| 
 Dann habe ich mit Malwarebytes Anti-Malware einen Suchlauf durchgeführt.  Code: 
 Malwarebytes Anti-Malwarewww.malwarebytes.org
 
 Suchlaufdatum: 10.03.2017
 Suchlaufzeit: 15:12
 Protokolldatei:
 Administrator: Ja
 
 Version: 2.2.1.1043
 Malware-Datenbank: v2017.03.10.03
 Rootkit-Datenbank: v2017.02.27.01
 Lizenz: Kostenlose Version
 Malware-Schutz: Deaktiviert
 Schutz vor bösartigen Websites: Deaktiviert
 Selbstschutz: Deaktiviert
 
 Betriebssystem: Windows 10
 CPU: x64
 Dateisystem: NTFS
 Benutzer: Wolfgang
 
 Suchlauftyp: Bedrohungssuchlauf
 Ergebnis: Abgeschlossen
 Durchsuchte Objekte: 370427
 Abgelaufene Zeit: 28 Min., 49 Sek.
 
 Speicher: Aktiviert
 Start: Aktiviert
 Dateisystem: Aktiviert
 Archive: Aktiviert
 Rootkits: Deaktiviert
 Heuristik: Aktiviert
 PUP: Aktiviert
 PUM: Aktiviert
 
 Prozesse: 0
 (keine bösartigen Elemente erkannt)
 
 Module: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungsschlüssel: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungswerte: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungsdaten: 0
 (keine bösartigen Elemente erkannt)
 
 Ordner: 0
 (keine bösartigen Elemente erkannt)
 
 Dateien: 4
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.searchengine.sp", "hxxp://www.youndoo.com/search/?from=bcn&q={searchTerms}&type=sp&uid=TOSHIBAXMQ01ABD075_63KOPA2ZTXX63KOPA2ZT&z=b1d8f42a0af16629103c88eg0z7bcb3t0t6mdt8e2c");), ,[c3988d3b5553989ebc060d11a25e0ff1]
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: (city", 358400);
 user_pref("browser.cache.disk.filesystem_reported", 1);
 user_pref("browser.cache.dihe.frecency_experiment", 2);
 user_pref("browser.download.importedFromSqlite", true);
 user_pref("br), ,[510a73559018b086279b06187987e31d]
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: ("browser.bookmarks.restore_default_bookmarks", false);), ,[1645a8204a5ec0764c760a14718fc53b]
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: ();
 user_pref("browser.cache.disk.filesystem_reported", 1);
 user_pref("browser.cache.dihe.frecency_experiment", 2);
 user_pref("browser.download.importedFromSqlite", true), ,[97c49632cbdd70c6caf8d5492bd5e41c]
 
 Physische Sektoren: 0
 (keine bösartigen Elemente erkannt)
 
 
 (end)
 Habe dann auf Entfernen gedrückt. Dann poppt allerdings eine Avirameldung das ein Zugriff aus sicherheitsgründen verhindert wurde. Also kann sein das nichts entfernt wurde.   
Dann habe ich mit dem "AdwCleaner" einen Suchlauf durchgeführt. 
Dieser gab sogar an: "AdwCleaner fan kein Schadprogramm auf ihrem Computer!"  
Danach habe ich "JRT" ausgeführt.   Code: 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by Malwarebytes
 Version: 8.1.1 (02.11.2017)
 Operating System: Windows 10 Home x64
 Ran by Wolfgang (Administrator) on 10.03.2017 at 18:04:10,15
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
 File System: 0
 
 
 
 
 Registry: 0
 
 
 
 
 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 Scan was completed on 10.03.2017 at 18:05:30,84
 End of JRT log
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 Zum Abschluss habe ich nochmal "FRST64" durchsuchen lassen mit dem Ergebniss:  
FRST:   Code: 
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-03-2017durchgeführt von Wolfgang (Administrator) auf BÜROKALKULATOR (11-03-2017 07:37:09)
 Gestartet von C:\Users\Wolfgang\Desktop
 Geladene Profile: Wolfgang &  (Verfügbare Profile: Wolfgang)
 Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
 Internet Explorer Version 11 (Standard-Browser: Chrome)
 Start-Modus: Normal
 Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
 ==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
 (Intel Corporation) C:\Windows\System32\igfxCUIService.exe
 (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
 () C:\Program Files (x86)\TOSHIBA\PasswordUtility\GFNEXSrv.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
 (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
 (Microsoft Corporation) C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe
 () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
 (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
 (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
 (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
 (McAfee, Inc.) C:\Windows\System32\mfevtps.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
 (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
 (Microsoft Corporation) C:\Windows\SysWOW64\perfhost.exe
 (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
 (TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
 (Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
 (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
 (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
 (Microsoft Corporation) C:\Windows\System32\TieringEngineService.exe
 (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
 (Toshiba Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
 (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
 () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
 (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
 (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
 (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
 () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1702.312.0_x64__8wekyb3d8bbwe\Calculator.exe
 (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17012.10301.0_x64__8wekyb3d8bbwe\Video.UI.exe
 
 ==================== Registry (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
 HKLM\...\Run: [TSSSrv] => C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe [296520 2013-09-12] (TOSHIBA Corporation)
 HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [178016 2013-08-21] (TOSHIBA Corporation)
 HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [354144 2013-08-13] (TOSHIBA Corporation)
 HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2556768 2013-08-18] (TOSHIBA Corporation)
 HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2754704 2015-05-23] (NVIDIA Corporation)
 HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3946184 2015-08-03] (Synaptics Incorporated)
 HKLM-x32\...\Run: [AmIcoSinglun64] => C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [383768 2002-04-12] (Alcor Micro Corp.)
 HKLM-x32\...\Run: [1.TPUReg] => C:\Program Files (x86)\TOSHIBA\PasswordUtility\readLM.exe [2216800 2013-03-27] (TOSHIBA)
 HKLM-x32\...\Run: [TSVU] => c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe [516512 2013-07-23] (TOSHIBA)
 HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
 HKLM-x32\...\Run: [] => [X]
 HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH)
 HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [61944 2017-02-22] (Avira Operations GmbH & Co. KG)
 HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [909744 2017-02-15] (Avira Operations GmbH & Co. KG)
 HKLM-x32\...\Run: [DLLSuite2016] => C:\Program Files (x86)\DLL Suite\DLLSuite.exe
 HKU\S-1-5-21-732586494-593550441-128058454-1002\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [37376 2016-07-16] (Microsoft Corporation)
 HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [37376 2016-07-16] (Microsoft Corporation)
 ShellExecuteHooks: Kein Name - {39BE6DD8-FFDC-11E6-B0D9-64006A5CFC23} - C:\Users\Wolfgang\AppData\Roaming\Coabesedapy\Pedotion.dll -> Keine Datei
 ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll [2017-02-28] (Microsoft Corporation)
 ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll [2017-02-28] (Microsoft Corporation)
 ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll [2017-02-28] (Microsoft Corporation)
 ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll [2017-02-28] (Microsoft Corporation)
 ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll [2017-02-28] (Microsoft Corporation)
 ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\FileSyncShell.dll [2017-02-28] (Microsoft Corporation)
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AudaUpdate.lnk [2017-03-10]
 ShortcutTarget: AudaUpdate.lnk -> C:\AudaCarII\AudaUpdate\AudaUpdt.exe (Audatex (Switzerland) GmbH, Zurich)
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2017-03-10]
 ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
 Startup: C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\zSpeedup.lnk [2017-03-10]
 ShortcutTarget: zSpeedup.lnk -> C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe (Avira Operations GmbH & Co. KG)
 CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
 
 ==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
 Winsock: Catalog5-x64 05 C:\WINDOWS\system32\NSBlockA.dll => Keine Datei
 Winsock: Catalog5-x64 08 C:\WINDOWS\system32\NSBlockB.dll => Keine Datei
 Tcpip\Parameters: [DhcpNameServer] 192.168.224.1
 Tcpip\Parameters: [NameServer] 8.8.8.8,8.8.8.4
 Tcpip\..\Interfaces\{25d847c8-8646-47a7-9d31-267a8eba19ae}: [DhcpNameServer] 82.163.143.176
 Tcpip\..\Interfaces\{89e7d223-3eac-4b95-a5cc-6964eb4081d0}: [DhcpNameServer] 192.168.224.1
 Tcpip\..\Interfaces\{f263b3b2-1e03-4eb5-89e5-920c3f65dbb5}: [DhcpNameServer] 192.168.1.1 192.168.1.1
 Tcpip\..\Interfaces\{fd0c2957-0d2b-46b0-a52f-35937f9713e1}: [DhcpNameServer] 82.163.143.176
 
