xVooDoox | 20.10.2016 09:24 | Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 16-10-2016
durchgeführt von Noshio (Administrator) auf NOSHIO-PC (20-10-2016 10:23:06)
Gestartet von C:\Users\Noshio\Downloads
Geladene Profile: Noshio (Verfügbare Profile: Noshio)
Platform: TRIBAL WINDOWS 7 ULTIMATE Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVM Berlin) C:\Program Files\avmwlanstick\WLanNetService.exe
(Chip Digital GmbH) C:\Program Files\Chip Digital GmbH\chip1click\chip 1-click installer.exe
(Digital Wave Ltd.) C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
() C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(AVM Berlin) C:\Program Files\avmwlanstick\WLanGUI.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
() C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [AVMWlanClient] => C:\Program Files\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-06-15] (NVIDIA Corporation)
HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap.dll [1377984 2016-06-15] (NVIDIA Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [14737664 2016-10-01] (Realtek Semiconductor)
HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6675672 2016-04-15] (Piriform Ltd)
HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\MountPoints2: {38fa3e4f-4c1f-11e6-9b0c-806e6f6e6963} - E:\pushinst.exe
HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [10240 2009-07-14] (Microsoft Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited)
Winsock: Catalog9 15 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{0DACBD0A-97BE-4CDB-9AAE-5C94AAE159CD}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{446A337F-F38B-45B6-BEC1-CF9CC5D19086}: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{BA517AA0-D87B-4081-8C4A-AA3A33494816}: [DhcpNameServer] 192.168.43.1
Internet Explorer:
==================
HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONMHP&conlogo=CT3335454
SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONBDF&conlogo=CT3335454&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONBDF&conlogo=CT3335454&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={6E3988D1-8D74-4E56-9577-B1E061F740C0}&mid=c2b3f567172747cca0d44597c64256a9-3c2ad78bf93ce259db47ee881028708926e41691&lang=de&ds=AVG&coid=avgtbavg&cmpid=0516piz&pr=fr&d=2016-05-23 21:47:32&v=4.3.1.831&pid=wtu&sg=&sap=dsp&q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_102\bin\ssv.dll [2016-10-01] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_102\bin\jp2ssv.dll [2016-10-01] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
FireFox:
========
FF DefaultProfile: q5gjj6xe.default
FF ProfilePath: C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default [2016-10-20]
FF NewTab: Mozilla\Firefox\Profiles\q5gjj6xe.default -> hxxp://www.bing.com/?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONMHP&conlogo=CT3335454
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\q5gjj6xe.default -> Bing®
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\q5gjj6xe.default -> Bing®
FF Homepage: Mozilla\Firefox\Profiles\q5gjj6xe.default -> hxxps://www.google.de
FF Extension: (Firefox Hotfix) - C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-08-31]
FF Extension: (WEB.DE MailCheck) - C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\Extensions\mailcheck@web.de [2016-10-18]
FF SearchPlugin: C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\searchplugins\bing-lavasoft.xml [2016-05-28]
FF Extension: (Skype) - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_185.dll [2016-10-12] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2016-02-19] (Adobe Systems, Inc.)
FF Plugin: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-03-20] (Intel Corporation)
FF Plugin: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-03-20] (Intel Corporation)
FF Plugin: @java.com/DTPlugin,version=11.102.2 -> C:\Program Files\Java\jre1.8.0_102\bin\dtplugin\npDeployJava1.dll [2016-10-01] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.102.2 -> C:\Program Files\Java\jre1.8.0_102\bin\plugin2\npjp2.dll [2016-10-01] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-01-29] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-01-29] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
Chrome:
=======
CHR Profile: C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default [2016-10-20]
CHR Extension: (Google Präsentationen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-15]
CHR Extension: (Google Docs) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-19]
CHR Extension: (Google Drive) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-19]
CHR Extension: (YouTube) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-19]
CHR Extension: (User-Agent Switcher for Chrome) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\djflhoibgkdhkhhcedjiklpkjnoahfmg [2016-09-05]
CHR Extension: (Google Tabellen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-15]
CHR Extension: (Google Docs Offline) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-15]
CHR Extension: (Google Mail) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-19]
CHR Extension: (Chrome Media Router) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-04]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AVM WLAN Connection Service; C:\Program Files\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
S4 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
S4 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
R2 chip1click; C:\Program Files\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-08-29] (Chip Digital GmbH) [Datei ist nicht signiert]
R2 DigitalWave.Update.Service; C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe [391656 2016-08-24] (Digital Wave Ltd.)
R2 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2010-09-17] (Firebird Project) [Datei ist nicht signiert]
R3 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [3735552 2010-09-17] (Firebird Project) [Datei ist nicht signiert]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [931896 2016-06-15] (NVIDIA Corporation)
R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [686528 2014-01-31] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-03-20] (Intel Corporation)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-05-28] (Lavasoft Limited)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [792944 2016-01-28] (Nero AG)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [2905656 2016-06-15] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2018360 2016-06-15] (NVIDIA Corporation)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [7534864 2016-08-25] (TeamViewer GmbH)
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-05-28] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-08-29] (Microsoft Corporation)
S2 ShellfireVPN2Service; "C:\Program Files\ShellfireVPN\jre8\bin\java.exe" -classpath "C:\Program Files\ShellfireVPN\ShellfireVPN2.exe" -Xrs -Dwrapper.service=true "-Dwrapper.working.dir=C:\Program Files\ShellfireVPN" "-Dwrapper.config=C:\Program Files\ShellfireVPN\start.conf" -Dwrapper.additional.1x=-Xrs "-Dwrapper.stop.conf=C:\Program Files\ShellfireVPN\stop.conf" -Djna_tmpdir=C:\Users\Noshio\AppData\Local\Temp org.rzo.yajsw.boot.WrapperServiceBooter
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-01] (AVM Berlin) [Datei ist nicht signiert]
R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [47504 2016-10-01] (IVT Corporation.)
