VentureCap | 03.01.2017 22:49 | FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-01-2017
durchgeführt von patrick (03-01-2017 22:43:33)
Gestartet von C:\Users\patrick\Downloads
Windows 10 Pro Version 1607 (X64) (2016-10-02 15:31:39)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-731520259-654034139-2477473467-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-731520259-654034139-2477473467-503 - Limited - Disabled)
Gast (S-1-5-21-731520259-654034139-2477473467-501 - Limited - Disabled)
patrick (S-1-5-21-731520259-654034139-2477473467-1002 - Administrator - Enabled) => C:\Users\patrick
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 16.04 (HKLM-x32\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.186 - Adobe Systems Incorporated)
Adobe Illustrator CC 2014 (32 Bit) (HKLM-x32\...\{8913FAF3-5BFE-45BA-AF57-67AF4BA67898}) (Version: 18.0 - Adobe Systems Incorporated)
Adobe InDesign CC (HKLM-x32\...\{BC448016-6F11-1014-B0EA-97CEE6E26CB6}) (Version: 9.0 - Adobe Systems Incorporated)
Adobe Photoshop CC 2014 (HKLM-x32\...\{D7A4F897-B20A-42D0-862D-CB5F6DB7391D}) (Version: 15.0 - Adobe Systems Incorporated)
Adobe Update Management Tool (HKLM-x32\...\{534A7A1A-7102-4AF6-23EA-7CD279C7B625}_is1) (Version: 7.1 - PainteR)
Amazon Kindle (HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\Amazon Kindle) (Version: 1.16.0.44025 - Amazon)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.24.146 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{707e8edf-9482-4417-ae39-c9b5fe605e87}) (Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Hidden
calibre (HKLM-x32\...\{263E62B9-CB1E-4864-A8A7-37DEAC651484}) (Version: 2.63.0 - Kovid Goyal)
CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform)
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.0.4.20160106 - Landesfinanzdirektion Thüringen)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Drive (HKLM-x32\...\{07A12123-B717-496B-B471-48AF6407B433}) (Version: 1.32.4066.7445 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Intel Security True Key (HKLM\...\TrueKey) (Version: 4.11.110.1 - Intel Security)
Java 8 Update 73 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418073F0}) (Version: 8.0.730.2 - Oracle Corporation)
Java SE Development Kit 8 Update 73 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180730}) (Version: 8.0.730.2 - Oracle Corporation)
Malwarebytes Version 3.0.5.1299 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes)
Microsoft Office Professional Plus 2013 (HKLM-x32\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\OneDriveSetup.exe) (Version: 17.3.6720.1207 - Microsoft Corporation)
Microsoft Visio Professional 2016 (HKLM-x32\...\Office16.VISPRO) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla)
NVIDIA Grafiktreiber 353.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.54 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Outils de vérification linguistique 2013 de Microsoft Office*- Français (x32 Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
Outils de vérification linguistique 2016 de Microsoft Office*- Français (x32 Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PDF Settings CC (x32 Version: 12.0 - Adobe Systems Incorporated) Hidden
PDF24 Creator 7.8.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
RAPID Mode (Version: 1.0.0.97 - Samsung Electronics Co., Ltd.) Hidden
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.0.0.790 - Samsung Electronics)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\Spotify) (Version: 1.0.45.186.g3b5036d6 - Spotify AB)
Strumenti di correzione di Microsoft Office 2016 - Italiano (x32 Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions)
Update for Skype for Business 2015 (KB3039776) 32-Bit Edition (HKLM-x32\...\{90150000-012B-0407-0000-0000000FF1CE}_Office15.PROPLUS_{FD1F398D-BD56-43E6-8E58-707857AC9A8C}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3127976) 32-Bit Edition (HKLM-x32\...\{90150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUS_{7CBB5B61-6821-4B11-9640-A04ABF78630F}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3127976) 32-Bit Edition (HKLM-x32\...\{90150000-002A-0000-1000-0000000FF1CE}_Office15.PROPLUS_{7CBB5B61-6821-4B11-9640-A04ABF78630F}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB3127976) 32-Bit Edition (HKLM-x32\...\{90150000-012B-0407-0000-0000000FF1CE}_Office15.PROPLUS_{7CBB5B61-6821-4B11-9640-A04ABF78630F}) (Version: - Microsoft)
VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.19 - IDRIX)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WhatsApp (HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\WhatsApp) (Version: 0.2.2732 - WhatsApp)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {101643DE-D8CB-42DB-9999-75897B63DD35} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
Task: {123CCE86-4731-46E2-887E-A2CE2D3F00F5} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\patrick\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe
Task: {13C264F5-12B1-4AEE-A576-6D24FBE8EC27} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-02] (Adobe Systems Incorporated)
Task: {47AE218D-D323-473C-A4D0-70141B5B4B6F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd)
Task: {6A65FA6D-7AB2-4F4C-B9A9-5CA5A3274994} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
Task: {7251B649-7868-4B10-825C-134742BE0241} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-21] (Microsoft Corporation)
Task: {8D82F2E4-45C5-4EC8-A85D-2D0E580C9C94} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
Task: {978F746A-C4AB-40CF-8C1A-9E3E1CD02448} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-05] (Google Inc.)