 Internet Explorer:
 ==================
 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
 HKU\S-1-5-21-732586494-593550441-128058454-1002\Software\Microsoft\Internet Explorer\Main,Start Page =
 HKU\S-1-5-21-732586494-593550441-128058454-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://toshiba.eu/symbaloo_c
 HKU\S-1-5-21-732586494-593550441-128058454-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
 HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page =
 HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://toshiba.eu/symbaloo_c
 HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
 SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt
 SearchScopes: HKU\S-1-5-21-732586494-593550441-128058454-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
 SearchScopes: HKU\S-1-5-21-732586494-593550441-128058454-1002 -> {AEC1211E-B489-4686-8695-D4EEAEDF3640} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
 SearchScopes: HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
 SearchScopes: HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {AEC1211E-B489-4686-8695-D4EEAEDF3640} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
 BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation)
 BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation)
 BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation)
 BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation)
 BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-02-23] (Oracle Corporation)
 BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation)
 BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation)
 BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-23] (Oracle Corporation)
 Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2012-10-01] (Microsoft Corporation)
 StartMenuInternet: IEXPLORE.EXE - iexplore.exe
 
 Edge:
 ======
 Edge HomeButtonPage: HKU\S-1-5-21-732586494-593550441-128058454-1002 -> hxxp://www.startpageing123.com/?type=hp&ts=1489127926&z=924ffc3f9a955077ae8a2b4gcz4bftbg0o1mftdodt&from=che0812&uid=TOSHIBAXMQ01ABD075_63KOPA2ZTXX63KOPA2ZT
 
 FireFox:
 ========
 FF DefaultProfile: 6xyo0ncs.default
 FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\6xyo0ncs.default [2017-03-10]
 FF Homepage: Mozilla\Firefox\Profiles\6xyo0ncs.default -> about:home
 FF Extension: (Avira Browser Safety) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\6xyo0ncs.default\Extensions\abs@avira.com [2017-03-08]
 FF Extension: (Avira Password Manager) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\6xyo0ncs.default\Extensions\passwordmanager@avira.com [2017-03-08]
 FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation)
 FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
 FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
 FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-04] (Intel Corporation)
 FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-04] (Intel Corporation)
 FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-23] (Oracle Corporation)
 FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-23] (Oracle Corporation)
 FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2012-10-01] (Microsoft Corporation)
 FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation)
 FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-21] (Google Inc.)
 FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-21] (Google Inc.)
 FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
 FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2012-10-01] (Microsoft Corporation)
 FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
 StartMenuInternet: FIREFOX.EXE - firefox.exe
 
 Chrome:
 =======
 CHR DefaultProfile: ChromeDefaultData2
 CHR HomePage: ChromeDefaultData2 -> hxxp://www.startpageing123.com/?type=hp&ts=1489127926&z=924ffc3f9a955077ae8a2b4gcz4bftbg0o1mftdodt&from=che0812&uid=TOSHIBAXMQ01ABD075_63KOPA2ZTXX63KOPA2ZT
 CHR StartupUrls: ChromeDefaultData2 -> "hxxp://www.startpageing123.com/?type=hp&ts=1489127926&z=924ffc3f9a955077ae8a2b4gcz4bftbg0o1mftdodt&from=che0812&uid=TOSHIBAXMQ01ABD075_63KOPA2ZTXX63KOPA2ZT"
 CHR Profile: C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2 [2017-03-10] <==== ACHTUNG
 CHR Extension: (Google Docs) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\aohghmighlieiainnegkcijnfilokake [2017-03-08]
 CHR Extension: (Google Drive) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-08]
 CHR Extension: (Avira Password Manager) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2017-03-08]
 CHR Extension: (Adobe Acrobat) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-08]
 CHR Extension: (Avira Browserschutz) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-03-08]
 CHR Extension: (Google Docs Offline) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-03-08]
 CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
 CHR Extension: (Google Mail) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-08]
 CHR Extension: (Chrome Media Router) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-03-09]
 CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
 CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
 
 ==================== Dienste (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1115552 2017-02-15] (Avira Operations GmbH & Co. KG)
 R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [487424 2017-02-15] (Avira Operations GmbH & Co. KG)
 R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [487424 2017-02-15] (Avira Operations GmbH & Co. KG)
 S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1519144 2017-02-15] (Avira Operations GmbH & Co. KG)
 R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [312448 2013-08-22] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
 R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [349048 2017-02-22] (Avira Operations GmbH & Co. KG)
 R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [310152 2017-02-10] (Avira Operations GmbH & Co. KG)
 R2 dts_apo_service; C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe [19792 2013-09-10] ()
 R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-23] (NVIDIA Corporation)
 R2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\PasswordUtility\GFNEXSrv.exe [163168 2013-03-27] ()
 R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1039360 2011-08-18] (Hewlett-Packard Co.) [Datei ist nicht signiert]
 R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [330136 2015-10-26] (Intel Corporation)
 R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-12] (Intel(R) Corporation) [Datei ist nicht signiert]
 R2 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-12] (Intel(R) Corporation)
 R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-09-04] (Intel Corporation)
 R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-04] (Intel Corporation)
 R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-11-05] (McAfee, Inc.)
 R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-11-05] (McAfee, Inc.)
 R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
 R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [458176 2016-12-29] (NVIDIA Corporation)
 R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1893008 2015-05-23] (NVIDIA Corporation)
 S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [23006864 2015-05-23] (NVIDIA Corporation)
 R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
 R2 SpeedupService; C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [80704 2017-03-02] (Avira Operations GmbH & Co. KG)
 R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [339456 2013-08-16] (IDT, Inc.) [Datei ist nicht signiert]
 R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [246472 2015-08-03] (Synaptics Incorporated)
 R2 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116088 2013-07-19] (Toshiba Europe GmbH)
 S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
 S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
 
 ===================== Treiber (Nicht auf der Ausnahmeliste) ======================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [161824 2017-02-15] (Avira Operations GmbH & Co. KG)
 R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [163976 2017-02-15] (Avira Operations GmbH & Co. KG)
 R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-02-15] (Avira Operations GmbH & Co. KG)
 R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-02-15] (Avira Operations GmbH & Co. KG)
 R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [48584 2017-02-15] (Avira Operations GmbH & Co. KG)
 S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [70112 2013-11-05] (McAfee, Inc.)
 S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
 S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
 S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
 R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-04] (Intel Corporation)
 S2 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [179792 2013-11-05] (McAfee, Inc.)
 R2 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [311120 2013-11-05] (McAfee, Inc.)
 S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [69344 2013-11-05] (McAfee, Inc.)
 R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [519576 2013-11-05] (McAfee, Inc.)
 R2 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [782360 2013-11-05] (McAfee, Inc.)
 R2 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [343696 2013-11-05] (McAfee, Inc.)
 S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
 R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvlddmkm.sys [14190520 2017-01-17] (NVIDIA Corporation)
 R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-05-23] (NVIDIA Corporation)
 R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [38032 2015-04-03] (NVIDIA Corporation)
 R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\PasswordUtility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
 R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [42696 2015-08-03] (Synaptics Incorporated)
 S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
 R3 Thotkey; C:\WINDOWS\System32\drivers\Thotkey.sys [54424 2015-12-10] (Toshiba Corporation)
 S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
 S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
 S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
 
 ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 
 ==================== Ein Monat: Erstellte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-03-10 15:01 - 2017-03-10 15:01 - 00000000 ____D C:\Users\Wolfgang\Desktop\USB
 2017-03-10 14:49 - 2017-03-10 14:49 - 00001272 _____ C:\Users\Wolfgang\Desktop\Avira Antivirus starten.lnk
 2017-03-10 09:31 - 2017-03-11 07:37 - 00027004 _____ C:\Users\Wolfgang\Desktop\FRST.txt
 2017-03-10 09:31 - 2017-03-11 07:37 - 00000000 ____D C:\FRST
 2017-03-10 09:30 - 2017-03-10 09:29 - 02423808 ____N (Farbar) C:\Users\Wolfgang\Desktop\FRST64.exe
 2017-03-10 07:39 - 2017-03-10 07:39 - 00000000 _____ C:\WINDOWS\SysWOW64\4
 2017-03-10 07:39 - 2017-03-10 07:39 - 00000000 _____ C:\WINDOWS\SysWOW64\3
 2017-03-10 07:38 - 2017-03-10 07:38 - 00000382 _____ C:\WINDOWS\SysWOW64\data.bin
 2017-03-10 07:30 - 2017-03-10 07:37 - 00000000 ____D C:\Program Files (x86)\MK
 2017-03-09 16:22 - 2017-03-09 16:21 - 49129696 ____N (Microsoft Corporation) C:\Users\Wolfgang\Desktop\Windows-KB890830-x64-V5.45.exe
 2017-03-09 15:54 - 2017-03-09 16:13 - 00000000 ____D C:\Program Files (x86)\DLL Suite
 2017-03-09 15:52 - 2017-03-09 15:52 - 00003304 _____ C:\WINDOWS\System32\Tasks\{92B91FF2-8A58-41EF-93A9-65FEB3215F4D}
 2017-03-09 15:45 - 2017-03-09 15:48 - 00523076 _____ C:\WINDOWS\Minidump\030917-30031-01.dmp
 2017-03-09 15:42 - 2017-03-09 15:41 - 00259584 ____N (OldTimer Tools) C:\Users\Wolfgang\Desktop\OTH.scr
 2017-03-09 13:39 - 2017-03-09 13:39 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\AviraSpeedup
 2017-03-09 12:38 - 2017-03-10 15:12 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
 2017-03-09 12:37 - 2017-03-10 11:55 - 00001172 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2017-03-09 12:37 - 2017-03-09 12:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
 2017-03-09 12:37 - 2017-03-09 12:37 - 00000000 ____D C:\ProgramData\Malwarebytes
 2017-03-09 12:37 - 2017-03-09 12:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
 2017-03-09 12:37 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
 2017-03-09 12:37 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
 2017-03-09 12:37 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
 2017-03-09 11:41 - 2017-03-09 11:45 - 00514876 _____ C:\WINDOWS\Minidump\030917-32828-01.dmp
 2017-03-09 09:10 - 2017-03-09 15:45 - 4164840674 _____ C:\WINDOWS\MEMORY.DMP
 2017-03-09 09:10 - 2017-03-09 15:45 - 00000000 ____D C:\WINDOWS\Minidump
 2017-03-09 09:10 - 2017-03-09 09:10 - 00515724 _____ C:\WINDOWS\Minidump\030917-33343-01.dmp
 2017-03-09 08:45 - 2017-03-10 18:03 - 00000000 ____D C:\AdwCleaner
 2017-03-09 08:45 - 2017-03-09 08:45 - 04031440 ____N C:\Users\Wolfgang\Desktop\AdwCleaner_6.044.exe
 2017-03-09 08:42 - 2017-03-10 11:55 - 00001128 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
 2017-03-09 08:42 - 2017-03-09 08:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
 2017-03-09 08:42 - 2017-03-09 08:42 - 00000000 ____D C:\Program Files\VS Revo Group
 2017-03-09 08:31 - 2017-03-10 11:55 - 00002128 _____ C:\Users\Wolfgang\Desktop\Free Antivirus Profil Vollständige Prüfung.LNK
 2017-03-09 08:02 - 2017-03-09 08:02 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\Avira
 2017-03-09 07:54 - 2017-03-09 07:54 - 01663736 ____N (Malwarebytes) C:\Users\Wolfgang\Desktop\JRT.exe
 2017-03-09 07:18 - 2017-03-09 07:18 - 00000000 ____D C:\ProgramData\TOSHIBA Tempro
 2017-03-09 07:18 - 2017-03-09 07:18 - 00000000 ____D C:\ProgramData\IsolatedStorage
 2017-03-08 19:59 - 2017-03-08 19:59 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
 2017-03-08 19:58 - 2017-02-15 16:55 - 00163976 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
 2017-03-08 19:58 - 2017-02-15 16:55 - 00161824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
 2017-03-08 19:58 - 2017-02-15 16:55 - 00088488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
 2017-03-08 19:58 - 2017-02-15 16:55 - 00048584 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys
 2017-03-08 19:58 - 2017-02-15 16:55 - 00044488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
 2017-03-08 19:50 - 2017-03-08 19:50 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\CrashRpt
 2017-03-08 19:43 - 2017-03-08 20:11 - 00000000 ____D C:\ProgramData\Logic Cramble
 2017-03-08 19:36 - 2017-03-10 15:00 - 00000000 ____D C:\Users\Public\Speedup Sessions
 2017-03-08 19:36 - 2017-03-10 11:55 - 00001221 _____ C:\Users\Public\Desktop\Avira System Speedup.lnk
 2017-03-08 19:36 - 2017-03-08 19:36 - 00000000 ____D C:\WINDOWS\System32\Tasks\Avira
 2017-03-08 19:36 - 2017-03-08 19:36 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\Avira
 2017-03-08 19:34 - 2017-03-08 19:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
 2017-03-08 19:34 - 2017-03-08 19:58 - 00000000 ____D C:\ProgramData\Avira
 2017-03-08 19:34 - 2017-03-08 19:58 - 00000000 ____D C:\Program Files (x86)\Avira
 2017-03-08 19:34 - 2017-03-08 19:34 - 04771240 _____ (Avira Operations GmbH & Co. KG) C:\Users\Wolfgang\Downloads\avira_de_fass0_58c049b427e37__ws.exe
 2017-03-08 19:34 - 2017-03-08 19:34 - 00000000 ____D C:\WINDOWS\system32\sstmp
 2017-03-08 19:33 - 2017-03-09 07:43 - 00000000 ____D C:\Program Files (x86)\7aow1MXIZU
 2017-03-08 19:33 - 2017-03-08 19:33 - 00471968 _____ C:\WINDOWS\system32\ns.block
 2017-03-08 19:31 - 2017-03-09 20:18 - 00000000 ____D C:\Program Files (x86)\Drjother
 2017-03-08 18:45 - 2017-03-09 09:01 - 00000000 ____D C:\ProgramData\{5F5DF368-E8F6-44C3-608D-C1CB42020A26}
 2017-03-08 18:45 - 2017-03-08 18:45 - 00003978 _____ C:\WINDOWS\System32\Tasks\{C44F5225-73E4-E58E-C711-4251391F1724}
 2017-03-08 18:45 - 2017-03-08 18:45 - 00003888 _____ C:\WINDOWS\System32\Tasks\{1C64612A-D73B-E98E-78AB-85F21029DB23}
 2017-03-08 18:39 - 2017-03-08 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
 2017-03-08 18:38 - 2017-03-08 18:38 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
 2017-03-08 18:36 - 2017-03-09 07:39 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\Coabesedapy
 2017-03-08 18:36 - 2017-03-08 18:36 - 00006102 _____ C:\WINDOWS\System32\Tasks\Qertochreewile Server
 2017-03-08 18:35 - 2017-03-08 19:32 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\Ahghtshonge
 2017-03-08 18:35 - 2017-03-08 18:45 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\FindIp
 2017-03-08 09:46 - 2017-03-08 10:25 - 00000000 ____D C:\Users\Wolfgang\Desktop\Ebay
 2017-03-07 15:41 - 2009-09-27 09:39 - 00415744 ___SH (The Public) C:\WINDOWS\SysWOW64\avisynth.dll
 2017-03-07 15:41 - 2005-07-14 12:31 - 00032256 ___SH C:\WINDOWS\SysWOW64\AVSredirect.dll
 2017-03-07 15:41 - 2004-02-22 10:11 - 00764416 ___SH (Abysmal Software) C:\WINDOWS\SysWOW64\devil.dll
 2017-03-07 15:41 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\yv12vfw.dll
 2017-03-07 15:41 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\WINDOWS\SysWOW64\i420vfw.dll
