FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:09-05-2016
durchgeführt von Kink (Administrator) auf KINK-PC (12-05-2016 21:09:18)
Gestartet von C:\Users\Kink\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW63HVUF
Geladene Profile: Kink & _ashbackup_ (Verfügbare Profile: Kink & _ashbackup_)
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
() C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupService-ab.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(© pdfforge GmbH.) C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
() C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\oxHelper.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Brother Industries, Ltd.) C:\Program Files\Browny02\Brother\BrStMonW.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
() C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupClient-ab.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(Brother Industries, Ltd.) C:\Program Files\ControlCenter4\BrCtrlCntr.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Dr. J. Rathlev, D-24222 Schwentinental) C:\Program Files\Personal Backup 5\Persbackup.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\oxHelper.exe
(Brother Industries, Ltd.) C:\Program Files\Browny02\BrYNSvc.exe
(Brother Industries, Ltd.) C:\Program Files\ControlCenter4\BrCcUxSys.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Symantec Corporation) C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360\7190B588\6.4.1.14\inststub.exe
(Symantec Corporation) C:\Program Files\Norton 360\Engine\6.4.1.14\WSCStub.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [ControlCenter4] => C:\Program Files\ControlCenter4\BrCcBoot.exe [139776 2014-01-27] (Brother Industries, Ltd.)
HKLM\...\Run: [BrStsMon00] => C:\Program Files\Browny02\Brother\BrStMonW.exe [4513792 2013-12-19] (Brother Industries, Ltd.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM\...\Run: [Ashampoo Backup] => C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupClient-ab.exe [321856 2016-04-21] ()
HKU\S-1-5-21-2510468119-1218696333-687447609-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [31682144 2015-03-25] (Skype Technologies S.A.)
HKU\S-1-5-21-2510468119-1218696333-687447609-1000\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2973184 2016-01-22] (Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-21-2510468119-1218696333-687447609-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [10240 2009-07-14] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\cosstart.bat [2008-01-30] ()
Startup: C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2016-05-12]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Persbackup.lnk [2016-05-12]
ShortcutTarget: Persbackup.lnk -> C:\Program Files\Personal Backup 5\Persbackup.exe (Dr. J. Rathlev, D-24222 Schwentinental)
Startup: C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TypingSpeed.lnk [2014-02-18]
ShortcutTarget: TypingSpeed.lnk -> C:\Program Files\Der Schreibtrainer\Tools\TypingSpeed\TypingSpeed.exe (A. & M. Neuber Software GmbH)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{2DECA7CE-E15D-471B-B112-E7544C7B5D91}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKU\S-1-5-21-2510468119-1218696333-687447609-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
SearchScopes: HKU\S-1-5-21-2510468119-1218696333-687447609-1000 -> DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119828&babsrc=SP_ss&mntrId=B67270F1A1D2E410
SearchScopes: HKU\S-1-5-21-2510468119-1218696333-687447609-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119828&babsrc=SP_ss&mntrId=B67270F1A1D2E410
BHO: PDF Architect 4 Helper -> {38279E1A-7019-40C1-B579-E99DFB3312E8} -> C:\Program Files\PDF Architect 4\creator-ie-helper.dll [2016-01-15] (pdfforge GmbH)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-05-02] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-02] (Oracle Corporation)
Toolbar: HKLM - PDF Architect 4 Toolbar - {23FD9C33-A9E1-48A1-8404-E5925CF1C8E1} - C:\Program Files\PDF Architect 4\creator-ie-plugin.dll [2016-01-15] (pdfforge GmbH)
Toolbar: HKU\S-1-5-21-2510468119-1218696333-687447609-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-02] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-02] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-03] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [pdf_architect_4_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension
FF Extension: PDF Architect 4 Creator - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension [2016-01-27] [ist nicht signiert]
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => nicht gefunden
Chrome:
=======
CHR DefaultSearchURL: Default -> hxxp://www1.delta-search.com/?q={searchTerms}&affID=119585&babsrc=SP_ss&mntrId=B67270F1A1D2E410
CHR DefaultSearchKeyword: Default -> babylon.com
CHR Profile: C:\Users\Kink\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Norton Security Toolbar) - C:\Users\Kink\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk [2015-08-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Kink\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-26]
CHR HKLM\...\Chrome\Extension: [aaaaojmikegpiepcfdkkjaplodkpfmlo] - C:\Users\Kink\AppData\Local\APN\GoogleCRXs\apnorjtoolbar.crx <nicht gefunden>
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ashbackup; c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupService-ab.exe [28992 2016-04-21] ()
R3 BrYNSvc; C:\Program Files\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 PDF Architect 4; C:\Program Files\PDF Architect 4\ws.exe [2220768 2016-01-15] (pdfforge GmbH)
S3 PDF Architect 4 CrashHandler; C:\Program Files\PDF Architect 4\crash-handler-ws.exe [970464 2016-01-15] (pdfforge GmbH)
S2 PDF Architect 4 Creator; C:\Program Files\PDF Architect 4\creator-ws.exe [772832 2016-01-15] (pdfforge GmbH)
R2 PDF Architect 4 Manager; C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe [959248 2015-10-05] (© pdfforge GmbH.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 auusb; C:\Windows\System32\DRIVERS\auusb.sys [158640 2012-06-21] (Auerswald GmbH & Co.KG )
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [24448 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [170200 2016-05-12] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [53120 2016-03-10] (Malwarebytes Corporation)
S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [81232 2013-02-18] (Windows (R) 2000 DDK provider)
S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [452816 2013-02-18] (Paragon)
