| Mieserwitz |  21.05.2017 16:26 |        Hallo,  
fixlog.txt:    Code:  
 Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017 
durchgeführt von Speedy (21-05-2017 17:00:51) Run:6 
Gestartet von C:\Users\Speedy\Desktop 
Geladene Profile: Speedy (Verfügbare Profile: Speedy) 
Start-Modus: Normal 
==============================================   
fixlist Inhalt: 
*****************   
CloseProcesses: 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\Run: [Intel] => C:\Users\Speedy\AppData\Local\Intel\imgre.exe [24576 2017-03-05] (Intel Corporation) 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei 
C:\Users\Speedy\AppData\Local\Intel 
C:\Users\Speedy\AppData\Local\Microsoft Console 
C:\ProgramData\mxnhytee.feu 
CMD: dir "%LocalAppdata%" 
EmptyTemp:   
*****************   
Prozesse erfolgreich geschlossen. 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Intel => Wert erfolgreich entfernt 
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => Schlüssel erfolgreich entfernt 
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden.  
"C:\Users\Speedy\AppData\Local\Intel" => nicht gefunden. 
"C:\Users\Speedy\AppData\Local\Microsoft Console" => nicht gefunden. 
C:\ProgramData\mxnhytee.feu => erfolgreich verschoben   
========= dir "%LocalAppdata%" =========   
 Volume in Laufwerk C: hat keine Bezeichnung. 
 Volumeseriennummer: 3E96-1E94   
 Verzeichnis von C:\Users\Speedy\AppData\Local   
20.05.2017  21:59    <DIR>          . 
20.05.2017  21:59    <DIR>          .. 
05.03.2017  23:36    <DIR>          4kdownload.com 
04.12.2016  23:40    <DIR>          Abelssoft 
19.07.2016  17:10    <DIR>          ActiveSync 
17.05.2017  00:07    <DIR>          Adobe 
21.01.2017  23:01    <DIR>          ashampoo 
01.03.2017  22:44    <DIR>          Audacity 
09.03.2017  19:01    <DIR>          Beurer 
04.08.2016  15:39    <DIR>          Box Sync 
05.01.2017  21:01    <DIR>          calibre-cache 
18.07.2016  23:05    <DIR>          CEF 
15.07.2016  16:11    <DIR>          Clipboarder 
12.07.2016  16:38    <DIR>          Comms 
23.09.2016  12:35    <DIR>          ConnectedDevicesPlatform 
26.04.2017  21:43    <DIR>          CrashDumps 
10.12.2016  00:00    <DIR>          CrashRpt 
15.01.2017  20:31    <DIR>          Diagnostics 
12.07.2016  17:39    <DIR>          Disc_Soft_Ltd 
01.02.2017  03:26    <DIR>          FileZilla 
25.09.2016  18:55    <DIR>          fontconfig 
13.07.2016  21:53    <DIR>          Garmin_Ltd._or_its_subsid 
21.04.2017  18:27            98.224 GDIPFONTCACHEV1.DAT 
29.08.2016  14:35    <DIR>          Google 
19.05.2017  22:04    <DIR>          Hisuite 
17.07.2016  22:10    <DIR>          HP 
12.07.2016  16:36    <DIR>          KeePass 
01.12.2016  22:13    <DIR>          LG Electronics 
12.07.2016  21:43    <DIR>          Macromedia 
21.08.2016  23:04    <DIR>          MagentaCLOUD 
04.11.2016  23:58    <DIR>          Microsoft 
24.12.2016  17:52    <DIR>          Microsoft Help 
12.07.2016  07:09    <DIR>          MicrosoftEdge 
12.07.2016  15:57    <DIR>          Mozilla 
02.01.2017  23:41    <DIR>          NVIDIA 
02.01.2017  23:41    <DIR>          NVIDIA Corporation 
09.02.2017  16:50    <DIR>          Packages 
09.10.2016  17:12    <DIR>          Panasonic 
12.07.2016  18:09    <DIR>          PeerDistRepub 
12.07.2016  07:18    <DIR>          Programs 
12.07.2016  07:07    <DIR>          Publishers 
15.07.2016  16:23    <DIR>          Sidebar7 
12.07.2016  18:10    <DIR>          Stardock 
25.07.2016  21:59    <DIR>          TeamViewer 
21.05.2017  16:44    <DIR>          Temp 