Task: {C05513B6-E355-46E4-89DF-74134C68ABA7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-21] (Microsoft Corporation)
Task: {D560AECC-A575-4D49-A14E-2EF64A51B478} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [2016-11-23] (Samsung Electronics Co. Ltd.)
Task: {D8B1D731-A931-4BF1-9EB4-3EB991155798} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated)
Task: {DF3D50E9-4FD5-4AF0-8646-5B8B54327B74} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-05] (Google Inc.)
Task: {E84F3E0E-0620-4397-9CDC-0AF8D8398AFB} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe [2016-12-07] ()
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-12-15 12:40 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-10-02 16:18 - 2016-08-01 13:54 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-07-17 16:43 - 2012-09-18 14:27 - 00192512 _____ () C:\WINDOWS\System32\zlhp1020.dll
2016-07-17 16:43 - 2012-09-18 14:27 - 00065024 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\pphp1020.dll
2017-01-02 16:36 - 2016-12-14 12:55 - 02259232 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-01-02 16:36 - 2016-12-14 12:55 - 02247632 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-01-02 16:36 - 2016-12-14 12:55 - 02813904 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll
2016-12-15 12:40 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-12-15 11:57 - 2016-12-15 11:57 - 01678560 _____ () C:\Users\patrick\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\ClientTelemetry.dll
2016-10-02 17:09 - 2016-10-02 17:09 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-12-15 12:40 - 2016-12-09 10:41 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-12-15 12:13 - 2016-12-15 12:16 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2016-12-15 12:13 - 2016-12-15 12:16 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2016-12-15 12:13 - 2016-12-15 12:16 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2016-12-15 12:13 - 2016-12-15 12:16 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\roottools.dll
2016-12-17 18:50 - 2016-12-08 09:03 - 02412888 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll
2016-12-17 18:50 - 2016-12-08 09:03 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll
2015-12-24 13:16 - 2015-12-24 13:16 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2016-11-12 08:37 - 2016-11-02 11:21 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-11-12 08:37 - 2016-11-02 11:15 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-11-12 08:37 - 2016-11-02 11:14 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-11-12 08:37 - 2016-11-02 11:15 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-11-12 08:37 - 2016-11-02 11:16 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-11-12 08:37 - 2016-11-02 11:17 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-12-15 11:57 - 2016-12-15 11:57 - 01244376 _____ () C:\Users\patrick\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\ClientTelemetry.dll
2016-01-16 16:00 - 2016-12-22 11:05 - 51777648 _____ () C:\Users\patrick\AppData\Roaming\Spotify\libcef.dll
2016-11-06 21:50 - 2016-12-22 11:05 - 00110192 _____ () C:\Users\patrick\AppData\Roaming\Spotify\SpotifyWinRT.dll
2016-01-16 16:00 - 2016-12-22 11:05 - 01803888 _____ () C:\Users\patrick\AppData\Roaming\Spotify\libglesv2.dll
2016-01-16 16:00 - 2016-12-22 11:05 - 00086128 _____ () C:\Users\patrick\AppData\Roaming\Spotify\libegl.dll
2017-01-03 22:36 - 2017-01-03 22:36 - 00098816 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32api.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00110080 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\pywintypes27.dll
2017-01-03 22:36 - 2017-01-03 22:36 - 00364544 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\pythoncom27.dll
2017-01-03 22:36 - 2017-01-03 22:36 - 00320512 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32com.shell.shell.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00914432 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_hashlib.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 01176576 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._core_.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00806400 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._gdi_.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00816128 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._windows_.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 01067008 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._controls_.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00733184 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._misc_.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00682496 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\pysqlite2._sqlite.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00088064 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_ctypes.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00686080 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\unicodedata.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00119808 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32file.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00108544 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32security.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00007168 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\hashobjs_ext.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00017920 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\thumbnails_ext.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00088064 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\usb_ext.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00012800 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\common.time34.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00018432 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32event.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00167936 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32gui.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00046080 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_socket.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 01303552 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_ssl.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00128512 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_elementtree.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00127488 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\pyexpat.