S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc) [Datei ist nicht signiert]
S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc)
S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [109184 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [926080 2010-10-01] (AVM GmbH)
R3 GeneStor; C:\Windows\System32\DRIVERS\GeneStor.sys [97000 2016-09-23] (GenesysLogic)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-09-23] (REALiX(tm))
S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [48280 2014-12-29] (Visicom Media Inc.)
S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [30488 2014-12-29] (Visicom Media Inc.)
R3 MEI; C:\Windows\System32\DRIVERS\TeeDriver.sys [157752 2016-09-23] (Intel Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [27704 2016-06-15] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [50744 2016-04-14] (NVIDIA Corporation)
S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [147072 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2016-09-02] (The OpenVPN Project)
R1 VBoxUSBMon; C:\Windows\System32\DRIVERS\VBoxUSBMon.sys [104096 2015-09-08] (BigNox Corporation)
R1 XQHDrv; C:\Windows\System32\DRIVERS\XQHDrv.sys [203424 2015-09-08] (BigNox Corporation)
S3 taphss6; system32\DRIVERS\taphss6.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-20 10:23 - 2016-10-20 10:23 - 00018115 _____ C:\Users\Noshio\Downloads\FRST.txt
2016-10-20 10:22 - 2016-10-20 10:23 - 00000000 ____D C:\FRST
2016-10-20 10:22 - 2016-10-20 10:22 - 01756672 _____ (Farbar) C:\Users\Noshio\Downloads\FRST.exe
2016-10-20 10:14 - 2016-10-20 10:14 - 22851472 _____ (Malwarebytes ) C:\Users\Noshio\Downloads\mbam-setup-2.2.1.1043.exe
2016-10-19 23:38 - 2016-10-19 23:38 - 00000042 _____ C:\Users\Noshio\Desktop\nova ids.txt
2016-10-19 01:14 - 2016-10-19 01:14 - 21117712 _____ (Michael Friese) C:\Users\Noshio\Downloads\sinusbot-0.9.15.exe
2016-10-15 10:51 - 2016-10-15 10:52 - 02728641 _____ C:\Users\Noshio\Downloads\particle.rar
2016-10-15 10:29 - 2016-10-15 10:29 - 21334645 _____ C:\Users\Noshio\Downloads\map1.zip
2016-10-14 13:09 - 2016-10-14 13:09 - 01412477 _____ C:\Users\Noshio\Downloads\Crosshairs.rar
2016-10-14 13:09 - 2011-05-18 16:42 - 00000000 ____D C:\Users\Noshio\Desktop\Crosshairs
2016-10-12 19:04 - 2016-10-12 19:04 - 02093464 _____ C:\Users\Noshio\Downloads\wrar540d.exe
2016-10-12 19:03 - 2016-10-12 19:03 - 02310048 _____ C:\Users\Noshio\Downloads\winrar-x64-540d.exe
2016-10-12 19:01 - 2016-10-12 19:02 - 32472520 _____ C:\Users\Noshio\Downloads\vlc-2.2.4-win64.exe
2016-10-12 19:01 - 2016-10-12 19:01 - 31289096 _____ C:\Users\Noshio\Downloads\vlc-2.2.4-win32.exe
2016-10-12 18:33 - 2016-10-12 18:46 - 944711399 _____ C:\Users\Noshio\Downloads\GTA San Andreas by GamerLPs.zip
2016-10-12 07:46 - 2016-09-30 07:47 - 20306944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-10-12 07:46 - 2016-09-30 07:12 - 04608512 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-10-12 07:46 - 2016-09-30 07:03 - 13653504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-10-12 07:46 - 2016-09-12 22:54 - 00067816 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-10-12 07:46 - 2016-09-12 22:49 - 01017856 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 01406976 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00268800 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00213504 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-10-12 07:46 - 2016-09-09 17:53 - 00107008 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-10-12 07:46 - 2016-08-12 18:47 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2016-10-12 07:46 - 2016-07-22 16:51 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2016-10-12 07:46 - 2016-06-14 17:21 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-10-12 07:45 - 2016-09-30 21:28 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-10-12 07:45 - 2016-09-30 17:20 - 04000488 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-10-12 07:45 - 2016-09-30 17:20 - 03944680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-10-12 07:45 - 2016-09-30 07:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-10-12 07:45 - 2016-09-30 07:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-10-12 07:45 - 2016-09-30 07:42 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-10-12 07:45 - 2016-09-30 07:42 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-10-12 07:45 - 2016-09-30 07:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-10-12 07:45 - 2016-09-30 07:42 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-10-12 07:45 - 2016-09-30 07:41 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-10-12 07:45 - 2016-09-30 07:38 - 02286592 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-10-12 07:45 - 2016-09-30 07:36 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-10-12 07:45 - 2016-09-30 07:35 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-10-12 07:45 - 2016-09-30 07:33 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-10-12 07:45 - 2016-09-30 07:32 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-10-12 07:45 - 2016-09-30 07:32 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-10-12 07:45 - 2016-09-30 07:32 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-10-12 07:45 - 2016-09-30 07:32 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-10-12 07:45 - 2016-09-30 07:27 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-10-12 07:45 - 2016-09-30 07:24 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-10-12 07:45 - 2016-09-30 07:19 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-10-12 07:45 - 2016-09-30 07:19 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-10-12 07:45 - 2016-09-30 07:17 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-10-12 07:45 - 2016-09-30 07:15 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-10-12 07:45 - 2016-09-30 07:14 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-10-12 07:45 - 2016-09-30 07:13 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-10-12 07:45 - 2016-09-30 07:07 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-10-12 07:45 - 2016-09-30 07:05 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-10-12 07:45 - 2016-09-30 07:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-10-12 07:45 - 2016-09-30 07:05 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-10-12 07:45 - 2016-09-30 07:05 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-10-12 07:45 - 2016-09-30 06:46 - 02444288 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-10-12 07:45 - 2016-09-30 06:43 - 01312768 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-10-12 07:45 - 2016-09-30 06:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-10-12 07:45 - 2016-09-15 17:15 - 00741888 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-10-12 07:45 - 2016-09-15 17:15 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-10-12 07:45 - 2016-09-12 22:53 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-10-12 07:45 - 2016-09-12 22:53 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-10-12 07:45 - 2016-09-12 22:49 - 01063936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-10-12 07:45 - 2016-09-12 22:49 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-10-12 07:45 - 2016-09-12 22:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-10-12 07:45 - 2016-09-12 22:28 - 02399232 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-10-12 07:45 - 2016-09-12 22:26 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-10-12 07:45 - 2016-09-12 22:26 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-10-12 07:45 - 2016-09-12 22:26 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-10-12 07:45 - 2016-09-12 22:25 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-10-12 07:45 - 2016-09-12 22:25 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-10-12 07:45 - 2016-09-12 22:25 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-10-12 07:45 - 2016-09-12 21:08 - 01251328 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2016-10-12 07:45 - 2016-09-12 21:08 - 00909824 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2016-10-12 07:45 - 2016-09-10 17:53 - 02291712 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2016-10-12 07:45 - 2016-09-09 20:01 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-10-12 07:45 - 2016-09-09 20:00 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-10-12 07:45 - 2016-09-09 20:00 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-10-12 07:45 - 2016-09-09 19:59 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-10-12 07:45 - 2016-09-09 19:59 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-10-12 07:45 - 2016-09-09 19:59 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-10-12 07:45 - 2016-09-09 19:59 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-10-12 07:45 - 2016-09-09 19:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-10-12 07:45 - 2016-09-09 19:42 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-10-12 07:45 - 2016-09-09 19:42 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-10-12 07:45 - 2016-09-09 19:42 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-10-12 07:45 - 2016-09-09 19:42 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-10-12 07:45 - 2016-09-09 19:39 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-10-12 07:45 - 2016-09-09 19:37 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-10-12 07:45 - 2016-09-08 22:34 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2016-10-12 07:45 - 2016-09-08 22:34 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2016-10-12 07:45 - 2016-09-08 16:49 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-10-12 07:45 - 2016-09-08 16:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2016-10-12 07:45 - 2016-08-29 17:12 - 12880384 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-10-12 07:45 - 2016-08-29 17:12 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-10-12 07:45 - 2016-08-29 17:12 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-10-12 07:45 - 2016-08-29 16:55 - 02972672 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-10-12 07:45 - 2016-08-16 22:27 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2016-10-12 07:45 - 2016-08-16 22:27 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2016-10-12 07:45 - 2016-08-16 22:26 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2016-10-12 07:45 - 2016-08-16 22:26 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2016-10-12 07:45 - 2016-08-16 22:26 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2016-10-12 07:45 - 2016-08-16 22:26 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2016-10-12 07:45 - 2016-08-16 22:26 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2016-10-12 07:45 - 2016-08-16 20:47 - 00419640 _____ C:\Windows\system32\locale.nls
2016-10-12 07:45 - 2016-08-12 18:47 - 12574208 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2016-10-12 07:45 - 2016-08-12 18:31 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2016-10-12 07:45 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2016-10-12 07:45 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2016-10-12 07:45 - 2016-08-12 18:21 - 00437248 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2016-10-12 07:45 - 2016-08-06 17:15 - 01178112 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2016-10-12 07:45 - 2016-08-06 17:15 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2016-10-12 07:45 - 2016-08-06 17:15 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2016-10-12 07:45 - 2016-08-06 17:15 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2016-10-12 07:45 - 2016-08-06 17:15 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2016-10-12 07:45 - 2016-08-06 16:53 - 00199168 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2016-10-12 07:45 - 2016-08-06 16:53 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2016-10-12 07:45 - 2016-08-06 16:53 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll
2016-10-12 07:45 - 2016-06-14 17:25 - 00078568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2016-10-12 07:45 - 2016-06-14 17:21 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 01176064 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 01005056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00988160 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00744960 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00617984 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00474624 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00442368 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00406016 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00265216 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00195072 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2016-10-12 07:45 - 2016-06-14 17:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2016-10-12 07:45 - 2016-06-14 17:17 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2016-10-12 07:45 - 2016-06-14 17:05 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2016-10-12 07:45 - 2016-06-14 17:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2016-10-12 07:45 - 2016-06-14 17:05 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-10-12 07:45 - 2016-06-14 17:00 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2016-10-12 07:45 - 2016-06-14 16:55 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2016-10-12 07:45 - 2016-06-14 16:55 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2016-10-12 07:45 - 2016-06-14 16:54 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2016-10-12 04:47 - 2016-10-12 04:47 - 06183104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2016-10-11 14:28 - 2016-10-11 14:28 - 00000540 _____ C:\Windows\system32\nativelog.txt
2016-10-11 14:20 - 2016-10-11 14:25 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\.minecraft
2016-10-11 14:20 - 2016-10-11 14:20 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\java
2016-10-11 14:17 - 2016-10-11 14:17 - 02314240 _____ C:\Users\Noshio\Downloads\MinecraftInstaller.msi
2016-10-11 13:52 - 2016-10-11 13:52 - 04117216 _____ (Husdawg, LLC) C:\Users\Noshio\Downloads\Detection.exe
2016-10-11 13:50 - 2016-10-11 13:50 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z
2016-10-11 13:50 - 2016-10-11 13:50 - 00000000 ____D C:\Program Files\GPU-Z
2016-10-11 13:49 - 2016-10-11 13:49 - 01474568 _____ C:\Users\Noshio\Downloads\GPU Z - CHIP-Installer.exe
2016-10-09 19:07 - 2016-10-09 19:08 - 10669520 _____ C:\Users\Noshio\ts3_recording_16_10_09_19_7_22.wav
2016-10-08 13:00 - 2016-10-08 13:00 - 20089979 _____ C:\Users\Noshio\Downloads\NovaeSportsHydraStuntsbySebbi12345.mp4
2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\IrfanView
2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Program Files\IrfanView
2016-10-08 09:44 - 2016-10-08 09:44 - 03367392 _____ (Irfan Skiljan) C:\Users\Noshio\Downloads\iview442_x64_setup.exe
2016-10-08 09:44 - 2016-10-08 09:44 - 02432992 _____ (Irfan Skiljan) C:\Users\Noshio\Downloads\iview442g_setup.exe
2016-10-06 00:00 - 2016-10-15 20:55 - 00000000 ____D C:\Users\Noshio\AppData\Local\ElevatedDiagnostics
2016-10-05 18:29 - 2013-12-17 16:59 - 00000000 ____D C:\Users\Noshio\Desktop\Windows Loader
2016-10-01 16:55 - 2016-10-01 16:55 - 00000000 ____D C:\Program Files\Common Files\Java
2016-10-01 16:53 - 2016-10-01 16:53 - 05989809 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2016-10-01 16:53 - 2016-10-01 16:53 - 03966720 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2016-10-01 16:53 - 2016-10-01 16:53 - 02900736 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 02899224 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 02830592 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2016-10-01 16:53 - 2016-10-01 16:53 - 02725384 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 02433592 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 02008832 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 01948800 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 01791800 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00768816 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00532896 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00371816 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00357160 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00344400 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00307240 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00307240 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00243864 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00196008 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00183616 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00181232 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00150560 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00142328 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00105656 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00101336 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00088280 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00074384 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00063712 _____ (Creative Technology Ltd.) C:\Windows\system32\MBppld32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00060088 _____ (Creative Technology Ltd.) C:\Windows\system32\MBPPCn32.dll
2016-10-01 16:53 - 2016-10-01 16:53 - 00022168 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2016-10-01 16:52 - 2016-10-01 16:52 - 00047504 _____ (IVT Corporation.) C:\Windows\system32\Drivers\btcusb.sys
2016-10-01 16:52 - 2016-10-01 16:52 - 00021496 _____ (IVT Corporation.) C:\Windows\system32\btinstall.dll
2016-09-27 09:44 - 2016-09-27 09:44 - 00000000 ____D C:\Users\Noshio\Desktop\Meine GTA MODS
2016-09-25 10:10 - 2016-09-25 10:10 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2
2016-09-25 10:10 - 2016-09-25 10:10 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\OpenOffice
2016-09-25 10:09 - 2016-09-25 10:09 - 00000000 ____D C:\Program Files\OpenOffice 4
2016-09-25 10:08 - 2016-09-25 10:08 - 00000000 ____D C:\Users\Noshio\AppData\Local\Downloaded Installations
2016-09-25 10:08 - 2016-09-25 10:08 - 00000000 ____D C:\Program Files\Chip Digital GmbH
2016-09-24 20:35 - 2016-09-24 20:35 - 01398784 _____ C:\Users\Noshio\Desktop\Noname Produkt.exe
2016-09-24 02:23 - 2016-09-26 08:24 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-09-23 12:19 - 2016-09-23 12:19 - 00000105 _____ C:\Users\Noshio\Desktop\Nova datas.txt
2016-09-23 11:40 - 2016-10-19 11:16 - 00000000 ____D C:\Users\Noshio\Desktop\SBINDER
2016-09-23 11:10 - 2016-09-23 11:10 - 00007705 _____ C:\Windows\unins002.dat
2016-09-23 11:10 - 2016-09-23 11:09 - 01204711 _____ C:\Windows\unins002.exe
2016-09-23 10:48 - 2016-09-23 10:48 - 01461992 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01009.dll
2016-09-23 10:48 - 2016-09-23 10:48 - 00771328 _____ (Realtek ) C:\Windows\system32\Drivers\Rt86win7.sys
2016-09-23 10:48 - 2016-09-23 10:48 - 00097000 _____ (GenesysLogic) C:\Windows\system32\Drivers\GeneStor.sys