 2017-03-07 15:40 - 2017-03-08 07:21 - 00000000 ____D C:\Besa & Omer
 2017-03-07 15:37 - 2017-03-07 15:37 - 00000000 ____D C:\Users\Wolfgang\Documents\eRightSoft
 2017-03-07 15:36 - 2017-03-09 08:50 - 00000008 __RSH C:\ProgramData\ntuser.pol
 2017-03-07 15:34 - 2016-05-05 12:23 - 00556216 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\avutil-lav-55.dll
 2017-03-07 15:34 - 2016-05-05 12:23 - 00537784 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\swscale-lav-4.dll
 2017-03-07 15:34 - 2016-05-05 12:23 - 00405176 __RSH (Intel Corp.) C:\WINDOWS\SysWOW64\IntelQuickSyncDecoder.dll
 2017-03-07 15:34 - 2016-05-05 12:23 - 00276152 __RSH C:\WINDOWS\SysWOW64\libbluray.dll
 2017-03-07 15:34 - 2016-05-05 12:23 - 00000493 __RSH C:\WINDOWS\SysWOW64\LAVFilters.Dependencies.manifest
 2017-03-07 15:34 - 2016-05-05 12:22 - 10766520 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\avcodec-lav-57.dll
 2017-03-07 15:34 - 2016-05-05 12:22 - 01699000 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\avformat-lav-57.dll
 2017-03-07 15:34 - 2016-05-05 12:22 - 00188088 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\avfilter-lav-6.dll
 2017-03-07 15:34 - 2016-05-05 12:22 - 00160440 __RSH (FFmpeg Project) C:\WINDOWS\SysWOW64\avresample-lav-3.dll
 2017-03-07 15:34 - 2004-10-10 08:50 - 00278528 _____ (Real Networks, Inc) C:\WINDOWS\SysWOW64\pncrt.dll
 2017-03-07 15:34 - 2004-07-02 16:33 - 00327749 _____ (RealNetworks, Inc.) C:\WINDOWS\SysWOW64\drvc.dll
 2017-03-07 15:31 - 2017-03-09 07:34 - 00000000 ____D C:\WINDOWS\system32\SSL
 2017-03-07 11:18 - 2017-03-07 15:28 - 70965739 _____ (eRightSoft ) C:\Users\Wolfgang\Downloads\SUPERsetup.exe
 2017-03-07 11:03 - 2017-03-07 11:03 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\dvdcss
 2017-03-07 07:35 - 2017-03-07 07:35 - 00000000 ____D C:\Users\Wolfgang\Desktop\Johannmeier
 2017-03-07 07:30 - 2017-03-07 07:35 - 00000000 ____D C:\Users\Wolfgang\Desktop\Calabro
 2017-03-07 07:30 - 2017-03-07 07:30 - 00000000 ____D C:\Users\Wolfgang\Desktop\Schlüsselburg
 2017-03-02 14:00 - 2017-03-02 14:00 - 04454961 _____ C:\Users\Wolfgang\Downloads\Newsletter Feb-Mär.pdf
 2017-03-02 09:48 - 2017-03-02 09:48 - 00857588 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Zahlungserinnerung 2017.02.28 -0001.pdf
 2017-03-02 09:48 - 2017-03-02 09:48 - 00464458 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Zahlungserinnerung 2017.02.28 -0002.pdf
 2017-03-02 09:43 - 2017-03-07 07:38 - 00000000 ____D C:\Users\Wolfgang\Desktop\Kamera 2017 - 03 - 07
 2017-03-02 07:31 - 2017-03-02 07:31 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\sMedio
 2017-03-01 07:23 - 2017-03-01 07:23 - 00022185 _____ C:\Users\Wolfgang\Downloads\13910156 Avis vom 28.02.2017.PDF
 2017-02-28 22:02 - 2017-02-28 22:02 - 03284153 _____ C:\WINDOWS\e07ae49c752eeef2f99d8b89aded61bc.exe
 2017-02-28 18:07 - 2017-02-28 18:07 - 00099587 _____ C:\Users\Wolfgang\Downloads\Rechnung.pdf
 2017-02-28 09:59 - 2017-02-28 09:59 - 00000000 ____D C:\Users\Wolfgang\Desktop\Nachreichung 2
 2017-02-27 11:35 - 2017-02-27 11:36 - 00021165 _____ C:\Users\Wolfgang\Downloads\13910156 Avis vom 21.02.2017 (1).PDF
 2017-02-22 15:06 - 2017-02-22 15:07 - 06598021 _____ C:\Users\Wolfgang\Downloads\Borm [Unlocked by www.freemypdf.com].pdf
 2017-02-22 14:51 - 2017-02-22 14:51 - 00468504 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Gutschrift 20170061.pdf
 2017-02-22 14:47 - 2017-02-22 14:47 - 00627599 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Rechnung 20170060.pdf
 2017-02-22 13:47 - 2017-02-22 13:47 - 06599373 _____ C:\Users\Wolfgang\Desktop\Borm.pdf
 2017-02-22 07:37 - 2017-02-22 07:37 - 00097367 _____ C:\Users\Wolfgang\Downloads\Bestellung (1).pdf
 2017-02-22 07:34 - 2017-02-22 07:34 - 00021165 _____ C:\Users\Wolfgang\Downloads\13910156 Avis vom 21.02.2017.PDF
 2017-02-20 16:45 - 2017-02-20 16:45 - 00634984 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Rechnung 20160466.pdf
 2017-02-20 13:24 - 2017-02-20 13:24 - 00097367 _____ C:\Users\Wolfgang\Downloads\Bestellung.pdf
 2017-02-20 07:40 - 2017-02-20 07:40 - 00020145 _____ C:\Users\Wolfgang\Downloads\13910156 Avis vom 17.02.2017.PDF
 2017-02-17 15:03 - 2017-02-17 15:03 - 00101460 _____ C:\Users\Wolfgang\Downloads\NEUE BESTELLUNG WIE BESPROCHEN (1).pdf
 2017-02-17 15:02 - 2017-02-17 15:02 - 00594566 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Rechnung 20170024 (2).pdf
 2017-02-17 14:58 - 2017-02-17 14:58 - 00594566 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Rechnung 20170024 (1).pdf
 2017-02-17 14:56 - 2017-02-17 14:56 - 00101460 _____ C:\Users\Wolfgang\Downloads\NEUE BESTELLUNG WIE BESPROCHEN.pdf
 2017-02-16 15:02 - 2017-02-16 15:02 - 00904498 _____ C:\Users\Wolfgang\Downloads\Buchbinder Vito.pdf
 2017-02-15 13:41 - 2017-02-15 13:41 - 00594566 _____ C:\Users\Wolfgang\Downloads\MaxMoritz Rechnung 20170024.pdf
 2017-02-14 14:58 - 2017-02-14 14:58 - 00004632 _____ C:\Users\Wolfgang\AppData\Local\recently-used.xbel
 2017-02-13 11:03 - 2017-02-13 11:03 - 00021675 _____ C:\Users\Wolfgang\Downloads\13910156 Avis vom 10.02.2017.PDF
 2017-02-13 10:38 - 2017-02-13 10:38 - 00566985 _____ C:\Users\Wolfgang\Downloads\12115sü (1).pdf
 2017-02-13 10:38 - 2017-02-13 10:38 - 00255399 _____ C:\Users\Wolfgang\Downloads\12113an-abschluß (2).pdf
 2017-02-10 12:07 - 2017-02-10 12:08 - 00255399 _____ C:\Users\Wolfgang\Downloads\12113an-abschluß (1).pdf
 2017-02-10 11:42 - 2017-02-10 11:43 - 02329674 _____ C:\Users\Wolfgang\Downloads\Energiebedarf Wohnhaus - Ziegel monolithisch (2).pdf
 2017-02-10 11:42 - 2017-02-10 11:43 - 00727701 _____ C:\Users\Wolfgang\Downloads\Energiebedarf Werkhalle (1).pdf
 2017-02-10 11:36 - 2017-02-10 11:36 - 00035784 _____ (The OpenVPN Project) C:\WINDOWS\system32\Drivers\tap0901.sys
 2017-02-10 11:31 - 2017-02-10 11:31 - 00566985 _____ C:\Users\Wolfgang\Downloads\12115sü.pdf
 2017-02-10 11:31 - 2017-02-10 11:31 - 00255399 _____ C:\Users\Wolfgang\Downloads\12113an-abschluß.pdf
 2017-02-10 10:31 - 2017-02-10 10:31 - 00727701 _____ C:\Users\Wolfgang\Downloads\Energiebedarf Werkhalle.pdf
 2017-02-10 09:46 - 2017-02-10 09:46 - 00000000 ____D C:\Program Files (x86)\VulkanRT
 2017-02-10 09:46 - 2016-09-09 19:25 - 00269600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
 2017-02-10 09:46 - 2016-09-09 19:25 - 00261920 _____ C:\WINDOWS\system32\vulkan-1.dll
 2017-02-10 09:46 - 2016-09-09 19:25 - 00110880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
 2017-02-10 09:46 - 2016-09-09 19:24 - 00125216 _____ C:\WINDOWS\system32\vulkaninfo.exe
 2017-02-10 09:45 - 2016-12-29 14:10 - 00001951 _____ C:\WINDOWS\NvContainerRecovery.bat
 2017-02-10 08:42 - 2017-02-10 08:42 - 00028323 _____ C:\Users\Wolfgang\Downloads\17,06,39_Kalkulation.PDF
 2017-02-09 08:05 - 2017-02-09 08:05 - 10252556 _____ C:\Users\Wolfgang\Downloads\BFZ-DE-LowQuality.rar
 