15.02.2017  23:56    <DIR>          Thinstall 
14.08.2016  11:53    <DIR>          Thunderbird 
12.07.2016  07:07    <DIR>          TileDataLayer 
09.12.2016  22:16    <DIR>          VirtualStore 
28.01.2017  01:51    <DIR>          Wondershare 
               1 Datei(en),         98.224 Bytes 
              49 Verzeichnis(se), 154.890.571.776 Bytes frei   
========= Ende von CMD: =========     
=========== EmptyTemp: ==========   
BITS transfer queue => 32768 B 
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28638176 B 
Java, Flash, Steam htmlcache => 1104 B 
Windows/system/drivers => 32402 B 
Edge => 0 B 
Chrome => 0 B 
Firefox => 389648376 B 
Opera => 0 B   
Temp, IE cache, history, cookies, recent: 
Default => 0 B 
Users => 0 B 
ProgramData => 0 B 
Public => 0 B 
systemprofile => 128 B 
systemprofile32 => 128 B 
LocalService => 7316 B 
NetworkService => 0 B 
Speedy => 60833820 B   
RecycleBin => 1244 B 
EmptyTemp: => 457 MB temporäre Dateien entfernt.   
================================     
Das System musste neu gestartet werden.   
==== Ende von Fixlog 17:05:08 ====   Addition.txt    Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017 
durchgeführt von Speedy (21-05-2017 17:17:57) 
Gestartet von C:\Users\Speedy\Desktop 
Windows 10 Pro Version 1607 (X64) (2016-09-21 21:15:13) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Administrator (S-1-5-21-2053729630-801143950-3355294756-500 - Administrator - Disabled) 
DefaultAccount (S-1-5-21-2053729630-801143950-3355294756-503 - Limited - Disabled) 
Gast (S-1-5-21-2053729630-801143950-3355294756-501 - Limited - Disabled) 
Speedy (S-1-5-21-2053729630-801143950-3355294756-1001 - Administrator - Enabled) => C:\Users\Speedy   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: BullGuard Antivirus (Disabled - Out of date) {13E9CAA5-762A-794E-2DA9-245D5622A105} 
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
AS: BullGuard Antispyware (Disabled - Out of date) {A8882B41-5010-76C0-1719-1F2F2DA5EBB8} 
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
FW: BullGuard Firewall (Enabled) {2BD24B80-3C45-7816-06F6-8D68A8F1E67E}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
64 Bit HP CIO Components Installer (Version: 7.2.4 - Hewlett-Packard) Hidden 
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 25.0.0.134 - Adobe Systems Incorporated) 
Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) 
Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.8.198 - Adobe Systems, Inc.) 
Allway Sync version 16.0.1 (HKLM-x32\...\Allway Sync_is1) (Version:  - Botkind Inc) 
Andy OS (HKLM\...\Andy OS) (Version: 46.16 - Andy OS, Inc) 
Ansel (Version: 376.33 - NVIDIA Corporation) Hidden 
ANT Drivers Installer x64 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden 
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.23.0 - Asmedia Technology) 
ASUS Wireless Router Device Discovery Utility (HKLM-x32\...\{09CDCA35-23FF-4ED6-AFDA-BBD55235CE4B}) (Version: 1.4.8.0 - ASUS) 
Audacity 1.2.6 (HKLM-x32\...\Audacity_is1) (Version:  - ) 
Audiograbber 1.83 SE  (HKLM-x32\...\Audiograbber) (Version: 1.83 SE  - Audiograbber) 
Audiograbber MP3-Plugin (64 bit) (HKLM-x32\...\Audiograbber-Lame) (Version: 1.0 - AG) 
Beurer HealthManager (HKLM-x32\...\Beurer*HealthManager) (Version: 3.10.0.0 - Beurer Health And Well-Being) 
Beurer HealthManager (x32 Version: 3.10.0.0 - Beurer Health And Well-Being) Hidden 
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) 
Box Sync (HKLM\...\{CB732C5D-1F06-41A8-B984-B84B87053E8C}) (Version: 4.0.7800.0 - Box, Inc.) 