2016-09-23 10:48 - 2016-09-23 10:48 - 00085616 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp32.dll
2016-09-23 10:48 - 2016-09-23 10:48 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_GeneStor_01009.Wdf
2016-09-23 10:46 - 2016-09-23 10:46 - 00157752 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriver.sys
2016-09-23 10:42 - 2016-10-16 10:06 - 00002114 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk
2016-09-23 10:42 - 2016-10-05 23:19 - 00000000 ____D C:\ProgramData\ProductData
2016-09-23 10:42 - 2016-09-23 10:43 - 00000000 ____D C:\Users\Noshio\AppData\LocalLow\IObit
2016-09-23 10:42 - 2016-09-23 10:42 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS
2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Windows\IObit
2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\IObit
2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Booster 3
2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\ProgramData\IObit
2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Program Files\IObit
2016-09-22 10:34 - 2016-09-22 10:34 - 00000000 ____D C:\Users\Noshio\AppData\LocalLow\TemWebRTCPlugin
2016-09-22 10:16 - 2016-09-22 10:16 - 00000000 ____D C:\Users\Noshio\AppData\Local\Logitech® Webcam-Software
2016-09-22 10:15 - 2016-09-22 10:46 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs
2016-09-22 10:14 - 2016-09-22 10:14 - 00000000 ____D C:\ProgramData\LogiShrd
2016-09-22 10:13 - 2016-09-22 10:15 - 00000000 ____D C:\Program Files\Common Files\LogiShrd
2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Leadertech
2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\Program Files\Logitech
2016-09-22 09:21 - 2016-08-05 17:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-20 10:19 - 2016-05-15 19:31 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\TS3Client
2016-10-20 10:09 - 2016-05-15 18:48 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-10-20 09:56 - 2016-09-01 21:36 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\UseNeXT
2016-10-20 09:52 - 2016-09-01 21:36 - 00000000 ____D C:\Users\Noshio\Documents\UseNeXT
2016-10-20 09:47 - 2016-05-15 15:41 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-10-20 09:31 - 2009-07-14 06:34 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-10-20 09:31 - 2009-07-14 06:34 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-10-20 09:25 - 2016-05-19 22:26 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\sBinder
2016-10-20 09:23 - 2016-05-15 18:57 - 00000000 ____D C:\ProgramData\NVIDIA
2016-10-20 09:23 - 2016-05-15 18:48 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-10-20 09:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-10-19 22:14 - 2016-09-05 12:40 - 00000000 ____D C:\Program Files\Steam
2016-10-19 22:14 - 2016-05-17 17:14 - 00000000 ____D C:\Users\Noshio\AppData\Local\CrashDumps
2016-10-19 20:36 - 2016-05-15 19:11 - 00000000 ____D C:\Program Files\Common Files\Steam
2016-10-19 20:27 - 2016-05-15 18:43 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\TeamViewer
2016-10-19 20:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-10-19 13:07 - 2016-09-16 19:37 - 00000000 ____D C:\Users\Noshio\Desktop\New Youtube
2016-10-17 19:46 - 2016-05-15 18:50 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\vlc
2016-10-16 04:13 - 2016-05-15 18:46 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Skype
2016-10-15 17:59 - 2009-07-14 06:53 - 00032634 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-10-13 11:14 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-10-13 08:27 - 2011-04-12 03:30 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-10-13 08:27 - 2011-04-12 03:30 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-10-13 08:27 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-10-13 08:20 - 2009-07-14 06:33 - 00286824 _____ C:\Windows\system32\FNTCACHE.DAT
2016-10-13 08:19 - 2016-05-15 18:36 - 00000000 ___SD C:\Windows\system32\CompatTel
2016-10-13 08:19 - 2016-05-15 18:36 - 00000000 ____D C:\Windows\system32\appraiser
2016-10-13 08:19 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism
2016-10-13 01:03 - 2016-05-15 18:03 - 00000000 ____D C:\Windows\system32\MRT
2016-10-13 00:59 - 2016-05-15 19:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-10-13 00:59 - 2016-05-15 19:07 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-10-13 00:59 - 2016-05-15 18:03 - 141042968 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-10-12 04:47 - 2016-05-15 15:41 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-10-12 04:47 - 2016-05-15 15:41 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-10-12 04:47 - 2016-05-15 15:41 - 00000000 ____D C:\Windows\system32\Macromed
2016-10-11 13:50 - 2016-05-28 15:26 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\NVIDIA
2016-10-09 19:07 - 2016-05-15 14:05 - 00000000 ____D C:\Users\Noshio
2016-10-07 16:11 - 2016-07-29 15:35 - 00000000 ____D C:\Fraps
2016-10-05 17:22 - 2016-05-15 18:43 - 00000000 ____D C:\Program Files\TeamViewer
2016-10-05 15:21 - 2016-05-15 16:11 - 00000000 ____D C:\Program Files\World of Warcraft
2016-10-05 15:21 - 2016-05-15 16:09 - 00000000 ____D C:\Program Files\Battle.net
2016-10-05 15:20 - 2016-05-15 16:10 - 00000000 ____D C:\Users\Noshio\AppData\Local\Battle.net
2016-10-04 21:09 - 2016-05-15 18:48 - 00002133 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-10-04 21:09 - 2016-05-15 18:48 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-10-01 16:55 - 2016-05-15 19:01 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-10-01 16:55 - 2016-05-15 19:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-10-01 16:55 - 2016-05-15 19:01 - 00000000 ____D C:\Program Files\Java
2016-10-01 16:53 - 2016-05-15 15:51 - 00000000 ____D C:\Windows\system32\RTCOM
2016-09-26 08:28 - 2016-05-15 15:42 - 00064024 _____ C:\Users\Noshio\AppData\Local\GDIPFONTCACHEV1.DAT
2016-09-26 08:24 - 2016-05-15 15:39 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-09-23 11:05 - 2016-07-17 15:27 - 00000000 ____D C:\Users\Noshio\Desktop\GTA
2016-09-23 10:48 - 2016-05-15 15:36 - 00109648 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst32.dll
2016-09-23 10:00 - 2016-05-28 15:23 - 00000000 ____D C:\Program Files\ManyCam
2016-09-23 09:59 - 2016-09-05 22:15 - 00000000 ____D C:\Users\Noshio\AppData\Local\minergate