S1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [283600 2013-02-18] (Paragon)
R3 vpcbus; C:\Windows\System32\DRIVERS\vpchbus.sys [165376 2009-09-23] (Microsoft Corporation)
R1 vpcnfltr; C:\Windows\System32\DRIVERS\vpcnfltr.sys [55040 2009-09-23] (Microsoft Corporation)
R3 vpcusb; C:\Windows\System32\DRIVERS\vpcusb.sys [78336 2009-09-23] (Microsoft Corporation)
S3 vpcuxd; C:\Windows\System32\DRIVERS\vpcuxd.sys [12800 2009-09-23] (Microsoft Corporation)
R1 vpcvmm; C:\Windows\System32\drivers\vpcvmm.sys [294912 2009-09-23] (Microsoft Corporation)
S3 BioNTDrv; \??\C:\Program Files\Paragon Software\Backup and Recovery 2013 Free\program\BioNTDrv.SYS [X]
R4 ccSet_N360; \SystemRoot\system32\drivers\N360\0604010.00E\ccSetx86.sys [X]
R4 IDSVix86; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20160508.001\IDSvix86.sys [X]
R4 SRTSPX; \SystemRoot\system32\drivers\N360\0604010.00E\SRTSPX.SYS [X]
R4 SymDS; system32\drivers\N360\0604010.00E\SYMDS.SYS [X]
R4 SymEFA; system32\drivers\N360\0604010.00E\SYMEFA.SYS [X]
R4 SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-05-12 21:08 - 2016-05-12 21:09 - 00000000 ____D C:\FRST
2016-05-12 19:58 - 2016-05-12 19:58 - 00001195 _____ C:\Users\Kink\Desktop\1.txt
2016-05-12 19:38 - 2016-05-12 19:38 - 00001202 _____ C:\maleware.txt
2016-05-12 19:13 - 2016-05-12 20:11 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-05-12 19:12 - 2016-05-12 19:52 - 00001054 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-05-12 19:12 - 2016-05-12 19:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-05-12 19:12 - 2016-05-12 19:12 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-05-12 19:12 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-05-12 19:12 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-05-12 19:12 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-05-12 18:44 - 2016-05-12 19:36 - 00000000 ____D C:\Users\Kink\AppData\Local\PConverterTooltab
2016-05-12 15:49 - 2016-05-12 16:10 - 1276319704 _____ C:\Users\Kink\Downloads\Notfall_DVD_7.0_Free.zip
2016-05-12 15:32 - 2016-05-12 19:52 - 00001299 _____ C:\Users\Public\Desktop\Ashampoo Backup 2016.lnk
2016-05-12 15:32 - 2016-05-12 19:47 - 00000000 ____D C:\Users\Kink\AppData\Local\Ashampoo Backup
2016-05-12 15:32 - 2016-05-12 15:32 - 00000229 _____ C:\Users\Public\Desktop\My Software Deals.url
2016-05-12 15:32 - 2016-05-12 15:32 - 00000020 ___SH C:\Users\_ashbackup_\ntuser.ini
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Vorlagen
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Startmenü
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Netzwerkumgebung
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Lokale Einstellungen
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Eigene Dateien
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Druckumgebung
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Documents\Eigene Videos
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Documents\Eigene Musik
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Documents\Eigene Bilder
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\AppData\Local\Verlauf
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\AppData\Local\Anwendungsdaten
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 _SHDL C:\Users\_ashbackup_\Anwendungsdaten
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 ____D C:\Users\_ashbackup_
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 ____D C:\ProgramData\Ashampoo Backup
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 ____D C:\ProgramData\Ashampoo
2016-05-12 15:32 - 2016-05-12 15:32 - 00000000 ____D C:\Program Files\Ashampoo
2016-05-12 15:32 - 2013-04-13 21:21 - 00000000 ____D C:\Users\_ashbackup_\AppData\Local\Microsoft Help
2016-05-12 15:32 - 2010-11-21 02:55 - 00000000 ____D C:\Users\_ashbackup_\AppData\Roaming\Media Center Programs
2016-05-12 00:18 - 2016-05-12 00:18 - 00008192 _____ C:\Windows\system32\config\userdiff
2016-05-11 23:31 - 2016-05-11 23:31 - 00000000 ____D C:\AMD
2016-05-11 23:03 - 2016-05-11 23:53 - 00010449 _____ C:\Windows\diagerr.xml
2016-05-11 23:03 - 2016-05-11 23:53 - 00009528 _____ C:\Windows\diagwrn.xml
2016-05-11 13:44 - 2016-05-11 13:44 - 02401559 _____ C:\Users\Kink\Documents\N360_help.pdf
2016-05-11 13:31 - 2016-05-11 23:03 - 00000244 _____ C:\Windows\ntbtlog.txt
2016-05-11 13:29 - 2016-05-11 13:29 - 01201328 _____ (Symantec Corporation) C:\Users\Kink\Downloads\AutoDetectPkg (2).exe
2016-05-11 12:55 - 2016-05-11 12:55 - 10079720 _____ (Symantec Corporation) C:\Users\Kink\Downloads\NPE (2).exe
2016-05-11 12:52 - 2016-05-11 12:52 - 00000000 ____D C:\Users\Kink\AppData\Local\Ashampoo
2016-05-11 11:24 - 2016-05-11 13:02 - 00000000 ____D C:\NPE
2016-05-11 11:22 - 2016-05-11 13:25 - 00000000 ____D C:\Users\Kink\AppData\Local\NPE
2016-05-11 11:21 - 2016-05-11 11:21 - 10079720 _____ (Symantec Corporation) C:\Users\Kink\Downloads\NPE (1).exe
2016-05-11 11:20 - 2016-05-11 11:21 - 10079720 _____ (Symantec Corporation) C:\Users\Kink\Downloads\NPE.exe
2016-05-11 08:24 - 2016-04-23 18:24 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-05-11 08:24 - 2016-04-23 06:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-05-11 08:24 - 2016-04-23 06:20 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-05-11 08:24 - 2016-04-23 06:11 - 20350464 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-05-11 08:24 - 2016-04-23 06:08 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-05-11 08:24 - 2016-04-23 06:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-05-11 08:24 - 2016-04-23 06:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-05-11 08:24 - 2016-04-23 06:07 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-05-11 08:24 - 2016-04-23 06:07 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-05-11 08:24 - 2016-04-23 06:04 - 02285568 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-05-11 08:24 - 2016-04-23 06:02 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-05-11 08:24 - 2016-04-23 06:01 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-05-11 08:24 - 2016-04-23 05:59 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-05-11 08:24 - 2016-04-23 05:58 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-05-11 08:24 - 2016-04-23 05:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-05-11 08:24 - 2016-04-23 05:58 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-05-11 08:24 - 2016-04-23 05:58 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-05-11 08:24 - 2016-04-23 05:53 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-05-11 08:24 - 2016-04-23 05:50 