Box Sync (x32 Version: 4.0.6208.0 - Box Inc.) Hidden 
BullGuard Premium Protection (HKLM\...\BullGuard) (Version: 16.0 - BullGuard Ltd.) 
calibre 64bit (HKLM\...\{9825E222-549C-44FA-A285-D1123AD63519}) (Version: 2.76.0 - Kovid Goyal) 
Canon SELPHY CP900 (HKLM\...\Canon SELPHY CP900) (Version:  - ) 
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6521 - CDBurnerXP) 
Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.5.639191 - NNG Llc.) 
Creative Live! Cam Video IM/Video Chat (VF0540) (1.01.03.00) (HKLM\...\Creative VF0540) (Version:  - ) 
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0192 - Disc Soft Ltd) 
DVBViewer TE2 (HKLM-x32\...\DVBViewer TE2_is1) (Version:  - CM&V) 
DVD Flick 1.3.0.7 (HKLM-x32\...\DVD Flick_is1) (Version: 1.3.0.7 - Dennis Meuwissen) 
DVD Shrink 3.2 deutsch (DeCSS-frei) (HKLM-x32\...\DVD Shrink DE_is1) (Version:  - DVD Shrink) 
Elecard MPEG-2 Decoder&Streaming Pack (HKLM-x32\...\Elecard MPEG-2 Decoder&Streaming Pack 3.0) (Version: 3.0 - Elecard) 
Elevated Installer (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden 
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - ) 
FormatFactory 3.9.5.0 (HKLM-x32\...\FormatFactory) (Version: 3.9.5.0 - Free Time) 
Foxit Reader (HKLM-x32\...\{70241670-205E-11E7-B67C-000C2992F709}) (Version: 8.3.0.14878 - Foxit Software Inc.) 
Garmin Express (HKLM-x32\...\{bd8bd200-9a60-4969-b267-6b565f36e3da}) (Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) 
Garmin Express (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden 
Garmin Express Tray (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden 
GO Contact Sync Mod (HKLM-x32\...\{936D8564-CBBF-40A5-AC3C-0B2B35628BA0}) (Version: 3.10.14 - WebGear Ltd, New Zealand + Create Software + Stru.be + saller.NET + Big-R) 
Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) 
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden 
HD Writer AE 2.0 (HKLM-x32\...\{84639CB3-04D4-4758-B1D0-82E531D21F59}) (Version: 2.00.142.1031 - Panasonic Corporation) 
HP LaserJet Professional M1530 MFP Series (HKLM-x32\...\{74280B5D-A0AF-46c5-9C85-D9EA078262F1}) (Version: 15.0.15188.928 - Hewlett-Packard) 
HP LJ M1530 MFP Series HP Scan (HKLM-x32\...\{C05002F1-06F8-4A15-B6F8-E4DC655C28AA}) (Version: 1.0.302.0 - Hewlett-Packard Co.) 
