.0
2016-01-11 15:51 - 2016-01-14 07:12 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Sun
2016-01-08 23:27 - 2016-01-08 23:27 - 00000000 ____D C:\Users\Lucky\.oracle_jre_usage
2016-01-07 10:00 - 2016-01-14 10:35 - 00000000 ____D C:\recyclebin
2016-01-04 22:35 - 2016-01-17 18:29 - 00000000 ____D C:\Users\Lucky\Downloads\The.Fosters.S02E16.Wenn.du.nur.wuesstest*.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-04 22:32 - 2016-01-04 22:32 - 00000000 ____D C:\Users\Lucky\Downloads\Castle07,16
2016-01-04 22:31 - 2016-01-03 01:11 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E07.Verfolgungsjagd.German.Dubbed.DL.BD.x264-TVS
2016-01-04 22:13 - 2015-12-21 00:25 - 00000000 ____D C:\Users\Lucky\Downloads\The.Man.In.The.High.Castle.S01E01.Die.neue.Welt.German.Dubbed.WEBRip.x264-CRiSP
2016-01-01 18:36 - 2015-12-30 18:37 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E03.Babel.German.Dubbed.DL.iTunesHD.x264-TVS
2016-01-01 13:22 - 2013-07-28 16:24 - 00450371 _____ C:\Windows\system32\Drivers\etc\hosts.20160101-132226.backup
2015-12-30 19:25 - 2015-12-29 22:33 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E07.Die.zweite.Legende.von.Dmitry.Petrovich.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-30 12:18 - 2015-12-30 12:18 - 00206994 _____ C:\Users\Lucky\Desktop\Kilometergeldabrechnung Dezember 2015 signiert.pdf
2015-12-27 22:24 - 2015-12-01 21:56 - 179389837 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E10.Erwischt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:23 - 2015-11-25 00:07 - 230188688 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E09.Mieses.Karma.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:22 - 2015-11-17 23:43 - 161966220 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E08.Zen.und.die.Kunst.des.Schoenseins.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:21 - 2015-11-10 20:16 - 157430188 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E07.Grsse.Erwartungen.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:20 - 2015-11-02 23:22 - 200990324 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E06.Himmelhoch.jauchzend.zu.Tode.betruebt.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:19 - 2015-10-19 19:26 - 175375298 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E05.Geburtstags.Ueberraschung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:18 - 2015-10-05 20:47 - 206297125 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E03.Heisse.Flirts.und.Sprachbarrieren.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:17 - 2015-09-28 21:10 - 153215213 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E02.Pflicht.oder.Wahrheit.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:16 - 2015-10-12 19:38 - 182230796 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E04.Luegenbarone.und.Drama.Queens.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:15 - 2015-09-21 21:36 - 182329643 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S02E01.Der.Morgen.danach.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:13 - 2015-08-06 13:29 - 159046543 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E08.Verbrannter.Toast.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:11 - 2015-08-06 13:29 - 176492554 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E07.Die.vorgetaeuschte.Trennung.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-27 22:10 - 2015-08-06 13:29 - 162798923 _____ C:\Users\Lucky\Downloads\Faking.It.2014.S01E06.Der.Dreier.GERMAN.DUBBED.DL.WS.WEBRip.h264-YRAG.mkv
2015-12-26 13:20 - 2015-12-25 02:18 - 00000000 ____D C:\Users\Lucky\Downloads\Rectify.S03E06.Hoffnung.auf.Vergebung.GERMAN.DUBBED.WS.WEBRip.x264-TVP
2015-12-25 09:28 - 2015-12-25 00:04 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E06.Tief.im.Wald.German.Dubbed.BDRip.x264-ITG
2015-12-25 09:26 - 2015-12-24 13:26 - 00000000 ____D C:\Users\Lucky\Downloads\Motive-X-SL-302
2015-12-24 12:47 - 2015-12-20 22:34 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E05.Die.Wahrheit.kann.schaden.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:43 - 2015-12-13 17:39 - 00000000 ____D C:\Users\Lucky\Downloads\The.Following.S03E04.Home.German.Dubbed.DL.BD.x264-TVS
2015-12-24 12:35 - 2015-12-22 19:18 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E03.Die.Mission.Teil.1.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:32 - 2015-12-15 21:56 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E02.Office.39.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:29 - 2015-12-07 23:34 - 00000000 ____D C:\Users\Lucky\Downloads\Strike.Back.Legacy.S05E01.Chloe.GERMAN.HDTVRiP.x264-SOF
2015-12-24 12:22 - 2015-12-23 15:36 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E02.Der.Tod.kommt.schnell.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-24 12:20 - 2015-12-23 14:52 - 00000000 ____D C:\Users\Lucky\Downloads\Legends.S02E06.Die.Legende.von.Tamir.Zakayev.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:42 - 2015-12-18 21:17 - 00000000 ____D C:\Users\Lucky\Downloads\Southland.S05E01.Alles.nur.ein.Zirkus.German.Dubbed.DL.iTunesHD.x264-TVS
2015-12-19 13:40 - 2016-01-08 18:24 - 00000000 ____D C:\Users\Lucky\Downloads\Royal.Pains.S05E12.Nachgehakt.German.Dubbed.DL.iTunesHD.x264-TVS