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-05-11 08:24 - 2016-04-23 05:45 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-05-11 08:24 - 2016-04-23 05:44 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-05-11 08:24 - 2016-04-23 05:43 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-05-11 08:24 - 2016-04-23 05:41 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-05-11 08:24 - 2016-04-23 05:40 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-05-11 08:24 - 2016-04-23 05:39 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-05-11 08:24 - 2016-04-23 05:36 - 04611072 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-05-11 08:24 - 2016-04-23 05:33 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-05-11 08:24 - 2016-04-23 05:31 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-05-11 08:24 - 2016-04-23 05:31 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-05-11 08:24 - 2016-04-23 05:30 - 02056192 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-05-11 08:24 - 2016-04-23 05:30 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-05-11 08:24 - 2016-04-23 05:26 - 13811200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-05-11 08:24 - 2016-04-23 05:12 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-05-11 08:24 - 2016-04-23 05:09 - 01312256 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-05-11 08:24 - 2016-04-23 05:07 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-05-11 08:24 - 2016-04-14 15:49 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2016-05-11 08:24 - 2016-04-09 08:54 - 00306176 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-05-11 08:24 - 2016-04-09 08:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-05-11 08:24 - 2016-04-09 07:40 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-05-11 08:24 - 2016-04-09 06:20 - 01230848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2016-05-11 08:24 - 2016-04-06 12:36 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2016-05-11 08:24 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2016-05-11 08:23 - 2016-04-09 08:59 - 03998952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-05-11 08:23 - 2016-04-09 08:59 - 03943144 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-05-11 08:23 - 2016-04-09 08:59 - 00730344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2016-05-11 08:23 - 2016-04-09 08:59 - 00218856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2016-05-11 08:23 - 2016-04-09 08:59 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-05-11 08:23 - 2016-04-09 08:59 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-05-11 08:23 - 2016-04-09 08:57 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-05-11 08:23 - 2016-04-09 08:54 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-05-11 08:23 - 2016-04-09 07:42 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-05-11 08:23 - 2016-04-09 07:42 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-05-11 08:23 - 2016-04-09 07:42 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-05-11 08:23 - 2016-04-09 07:42 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-05-11 08:23 - 2016-04-09 07:42 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-05-11 08:23 - 2016-04-09 07:40 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-05-11 08:23 - 2016-04-09 07:38 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-05-11 08:23 - 2016-04-09 07:38 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-05-11 08:23 - 2016-04-09 07:38 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-05-11 08:23 - 2016-04-09 07:37 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-05-11 08:23 - 2016-04-09 07:37 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-05-11 08:23 - 2016-04-09 07:37 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-05-11 08:23 - 2016-04-09 07:37 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-05-10 14:31 - 2016-05-10 22:19 - 00000000 ____D C:\ProgramData\xg
2016-05-02 09:26 - 2016-05-02 09:26 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Oracle
2016-05-02 09:25 - 2016-05-02 09:25 - 00000000 ____D C:\Program Files\Common Files\Java
2016-05-02 09:24 - 2016-05-02 09:24 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Sun
2016-05-02 09:24 - 2016-05-02 09:24 - 00000000 ____D C:\Users\Kink\.oracle_jre_usage
2016-05-02 09:23 - 2016-05-02 09:23 - 00000000 ____D C:\Users\Kink\AppData\LocalLow\Oracle
2016-04-28 11:25 - 2016-04-28 11:26 - 26186603 _____ C:\Users\Kink\Downloads\TrostPreisliste_00292349_00737490.zip
2016-04-13 09:31 - 2016-03-18 00:30 - 00171008 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-04-13 09:31 - 2016-03-18 00:28 - 01414144 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-04-13 09:31 - 2016-03-18 00:26 - 00872448 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-04-13 09:31 - 2016-03-18 00:26 - 00294400 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-04-13 09:31 - 2016-03-18 00:24 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-04-13 09:31 - 2016-03-17 23:36 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-04-13 09:31 - 2016-03-17 23:29 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-04-13 09:31 - 2016-03-17 23:29 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-04-13 09:31 - 2016-03-17 23:29 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-04-13 09:31 - 2016-03-17 23:29 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-04-13 09:31 - 2016-03-16 20:28 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-04-13 09:31 - 2016-03-16 20:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-04-13 09:31 - 2016-02-02 20:48 - 00376320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2016-04-13 09:26 - 2016-04-04 19:54 - 00034024 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-04-13 09:26 - 2016-04-04 19:42 - 00957952 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-04-13 09:26 - 2016-04-02 15:07 - 01218048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-04-13 09:26 - 2016-03-23 16:02 - 00177664 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-04-13 09:26 - 2016-03-17 20:04 - 00560640 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-04-13 09:26 - 2016-03-17 20:04 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-04-13 09:26 - 2016-03-17 20:04 - 00232960 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-04-13 09:26 - 2016-03-17 20:04 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-04-13 09:26 - 2016-03-16 01:53 - 00566272 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2016-04-13 09:26 - 2016-03-16 01:53 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2016-04-13 09:26 - 2016-03-06 20:38 - 01240576 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2016-04-13 09:26 - 2016-03-06 20:38 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2016-04-13 09:26 - 2016-02-05 20:44 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2016-04-13 09:26 - 2016-02-05 19:33 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll
2016-04-13 09:26 - 2016-01-21 02:51 - 00057280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys
2016-04-13 09:26 - 2015-06-03 22:22 - 00355456 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-05-12 21:09 - 2012-03-25 16:13 - 00000000 ____D C:\Program Files\Norton 360
2016-05-12 21:09 - 2012-03-25 15:25 - 00000000 ____D C:\Program Files\NortonInstaller
2016-05-12 21:07 - 2012-03-25 16:14 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2016-05-12 19:59 - 2009-07-14 06:34 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-05-12 19:59 - 2009-07-14 06:34 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-05-12 19:52 - 2016-01-29 23:05 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-05-12 19:52 - 2016-01-29 23:05 - 00002011 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-05-12 19:52 - 2016-01-27 09:35 - 00000983 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2016-05-12 19:52 - 2015-06-04 13:43 - 00002080 _____ C:\Users\Public\Desktop\Brother Creative Center.lnk
2016-05-12 19:52 - 2015-06-04 13:43 - 00001995 _____ C:\Users\Public\Desktop\Brother Utilities.lnk
2016-05-12 19:52 - 2013-07-10 16:27 - 00002210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-05-12 19:52 - 2013-06-02 08:37 - 00001124 _____ C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk
2016-05-12 19:52 - 2013-04-15 20:47 - 00001989 _____ C:\Users\Public\Desktop\COMset 2.7.2.lnk
2016-05-12 19:52 - 2012-07-09 15:39 - 00002812 _____ C:\Users\Public\Desktop\SDF e-Parts Explorer.lnk
2016-05-12 19:52 - 2012-07-09 15:39 - 00002810 _____ C:\Users\Public\Desktop\SDF e-Doc Explorer.lnk
2016-05-12 19:52 - 2012-07-04 07:53 - 00001744 _____ C:\Users\Public\Desktop\Browserwahl.lnk
2016-05-12 19:52 - 2012-04-16 10:38 - 00001436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk
2016-05-12 19:52 - 2011-07-23 13:20 - 00001804 _____ C:\Users\Public\Desktop\SmartUI.lnk
2016-05-12 19:52 - 2011-07-20 09:20 - 00001018 _____ C:\Users\Public\Desktop\VLC media player.lnk
2016-05-12 19:52 - 2011-07-19 17:58 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2016-05-12 19:52 - 2011-07-19 17:58 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2016-05-12 19:52 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-05-12 19:52 - 2009-07-14 06:42 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-05-12 19:52 - 2009-07-14 06:42 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-05-12 19:52 - 2009-07-14 06:42 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-05-12 19:52 - 2009-07-14 06:42 - 00001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2016-05-12 19:51 - 2016-02-29 22:21 - 00001375 _____ C:\Users\Kink\Desktop\Norton-Installations-dateien.lnk
2016-05-12 19:51 - 2015-05-01 09:33 - 00001001 _____ C:\Users\Kink\Desktop\Easyweather.lnk
2016-05-12 19:51 - 2014-11-22 16:15 - 00000965 _____ C:\Users\Kink\Desktop\CCleaner.lnk
2016-05-12 19:51 - 2013-12-29 20:28 - 00001074 _____ C:\Users\Kink\Desktop\DBF Manager.lnk
2016-05-12 19:51 - 2013-10-09 19:35 - 00003077 _____ C:\Users\Kink\Desktop\u+.lnk
2016-05-12 19:51 - 2013-04-12 21:10 - 00003029 _____ C:\Users\Kink\Desktop\Microsoft Excel 2010.lnk
2016-05-12 19:51 - 2013-04-12 21:09 - 00003011 _____ C:\Users\Kink\Desktop\Microsoft Word 2010.lnk
2016-05-12 19:51 - 2013-03-30 09:06 - 00001409 _____ C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-05-12 19:51 - 2013-02-11 14:44 - 00001035 _____ C:\Users\Kink\Desktop\FRITZ!Box Fon 5140 UPnP-1.0 AVM FRITZ!Box Fon 5140 43.04.59 - Verknüpfung.lnk
2016-05-12 19:51 - 2011-07-24 10:49 - 00000996 _____ C:\Users\Kink\Desktop\FENDOS.lnk
2016-05-12 19:51 - 2011-07-22 15:25 - 00001573 _____ C:\Users\Kink\Desktop\FAKTURA.lnk
2016-05-12 19:51 - 2011-07-19 18:06 - 00001379 _____ C:\Users\Kink\Desktop\Internet Explorer.lnk
2016-05-12 19:51 - 2009-07-14 06:46 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-05-12 19:51 - 2009-07-14 06:37 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-05-12 19:49 - 2013-07-10 16:27 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-05-12 19:49 - 2012-11-21 10:00 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-05-12 19:49 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-05-12 19:48 - 2011-07-19 18:55 - 00000000 ____D C:\Windows\Panther
2016-05-12 19:40 - 2013-04-12 21:26 - 00000000 ____D C:\Users\Kink\Documents\Outlook-Dateien
2016-05-12 19:36 - 2014-03-16 10:51 - 00000000 ____D C:\ProgramData\APN
2016-05-12 19:12 - 2013-11-18 16:37 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-05-12 18:55 - 2010-11-21 02:46 - 01575982 _____ C:\Windows\system32\perfh007.dat
2016-05-12 18:55 - 2010-11-21 02:46 - 00425390 _____ C:\Windows\system32\perfc007.dat
2016-05-12 18:55 - 2010-11-20 23:01 - 00006452 _____ C:\Windows\system32\PerfStringBackup.INI
2016-05-12 16:46 - 2012-01-11 10:17 - 00241152 ___SH C:\Users\Kink\Documents\Thumbs.db
2016-05-12 16:45 - 2013-04-14 09:57 - 00000000 ____D C:\Users\Kink\Documents\Unterlagen Firma
2016-05-12 16:43 - 2013-04-14 09:34 - 00000000 ____D C:\Users\Kink\Documents\Unterlagen Theresia
2016-05-12 16:43 - 2011-03-12 14:41 - 00000000 ____D C:\Users\Kink\Documents\Unterlagen Vater
2016-05-12 16:14 - 2013-04-16 10:53 - 00000000 ____D C:\Users\Kink\Documents\PersBackup
2016-05-12 15:54 - 2011-07-22 16:37 - 00000000 ____D C:\COS
2016-05-12 15:32 - 2012-04-03 08:46 - 00000000 ____D C:\Users\Kink\AppData\Local\CrashDumps
2016-05-12 12:51 - 2016-02-13 15:26 - 00000000 ___HD C:\$WINDOWS.~BT
2016-05-12 08:24 - 2016-02-29 22:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Bootable Recovery Tool Wizard
2016-05-12 08:24 - 2016-02-29 22:21 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Norton
2016-05-12 08:24 - 2016-01-27 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 4
2016-05-12 08:24 - 2016-01-27 09:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2016-05-12 08:24 - 2015-08-27 12:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-05-12 08:24 - 2015-06-04 13:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother
2016-05-12 08:24 - 2015-06-04 13:31 - 00000000 ____D C:\ProgramData\Brother
2016-05-12 08:24 - 2015-05-01 09:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Easyweather