hppFaxDrvM1530 (x32 Version: 004.000.00001 - Hewlett-Packard) Hidden 
hppLaserJetService (x32 Version: 009.033.00926 - Hewlett-Packard) Hidden 
hppM1530LaserJetService (x32 Version: 001.008.00477 - Hewlett-Packard) Hidden 
hppSendFaxM1530 (x32 Version: 004.000.00001 - Hewlett-Packard) Hidden 
hppTLBXFXM1530 (x32 Version: 001.012.00948 - Hewlett-Packard) Hidden 
I.R.I.S. OCR (HKLM-x32\...\{F20A04CF-5BE6-404A-9295-D59046238245}) (Version: 12.3.6.6 - HP) 
Java 8 Update 131 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) 
Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) 
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) 
LG Bridge (HKLM-x32\...\LG Bridge) (Version: 1.2.28 - LG Electronics) 
LG Mobile Drivers (HKLM-x32\...\{01DC2C23-5D76-4744-A771-2F454C5DD872}) (Version: 4.1.1 - LG Electronics) 
LG PC Suite (HKLM-x32\...\LG PC Suite) (Version: 5.3.25.20150529 - LG Electronics) 
LG United Mobile Drivers (HKLM-x32\...\{4DE95ED9-0A29-4C4F-8463-35857CF9BA36}) (Version: 3.14.1 - LG Electronics) 
MagentaCLOUD Software (HKLM-x32\...\{D14275B4-2DBB-4F22-BDE4-1D94297DD16A}) (Version: 5.0.0.0 - Deutsche Telekom AG) 
MainConcept DTV Decoder Pro (HKLM-x32\...\{793FCE60-DE5E-4977-A942-A7B69A45B17D}) (Version: 1.5.0.2 - MainConcept GmbH) 
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) 
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) 
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft) 
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISER) (Version: 12.0.6612.1000 - Microsoft Corporation) 
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) 
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) 
Microsoft OneDrive (HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) 
Microsoft SQL Server Compact 3.5 SP1 English (HKLM-x32\...\{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}) (Version: 3.5.5692.0 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) 
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) 
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) 
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) 
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) 
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) 
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) 
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) 
Mozilla Firefox 53.0.3 (x64 de) (HKLM\...\Mozilla Firefox 53.0.3 (x64 de)) (Version: 53.0.3 - Mozilla) 
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) 
Mozilla Thunderbird 45.8.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.8.0 (x86 de)) (Version: 45.8.0 - Mozilla) 
Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.) 
Nero CoverDesigner (HKLM-x32\...\{B883AD17-9276-4F35-82D9-E314EFB66CFC}) (Version: 17.0.00300 - Nero AG) 
Nexus 16.6 (HKLM-x32\...\Winstep Xtreme_is1) (Version:  - ) 
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) 
NVIDIA 3D Vision Treiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation) 
NVIDIA Grafiktreiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation) 
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation) 
NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) 
Nvu 1.0 (HKLM-x32\...\Nvu_is1) (Version: 1.0 - Thorsten Fritz) 
Oracle VM VirtualBox 5.1.12 (HKLM\...\{C212962C-71C4-4D9F-B8E0-D2CD00C8B8FE}) (Version: 5.1.12 - Oracle Corporation) 
PowerKasse (Freeware) (HKLM-x32\...\PowerKasse) (Version: 4.0.1.46 - Zwahlen Informatik) 
Prerequisite installer (x32 Version: 17.0.0002 - Nero AG) Hidden 
ProgDVB Professional (HKLM-x32\...\ProgDVB) (Version: 7.x - Prog) 
rhvFaktura (HKLM-x32\...\{732A3B2E-D148-4715-B62B-7B422FD9F23E}) (Version: 2.01.0020 - OEMWARE) 
rhvFaktura (x32 Version: 2.01.0020 - OEMWARE) Hidden 
Rossmann Fotowelt Software (HKLM-x32\...\Rossmann Fotowelt Software) (Version: 5.1.5 - ORWO Net) 
SSD Fresh 2016 (HKLM-x32\...\{71149886-0AA3-4F31-81F9-CC90EA0D55EF}_is1) (Version: 5.0 - Abelssoft) 
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden 
T1 Wired Gaming Mouse version 1.2 (HKLM-x32\...\{6D836D88-0787-4C2E-B92F-893CC10A706E}_is1) (Version: 1.2 - Thunderbird) 
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.77242 - TeamViewer) 
TechniSat DVB-PC TV Star (HKLM-x32\...\{D032A7F0-8B5C-4603-8B46-235025D5F9C1}) (Version: 4.3.3 - TechniSat) 
tiptoi® Manager 3.1.6 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.6 - Ravensburger AG) 
ToolboxProxy (x32 Version: 035.024.006 - HP) Hidden 
ToshibaEdit (remove only) (HKLM-x32\...\ToshibaEdit) (Version:  - ) 
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft) 
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISER_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft) 
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISER_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft) 
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISER_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft) 
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISER_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft) 
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) 
VMware Player (HKLM\...\{6D211A09-EB2A-4B83-ACCB-13B1BC12AF4E}) (Version: 12.5.2 - VMware, Inc.) 