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-18 16:06 - 2012-06-16 18:08 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-18 14:51 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-18 14:51 - 2009-07-14 05:34 - 00019712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-18 14:44 - 2014-03-19 12:57 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-18 14:44 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-18 12:48 - 2014-04-06 22:18 - 00000000 ____D C:\Program Files\Avira
2016-01-18 12:46 - 2006-01-01 02:49 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\vlc
2016-01-18 12:32 - 2014-04-06 22:18 - 00000000 ____D C:\ProgramData\Avira
2016-01-17 23:57 - 2013-11-02 12:36 - 00000000 ____D C:\AdwCleaner
2016-01-17 17:14 - 2011-02-21 18:32 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-17 17:14 - 2009-07-14 09:47 - 00653928 _____ C:\Windows\system32\perfh007.dat
2016-01-17 17:14 - 2009-07-14 09:47 - 00129800 _____ C:\Windows\system32\perfc007.dat
2016-01-17 17:14 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-17 15:50 - 2014-05-08 10:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-17 10:30 - 2014-09-11 08:49 - 00000000 ____D C:\Users\Lucky\Desktop\Karin FAS Listen
2016-01-15 16:24 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-15 16:24 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2016-01-15 16:07 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Resources
2016-01-15 14:41 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-01-15 14:30 - 2006-01-01 01:28 - 00000000 ____D C:\alte platte
2016-01-15 14:25 - 2015-01-29 10:50 - 00000000 ____D C:\Users\Lucky\Documents\Remote Assistance Logs
2016-01-15 10:33 - 2015-10-23 07:45 - 00014305 _____ C:\Users\Lucky\Desktop\Fas Abrechnung Januar 2016.odt
2016-01-14 18:57 - 2015-04-22 09:30 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-01-14 16:33 - 2015-05-16 21:18 - 00000000 ____D C:\Users\Lucky\AppData\Local\ElevatedDiagnostics
2016-01-14 15:08 - 2015-01-26 12:11 - 00000000 ____D C:\Users\Lucky\Desktop\ebay
2016-01-14 15:07 - 2015-12-03 13:57 - 00000000 ____D C:\Users\Lucky\Desktop\Rezepte
2016-01-14 10:35 - 2011-02-21 19:04 - 00000000 ___SD C:\Users\Lucky\AppData\LocalLow\Temp
2016-01-14 07:12 - 2012-05-03 06:21 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-11 15:16 - 2011-02-21 18:26 - 00000000 ____D C:\Users\Lucky
2016-01-11 15:15 - 2015-04-29 07:16 - 00000000 ____D C:\Program Files\Common Files\Java
2016-01-11 15:15 - 2014-10-16 13:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-11 15:15 - 2014-10-16 13:09 - 00000000 ____D C:\Program Files\Java
2016-01-11 15:15 - 2013-07-09 16:30 - 00000000 ____D C:\Program Files\JDownloader
2016-01-11 15:15 - 2011-11-18 09:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-01-11 15:15 - 2011-04-18 10:16 - 00000000 ____D C:\Users\Lucky\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-11 15:15 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2016-01-11 15:14 - 2012-06-10 14:27 - 00000000 ____D C:\ProgramData\Real
2016-01-10 22:05 - 2012-01-17 19:07 - 00010333 _____ C:\Users\Lucky\Documents\Entschuldigung.odt
2016-01-08 23:29 - 2013-09-19 21:08 - 00000000 ____D C:\ProgramData\Oracle
2016-01-08 17:39 - 2012-07-11 16:11 - 00000000 ____D C:\Program Files\AviSynth 2.5
2016-01-08 07:39 - 2015-02-14 13:03 - 00000000 ____D C:\Users\Lucky\AppData\Local\JDownloader 2.0
2016-01-05 18:03 - 2009-07-14 05:52 - 00000000 ____D C:\Program Files\Windows Defender
2016-01-02 13:06 - 2012-06-16 18:08 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 13:06 - 2012-06-16 18:08 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:16 - 2006-01-01 02:39 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\ProgramData\Sony Mobile
2016-01-01 20:14 - 2015-02-28 17:51 - 00000000 ____D C:\Program Files\Sony Mobile
2016-01-01 11:20 - 2015-02-14 14:43 - 00224024 _____ C:\Windows\ntbtlog.txt
2015-12-23 10:57 - 2014-12-05 10:54 - 00014225 _____ C:\Users\Lucky\Desktop\FAS Abrechnung Dezember 2015.odt
2015-12-22 18:00 - 2015-11-28 11:41 - 00000000 ____D C:\Users\Lucky\Downloads\The.Royals.S01E01.Steht.und.gebt.Euch.kund.German.Dubbed.DL.iTunesHD.x264-TVS