2016-09-22 21:02 - 2016-09-05 11:48 - 00000000 ____D C:\Windows\Minidump
2016-09-22 10:12 - 2016-05-15 18:46 - 00000000 ___RD C:\Program Files\Skype
2016-09-22 10:12 - 2016-05-15 18:45 - 00000000 ____D C:\ProgramData\Skype
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-10-15 03:08
==================== Ende vom FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 16-10-2016
durchgeführt von Noshio (20-10-2016 10:23:46)
Gestartet von C:\Users\Noshio\Downloads
TRIBAL WINDOWS 7 ULTIMATE Service Pack 1 (X86) (2016-05-15 12:05:01)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1517269715-3929236649-3573965059-500 - Administrator - Disabled)
Gast (S-1-5-21-1517269715-3929236649-3573965059-501 - Limited - Disabled)
Noshio (S-1-5-21-1517269715-3929236649-3573965059-1000 - Administrator - Enabled) => C:\Users\Noshio
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Active@ ISO Burner 3.0 (HKLM\...\{3B756F35-2504-429A-B36C-EA0961B6A2C0}_is1) (Version: 3.0 - LSoft Technologies Inc)
Adobe Flash Player 23 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 23.0.0.185 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.185 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM\...\{C1F3739C-D31D-4062-8788-29261C4A2A68}) (Version: 12.2.4.194 - Adobe Systems, Inc)
Akamai NetSession Interface (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Akamai) (Version: - Akamai Technologies, Inc)
Allgemeine Runtime Files (x86) (HKLM\...\{1F6D1DB5-82B5-41A4-85A2-0A382C142A35}_is1) (Version: 1.0.5.0 - Sereby Corporation)
AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin)
Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment)
CameraHelperMsi (Version: 13.51.815.0 - Logitech) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6321 - CDBurnerXP)
chip 1-click download service (HKLM\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH)
CLEO 4.3 (HKLM\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve)
Curse Client (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse)
DirectX 9.0c Extra Files (x86, x64) (HKLM\...\{8729E65B-8C12-4A42-B1FE-E4DA7ED52855}_is1) (Version: 1.10.06.0 - Sereby Corporation)
Driver Booster 3.5 (HKLM\...\Driver Booster_is1) (Version: 3.5 - IObit)
erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden
Firebird 2.5.0.26074 (Win32) (HKLM\...\FBDBServer_2_5_is1) (Version: 2.5.0.26074 - Firebird Project)
Fraps (remove only) (HKLM\...\Fraps) (Version: - )
Free Video to DVD Converter (HKLM\...\Free Video to DVD Converter_is1) (Version: 5.0.99.823 - Digital Wave Ltd)
Google Chrome (HKLM\...\Google Chrome) (Version: 53.0.2785.143 - Google Inc.)
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
ICQ (Version 10.0.12107) (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\icq.desktop) (Version: 10.0.12107 - ICQ)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.0.1204 - Intel Corporation)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.42 - Irfan Skiljan)
Java 8 Update 102 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180102F0}) (Version: 8.0.1020.14 - Oracle Corporation)
Java 8 Update 92 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218092F0}) (Version: 8.0.920.14 - Oracle Corporation)
Microsoft .NET Framework 4.5 DEU Language Pack (HKLM\...\{9D7EF9D6-212E-3C87-AB96-ED9F2A6C3218}) (Version: 4.5.50710 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 Hotfix Rollup (KB3154529) (HKLM\...\{7680F435-F62E-38F6-A965-460D0C7BACE9}) (Version: 4.6.01081 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual F# 2.0 Runtime (HKLM\...\{85467CBC-7A39-33C9-8940-D72D9269B84F}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\{DFAA3D2B-7087-464E-823B-738A23C29C27}) (Version: 2.0.50728 - Microsoft Corporation)
Mozilla Firefox 49.0.1 (x86 de) (HKLM\...\Mozilla Firefox 49.0.1 (x86 de)) (Version: 49.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 49.0.1.6109 - Mozilla)
Mozilla Thunderbird 45.1.0 (x86 de) (HKLM\...\Mozilla Thunderbird 45.1.0 (x86 de)) (Version: 45.1.0 - Mozilla)
Mp3tag v2.78 (HKLM\...\Mp3tag) (Version: v2.78 - Florian Heidenreich)
MSI to redistribute MS VS2005 CRT libraries (HKLM\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project)
Nero BurningROM 2016 (HKLM\...\{FF4B0F4C-80E2-45E4-B7FA-AD6D32B2542A}) (Version: 17.0.00700 - Nero AG)
Nero Info (HKLM\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 16.0.2003 - Nero AG)
Notepad++ (HKLM\...\Notepad++) (Version: 6.9.1 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.95 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.11.4.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.95 - NVIDIA Corporation)
NVIDIA PhysX System Software 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Prerequisite installer (Version: 17.0.0002 - Nero AG) Hidden
Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7829 - Realtek Semiconductor Corp.)
SAM Broadcaster v4 (HKLM\...\SAM3) (Version: v4 - Spacial Audio Solutions, LLC)
SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.11.4.1 - NVIDIA Corporation) Hidden
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype™ 7.27 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Spotify) (Version: 1.0.31.56.g526cfefe - Spotify AB)
Stashimi Stub Installer (Version: 18.001.1 - Nero AG) Hidden
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
TeamViewer 11 (HKLM\...\TeamViewer) (Version: 11.0.65452 - TeamViewer)
TechPowerUp GPU-Z (HKLM\...\TechPowerUp GPU-Z) (Version: - TechPowerUp)
TrueCrypt (HKLM\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation)
UseNeXT by Tangysoft (HKLM\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Web Companion (HKLM\...\{0f8990e2-f994-4dd6-8d16-3062ae7f5879}) (Version: 2.3.1411.2698 - Lavasoft)
Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc)
WinRAR 5.10 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
World of Warcraft (HKLM\...\World of Warcraft) (Version: - Blizzard Entertainment)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {10CF843F-6E09-4E9A-A564-39063F769332} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\Scheduler.exe [2016-07-14] (IObit)
Task: {17CF01AE-41DD-461B-B4AA-F7FEAE45604A} - System32\Tasks\Nero\Nero Info => C:\Program Files\Common Files\Nero\Nero Info\NeroInfo.exe [2016-03-01] (Nero AG)
Task: {7187CDC6-3185-4457-9928-D3095A9ED4F1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.)