VMware VIX (HKLM-x32\...\{F99FC179-EA67-4BBC-8955-BDDA0CB94B88}) (Version: 1.15.6.00000 - VMware, Inc.) 
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) 
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) 
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) 
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) 
Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare)   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
CustomCLSID: HKU\S-1-5-21-2053729630-801143950-3355294756-1001_Classes\CLSID\{0B7AD8D3-094A-44DE-A348-83C6C3FA347C}\InprocServer32 -> C:\Users\Speedy\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Clipboarder.gadget\Release\Clipboarder64.dll (Helmut Buhler) 
CustomCLSID: HKU\S-1-5-21-2053729630-801143950-3355294756-1001_Classes\CLSID\{0E7BE950-4ACC-47CB-834B-41A8B96BBFF9}\InprocServer32 -> C:\Users\Speedy\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Sidebar7.gadget\Release\Sidebar7.64.dll (Helmut Buhler)   
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {32D5CB86-02F2-4364-AC9F-4CA9955D174D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-04-28] (Microsoft Corporation) 
Task: {4326F2E3-5092-4D0E-BCB3-0E7AA7176971} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-04-28] (Microsoft Corporation) 
Task: {514E10FE-40E9-4C5C-862D-3BC3F1E991E9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-29] (Google Inc.) 
Task: {56C5A2CB-1162-42BD-819B-15E5CF6F8ADE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-29] (Google Inc.) 
Task: {91EC3D22-3C73-46A9-9206-57218FC83687} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2017-03-28] () 
Task: {A45D93A7-3315-4AE7-8094-D71D5383DAE0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-04-28] (Microsoft Corporation) 
Task: {EAD8802F-52EC-4600-8388-CBB17F25A5F7} - System32\Tasks\BullGuard\BullGuardUpdate2 => C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate2.exe [2017-05-09] (BullGuard Ltd.) 
Task: {F2BF389A-F5C3-4C6E-9A72-A094817A9267} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-04-28] (Microsoft Corporation)   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)   
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe   
==================== Verknüpfungen =============================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)   
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============   
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 
2017-05-10 21:26 - 2017-04-28 02:49 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 
2017-05-09 16:58 - 2017-05-09 16:58 - 00727320 _____ () c:\program files\bullguard ltd\bullguard\SQLite.dll 
2017-05-09 16:58 - 2017-05-09 16:58 - 00084248 _____ () c:\program files\bullguard ltd\bullguard\zlib1.dll 
2017-05-09 16:58 - 2017-05-09 16:58 - 00644888 _____ () c:\program files\bullguard ltd\bullguard\LibXml2.dll 
2016-09-21 23:06 - 2016-12-29 14:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 
2017-05-09 16:58 - 2017-05-09 16:58 - 00644888 _____ () C:\Program Files\BullGuard Ltd\BullGuard\LibXml2.dll 
2017-03-19 22:46 - 2012-04-24 19:42 - 01181544 _____ () C:\Program Files (x86)\Thunderbird T1 Gaming Mouse\ETGMSrv.exe 
2017-05-09 16:58 - 2017-05-09 16:58 - 00064792 _____ () C:\Program Files\BullGuard Ltd\BullGuard\LIBBZ2.dll 
2017-05-09 16:58 - 2017-05-09 16:58 - 00084248 _____ () C:\Program Files\BullGuard Ltd\BullGuard\zlib1.dll 
2017-05-10 21:26 - 2017-04-28 02:49 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 
2016-09-21 20:41 - 2016-09-21 20:41 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 
2017-03-15 22:03 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 
2017-03-15 22:04 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 
2017-03-15 22:04 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 
2017-03-15 22:04 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 
2017-05-10 21:26 - 2017-04-28 01:36 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 
2017-05-10 21:26 - 2017-04-28 01:37 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 
2017-04-06 12:12 - 2017-04-06 12:12 - 00118088 _____ () C:\Program Files\Box\Box Sync\_ctypes.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 01157960 _____ () C:\Program Files\Box\Box Sync\_hashlib.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00053576 _____ () C:\Program Files\Box\Box Sync\_socket.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 01751880 _____ () C:\Program Files\Box\Box Sync\_ssl.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00134544 _____ () C:\Program Files\Box\Box Sync\win32api.pyd 
2014-11-11 10:53 - 2014-11-11 10:53 - 00137728 _____ () C:\Program Files\Box\Box Sync\pywintypes27.dll 
2014-11-11 10:53 - 2014-11-11 10:53 - 00503808 _____ () C:\Program Files\Box\Box Sync\pythoncom27.dll 
2017-04-06 12:12 - 2017-04-06 12:12 - 00050504 _____ () C:\Program Files\Box\Box Sync\_psutil_windows.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00695624 _____ () C:\Program Files\Box\Box Sync\unicodedata.pyd 