Einige Dateien in TEMP:
====================
C:\Users\Lucky\AppData\Local\temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 20:58

==================== Ende vom FRST.txt ===========================


cosinus 18.01.2016 16:35

na also geht doch :applaus:

Die Logs sind auch gut jetzt.

Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Karin2000 18.01.2016 19:32

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 18.01.2016
Suchlaufzeit: 16:41
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.18.04
Rootkit-Datenbank: v2016.01.09.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Lucky

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 324546
Abgelaufene Zeit: 19 Min., 21 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=49e253472cd6d74d94b94a9f60f4d8e1
# end=init
# utc_time=2016-01-18 04:06:28
# local_time=2016-01-18 05:06:28 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27699
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=49e253472cd6d74d94b94a9f60f4d8e1
# end=updated
# utc_time=2016-01-18 05:02:36
# local_time=2016-01-18 06:02:36 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=49e253472cd6d74d94b94a9f60f4d8e1
# engine=27699
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-18 06:22:10
# local_time=2016-01-18 07:22:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# scanned=192749
# found=68
# cleaned=0
# scan_time=4772
sh=099AD47C0CB4A1631F82DDDFDD2FA0748583EA3C ft=1 fh=655a69e65c515ff9 vn="Variante von MSIL/Toolbar.Linkury.X evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\ProxySettings.dll.vir"
sh=C7ACB89F4541A3F65D5CFE90B9004C6BFEC2C8FA ft=1 fh=9e66ceb26218c551 vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\srbs.dll.vir"
sh=A635383BF892E60B0DE808B31A7E30FA1E98F92E ft=1 fh=1dc9762e5beb06d7 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\srbu.dll.vir"
sh=365C989B6D16813485BF98A9FC23F385FABEBE6F ft=1 fh=f5cd7bde99e36769 vn="Variante von MSIL/Toolbar.Linkury.V evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\sreu.dll.vir"
sh=CAC81BC6D405B3ED430BC84EF4B4EA80FFF71011 ft=1 fh=c45ae4f8cd472c10 vn="Variante von MSIL/Toolbar.Linkury.U evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\srptm.exe.vir"
sh=542BFF23509A0078717DA1C3533BB01D2A50ADF4 ft=1 fh=bcc46a7eca536e19 vn="Variante von MSIL/Toolbar.Linkury.M.gen evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\srut.dll.vir"
sh=EAA7FBD7E32FB503CC9464F030951587EF704877 ft=1 fh=7e474c56fa83f5bb vn="Variante von Win32/Toolbar.Linkury.P evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\Resources\crdli.dll.vir"
sh=B7540634C6C8B40269F0E597C30A693A332C74D9 ft=1 fh=867f7b8e3f241a66 vn="Variante von Win64/Toolbar.Linkury.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\Resources\crdli64.dll.vir"
sh=01FDD6337015D3FFF6A88EFB560169238172A572 ft=1 fh=6a5bf868087548ad vn="Variante von Win32/Toolbar.Linkury.O evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\Resources\crdliL.dll.vir"
sh=827BABFD4DD95A1E2B20F6C04B221CBFC25D49D6 ft=1 fh=e52d10822f527b5e vn="Variante von Win32/Toolbar.Linkury.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\Resources\ntdis_32.dll.vir"
sh=10A12FA897B32ECE8962A4BE61D61FAE9F0528B9 ft=1 fh=a5fd307b2a7d5c6f vn="Variante von Win64/Toolbar.Linkury.A.gen evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\LPT\Resources\ntdis_64.dll.vir"
sh=CF194F0B846C87108D22FBD45B898E12AD854B35 ft=1 fh=3fbcd70de4dce019 vn="Variante von Win32/ELEX.DX evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Omiga Plus\DeskExternal.exe.vir"
sh=295B07ED8F44AD48E6612FD4481934C0C5D55ACE ft=1 fh=a537ef336fad3a2a vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Omiga Plus\eUninstall.exe.vir"
sh=42B1B52E708F9A3DC642A6B6C7EE8C00CB44FDB8 ft=1 fh=8c2cc9b4788f10ad vn="Variante von Win32/ELEX.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Omiga Plus\omigaplusSvc.exe.vir"
sh=648D2E1D8CCC0279CEDA1AE430F205BA352293EB ft=1 fh=ac98657aa166f495 vn="Variante von Win32/Speedchecker.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\pc speed up\PCSUSD.exe.vir"