2016-05-12 08:24 - 2014-11-22 15:49 - 00000000 ____D C:\ProgramData\Package Cache
2016-05-12 08:24 - 2014-11-10 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-05-12 08:24 - 2014-02-18 19:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Der Schreibtrainer
2016-05-12 08:24 - 2014-01-23 15:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter
2016-05-12 08:24 - 2013-12-29 20:28 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DBF Manager
2016-05-12 08:24 - 2013-11-13 17:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ADDISON Agrosoft GmbH
2016-05-12 08:24 - 2013-11-06 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk
2016-05-12 08:24 - 2013-06-02 08:37 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4.1
2016-05-12 08:24 - 2013-04-16 10:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Personal Backup
2016-05-12 08:24 - 2013-04-13 21:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\interCAD
2016-05-12 08:24 - 2013-04-12 20:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2016-05-12 08:24 - 2013-04-11 18:51 - 00000000 ____D C:\Windows\system32\appmgmt
2016-05-12 08:24 - 2012-04-03 08:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Same Deutz-Fahr
2016-05-12 08:24 - 2012-03-25 16:13 - 00000000 ____D C:\ProgramData\Norton
2016-05-12 08:24 - 2012-03-20 13:31 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COS Software GmbH
2016-05-12 08:24 - 2011-09-05 11:44 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\kvernelandgroup
2016-05-12 08:24 - 2011-07-23 14:54 - 00000000 ____D C:\Windows\system32\Adobe
2016-05-12 08:24 - 2011-07-23 13:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScanSoft PaperPort 8.0
2016-05-12 08:24 - 2011-07-20 10:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-05-12 08:24 - 2011-07-20 10:14 - 00000000 ____D C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FENDOS
2016-05-12 08:24 - 2011-07-20 09:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-05-12 08:24 - 2011-07-20 09:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-05-12 08:24 - 2011-07-19 18:44 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2016-05-12 08:24 - 2011-07-19 18:26 - 00000000 ____D C:\Program Files\Intel
2016-05-12 08:24 - 2011-07-19 18:06 - 00000000 ____D C:\Users\Kink
2016-05-12 08:24 - 2010-11-21 02:55 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-05-12 08:24 - 2010-11-21 02:55 - 00000000 ____D C:\Windows\ShellNew
2016-05-12 08:24 - 2010-11-21 02:46 - 00000000 ____D C:\Windows\DigitalLocker
2016-05-12 08:24 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\Downloaded Program Files
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\PolicyDefinitions
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\LiveKernelReports
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\System
2016-05-12 08:24 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-05-12 08:04 - 2009-07-14 06:33 - 00383432 _____ C:\Windows\system32\FNTCACHE.DAT
2016-05-12 08:01 - 2015-04-16 03:16 - 00000000 ____D C:\Windows\system32\appraiser
2016-05-12 08:01 - 2010-11-21 02:55 - 00000000 ____D C:\Program Files\Windows Journal
2016-05-12 07:50 - 2013-08-14 11:14 - 00000000 ____D C:\Windows\system32\MRT
2016-05-12 07:41 - 2011-07-19 19:23 - 136686448 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-05-11 23:52 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-05-11 11:36 - 2011-07-20 10:02 - 00000000 ____D C:\interCAD
2016-05-10 23:05 - 2013-07-10 16:27 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-05-06 21:20 - 2015-04-04 22:12 - 00000000 ___SD C:\Windows\system32\GWX
2016-05-03 19:30 - 2012-03-20 13:30 - 00000000 ____D C:\Users\Kink\AppData\Local\Deployment
2016-05-02 09:26 - 2014-03-16 10:49 - 00000000 ____D C:\ProgramData\Oracle
2016-05-02 09:26 - 2013-07-10 16:39 - 00000000 ____D C:\Program Files\Java
2016-05-02 09:24 - 2014-11-10 15:14 - 00268352 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2016-05-02 09:24 - 2014-11-10 15:14 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-04-28 11:34 - 2013-06-02 08:50 - 00000000 ____D C:\Users\Kink\AppData\Roaming\DBF Manager
2016-04-27 21:13 - 2011-07-24 10:12 - 00000000 ____D C:\Windows\Minidump
2016-04-26 11:10 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-04-20 10:00 - 2013-06-19 13:42 - 00000000 ____D C:\Program Files\PriMusFree
2016-04-16 13:28 - 2015-05-01 09:02 - 00000000 ____D C:\Users\Public\EasyWeather
2016-04-14 09:34 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2014-11-22 15:19 - 2014-11-22 15:19 - 0000017 _____ () C:\Users\Kink\AppData\Local\resmon.resmoncfg
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Users\Kink\setup.exe
Einige Dateien in TEMP:
====================
C:\Users\Kink\AppData\Local\Temp\SEVINST.EXE
C:\Users\Kink\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_N360_487.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-05-08 11:53
==================== Ende vom FRST.txt ============================ --- --- ---
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:09-05-2016
durchgeführt von Kink (2016-05-12 21:12:10)
Gestartet von C:\Users\Kink\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW63HVUF
Microsoft Windows 7 Professional Service Pack 1 (X86) (2011-07-19 16:06:31)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2510468119-1218696333-687447609-500 - Administrator - Disabled)
Gast (S-1-5-21-2510468119-1218696333-687447609-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2510468119-1218696333-687447609-1002 - Limited - Enabled)
Kink (S-1-5-21-2510468119-1218696333-687447609-1000 - Administrator - Enabled) => C:\Users\Kink
_ashbackup_ (S-1-5-21-2510468119-1218696333-687447609-1003 - Administrator - Enabled) => C:\Users\_ashbackup_
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 9.20 (HKLM\...\7-Zip) (Version: - )
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20039 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - )
AMD Catalyst Install Manager (HKLM\...\{319271B3-E2AA-F623-928E-245C9EBF16F7}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AMS DownloadCenter (HKU\S-1-5-21-2510468119-1218696333-687447609-1000\...\6d21680d958ee3b8) (Version: 1.3.0.0 - COS Software GmbH)
Ashampoo Backup 2016 (HKLM\...\{FDAE1FAD-57F8-6DCD-940E-885B7FB1CE43}_is1) (Version: 10.01 - Ashampoo GmbH & Co. KG)
Auerswald COMset 2.7.2 (HKLM\...\{B1D2A138-D53E-4D3F-B547-EA2277007746}) (Version: 2.7.2 - Auerswald GmbH & Co.KG)
Autodesk DWF Viewer 7 (HKLM\...\{9A346205-EA92-4406-B1AB-50379DA3F057}) (Version: 7.2.0 - Autodesk, Inc.)