2017-04-06 12:08 - 2017-04-06 12:08 - 00009544 _____ () C:\Program Files\Box\Box Sync\clr.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00033096 _____ () C:\Program Files\Box\Box Sync\ujson.pyd 
2017-04-06 12:11 - 2017-04-06 12:11 - 00016712 _____ () C:\Program Files\Box\Box Sync\select.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00172872 _____ () C:\Program Files\Box\Box Sync\_elementtree.pyd 
2017-04-06 12:11 - 2017-04-06 12:11 - 00170312 _____ () C:\Program Files\Box\Box Sync\pyexpat.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00444816 _____ () C:\Program Files\Box\Box Sync\win32com.shell.shell.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00029072 _____ () C:\Program Files\Box\Box Sync\win32event.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00155536 _____ () C:\Program Files\Box\Box Sync\win32file.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00065352 _____ () C:\Program Files\Box\Box Sync\_sqlite3.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00142224 _____ () C:\Program Files\Box\Box Sync\win32security.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00050064 _____ () C:\Program Files\Box\Box Sync\win32process.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00059792 _____ () C:\Program Files\Box\Box Sync\win32service.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00032072 _____ () C:\Program Files\Box\Box Sync\_yappi.pyd 
2017-04-06 12:12 - 2017-04-06 12:12 - 00037704 _____ () C:\Program Files\Box\Box Sync\_multiprocessing.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00027536 _____ () C:\Program Files\Box\Box Sync\win32clipboard.pyd 
2016-09-15 15:45 - 2016-09-15 15:45 - 00229264 _____ () C:\Program Files\Box\Box Sync\win32gui.pyd 
2017-05-09 16:58 - 2017-05-09 16:58 - 00727320 _____ () C:\Program Files\BullGuard Ltd\BullGuard\SQLite.dll 
2017-03-19 22:46 - 2015-04-23 16:50 - 04652032 _____ () C:\Program Files (x86)\Thunderbird T1 Gaming Mouse\rgmon.exe 
2016-07-12 18:24 - 2012-06-08 20:40 - 01086176 _____ () C:\Program Files (x86)\Winstep\wodTelnetDLX.dll 
2017-01-28 01:51 - 2016-10-08 17:48 - 01506304 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 
2017-01-28 01:51 - 2016-07-21 11:54 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 
2017-05-21 17:16 - 2017-05-21 17:16 - 00098816 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32api.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00110080 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\pywintypes27.dll 
2017-05-21 17:16 - 2017-05-21 17:16 - 00364544 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\pythoncom27.dll 
2017-05-21 17:16 - 2017-05-21 17:16 - 00320512 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32com.shell.shell.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00914432 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_hashlib.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 01176576 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._core_.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00806400 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._gdi_.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00816128 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._windows_.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 01067008 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._controls_.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00733184 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._misc_.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00682496 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\pysqlite2._sqlite.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00088064 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_ctypes.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00686080 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\unicodedata.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00119808 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32file.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00108544 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32security.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00007168 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\hashobjs_ext.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00017920 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\thumbnails_ext.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00088064 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\usb_ext.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00012800 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\common.time34.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00018432 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32event.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00167936 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32gui.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00046080 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_socket.