sh=FB51D125A74E0C44EC4CB68FEFB5A3BE9905A362 ft=1 fh=5317a15536028a6a vn="Variante von Win32/Speedchecker.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\pc speed up\PCSUService.exe.vir"
sh=F98CAADBA981068099F8BFF82A0DE0AB8EF6F3A3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\background.js.vir"
sh=FE3F990A78CBF90E343942030F71432D39122F4D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\api\chrome.js.vir"
sh=159E57B9F0EE41F82829AF4353AE146339592D7B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\api\cookie.js.vir"
sh=FD2A3FEFF97D325433D2011C5ED5755B6D6A8FAA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\api\message.js.vir"
sh=2862F7FFAC2377CE0F4D75C193C2D645C10F7975 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\bg_app_api.js.vir"
sh=6B8D57805A81A0C2A68E87C410FF89D15BB71CC9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\cookie_store.js.vir"
sh=CCE2C38E8E351E54EF7624D60D5C8E8943A8C1D9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\crossriderAPI.js.vir"
sh=EDB82EF0A2AC160256F1A5C49F0778E3A42AC559 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\events.js.vir"
sh=902E327ADBC89F0A47999D10E7F6F6554CFCC0F4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\onBGDocumentLoad.js.vir"
sh=7310853705A225AE5517D8AE5F9CF9D7925BA58B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\reports.js.vir"
sh=BE038417E468CAA3BBA91CFFD2F554922504407C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\util.js.vir"
sh=2B07D071ECA65439D265A22966204008B29E0A1F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\baodmgdpdoelldjmkhknbolcldnfjegg\1.25.39_0\js\lib\xhr.js.vir"
sh=24381D4F7C6B28C7D6CD460AB3FA42301B0A5CDC ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap.vir"
sh=EE9E4F5A975D3856351033D258ADC648FAF786D1 ft=1 fh=c71c0011634b8efe vn="Win32/AdWare.Snoozer.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\simple_new_tab\simple_new_tab.dll.vir"
sh=BC70D9CB5F15DB53C9A300A527A0F294A9DBCAEE ft=1 fh=f1c6e88ca935e7d5 vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\30336ab25a592802e85f3e4ed8122177\supereasy_registry_cleaner_1.0.0_8013.exe.vir"
sh=DA594E71E8B8B76C9FE92A4D02E93ED5F23992EF ft=1 fh=c71c001135d08f8d vn="Variante von Win32/Toolbar.Besttoolbars.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\3356edf7a88e475d88eac25e50bcafe7\AddonsHelper.exe.vir"
sh=2552432501BB1817A86FB4CD141C2AA1B8E34650 ft=1 fh=d4b3877a3411dcbb vn="Variante von Win32/Speedchecker.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\accee398d56e30b768f190d8ff1eb83e\pcspeedup.exe.vir"
sh=BEDFCDCCAEA467D07DE32D92D906AA8331F2FCDC ft=1 fh=89fd8294feb3b15f vn="Win32/Toolbar.Widgi.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\Button.exe.vir"
sh=719571EED1C6626B6E95741C187C89D3C75A6D03 ft=1 fh=967667ae5b31de6d vn="Win64/Toolbar.Widgi.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\Button64.exe.vir"
sh=ACB78BC2820103D30D371FDCC73D44A65E079CA6 ft=1 fh=eb796f69adfd4cc2 vn="Win32/Toolbar.Widgi.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\ButtonWrap.dll.vir"
sh=1E8AF6C44E80278B145D24FE1D8422BDE57A0B52 ft=1 fh=09755debfdc29b1c vn="Win64/Toolbar.Widgi.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\ButtonWrap64.dll.vir"
sh=9538F1CD6128E4E4419BC55D3A7C731CB0373B02 ft=1 fh=426ca251d461e7a7 vn="Variante von Win32/Toolbar.Widgi.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\Coupons.dll.vir"
sh=15DB2E1CD12E0746F4BDEB169A11CF10DAE9EF95 ft=1 fh=d2e097349f9be025 vn="Variante von Win64/Toolbar.Widgi.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\Coupons64.dll.vir"
sh=6DBE65C7E7B7138BE05D56AE746F5974D1DD2BF1 ft=1 fh=5c9fe50691a29640 vn="Win32/Toolbar.Widgi.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\BrowserExtensions\Uninstall.exe.vir"
sh=96A801C7CEA0A296671C5A7B4E42B365DDAF4821 ft=1 fh=6e159869b0e8038c vn="Win32/Adware.Snoozer.B Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\DataMgr\DataMgr.exe.vir"
sh=7B01CECCB6F6F8BA5257555972C995E28D3F72C2 ft=1 fh=05a14eb4d1f322fb vn="Win32/Adware.Snoozer.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Fifth\Fifth.exe.vir"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Fifth\userid.dll.vir"