Task: {7F84F93C-AC03-4FDB-9AF6-BBCF06FFDFA3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd)
Task: {ABC2BF45-87BE-4B99-B779-AC02DEC37612} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.)
Task: {DAECC6C5-39C7-4748-9A90-C0492E68FAAE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-12] (Adobe Systems Incorporated)
Task: {F1021AE5-0F5D-4598-8008-C5023DBF7821} - System32\Tasks\Driver Booster SkipUAC (Noshio) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe [2016-07-18] (IObit)
Task: {F2FA2293-A225-4C6C-9157-9CD2D4AEEA34} - System32\Tasks\{D9D27655-39B2-4FC6-8090-C3B3456A0509} => pcalua.exe -a "C:\Program Files\TeamSpeak 3 Client\package_inst.exe" -d C:\Users\Noshio\AppData\Local\Temp -c "C:\Users\Noshio\AppData\Local\Temp\soundboard-1.0b5-win32.ts3_plugin" <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SAM Broadcaster\Help\Help Center.lnk -> hxxp://spacial.com/help-center?filter=sam-broadcaster
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-05-15 18:57 - 2016-01-29 12:14 - 00121792 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2016-09-06 13:52 - 2016-08-24 16:53 - 00114664 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\zlib1.dll
2016-09-06 13:52 - 2016-08-24 16:53 - 00108008 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll
2016-09-06 13:52 - 2016-08-24 16:53 - 00024040 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll
2016-09-06 13:52 - 2016-08-24 16:53 - 00048104 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00312376 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00901688 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 03038776 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00222264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
2016-05-28 15:24 - 2016-05-28 15:24 - 00017168 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
2016-05-28 15:24 - 2016-05-28 15:24 - 00008976 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.Service.Logger.dll
2016-05-28 15:24 - 2016-05-28 15:24 - 00028944 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WcfService.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 01609784 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 02124344 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 01504312 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00169528 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00033336 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00751160 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00017464 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\icudt53.dll
2016-05-15 18:50 - 2016-06-15 03:14 - 00020536 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 02144104 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 07955304 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00341352 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00028008 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00127336 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll
2012-09-13 00:38 - 2012-09-13 00:38 - 00264040 _____ () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe
2012-09-13 00:39 - 2012-09-13 00:39 - 00336232 _____ () C:\Program Files\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll
2016-04-15 20:07 - 2016-04-15 20:07 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2016-04-25 15:12 - 2016-07-20 08:48 - 00149272 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll
2016-04-25 15:12 - 2016-07-20 08:48 - 00089880 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win32.dll
2016-04-25 15:12 - 2016-07-20 08:48 - 00103192 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win32.dll
2016-04-25 15:13 - 2016-07-20 08:48 - 00259352 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2014-03-20 11:43 - 2014-03-20 11:43 - 01241560 _____ () C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\aeriagames.com -> hxxps://aeriagames.com
IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\aeriagames.com -> hxxp://aeriagames.com
IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\webcompanion.com -> hxxp://webcompanion.com
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.0.1 - 192.168.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\Services: c2cautoupdatesvc => 2
MSCONFIG\Services: c2cpnrsvc => 2
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\startupfolder: C:^Users^Noshio^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CurseClientStartup.ccip => C:\Windows\pss\CurseClientStartup.ccip.Startup
MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Noshio\AppData\Local\Akamai\netsession_win.exe"
MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
MSCONFIG\startupreg: icq.desktop => "C:\Users\Noshio\AppData\Roaming\ICQ\bin\icq.exe" /startup
MSCONFIG\startupreg: ManyCam => "C:\Program Files\ManyCam\ManyCam.exe" --silent
MSCONFIG\startupreg: NvBackend => "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
MSCONFIG\startupreg: ShadowPlay => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: Spotify => "C:\Users\Noshio\AppData\Roaming\Spotify\Spotify.exe" -autostart -minimized
MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Noshio\AppData\Roaming\Spotify\SpotifyWebHelper.exe"
MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\steam.exe" -silent
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: Web Companion => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{52FCB7CD-5EC7-4B2B-9C33-924C440D9C6B}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{6F458474-D470-47F9-91E6-EEDC0C7F1BEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{7DAA90B9-FD1C-4F94-9683-4D30FE60E0C3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{8C050E45-B015-437C-A5F6-DFEBE7540E2B}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{AD122188-6FCD-401F-AF0B-3AD526D34845}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{D0E7D88A-7AD7-4D02-81FE-B30F062F9221}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{18A251CA-6981-46C9-BC20-3ADC0B324245}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{8E224B9F-7157-48A3-93D4-18C291034837}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{D3628E8A-1D09-4F3A-B9E5-E42FE642AC17}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{D5E396D9-5396-4B9C-8952-32A0B9117247}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{F14BF501-96DF-49A3-A130-150B2457FF69}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{FD316CBC-59C9-43BA-8D2F-26ED110BA9C8}] => (Allow) C:\Program Files\Winamp\winamp.exe