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 01303552 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_ssl.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00128512 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_elementtree.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00127488 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\pyexpat.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00038912 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32inet.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00036864 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_psutil_windows.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00524248 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\windows._lib_cacheinvalidation.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00011264 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32crypt.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00123392 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._wizard.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00077312 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._html2.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00027648 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_multiprocessing.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00020480 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\_yappi.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00035840 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32process.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00078848 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\wx._animate.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00024064 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32pipe.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00010240 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\select.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00025600 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32pdh.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00017408 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32profile.pyd 
2017-05-21 17:16 - 2017-05-21 17:16 - 00022528 ____R () C:\Users\Speedy\AppData\Local\Temp\_MEI53002\win32ts.pyd   
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)   
AlternateDataStreams: C:\ProgramData:iSpring Solutions [128] 
AlternateDataStreams: C:\Users\All Users:iSpring Solutions [128] 
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:iSpring Solutions [128] 
AlternateDataStreams: C:\Users\Speedy\AppData\Roaming:iSpring Solutions [128]   
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsMain => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsMain => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsUpdate => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"   
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ===============================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\Control Panel\Desktop\\Wallpaper -> D:\Nu kuck rein\[wallcoo.com]_2880x900_DualScreen_Nature_Wallpaper_213026.jpg 
DNS Servers: 0.0.24.0 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==   
HKLM\...\StartupApproved\StartupFolder: => "Server4PC.lnk" 
HKLM\...\StartupApproved\StartupFolder: => "HandyAndy.lnk" 
HKLM\...\StartupApproved\StartupFolder: => "HD Writer.lnk" 
HKLM\...\StartupApproved\Run: => "NvBackend" 
HKLM\...\StartupApproved\Run: => "ShadowPlay" 
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\StartupApproved\StartupFolder: => "OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\StartupApproved\Run: => "OneDrive" 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\StartupApproved\Run: => "GarminExpressTrayApp" 
HKU\S-1-5-21-2053729630-801143950-3355294756-1001\...\StartupApproved\Run: => "ProgLauncher"   
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
FirewallRules: [{436DBAC7-5805-4AD9-8FC2-15D184C21D86}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe 
FirewallRules: [{DA92FDF6-809F-43CD-BC7A-3EC134951BBD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe   
==================== Wiederherstellungspunkte =========================   
07-05-2017 20:52:58 Windows Update 
10-05-2017 21:27:37 Windows Update 
15-05-2017 22:02:55 JRT Pre-Junkware Removal 
20-05-2017 13:14:06 Prüfpunkt von HitmanPro   
==================== Fehlerhafte Geräte im Gerätemanager =============   
Name: Realtek PCIe GBE Family Controller 
Description: Controller der Familie Realtek PCIe GBE 
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} 
Manufacturer: Realtek 
Service: rt640x64 
Problem: : This device is disabled. (Code 22) 
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (05/21/2017 05:18:07 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest.   
Error: (05/21/2017 10:35:31 AM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.   
Error: (05/21/2017 10:34:50 AM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest.   