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Intermediate\Intermediate.exe.vir"
sh=4DA4E4156BE2BCB2A3839549D5B3A557F417B29D ft=1 fh=3ad783ac4bfb6be9 vn="Win32/Adware.Snoozer.O Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\SCheck\ntcrxinst.exe.vir"
sh=3A6B895DC791135C7B424D6A3AB327EB59ED2462 ft=1 fh=f63cb4459345e5cd vn="Mehrere Bedrohungen" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\SCheck\ntdllinst.exe.vir"
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\SCheck\SCheck.exe.vir"
sh=45C746C43FC4DCA049A40452270E6CD8D08D284B ft=1 fh=c69873655f3cc3db vn="Variante von Win32/Toolbar.Widgi.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Search Protection\SP.exe.vir"
sh=E21C638BB036ACA714C5EAB3F939707569A4A61E ft=1 fh=ceb6587de1f07015 vn="Variante von Win32/Toolbar.Widgi.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Search Protection\Uninstall.exe.vir"
sh=89F94EEF0E921A673BEEFF1041A3B0292001A7F9 ft=1 fh=a21873cdce0059c2 vn="Variante von Win32/Adware.Synatix.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Security System 2\uninstaller.exe.vir"
sh=2BFAB9A9CA8BA01F9DF0E7BDA6758B7376C9D4F2 ft=1 fh=5eaeac4ca4c59724 vn="Mehrere Bedrohungen" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Snz\Snz.exe.vir"
sh=BF96F0C6296AFCFFEA8061DC19BC34125FFCA82F ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\SSync\main.bin.vir"
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\SSync\SSync.exe.vir"
sh=E67FB7956417B6DD74B3BE2F43C3CA5BB3B8F24F ft=1 fh=62df6941a89634ca vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Lucky\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir"
sh=6540FD8668F9C3A6193DFF5AAD2CD6BCE57C8D5B ft=1 fh=7ba196a73f2c1444 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot.exe.vir"
sh=12D4FB0BB4EA04E716C50F666DE8A43CF4388FF7 ft=1 fh=770b544089c62c5c vn="Variante von Win64/BrowseFox.T evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw.sys.vir"
sh=7A696A3C837227A28B3D74C6347C995953D63C95 ft=1 fh=958d7368c182af04 vn="Variante von Win32/Bayrob.AQ Trojaner" ac=I fn="C:\FRST\Quarantine\C\pzkwhahr\gitjoeocs.exe.xBAD"
sh=7A696A3C837227A28B3D74C6347C995953D63C95 ft=1 fh=958d7368c182af04 vn="Variante von Win32/Bayrob.AQ Trojaner" ac=I fn="C:\FRST\Quarantine\C\pzkwhahr\njvmmjc.exe.xBAD"
sh=C6E312F78F06B038BF8098547D636AC8E66DAF7D ft=1 fh=ec8eb3b6c82b2a6e vn="Variante von Win32/Bayrob.AK Trojaner" ac=I fn="C:\FRST\Quarantine\C\pzkwhahr\pzkwhahr\oa1kl3wbtq.exe"
sh=B7F737D142C93AAF7AAB807D1FE77262F7B8159D ft=1 fh=8418fc120c5611c0 vn="Variante von Win32/Bayrob.AG Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Lucky\AppData\Local\sgmlhkdhwp.exe.xBAD"
sh=92A05D1C439AC203B8FFB1854D248FF04555DC59 ft=0 fh=0000000000000000 vn="Variante von Win32/Bayrob.AQ Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Lucky\AppData\Local\ixzcowkdpq\smtp\tmp\29clarkson.zip"
sh=E66740FCBB0CE33F11623A5FDA19161A1D12B896 ft=1 fh=94d578ca62702303 vn="Variante von Win32/Bayrob.AQ Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Lucky\AppData\Local\ixzcowkdpq\smtp\tmp\moors.exe"
sh=0379A3759FC3BEFEC96E4E2D2447DAF90CB6338D ft=1 fh=51313dd3cd083432 vn="Variante von Win32/Bayrob.AO Trojaner" ac=I fn="C:\FRST\Quarantine\C\vestyyb\lectunqo.exe"
sh=0379A3759FC3BEFEC96E4E2D2447DAF90CB6338D ft=1 fh=51313dd3cd083432 vn="Variante von Win32/Bayrob.AO Trojaner" ac=I fn="C:\FRST\Quarantine\C\vestyyb\zyleny5uzp.exe"
sh=B7F737D142C93AAF7AAB807D1FE77262F7B8159D ft=1 fh=8418fc120c5611c0 vn="Variante von Win32/Bayrob.AG Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\qhjvhrtepgx.exe.xBAD"
sh=B7F737D142C93AAF7AAB807D1FE77262F7B8159D ft=1 fh=8418fc120c5611c0 vn="Variante von Win32/Bayrob.AG Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\sgmlhkdhwp.exe.xBAD"
sh=E514F162A1083F1E1D7B1026DA4A9C311452EC33 ft=0 fh=0000000000000000 vn="Variante von Win32/Bayrob.AT.gen Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\ixzcowkdpq\smtp\tmp\19thompson.zip"
sh=6EDA4285A495C1A690CDD9A93BD440DCB275C970 ft=1 fh=6cd9e736b83741ee vn="Variante von Win32/SweetIM.B evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\PDFCreator\message.exe"