FirewallRules: [TCP Query User{722EF9B3-A6D1-418A-A3E4-799BFAB8412E}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\noshio\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{40837908-E26A-4089-ABB4-E0E24A18DE9A}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\noshio\appdata\local\akamai\netsession_win.exe
FirewallRules: [TCP Query User{58011D25-F466-42BB-944E-C5850B15B117}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\noshio\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{F0E63833-C0DF-4139-94B9-8BC8CC021B75}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\noshio\appdata\local\akamai\netsession_win.exe
FirewallRules: [TCP Query User{186541F4-1A86-417D-81E0-013D5E6063C1}C:\users\noshio\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\noshio\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{6E17EAE7-BD8A-4608-BC23-D3D2805D4B2F}C:\users\noshio\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\noshio\appdata\roaming\spotify\spotify.exe
FirewallRules: [{9218E726-794D-4D85-B5B7-CA6D79F82A88}] => (Allow) LPort=52417
FirewallRules: [{362AB17A-61C8-4CD3-B351-82BEE89DCAD4}] => (Allow) LPort=52417
FirewallRules: [{1519B2C9-9E76-4B4E-BD23-24AB4E1574A5}] => (Allow) C:\Program Files\Steam\Steam.exe
FirewallRules: [{D61F83EE-4F53-4AA6-93B6-F21B493F5A5D}] => (Allow) C:\Program Files\Steam\Steam.exe
FirewallRules: [{6BBF1D00-6A96-424D-A660-55A5B3442CDD}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{C8EF8374-C919-4D2C-90EC-622DB92830DD}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{C148656F-0034-4B90-B1DE-63655E622A5C}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{E705681B-CC7D-4D90-86A9-6FDD33780C85}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{A035771B-0028-4E9A-A3EF-0FAF683B9C7B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{F05B58BA-9A01-4948-B560-62728278BDD7}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [TCP Query User{21E320AE-48A8-4946-89EB-04190C6D8A31}C:\program files\teamviewer\teamviewer.exe] => (Allow) C:\program files\teamviewer\teamviewer.exe
FirewallRules: [UDP Query User{865D25B1-D1FE-4797-B439-313064317899}C:\program files\teamviewer\teamviewer.exe] => (Allow) C:\program files\teamviewer\teamviewer.exe
FirewallRules: [{839B4BF6-A58B-4D19-BDE7-069E41600D7E}] => (Allow) C:\Program Files\Nero\Nero 2016\Nero Burning ROM\StartNBR.exe
FirewallRules: [{E7F9B736-C793-4AEE-8D0C-50DDC5477FA1}] => (Allow) C:\Program Files\Nero\Nero 2016\Nero Burning ROM\nero.exe
FirewallRules: [TCP Query User{EA0618DA-977F-4B1B-AD40-2200A91EC9BA}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe
FirewallRules: [UDP Query User{A252FDBA-745A-4527-8A42-68A3DE481638}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe
FirewallRules: [TCP Query User{9253C839-39EB-4918-B0EF-94EFE9261DED}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe
FirewallRules: [UDP Query User{F7A4864D-9070-4276-A6B4-8BA6C9AAF560}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe
FirewallRules: [{121903E3-ED3F-4B39-8FE8-9399361C05F7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{A573C2BF-6F42-44D9-A8AE-4B28E8F78CF5}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{C5572696-69FC-41BA-A4DB-7878ADBD91AB}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{B2DC5F4C-8DFA-4989-AD51-57B15ACE7D91}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{DBB4FAFD-8A28-4F8D-8E8B-083625D4CA96}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{27F61964-9A4E-4A07-8027-ACE86304808F}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{6FE483CD-6A78-499F-98DB-EB2BF6CB73B7}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
09-10-2016 04:27:32 Geplanter Prüfpunkt
11-10-2016 10:16:54 Windows Update
11-10-2016 14:18:30 Installed Minecraft
11-10-2016 14:28:12 Removed Minecraft
13-10-2016 00:58:41 Windows Update
13-10-2016 08:24:30 Windows Update
16-10-2016 10:05:20 Driver Booster : Intel(R) 7 Series/C216 Chipset Family PCI Express Root Port 1 - 1E10
18-10-2016 10:45:50 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/20/2016 09:25:20 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Error: (10/19/2016 10:13:52 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 49.0.1.6109 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 5c0
Startzeit: 01d22a41de1e229c
Endzeit: 144
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 87b00675-9638-11e6-b598-94de80a6bf5a
Error: (10/19/2016 09:48:27 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: csgo.exe, Version: 0.0.0.0, Zeitstempel: 0x57cf542e
Name des fehlerhaften Moduls: tier0.dll, Version: 0.0.0.0, Zeitstempel: 0x57f40aa7
Ausnahmecode: 0x40000015
Fehleroffset: 0x0002134e
ID des fehlerhaften Prozesses: 0x109c
Startzeit der fehlerhaften Anwendung: 0x01d22a3d992101fa
Pfad der fehlerhaften Anwendung: C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\bin\tier0.dll
Berichtskennung: 0064a2a1-9635-11e6-b598-94de80a6bf5a
Error: (10/19/2016 08:30:41 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.
Kontext: Windows Anwendung
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
Error: (10/19/2016 08:29:22 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (10/19/2016 08:29:22 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800)
Systemfehler:
=============
Error: (10/20/2016 09:23:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "ShellfireVPN2Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (10/20/2016 09:23:39 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ShellfireVPN2Service erreicht.
Error: (10/20/2016 09:23:36 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0
Error: (10/20/2016 09:23:36 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0
Error: (10/19/2016 08:36:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (10/19/2016 08:36:27 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (10/19/2016 08:32:33 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.
Error: (10/19/2016 08:32:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (10/19/2016 08:32:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "chip 1-click download service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/19/2016 08:32:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts.
==================== Memory info ===========================
Processor: Intel(R) Pentium(R) CPU G2020 @ 2.90GHz
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 3559.37 MB
Verfügbarer physikalischer RAM: 2182.9 MB
Summe virtueller Speicher: 7117.06 MB
Verfügbarer virtueller Speicher: 5638.91 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:465.22 GB) (Free:171.52 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 23B9BDA3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
==================== Ende vom Addition.txt ============================ |