 ==================== Ein Monat: Geänderte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-03-11 07:35 - 2016-09-20 03:03 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
 2017-03-10 14:59 - 2015-08-03 11:43 - 00000000 __SHD C:\Users\Wolfgang\IntelGraphicsProfiles
 2017-03-10 14:54 - 2016-09-20 03:42 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
 2017-03-10 14:54 - 2016-09-20 03:07 - 00000000 ____D C:\ProgramData\NVIDIA
 2017-03-10 14:53 - 2016-07-16 07:04 - 01048576 _____ C:\WINDOWS\system32\config\BBI
 2017-03-10 12:48 - 2016-09-20 03:42 - 00005362 _____ C:\WINDOWS\System32\Tasks\Microsoft Office 15 Sync Maintenance for BÜROKALKULATOR-Wolfgang Bürokalkulator
 2017-03-10 11:55 - 2016-09-28 08:46 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
 2017-03-10 11:55 - 2016-09-20 03:25 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
 2017-03-10 11:55 - 2016-04-18 12:36 - 00001707 _____ C:\Users\Wolfgang\Desktop\Bestellung BMW 2016-03 - Verknüpfung.lnk
 2017-03-10 11:55 - 2015-08-03 11:49 - 00002399 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
 2017-03-10 11:55 - 2015-04-27 06:16 - 00001137 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
 2017-03-10 11:55 - 2014-07-30 10:55 - 00000424 _____ C:\Users\Wolfgang\Desktop\Computer.lnk
 2017-03-10 11:55 - 2014-05-08 06:27 - 00001111 _____ C:\Users\Public\Desktop\WebSite X5 Evolution 10.lnk
 2017-03-10 11:55 - 2014-03-31 06:03 - 00001160 _____ C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AudaCarII.lnk
 2017-03-10 11:55 - 2014-03-26 07:36 - 00000965 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
 2017-03-10 11:55 - 2014-01-17 23:26 - 00001348 _____ C:\ProgramData\Microsoft\Windows\Start Menu\HP Solution Center.lnk
 2017-03-10 11:55 - 2014-01-17 23:26 - 00001076 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk
 2017-03-10 11:55 - 2014-01-16 21:14 - 00001635 _____ C:\Users\Public\Desktop\AudaUpdate.lnk
 2017-03-10 11:55 - 2014-01-16 11:03 - 00002275 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
 2017-03-10 11:55 - 2013-09-06 22:46 - 00001958 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
 2017-03-10 11:19 - 2014-01-23 22:53 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\CrashDumps
 2017-03-10 08:11 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
 2017-03-10 08:02 - 2016-12-29 07:33 - 00000000 ____D C:\Users\Wolfgang\AppData\LocalLow\Mozilla
 2017-03-10 07:42 - 2014-01-16 10:51 - 00000000 ____D C:\AudaCarII
 2017-03-10 07:40 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
 2017-03-10 07:38 - 2014-01-16 21:11 - 00000000 ____D C:\Audatex
 2017-03-09 20:24 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
 2017-03-09 16:22 - 2013-12-24 14:35 - 138020592 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
 2017-03-09 16:17 - 2013-09-06 22:26 - 00000000 ____D C:\Program Files (x86)\TOSHIBA
 2017-03-09 16:17 - 2013-09-06 22:25 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
 2017-03-09 16:10 - 2016-09-20 03:03 - 00368096 _____ C:\WINDOWS\system32\FNTCACHE.DAT
 2017-03-09 16:09 - 2016-09-20 03:11 - 00000000 ____D C:\Users\Wolfgang
 2017-03-09 15:09 - 2016-09-20 03:07 - 00000000 ____D C:\Program Files\Common Files\Atheros
 2017-03-09 15:09 - 2016-07-12 08:03 - 00000000 ____D C:\Program Files (x86)\PDF24
 2017-03-09 08:48 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
 2017-03-09 08:48 - 2013-10-09 00:02 - 00000000 ____D C:\Program Files (x86)\Amazon
 2017-03-09 08:48 - 2013-08-22 16:36 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
 2017-03-09 07:46 - 2016-03-02 07:11 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\ElevatedDiagnostics
 2017-03-09 07:45 - 2016-07-16 23:51 - 01618290 _____ C:\WINDOWS\system32\perfh007.dat
 2017-03-09 07:45 - 2016-07-16 23:51 - 00401548 _____ C:\WINDOWS\system32\perfc007.dat
 2017-03-09 07:45 - 2015-08-03 11:12 - 03526068 _____ C:\WINDOWS\system32\PerfStringBackup.INI
 2017-03-09 07:26 - 2013-09-06 22:25 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TOSHIBA
 2017-03-08 19:43 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
 2017-03-08 19:35 - 2015-02-16 10:28 - 00000000 ____D C:\Program Files (x86)\eRightSoft
 2017-03-08 19:34 - 2013-10-08 23:48 - 00000000 ____D C:\ProgramData\Package Cache
 2017-03-08 19:31 - 2016-07-16 12:47 - 00000000 ____D C:\Program Files\Windows NT
 2017-03-08 09:46 - 2015-06-09 07:42 - 00000000 ____D C:\Users\Wolfgang\dwhelper
 2017-03-08 07:34 - 2015-02-16 10:12 - 00000000 ____D C:\Users\Wolfgang\AppData\Roaming\vlc
 2017-03-01 08:21 - 2014-01-17 23:38 - 00000000 ____D C:\Users\Wolfgang\Documents\Eigene Scans
 2017-02-28 08:56 - 2015-08-03 11:43 - 00000000 ___RD C:\Users\Wolfgang\OneDrive
 2017-02-27 13:04 - 2015-06-05 09:06 - 00000000 ____D C:\Users\Wolfgang\Desktop\Neubau 2015
 2017-02-27 13:04 - 2015-03-12 11:19 - 00000000 ____D C:\Users\Wolfgang\Desktop\OLdies_Sortiert
 2017-02-27 13:03 - 2016-03-03 11:08 - 00000000 ____D C:\Users\Wolfgang\Desktop\UNSORTIERTE KAMERA
 2017-02-27 13:02 - 2014-01-17 08:21 - 00000000 ___RD C:\Users\Wolfgang\Desktop\Kundenbilder_Unfall
 2017-02-23 08:09 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
 2017-02-23 08:09 - 2013-12-24 14:35 - 00000000 ____D C:\WINDOWS\system32\MRT
 2017-02-23 07:31 - 2015-10-03 13:24 - 00097856 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
 2017-02-23 07:31 - 2015-10-03 13:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
 2017-02-23 07:31 - 2015-10-03 13:23 - 00000000 ____D C:\Program Files (x86)\Java
 2017-02-23 07:31 - 2015-09-29 07:25 - 00000000 ____D C:\ProgramData\Oracle
 2017-02-23 07:20 - 2013-12-12 11:05 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\Packages
 2017-02-16 07:27 - 2016-08-26 12:44 - 00000000 ___RD C:\Users\Wolfgang\Desktop\Urlaub und Anwesenheit
 2017-02-14 16:41 - 2014-03-26 07:38 - 00000000 ____D C:\Users\Wolfgang\.gimp-2.8
 2017-02-14 14:58 - 2014-03-26 09:07 - 00000000 ____D C:\Users\Wolfgang\AppData\Local\gtk-2.0
 2017-02-10 09:45 - 2016-09-20 03:06 - 00000000 ____D C:\Program Files\NVIDIA Corporation
 2017-02-10 09:45 - 2016-09-20 03:06 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
 