Black Beauty Screensaver Screen Saver (HKLM\...\Black Beauty Screensaver Screen Saver) (Version: - )
Brother MFL-Pro Suite MFC-L2700DW series (HKLM\...\{F8ECC2FD-CE2B-4ED4-BDCC-90D0D34206FD}) (Version: 0.0.20.0 - Brother Industries, Ltd.)
Brother-Erweiterungen für PaperPort (HKLM\...\Brother Extensions for Paperport) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 3.08 - Piriform)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
DBF Manager (HKLM\...\{8C380352-A699-4D5A-A659-0B482E9797C3}) (Version: 2.58.284 - Astersoft Co.)
Der Schreibtrainer (HKLM\...\{0A3C0C02-DED9-4D07-A6D8-388AD6DD7827}_is1) (Version: 4 - A. & M. Neuber Software GmbH)
DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.8 - DivX, LLC)
Easyweather Version 7.7 (HKLM\...\{83C98CF2-952F-41EC-8702-D80490A59A2C}_is1) (Version: 7.7 - )
Google Chrome (HKLM\...\Google Chrome) (Version: 50.0.2661.94 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
HP Product Detection (HKLM\...\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}) (Version: 10.7.9.0 - Hewlett-Packard Company)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.0.1014 - Intel Corporation)
interCAD (HKLM\...\interCAD) (Version: - )
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
JRE 1.6.1 (HKLM\...\{B256C380-AC47-4681-8342-7F42E4F0F434}) (Version: 1.6.1 - Auerswald GmbH & Co.KG)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Manager (Version: 4.0.1.25166 - 2015 pdfforge GmbH. All rights reserved) Hidden
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office Home and Business 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Norton Bootable Recovery Tool Wizard (HKLM\...\NBRTWizard) (Version: 7.1.0.26 - Symantec Corporation)
OpenOffice.org 3.4.1 (HKLM\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation)
PaperPort 8.0 SE (HKLM\...\{AEF2D1F3-0696-11D5-8E6A-00C04F7FA234}) (Version: 1.0.0.0000 - ScanSoft, Inc.)
PConverter Internet Explorer Toolbar (HKLM\...\PConverter_dzbar Uninstall Internet Explorer) (Version: - Mindspark Interactive Network) <==== ACHTUNG
PDF Architect 4 (HKLM\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH)
PDF Architect 4 Create Module (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDF Architect 4 Edit Module (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDF Architect 4 View Module (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
Personal Backup 5.5 (HKLM\...\Personal Backup 5_is1) (Version: 5.3 - J. Rathlev)
Ralink RT2860 Wireless LAN Card (HKLM\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309B0}) (Version: - Ralink)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6196 - Realtek Semiconductor Corp.)
SDF e-Parts (HKLM\...\{578A7A0C-D74F-458D-8FB6-4D94CA514BC6}) (Version: 26.00.002 - Same Deutz - Fahr)
SDF e-Parts (Version: 21.00.100 - Same Deutz - Fahr) Hidden
SDF e-Parts (Version: 22.00.104 - Same Deutz - Fahr) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
Skype™ 7.3 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.3.101 - Skype Technologies S.A.)
VBA (2627.01) (Version: 6.03.00.9402 - Microsoft Corporation) Hidden
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden
VLC media player 1.1.10 (HKLM\...\VLC media player) (Version: 1.1.10 - VideoLAN)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows XP Mode (HKLM\...\{1374CC63-B520-4f3f-98E8-E9020BF01CFF}) (Version: 1.3.7600.16422 - Microsoft Corporation)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0C115A87-EAB3-45B4-A0A3-CA010AC551E0} - System32\Tasks\{A22A704B-1181-4DF0-8674-B697BB554DEA} => pcalua.exe -a C:\Auerswald\Internet-Install\COMset\v272\setup.exe -d C:\Auerswald\Internet-Install\COMset\v272
Task: {1CFFE7FC-489D-444B-9E14-CA5BF82E898C} - System32\Tasks\{D8EE8713-D034-48C3-87B1-E9E2B83BC857} =>
Task: {268FE8C1-B4FD-4AF2-A75D-506146F6D25E} - System32\Tasks\{234DAFC9-7FE8-424A-894B-4BA4BFB8F152} => C:\FENDOS\APPL\FENGER.EXE [2003-04-11] ()
Task: {2915FDC1-ED53-4CEF-A549-E7A87C48B3E7} - System32\Tasks\{3DC9C6E4-6A45-4E97-942B-AF2AA27F09B6} => pcalua.exe -a "C:\Users\Kink\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UF7IHWK\setup.exe" -d C:\Users\Kink\Desktop
Task: {2AD02DE4-6039-4463-AD87-623B53B759FE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {2BD05BA6-988D-4BD3-A9CD-9A39F80AF524} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {365ADE07-8299-4A9F-AEBB-F1D7D437B96C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-07] (Adobe Systems Incorporated)
Task: {3C5CFA48-D34B-42CD-9485-B7CC29095F8A} - System32\Tasks\{20034A73-39A2-45AD-B942-014B2CDC2777} => pcalua.exe -a "C:\Program Files\Auerswald\COMtools 2.3.2\demo32.exe" -d C:\Users\Kink\Desktop -c -q launcher.dbd
Task: {47A06D62-C66D-4B83-A0BC-C0DC8C8EA569} - System32\Tasks\{9FC42C23-7028-4C38-8C19-ADCE2A6914A1} => pcalua.exe -a "E:\INTERCAD\INTERCAD UPDATE NORMTEILE\interCAD-2D\GR\Update\Setupxpl.exe" -d "E:\INTERCAD\INTERCAD UPDATE NORMTEILE\interCAD-2D\GR\Update"
Task: {483CAF29-ACAA-4693-8774-1D0F2C93592F} - System32\Tasks\{42788280-F34E-4C4D-8326-15DFE3FEFCD8} =>
Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {67C9490A-D8D6-444B-9EAE-224D49ED8551} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360 Online\Upgrade.exe [2015-08-06] (Symantec Corporation)
Task: {6EC6C062-FC82-4A22-80BE-7FF1A2386E26} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {752D79A5-FDF9-40D4-8272-C107022B1E5C} - System32\Tasks\{141E7E36-CD1D-448B-B6A3-ED079015E3BD} => pcalua.exe -a E:\Acrobat_Reader_7\alf_jpn.exe -d E:\Acrobat_Reader_7
Task: {75A9645F-BEC4-4D52-8058-C09910710CA8} - System32\Tasks\{96477AA3-D57F-4FC8-9969-3DED35563377} =>
Task: {75AA6880-A3C6-49E8-AF05-AEC967AD4421} - System32\Tasks\{0F15A461-89C0-4650-9374-8AF355CCC175} => C:\FENDOS\APPL\FENGER.EXE [2003-04-11] ()
Task: {91EB6120-608B-43BB-989E-6B58D6164B1B} - System32\Tasks\{653236E3-FCE9-4FF6-B556-DEA32FAF331F} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{578A7A0C-D74F-458D-8FB6-4D94CA514BC6}\cab.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {9334C323-F100-4656-9BA0-E4AA69C0F9C2} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe
Task: {9F54B95F-5096-4803-AE61-E9B3AC5B616D} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG
Task: {A2B9673C-03EA-4B4D-AA59-FF94A915F24B} - System32\Tasks\Microsoft\Windows\Setup\gwx\rundetector => C:\Windows\system32\GWX\GWXDetector.exe [2016-04-26] (Microsoft Corporation)
Task: {B1DE1C6E-DEF7-4E20-BD25-18DC7CF6D0DA} - System32\Tasks\{36765F65-9408-4F5F-9650-FFC0DD3D29BE} => C:\FENDOS\APPL\FENGER.EXE [2003-04-11] ()
Task: {D21F6024-191F-4454-BBBC-09A650DA2549} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {D2327705-A9AA-4E69-B43B-DEDE4B6D051A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {DDA32CD3-4478-4885-97A5-04BFE8AA3528} - System32\Tasks\{BCDC77D9-7122-40C7-A10A-87DE6ADBFD82} =>
Task: {F2C4053C-DFC2-4181-8C9D-387D63A684A4} - System32\Tasks\{38573F8F-DA6D-4499-B092-42C03C2DD47D} => C:\FENDOS\APPL\FENGER.EXE [2003-04-11] ()
Task: {F5ED18E2-2EE8-44B8-8573-ED9D449B976D} - System32\Tasks\{E7AAB66F-6FDB-4188-BF88-737AEB931C87} => C:\FENDOS\APPL\FENGER.EXE [2003-04-11] ()