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00038912 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32inet.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00036864 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_psutil_windows.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00524248 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\windows._lib_cacheinvalidation.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00011264 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32crypt.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00123392 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._wizard.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00077312 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._html2.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00027648 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_multiprocessing.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00020480 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\_yappi.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00035840 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32process.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00078848 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\wx._animate.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00024064 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32pipe.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00010240 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\select.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00025600 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32pdh.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00017408 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32profile.pyd
2017-01-03 22:36 - 2017-01-03 22:36 - 00022528 ____R () C:\Users\patrick\AppData\Local\Temp\_MEI63202\win32ts.pyd
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\localhost -> localhost
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-07-10 12:04 - 2015-07-10 12:02 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-731520259-654034139-2477473467-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\patrick\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{bf584809-e46f-4a57-9a52-0afea50a1665}.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "NvBackend"
HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKLM\...\StartupApproved\Run: => "SamsungRapidApp"
HKLM\...\StartupApproved\Run32: => "AdobeCEPServiceManager"
HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKLM\...\StartupApproved\Run32: => "AdobeAAMUpdater-1.0"
HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\StartupApproved\Run: => "BingSvc"
HKU\S-1-5-21-731520259-654034139-2477473467-1002\...\StartupApproved\Run: => "Skype"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [{46D0D734-A24A-4415-97B1-986B04F85ED6}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{E6FA119E-14A2-45D8-B5D1-481B0087D4E6}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{E8FD77B7-82E4-404B-9C07-3DF071BB2B23}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{8245BA1F-5D9E-4D15-9AF6-E12B01BF4662}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{FEC11F57-1442-4E60-9AD9-AFC1EC3EDCE9}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [UDP Query User{5D5F1472-4C5D-4EB2-A067-F47ABD5B7349}C:\users\patrick\appdata\roaming\spotify\spotify.exe] => C:\users\patrick\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{CCBD7353-0824-47D5-A849-058DAB9B6C1B}C:\users\patrick\appdata\roaming\spotify\spotify.exe] => C:\users\patrick\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{12234691-6EAE-4110-8212-EEE1F97C9ED2}C:\users\patrick\appdata\roaming\spotify\spotify.exe] => C:\users\patrick\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{4AD8979D-87F5-4D5C-ABA9-63E2FF0ABAA4}C:\users\patrick\appdata\roaming\spotify\spotify.exe] => C:\users\patrick\appdata\roaming\spotify\spotify.exe
FirewallRules: [{59E18035-134C-43C7-AB7A-79E7633AA0CF}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{6A094C3A-8D79-42EF-92D1-16FAA2286920}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1EDB4311-9667-446E-B97B-634ED8543AA8}] => C:\Program Files (x86)\Microsoft Office\Office15\lync.exe
FirewallRules: [{32EF620A-9390-4E15-97EE-44818B54E634}] => C:\Program Files (x86)\Microsoft Office\Office15\lync.exe
FirewallRules: [{6571DEA0-212D-49E3-BFB3-08E34A6C6D58}] => C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{3361B6BA-0663-409F-B53A-FEFF82480C5E}] => C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{98A642E5-3FC6-40DF-B780-CEFDA2D1B198}] => C:\Users\patrick\Google Drive\QM\DRM Postet - Microsoft Office Professional Plus (2\KMS-Aktivierung\Microsoft Toolkit.exe
FirewallRules: [{FBFE185F-5431-4602-B5EB-9FC7CADAFCE9}] => C:\Users\patrick\Google Drive\QM\DRM Postet - Microsoft Office Professional Plus (2\KMS-Aktivierung\Microsoft Toolkit.exe
FirewallRules: [{DC84434C-F146-4CEB-A5C7-16F4A7D90483}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{6956DFE5-CC99-4511-9F59-3EE37BCBFB45}] => C:\WINDOWS\AutoKMS\AutoKMS.exe
FirewallRules: [{573421A1-FE70-4E20-8DAA-5A91AEE69779}] => C:\WINDOWS\AutoKMS\AutoKMS.exe
==================== Wiederherstellungspunkte =========================
15-12-2016 12:56:52 Windows Update
23-12-2016 14:31:32 Geplanter Prüfpunkt
31-12-2016 18:04:32 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (01/03/2017 10:38:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AutoKMS.exe, Version: 2.6.0.0, Zeitstempel: 0x560eb782
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.479, Zeitstempel: 0x582588e6
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000000000017788
ID des fehlerhaften Prozesses: 0x530
Startzeit der fehlerhaften Anwendung: 0x01d266096a67e172
Pfad der fehlerhaften Anwendung: C:\WINDOWS\AutoKMS\AutoKMS.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 0d2b1e7a-54a4-470d-a73d-5c4a2bcbcf74
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/03/2017 10:38:20 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: AutoKMS.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.UnauthorizedAccessException
bei System.IO.__Error.WinIOError(Int32, System.String)
bei System.IO.FileInfo.Delete()
bei ..(System.String)
bei ..()
bei ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String)
bei ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean)
bei ..(.)