 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
 
 2017-02-14 14:58 - 2017-02-14 14:58 - 0004632 _____ () C:\Users\Wolfgang\AppData\Local\recently-used.xbel
 2014-01-17 23:17 - 2014-01-17 23:31 - 0001157 _____ () C:\ProgramData\hpzinstall.log
 
 ==================== Bamital & volsnap ======================
 
 (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
 C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
 C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
 C:\WINDOWS\explorer.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
 C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
 C:\WINDOWS\system32\services.exe => Datei ist digital signiert
 C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
 C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
 C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
 C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
 C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 LastRegBack: 2017-03-02 07:29
 
 ==================== Ende von FRST.txt ============================
 Addition:   Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-03-2017durchgeführt von Wolfgang (11-03-2017 07:37:46)
 Gestartet von C:\Users\Wolfgang\Desktop
 Windows 10 Home Version 1607 (X64) (2016-09-20 02:47:49)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-732586494-593550441-128058454-500 - Administrator - Disabled)
 DefaultAccount (S-1-5-21-732586494-593550441-128058454-503 - Limited - Disabled)
 Gast (S-1-5-21-732586494-593550441-128058454-501 - Limited - Disabled)
 Wolfgang (S-1-5-21-732586494-593550441-128058454-1002 - Administrator - Enabled) => C:\Users\Wolfgang
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
 AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
 AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 5600 (x32 Version: 140.0.425.000 - Hewlett-Packard) Hidden
 5600_Help (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden
 5600Trb (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden
 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
 Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated)
 AIO_CDB_ProductContext (x32 Version: 140.0.425.000 - Hewlett-Packard) Hidden
 AIO_CDB_Software (x32 Version: 140.0.428.000 - Hewlett-Packard) Hidden
 AIO_Scan (x32 Version: 130.0.421.000 - Hewlett-Packard) Hidden
 Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 4.8.1245.73583 - Alcor Micro Corp.)
 Alcor Micro USB Card Reader (x32 Version: 4.8.1245.73583 - Alcor Micro Corp.) Hidden
 Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Atheros)
 AudaPen/AudaStation v.2.87 (Remove Only) (HKLM-x32\...\{FE58DBD8-129B-11D7-8D51-005056CAD6CB}) (Version: 2.87.1.12 - Audatex)
 Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.25.154 - Avira Operations GmbH & Co. KG)
 Avira Connect (HKLM-x32\...\{7b509672-8eb5-466b-b85a-482e26ccc500}) (Version: 1.2.81.30631 - Avira Operations GmbH & Co. KG)
 Avira Connect (x32 Version: 1.2.81.30631 - Avira Operations GmbH & Co. KG) Hidden
 Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.6.1.20906 - Avira Operations GmbH & Co. KG)
 BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
 Copy (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
 Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
 DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
 DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden
 DTS Sound (HKLM-x32\...\{2DFA9084-CEB3-4A48-B9F7-9038FEF1B8F4}) (Version: 1.01.2700 - DTS, Inc.)
 Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden
 furnplan hülsta now! (HKLM-x32\...\furnplan hülsta now!) (Version: 2014.10.0 - D+H Software GmbH)
 Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.98 - Google Inc.)
 Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
 GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
 HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
 HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
 HP Photosmart Officejet and Deskjet All-In-One Driver Software (HKLM\...\{6F5B70F0-EA6C-4A5B-BB16-8390BD66B251}) (Version: 14.0 - HP)
 HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
 HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
 HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden
 HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden
 HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden
 HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
 IDT Audio Driver (HKLM\...\{588A747E-CFF6-46B3-9207-CD754F9473AF}) (Version: 6.10.6491.0 - IDT)
 Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation)
 Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3282 - Intel Corporation)
 Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation)
 IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.37 - Irfan Skiljan)
 Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
 MarketResearch (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden
 Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4420.1017 - Microsoft Corporation)
 Microsoft OneDrive (HKU\S-1-5-21-732586494-593550441-128058454-1002\...\OneDriveSetup.exe) (Version: 17.3.6798.0207 - Microsoft Corporation)
 Microsoft OneDrive (HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\OneDriveSetup.exe) (Version: 17.3.6798.0207 - Microsoft Corporation)
 Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 (HKLM-x32\...\{448652c1-f5f3-4230-98c6-68c10c88b1fb}) (Version: 12.0.20617.1 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM-x32\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation)
 Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla)
 Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla)
 Network64 (Version: 140.0.306.000 - Hewlett-Packard) Hidden
 NVIDIA GeForce Experience 2.4.5.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.28 - NVIDIA Corporation)
 NVIDIA Grafiktreiber 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.54 - NVIDIA Corporation)
 NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
 OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP)
 Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden
 Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.300 - Qualcomm Atheros)
 Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.)
 Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden
 SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden
 SHIELD Wireless Controller Driver (Version: 2.4.5.28 - NVIDIA Corporation) Hidden
 Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP)
 SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden
 Spotify (HKLM-x32\...\Spotify) (Version: 0.8.5.1333.g822e0de8 - Spotify AB)
 Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden
 Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.16.3 - Synaptics Incorporated)
 Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden
 TOSHIBA Addendum (HKLM-x32\...\{CE0374A6-B204-4336-8293-63FBB1DADBF4}) (Version: 1.00 - TOSHIBA)
 TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.02.01.6407 - Toshiba Corporation)
 TOSHIBA Display Utility (HKLM\...\{84FA4D2D-4273-4C66-BD3D-ADD3FE48DFA2}) (Version: 1.1.5.0 - Toshiba Corporation)
 TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.2.0.6404 - Toshiba Corporation)
 TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.1.0001.6403 - Toshiba Corporation)
 TOSHIBA Password Utility (HKLM-x32\...\InstallShield_{78931270-BC9E-441A-A52B-73ECD4ACFAB5}) (Version: 3.00.344 - Toshiba Corporation)
 TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.9.09.6400 - Toshiba Corporation)
 TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.1.02.55065006 - Toshiba Corporation)
 TOSHIBA Service Station (HKLM\...\{FBFCEEA5-96EA-4C8E-9262-43CBBEBAE413}) (Version: 2.6.8 - Toshiba Corporation)
 TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0030 - Toshiba Corporation)
 TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.1.2.32001 - Toshiba Corporation)
 Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.5.0 - Toshiba Europe GmbH)
 TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden
 VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
 Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
 WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden
 WinRAR 5.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-732586494-593550441-128058454-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {00C3BCA9-2C81-4D28-9F3C-7C2D2AB0692C} - System32\Tasks\{C44F5225-73E4-E58E-C711-4251391F1724} => C:\ProgramData\{5F5DF368-E8F6-44C3-608D-C1CB42020A26}\A6245184-118F-E62F-450C-E58B9F6279F4.exe  <==== ACHTUNG
 Task: {0A17C593-C847-4B25-9F2A-9261F9EC4339} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
 Task: {24C88AF4-7106-4BC9-950A-A7322F82F687} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
 Task: {29B697CB-069E-4DDB-ADCF-26C8DB9E24FD} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2013-07-19] (Toshiba Europe GmbH)
 Task: {29D83D19-4C46-4044-A04F-69B90CF90680} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2017-03-02] (Avira Operations GmbH & Co. KG)
 Task: {2E7B2490-B778-4750-9EF5-CDD706318117} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-07-31] (TOSHIBA Corporation)
 Task: {2E9E500F-0225-4D25-AC46-E106CCADAB8E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
 Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe
 Task: {3F6EA556-D6F1-4A64-99A4-F209B5F66F17} - System32\Tasks\{1C64612A-D73B-E98E-78AB-85F21029DB23} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\ce38d44e\bb00c7ce.dll" <==== ACHTUNG
 Task: {43E2FD13-21E5-44D3-B1A3-2090D0754F66} - System32\Tasks\{92B91FF2-8A58-41EF-93A9-65FEB3215F4D} => pcalua.exe -a C:\Users\Wolfgang\Desktop\DLL_Killer5.exe -d C:\Users\Wolfgang\Desktop
 Task: {45B47BB0-3073-4121-87C4-BDDD331DD585} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
 Task: {489BD500-668A-4FA8-B6F8-CBF4BA367F1C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
 Task: {54D20394-0FB8-4061-B216-0FEA24197217} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
 Task: {63775C49-924E-4EE6-B140-ACF02634C17E} - \Norton Security with Backup\Norton Error Processor -> Keine Datei <==== ACHTUNG
 Task: {6539603A-7BE0-4024-8554-293E74AF6452} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
 Task: {6AE85C55-73BA-4430-8711-120E068F69E4} - System32\Tasks\Qertochreewile Server => C:\Program Files (x86)\Drjother\xchpogh.exe [2017-03-08] (Glarysoft Ltd)
 Task: {6CC69185-540A-4ED9-A032-F27F6F4050A0} - \Norton Security with Backup\Norton Error Analyzer -> Keine Datei <==== ACHTUNG
 Task: {717F2764-E4DF-45DF-A3A8-CE539E5E0BEF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
 Task: {74169C26-7332-4C8A-BBE7-B668F9DD5F7D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
 Task: {784B3CEF-739E-4724-AACC-71BDDEDA53A8} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation)
 Task: {78CB1AD4-458D-4471-91DF-B8009F653B1B} - System32\Tasks\Microsoft Office 15 Sync Maintenance for BÜROKALKULATOR-Wolfgang Bürokalkulator => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation)
 Task: {7C0C17AD-2C7C-4713-B96E-0A9ECD203F2D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
 Task: {7F79FE44-05E7-4EEE-88A6-3AC2D0D8B81A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
 Task: {86FFDB4D-E041-497C-B515-7ACA23137F2F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
 Task: {929C04E7-F4FC-451D-B2C7-69AF7E02C874} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
 Task: {A0281F37-2651-4C3C-B27F-CF433E486AF4} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
 Task: {A36E3C8A-9A2A-4DD6-BA55-15EA534899C3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
 Task: {AB8369EB-DBF0-44D4-B652-C6095D27B651} - \WPD\SqmUpload_S-1-5-21-732586494-593550441-128058454-1002 -> Keine Datei <==== ACHTUNG
 Task: {AC85A69E-5B31-4614-BEA7-3711F9622BE4} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Wolfgang\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe
 Task: {B6E021EA-57CC-41CA-9A2A-8FB89B8243D1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
 Task: {B966A3B7-32D8-46A6-920F-267D6DB873EE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
 Task: {BA14235E-910B-42B8-9DD6-8F676B5A620D} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2017-03-02] (Avira Operations GmbH & Co. KG)
 Task: {C2463343-7B24-40F2-93EC-926BF9EBC1C4} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-03-09] (Microsoft Corporation)
 Task: {D47DDAA9-97B4-431F-812E-C789C590FCFE} - \OneDrive Standalone Update Task v2 -> Keine Datei <==== ACHTUNG
 Task: {DC7FB3AF-2ED6-44AF-9482-C9D1FA649078} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Security with Backup\Engine\22.5.2.15\WSCStub.exe
 Task: {DE77FA0C-8F00-4C1D-9717-BE684CCD2432} - System32\Tasks\Resolution+ Setting Task => C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe [2013-08-28] (TODO: <Company name>)
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 
 ==================== Verknüpfungen =============================
 