Task: {F93C7104-998A-4A38-B935-775A3138B3C3} - System32\Tasks\Microsoft\Windows\Location\Notifications => C:\Windows\System32\LocationNotificationWindows.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-05-12 15:32 - 2016-04-21 08:43 - 00028992 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupService-ab.exe
2016-05-12 15:32 - 2016-04-21 08:43 - 00086336 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupServiceLib.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 08116032 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupCore.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00969216 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\webdave.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00147456 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\jsoncpp.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00402752 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\twirl.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00280896 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\tomb.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 03787072 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\ox.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00067072 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\zdll.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00276288 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\crumb.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00018432 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\zlibutil.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00028992 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lz4util.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00041792 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lz4.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00051008 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lzmaUtil.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00040960 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lzma.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00225792 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\party.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00420672 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\veem.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00058688 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\minizutil.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00066560 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\ziputil.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00094208 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\minizip.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00126784 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\deemon.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00155456 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\netutil.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00121664 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\scoolite.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00438784 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\sqlite.dll
2015-06-04 13:39 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll
2016-05-12 15:32 - 2016-04-21 08:43 - 00051008 _____ () c:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\oxHelper.exe
2016-05-12 08:19 - 2016-05-12 08:19 - 00170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\a43e262ba6a83b1620aec78f2d735962\IsdiInterop.ni.dll
2011-07-19 18:43 - 2010-03-03 20:08 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00321856 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupClient-ab.exe
2016-05-12 15:32 - 2016-04-21 08:42 - 03787072 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\ox.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 04994368 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupClientLib.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00305472 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\updateman.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00402752 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\twirl.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00280896 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\tomb.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00067072 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\zdll.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00123712 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\featback.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 08116032 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\backupCore.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00969216 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\webdave.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00147456 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\jsoncpp.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00276288 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\crumb.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00018432 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\zlibutil.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00028992 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lz4util.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00041792 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lz4.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00051008 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lzmaUtil.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00040960 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\lzma.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00225792 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\party.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00420672 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\veem.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00058688 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\minizutil.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00066560 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\ziputil.dll
2016-05-12 15:32 - 2016-03-02 11:58 - 00094208 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\minizip.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00126784 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\deemon.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00155456 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\netutil.dll
2016-05-12 15:32 - 2016-04-21 08:42 - 00121664 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\scoolite.dll
2016-05-12 15:32 - 2016-03-02 11:59 - 00438784 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\sqlite.dll
2016-05-12 15:32 - 2016-04-21 08:43 - 00051008 _____ () C:\Program Files\Ashampoo\Ashampoo Backup 2016\bin\oxHelper.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [125]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2510468119-1218696333-687447609-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Kink\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Brother SmartUI PopUp.lnk => C:\Windows\pss\Brother SmartUI PopUp.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Kink^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk => C:\Windows\pss\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Kink^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Kink^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Persbackup.lnk => C:\Windows\pss\Persbackup.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: ccleaner => "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