bei ..()
Error: (01/03/2017 10:22:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.82, Zeitstempel: 0x57a55786
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x2010
Startzeit der fehlerhaften Anwendung: 0x01d26607736b6347
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: a79bd695-a703-42a6-abc2-6fa3a96d83cd
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (01/03/2017 10:22:14 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.82, Zeitstempel: 0x57a55786
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x2010
Startzeit der fehlerhaften Anwendung: 0x01d26607736b6347
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 4756035e-7cc5-4521-949a-dc51d92cec7b
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (01/03/2017 10:21:57 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.82, Zeitstempel: 0x57a55786
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x9b0
Startzeit der fehlerhaften Anwendung: 0x01d2660769323ee6
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: bd65c5df-b793-4f03-a03c-24e252a0fb68
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (01/03/2017 10:14:50 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-787SH92)
Description: Bei der Aktivierung der App „Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (01/03/2017 10:04:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AutoKMS.exe, Version: 2.6.0.0, Zeitstempel: 0x560eb782
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.479, Zeitstempel: 0x582588e6
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000000000017788
ID des fehlerhaften Prozesses: 0x1358
Startzeit der fehlerhaften Anwendung: 0x01d26604a6d184a1
Pfad der fehlerhaften Anwendung: C:\WINDOWS\AutoKMS\AutoKMS.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: f1eebad9-857f-46d2-9cf9-28429a154fe2
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/03/2017 10:04:20 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: AutoKMS.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.UnauthorizedAccessException
bei System.IO.__Error.WinIOError(Int32, System.String)
bei System.IO.FileInfo.Delete()
bei ..(System.String)
bei ..()
bei ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String)
bei ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean)
bei ..(.)
bei ..()
Error: (01/03/2017 10:02:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AutoKMS.exe, Version: 2.6.0.0, Zeitstempel: 0x560eb782
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.479, Zeitstempel: 0x582588e6
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000000000017788
ID des fehlerhaften Prozesses: 0x574
Startzeit der fehlerhaften Anwendung: 0x01d266048468024c
Pfad der fehlerhaften Anwendung: C:\WINDOWS\AutoKMS\AutoKMS.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 9b3f325c-f8da-455f-a59a-7462a2c2ba48
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/03/2017 10:02:03 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: AutoKMS.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.UnauthorizedAccessException
bei System.IO.__Error.WinIOError(Int32, System.String)
bei System.IO.FileInfo.Delete()
bei ..(System.String)
bei ..()
bei ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String)
bei ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean)
bei ..(.)
bei ..()
Systemfehler:
=============
Error: (01/03/2017 10:37:12 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (01/03/2017 10:35:48 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (01/03/2017 10:35:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/03/2017 10:35:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Volumeschattenkopie" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/03/2017 10:35:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/03/2017 10:35:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Intel Security True Key" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/03/2017 10:35:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/03/2017 10:35:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Intel Security True Key Scheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1936028277 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/03/2017 10:35:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Samsung RAPID Mode Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/03/2017 10:35:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5 CPU M 580 @ 2.67GHz
Prozentuale Nutzung des RAM: 83%
Installierter physikalischer RAM: 3766.7 MB
Verfügbarer physikalischer RAM: 606.55 MB
Summe virtueller Speicher: 10422.7 MB
Verfügbarer virtueller Speicher: 6371.06 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:237.98 GB) (Free:173.96 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: D053DAB3)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ --- --- ---
Danke fürs fortfahren.
TeamViewer hab ich deinstalliert.
Womit kann ich mich zukünftig am besten gegen solche arten von Viren schützen? |