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x86 
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Java 7 Update 79 
 Java version 32-bit out of Date!
 Adobe Flash Player        20.0.0.267 
 Mozilla Firefox (43.0.4)
 Google Chrome (47.0.2526.106)
 Google Chrome (47.0.2526.111)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbam.exe 
 Malwarebytes Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


cosinus 18.01.2016 21:11

Alles nur Funde, die in der Q auf Eis gelegt sind. Das mit dem PDFCreator kann man ignorieren.

Java musst du unbedingt updaten. Ich empfehle die Deinstallation, weil es fast keine Relevanz mehr hat.

Und du musst unbedingt den IE auf Version 11 bringen!!! Siehe http://heise.de/-3068332

Karin2000 18.01.2016 21:28

Leider brauche ich Java für den Jdownloader.
Windows Updates nicht möglich, da der Dienst nicht ausgeführt wird.

cosinus 18.01.2016 21:31

Wofür brauchst du den JDownloader?

Karin2000 18.01.2016 21:43

Um Filme und Serien runterzuladen.

Java habe ich jetzt aktuallisiert.
Windows Update, warum auch immer, nicht möglich.

cosinus 18.01.2016 21:46

Zitat:

Zitat von Karin2000 (Beitrag 1554519)
Um Filme und Serien runterzuladen.

Und das ist natürlich absolut legal? :pfeiff:
Mal davon abgesehen, was du dir für Müll da einhandeln kannst :balla:
Hast ja gesehen wie voll dein Rechner war. Aber egal, Hauptsache die Serien bekommt man.

Karin2000 18.01.2016 21:56

Irgend ein Laster muss man ja haben, dafür sehe ich kein TV. Außerdem schaue ich nur gaaanz alte Kamellen... :aarr:

cosinus 18.01.2016 22:11

Das hat doch damit nix zu tun. Das Teil ist ein Sicherheitsrisiko weil JDownloader aus irgendwelchen Schrottquellen lädt.

Karin2000 18.01.2016 22:14

serienjunkies.org

manchmal mygully

cosinus 18.01.2016 22:26

Das sind graue/grauschwarze Quellen. Jedenfalls musst du dich echt nicht wundern über Schädlinge wenn du sowas tust.

Karin2000 18.01.2016 22:27

Das wusste ich nicht.

cosinus 18.01.2016 22:49

ja wie gesagt, denk drüber nach und lass es im Zweifel.

Sieht soweit ok aus :daumenhoc

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58