MSCONFIG\startupreg: Denzi => C:\Program Files\Denzi\Denzi.exe
MSCONFIG\startupreg: IAStorIcon => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
MSCONFIG\startupreg: IndexSearch => C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
MSCONFIG\startupreg: PaperPort PTD => C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
MSCONFIG\startupreg: StartCCC => "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\x86\CLIStart.exe" MSRun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{F74B6124-06D6-45E5-96F1-33AFC9824CA8}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{3C2D0490-B995-4A9F-BCEE-593204FC2A00}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [VirtualPC-In-UDP-1] => (Allow) %SystemRoot%\System32\vpc.exe
FirewallRules: [VirtualPC-In-UDP-2] => (Allow) %SystemRoot%\System32\vpc.exe
FirewallRules: [VirtualPC-In-TCP-1] => (Allow) %SystemRoot%\System32\vpc.exe
FirewallRules: [{83FD5DBE-871D-4A5E-BA3B-45F067DD3334}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{3A7734EF-72C5-4BAF-9B66-6F95AEE317FA}] => (Allow) LPort=2869
FirewallRules: [{9936D796-FCA2-435D-BA26-7EE1B7CCE399}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{647FAFBA-3BDB-46F3-9AB9-34D539ABEC85}C:\cos\faktura\programm\xfakt.exe] => (Allow) C:\cos\faktura\programm\xfakt.exe
FirewallRules: [UDP Query User{261D2B95-8D52-4A12-9879-6CC81609BDA9}C:\cos\faktura\programm\xfakt.exe] => (Allow) C:\cos\faktura\programm\xfakt.exe
FirewallRules: [TCP Query User{5C69CC9B-9951-467C-8EEC-CED8C79FAFE2}C:\program files\same deutz-fahr\sdf explorer\jre\bin\javaw.exe] => (Block) C:\program files\same deutz-fahr\sdf explorer\jre\bin\javaw.exe
FirewallRules: [UDP Query User{DA6B9671-0E96-4F12-82B5-422F357DE36B}C:\program files\same deutz-fahr\sdf explorer\jre\bin\javaw.exe] => (Block) C:\program files\same deutz-fahr\sdf explorer\jre\bin\javaw.exe
FirewallRules: [TCP Query User{B8EAF0BD-3F6B-46EC-AE9F-79D9420B7732}C:\cos\faktura\programm\xfakt.exe] => (Block) C:\cos\faktura\programm\xfakt.exe
FirewallRules: [UDP Query User{62DEA4B5-3F61-4AA8-8E00-5BC5DCDBCA49}C:\cos\faktura\programm\xfakt.exe] => (Block) C:\cos\faktura\programm\xfakt.exe
FirewallRules: [{CC6D54E0-DBF3-4714-B927-FAB5D3C2F15E}] => (Allow) C:\Program Files\Landwirtschafts Simulator 2013\x64\FarmingSimulator2013Game.exe
FirewallRules: [{CE23742D-8F92-4649-8C34-5A4E2879BE2D}] => (Allow) C:\Program Files\Landwirtschafts Simulator 2013\x64\FarmingSimulator2013Game.exe
FirewallRules: [{DC25EFF6-CF6C-4492-A97C-526C9BD1A2F5}] => (Allow) C:\Program Files\Landwirtschafts Simulator 2013\x86\FarmingSimulator2013Game.exe
FirewallRules: [{CE65FC20-617F-429D-AEBC-4F781C5D6BDA}] => (Allow) C:\Program Files\Landwirtschafts Simulator 2013\x86\FarmingSimulator2013Game.exe
FirewallRules: [{9413F941-FC79-4562-B640-F3D34DBD9669}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{CAE107C6-7922-42DF-85AF-199F62F39941}] => (Allow) C:\Program Files\WinZip Driver Updater\winzipdu.exe
FirewallRules: [{8B8AC197-03CE-407B-8AE6-6B784A01E41B}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{614CC49E-94D2-46A9-81F5-AE772590E56F}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
12-05-2016 07:33:44 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (05/12/2016 07:50:53 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (05/12/2016 06:55:26 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Error: (05/12/2016 06:55:26 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (05/12/2016 06:55:26 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (05/12/2016 03:39:47 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Error: (05/12/2016 03:39:47 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (05/12/2016 03:39:47 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (05/12/2016 03:32:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ashampoo_backup_2016_23308.tmp, Version: 51.1052.0.0, Zeitstempel: 0x57051f89
Name des fehlerhaften Moduls: webbrowser.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4ff22ae9
Ausnahmecode: 0xc0000005
Fehleroffset: 0x01d95f00
ID des fehlerhaften Prozesses: 0xac4
Startzeit der fehlerhaften Anwendung: 0xashampoo_backup_2016_23308.tmp0
Pfad der fehlerhaften Anwendung: ashampoo_backup_2016_23308.tmp1
Pfad des fehlerhaften Moduls: ashampoo_backup_2016_23308.tmp2
Berichtskennung: ashampoo_backup_2016_23308.tmp3
Error: (05/12/2016 02:10:01 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18315 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4e8
Startzeit: 01d1ac460407c2cb
Endzeit: 25
Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe
Berichts-ID:
Error: (05/12/2016 02:01:33 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {97902b02-8529-4e4e-ae1b-1107b4d06c07}
Systemfehler:
=============
Error: (05/12/2016 07:50:58 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
UimBus
Uim_IM
Uim_Vim
Error: (05/12/2016 07:50:42 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "PDF Architect 4 Creator" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (05/12/2016 07:50:42 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst PDF Architect 4 Creator erreicht.
Error: (05/12/2016 07:49:51 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: NT-AUTORITÄT)
Description: Beim Start des Aufgabenplanungsdiensts konnten Aufgaben nicht geladen werden. Zusätzliche Daten: Fehlerwert: 2147942402.
Error: (05/12/2016 07:28:48 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
Error: (05/12/2016 06:36:40 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
Error: (05/12/2016 04:35:22 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (05/12/2016 03:47:51 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.
Error: (05/12/2016 02:01:52 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.
Error: (05/12/2016 01:49:22 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i5 CPU 650 @ 3.20GHz
Prozentuale Nutzung des RAM: 45%
Installierter physikalischer RAM: 3319.08 MB
Verfügbarer physikalischer RAM: 1811.99 MB
Summe virtueller Speicher: 6636.48 MB
Verfügbarer virtueller Speicher: 4738.78 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:781.25 GB) (Free:649.47 GB) NTFS
Drive d: (Volume) (Fixed) (Total:602.66 GB) (Free:62.3 GB) NTFS
Drive f: (Elements) (Fixed) (Total:596.02 GB) (Free:586.31 GB) FAT32
Drive j: (HP_RECOVERY) (Fixed) (Total:13.25 GB) (Free:1.44 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive k: () (Fixed) (Total:781.25 GB) (Free:649.47 GB) NTFS
Drive l: (NBRT) (Removable) (Total:1.87 GB) (Free:1.87 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1397.3 GB) (Disk ID: A3470529)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=781.3 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=602.7 GB) - (Type=OF Extended)
Partition 4: (Not Active) - (Size=13.3 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1.9 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 2 (Size: 596.2 GB) (Disk ID: ACDD9B22)
Partition 1: (Not Active) - (Size=596.2 GB) - (Type=0C)
==================== Ende vom Addition.txt ============================ --- --- --- |