 (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
 2016-12-14 10:30 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
 2013-03-27 20:53 - 2013-03-27 20:53 - 00163168 _____ () C:\Program Files (x86)\TOSHIBA\PasswordUtility\GFNEXSrv.exe
 2013-09-10 20:54 - 2013-09-10 20:54 - 00019792 _____ () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
 2016-12-14 10:30 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
 2017-01-11 08:12 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
 2017-01-11 08:12 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
 2017-01-11 08:12 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
 2017-01-11 08:12 - 2016-12-21 07:48 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
 2017-01-11 08:12 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
 2017-01-11 08:12 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
 2017-02-22 07:38 - 2017-02-22 07:40 - 00073728 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 2017-02-22 07:38 - 2017-02-22 07:40 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
 2017-02-22 07:38 - 2017-02-22 07:40 - 42895360 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkyWrap.dll
 2017-02-08 08:02 - 2017-02-08 08:03 - 02215424 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\roottools.dll
 2012-07-19 02:38 - 2012-07-19 02:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll
 2016-09-20 08:57 - 2016-09-07 05:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
 2017-01-11 08:12 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
 2017-02-15 07:47 - 2017-02-15 07:47 - 03865088 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1702.312.0_x64__8wekyb3d8bbwe\Calculator.exe
 2017-01-11 08:12 - 2016-12-21 07:49 - 04046848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Signals.dll
 2013-10-08 23:17 - 2013-09-04 00:52 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 
 ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2013-08-22 14:25 - 2017-03-08 19:31 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
 HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
 HKU\S-1-5-21-732586494-593550441-128058454-1002\Control Panel\Desktop\\Wallpaper ->
 HKU\S-1-5-21-732586494-593550441-128058454-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper ->
 DNS Servers: Datenträger ist nicht mit dem Internet verbunden.
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 HKLM\...\StartupApproved\StartupFolder: => "HP Digital Imaging Monitor.lnk"
 HKLM\...\StartupApproved\Run32: => "PDFPrint"
 
 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
 FirewallRules: [{0BCF96FB-17D4-4F4B-BA59-823879BCF40F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
 FirewallRules: [{FDDFAB08-7E0E-44FA-836A-8A04565BB804}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
 FirewallRules: [{EBDF9C91-2180-44B6-AE32-74DB49AD26F0}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
 FirewallRules: [{4C443D99-BD95-43F2-AF39-E2ABDA77C887}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
 FirewallRules: [{8E22536D-D5CB-4A48-A9D1-D3388E5293D3}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
 FirewallRules: [{E6780BCB-58BE-4F54-ACDE-1B8324467096}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
 FirewallRules: [{EB6581A7-8D57-4E97-8726-55D13D151FD7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{3FADF0A7-967F-4902-8BE2-843A54DAA826}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{08192AD6-8A2A-4253-B70D-D37A6A4CB766}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
 FirewallRules: [{49389B20-9A6A-4A2B-93F1-5FCC159A4F0C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
 FirewallRules: [{73FCAE8F-B979-48AB-B2E9-4472C4D2A3B1}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 FirewallRules: [{1B09D7A9-72C9-4D86-B5A5-83B2D38D59B7}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 FirewallRules: [{48B04357-6982-41CF-BF21-A2414580027F}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
 FirewallRules: [{7EFFA28F-22A0-4C31-A322-B3B1F7D8C994}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
 FirewallRules: [{FD270426-2C62-4DDC-9BBC-7446147219DE}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
 FirewallRules: [{E04429DD-3E9A-4757-9FD4-4CA1AECAFA10}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
 FirewallRules: [{C1CD1E9E-6501-4D25-993C-8D3FFBB722B6}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
 FirewallRules: [{7D61B50C-24C9-475C-BE14-D941E850884E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
 FirewallRules: [{9B9265A3-8825-4F14-98F1-842795541143}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
 FirewallRules: [{1CF144C4-F356-4434-A919-030C8F9A3EA7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe
 FirewallRules: [{E21BE6A3-61F1-407E-AF85-DBBF53C2F72B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe
 FirewallRules: [{B4362EEA-1209-4903-AE05-40778CB925A2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
 FirewallRules: [{5B7DF877-81B2-4C32-95A9-666D74A0DF67}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe
 FirewallRules: [{065EC831-1597-416A-A735-CC2880E97CD4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe
 FirewallRules: [{D6A03970-D2B6-4697-854A-CADE09F52145}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe
 FirewallRules: [{1FB29A37-6985-41D0-8610-E1DD58706726}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
 FirewallRules: [{490FD2D6-6B71-48EB-8E7C-7AD40683087E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe
 FirewallRules: [{B83D7842-6A69-44EF-8B81-F78B668F5B31}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
 FirewallRules: [{B504FB44-15D1-4D5C-946E-1BF9F73289CF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
 FirewallRules: [{7E44FCE4-AD9E-480C-A55F-A2F46D7470B0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe
 FirewallRules: [{2E19B1C4-3E36-46E1-9BDC-46BF77DCB4EA}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe
 FirewallRules: [{5C3AEDF5-9E23-498B-A753-94AF2515E215}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
 FirewallRules: [{AE63ADF3-1073-4F86-AE6C-641F9334FBA4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
 FirewallRules: [{53B66BB1-1B63-4AFC-B817-63918A75903E}] => (Allow) C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
 FirewallRules: [{158181F5-5B87-497A-8336-5DDD1D8EED1E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{0ADBBA05-60DA-4E59-A7D1-66A606BBB86A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{7B76953D-5241-4E84-9C43-44610304A382}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
 FirewallRules: [{73A5DA3A-F1D5-4831-AA32-A1D85047CAA7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
 FirewallRules: [{74101CBD-8E74-4BFE-BB3C-F3FD2FF4CD3A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 FirewallRules: [{6AB35777-D04A-4EA2-B34A-F88604989776}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
 FirewallRules: [{5F5C693D-83C2-4CAA-913C-3592241B1015}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
 FirewallRules: [{CDBEEEBC-99E6-4B64-9BFD-FC01C406DD3C}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
 FirewallRules: [{586050C0-F19D-49F1-B050-80E835507AB4}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
 FirewallRules: [{9CE51BF9-5708-4ED8-A9CA-B4B8D0DCD1CF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
 FirewallRules: [{CEFA1628-04CD-4855-BB91-0521F13EAB44}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
 FirewallRules: [{EEF7AD55-2628-45B1-B168-9008AEA3BAFB}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
 FirewallRules: [{A5465BAB-3068-45DA-85D3-A7E1B9D9C807}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
 FirewallRules: [{97185104-0EDA-4C8C-ABF3-112C92FD4EF3}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
 FirewallRules: [TCP Query User{75E9D979-4112-4CFD-A7C3-BAC448144E8B}C:\program files (x86)\java\jre1.8.0_60\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_60\bin\jp2launcher.exe
 FirewallRules: [UDP Query User{4344F767-B64F-4F69-8959-67425C52D72B}C:\program files (x86)\java\jre1.8.0_60\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_60\bin\jp2launcher.exe
 FirewallRules: [{212CF0ED-F770-4BFC-976B-3AE5F063CFFF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
 ==================== Wiederherstellungspunkte =========================
 
 09-03-2017 15:11:07 JRT Pre-Junkware Removal
 09-03-2017 15:38:26 JRT Pre-Junkware Removal
 09-03-2017 16:16:35 Removed TOSHIBA VIDEO PLAYER.
 10-03-2017 08:08:21 JRT Pre-Junkware Removal
 10-03-2017 09:56:43 JRT Pre-Junkware Removal
 10-03-2017 12:06:48 JRT Pre-Junkware Removal
 10-03-2017 12:07:30 JRT Pre-Junkware Removal
 10-03-2017 18:04:11 JRT Pre-Junkware Removal
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 Name: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.)
 Description: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.)
 Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
 Manufacturer: (Standard-USB-Hostcontroller)
 Service:
 Problem: : Windows has stopped this device because it has reported problems. (Code 43)
 Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation.
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (03/10/2017 06:04:23 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
 Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
 
 Details:
 AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
 
 System Error:
 Zugriff verweigert
 .
 
 Error: (03/10/2017 12:08:00 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
 Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
 
 Details:
 AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
 
 System Error:
 Zugriff verweigert
 .
 
 Error: (03/10/2017 12:07:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
 Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
 
 Details:
 AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
 
 System Error:
 Zugriff verweigert
 .
 
 Error: (03/10/2017 12:06:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BÜROKALKULATOR)
 Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
 
 Error: (03/10/2017 11:19:10 AM) (Source: Microsoft-Windows-AppModel-State) (EventID: 12) (User: BÜROKALKULATOR)
 Description: Microsoft.MicrosoftOfficeHub_8wekyb3d8bbwe1018
 
 Error: (03/10/2017 11:19:02 AM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SkypeHost.exe, Version: 11.11.110.0, Zeitstempel: 0x58a63eb4
 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
 Ausnahmecode: 0xc0000008
 Fehleroffset: 0x00000000000a9d2a
 ID des fehlerhaften Prozesses: 0x5c8
 Startzeit der fehlerhaften Anwendung: 0x01d29987bd38e58d
 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
 Berichtskennung: 744d0c37-3fbe-4a73-a6ed-1f93f4a3c29f
 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
 
 Error: (03/10/2017 11:19:01 AM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SkypeHost.exe, Version: 11.11.110.0, Zeitstempel: 0x58a63eb4
 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
 Ausnahmecode: 0xc0000008
 Fehleroffset: 0x00000000000a9d2a
 ID des fehlerhaften Prozesses: 0x21e4
 Startzeit der fehlerhaften Anwendung: 0x01d29987b745a788
 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
 Berichtskennung: 4a790a71-d902-44bc-bb6e-a81715a1047a
 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
 
 Error: (03/10/2017 11:18:50 AM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SkypeHost.exe, Version: 11.11.110.0, Zeitstempel: 0x58a63eb4
 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
 Ausnahmecode: 0xc0000008
 Fehleroffset: 0x00000000000a9d2a
 ID des fehlerhaften Prozesses: 0x14f4
 Startzeit der fehlerhaften Anwendung: 0x01d2997bcb83a417
 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
 Berichtskennung: d9b506d8-11d6-49dd-a18d-23572e142478
 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
 
 Error: (03/10/2017 09:57:07 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
 Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
 
 Details:
 AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
 
 System Error:
 Zugriff verweigert
 .
 
 Error: (03/10/2017 09:44:34 AM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SkypeHost.exe, Version: 11.11.110.0, Zeitstempel: 0x58a63eb4
 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
 Ausnahmecode: 0xc0000008
 Fehleroffset: 0x00000000000a9d2a
 ID des fehlerhaften Prozesses: 0x4b0
 Startzeit der fehlerhaften Anwendung: 0x01d2997a75e60113
 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
 Berichtskennung: 20fdcd71-7886-4924-a77a-da52aa8a84fd
 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1
 
 
 Systemfehler:
 =============
 Error: (03/10/2017 06:04:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
 Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
 Error: (03/10/2017 03:02:17 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
 Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
 Error: (03/10/2017 02:59:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
 
 Error: (03/10/2017 02:59:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 Error: (03/10/2017 02:58:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
 Description: Der Dienst "TPCH Service" wurde nicht richtig gestartet.
 
 
 CodeIntegrity:
 ===================================
 Date: 2017-03-06 07:29:32.374
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-03-06 07:29:31.362
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-03-03 07:48:06.612
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-03-03 07:48:06.067
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-28 08:18:28.675
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-28 08:18:27.046
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-24 07:50:34.123
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-24 07:50:33.739
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-22 08:14:18.877
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvtdwu.inf_amd64_7b6a26f0085e5f11\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements.
 
 Date: 2017-02-22 08:14:18.388
 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
 
 
 ==================== Speicherinformationen ===========================
 
 Prozessor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz
 Prozentuale Nutzung des RAM: 29%
 Installierter physikalischer RAM: 8067.27 MB
 Verfügbarer physikalischer RAM: 5677.21 MB
 Summe virtueller Speicher: 16771.27 MB
 Verfügbarer virtueller Speicher: 14223.43 MB
 
 ==================== Laufwerke ================================
 
 Drive c: (TI31204300A) (Fixed) (Total:686.49 GB) (Free:526.07 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (Size: 698.6 GB) (Disk ID: 00000000)
 
 Partition: GPT.
 
 ==================== Ende von Addition.txt ============================
 Zum Schluss hab ich dann nochmal "Malwarebytes Anti-Malware" durchlaufen lassen:    Code: 
 Malwarebytes Anti-Malwarewww.malwarebytes.org
 
 Suchlaufdatum: 11.03.2017
 Suchlaufzeit: 07:42
 Protokolldatei:
 Administrator: Ja
 
 Version: 2.2.1.1043
 Malware-Datenbank: v2017.03.10.03
 Rootkit-Datenbank: v2017.02.27.01
 Lizenz: Kostenlose Version
 Malware-Schutz: Deaktiviert
 Schutz vor bösartigen Websites: Deaktiviert
 Selbstschutz: Deaktiviert
 
 Betriebssystem: Windows 10
 CPU: x64
 Dateisystem: NTFS
 Benutzer: Wolfgang
 
 Suchlauftyp: Bedrohungssuchlauf
 Ergebnis: Abgeschlossen
 Durchsuchte Objekte: 370474
 Abgelaufene Zeit: 29 Min., 4 Sek.
 
 Speicher: Aktiviert
 Start: Aktiviert
 Dateisystem: Aktiviert
 Archive: Aktiviert
 Rootkits: Deaktiviert
 Heuristik: Aktiviert
 PUP: Aktiviert
 PUM: Aktiviert
 
 Prozesse: 0
 (keine bösartigen Elemente erkannt)
 
 Module: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungsschlüssel: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungswerte: 0
 (keine bösartigen Elemente erkannt)
 
 Registrierungsdaten: 0
 (keine bösartigen Elemente erkannt)
 
 Ordner: 0
 (keine bösartigen Elemente erkannt)
 
 Dateien: 3
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.searchengine.url", "hxxp://www.youndoo.com/search/?from=bcn&q={searchTerms}&type=sp&uid=TOSHIBAXMQ01ABD075_63KOPA2ZTXX63KOPA2ZT&z=b1d8f42a0af16629103c88eg0z7bcb3t0t6mdt8e2c");), ,[e57602c6416751e5a31f4fcfab55c33d]
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: (
 user_pref("browser.cache.disk.capaowser.download.pan), ,[b8a37c4c1098270fcdf57ca2ee125fa1]
 PUP.Optional.Youndoo, C:\Users\Wolfgang\AppData\Roaming\Profiles\Kqocoerheph.default\prefs.js, Gut: (), Schlecht: (50225.01.complete", true);
 user_pref("browser.migration.version", 40);
 
 user_pref("browser.newtabpage.blocked", "{\"mzEAPuHVzLQglCfoEf/Ntw==\":1,\"Ev+5oMb4RiEtX2dOFu180), ,[0259bd0bc1e7e4527b47f42a7888ef11]
 
 Physische Sektoren: 0
 (keine bösartigen Elemente erkannt)
 
 
 (end)
 |