Error: (05/21/2017 10:34:41 AM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: esu.exe, Version: 1.0.0.0, Zeitstempel: 0x58dac8d5 
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.1198, Zeitstempel: 0x5902845a 
Ausnahmecode: 0xe0434352 
Fehleroffset: 0x000da9f2 
ID des fehlerhaften Prozesses: 0xf34 
Startzeit der fehlerhaften Anwendung: 0x01d2d20d15aba02f 
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Garmin\Express SelfUpdater\esu.exe 
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll 
Berichtskennung: 01dd2089-33cf-4766-b5f6-964b82a0fcab 
Vollständiger Name des fehlerhaften Pakets:  
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:   
Error: (05/21/2017 10:34:41 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) 
Description: Anwendung: esu.exe 
Frameworkversion: v4.0.30319 
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. 
Ausnahmeinformationen: System.IO.FileNotFoundException 
   bei Garmin.Omt.Service.Shared.Overrides+<UpdateDatacenterOverridesAsync>d__61.MoveNext() 
   bei System.Runtime.CompilerServices.AsyncTaskMethodBuilder.Start[[Garmin.Omt.Service.Shared.Overrides+<UpdateDatacenterOverridesAsync>d__61, ExpressSelfUpdater, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null]](<UpdateDatacenterOverridesAsync>d__61 ByRef) 
   bei Garmin.Omt.Service.Shared.Overrides.UpdateDatacenterOverridesAsync(Boolean) 
   bei Garmin.Omt.Service.Shared.Overrides..cctor()   
Ausnahmeinformationen: System.TypeInitializationException 
   bei Garmin.Omt.Service.Shared.Overrides.get_OmtBaseUrl() 
   bei Garmin.Omt.Express.SelfUpdater.Program.RealMain() 
   bei Garmin.Omt.Express.SelfUpdater.Program.Main(System.String[])   
Error: (05/20/2017 05:40:07 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.   
Error: (05/20/2017 05:39:39 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest.   
Error: (05/20/2017 05:39:35 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "c:\program files (x86)\eset\eset online scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.   
Error: (05/20/2017 05:37:10 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.   
Error: (05/20/2017 01:17:59 PM) (Source: SideBySide) (EventID: 78) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . 
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. 
In Konflikt stehende Komponenten:. 
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. 
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.     
Systemfehler: 
============= 
Error: (05/21/2017 05:18:03 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" ist vom Dienst "Windows Search" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.   
Error: (05/21/2017 05:16:02 PM) (Source: BugCheck) (EventID: 1001) (User: ) 
Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000009f (0x0000000000000004, 0x000000000000012c, 0xffff9b0b82a41800, 0xfffff801b3e7eac0). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: a30956ca-5cae-49e3-ac3d-17b14f0b45b8.   
Error: (05/21/2017 05:15:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "HuaweiHiSuiteService64.exe" wurde aufgrund folgenden Fehlers nicht gestartet:  
Das System kann die angegebene Datei nicht finden.   
Error: (05/21/2017 05:09:55 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) 
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  
{D63B10C5-BB46-4990-A94F-E40B9D520160} 
 und der APPID  
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276} 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "FoxitReaderService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Nero Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) 
Description: Der Dienst "TeamViewer 12" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Winstep Xtreme Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) 
Description: Der Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.   
Error: (05/21/2017 05:00:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) 
Description: Der Dienst "VMware USB Arbitration Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.     
CodeIntegrity: 
=================================== 
  Date: 2017-05-21 17:09:11.113 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.   
  Date: 2017-05-21 10:35:41.641 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcp100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-21 10:35:41.563 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcr100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 17:40:13.080 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcp100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 17:40:13.048 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcr100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 13:18:05.211 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcp100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 13:18:05.178 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcr100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 10:47:53.140 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcp100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-20 10:47:53.098 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcr100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.   
  Date: 2017-05-19 12:36:45.852 
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Andy\msvcp100.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.     
==================== Speicherinformationen ===========================    
Prozessor: AMD Phenom(tm) II X6 1075T Processor 
Prozentuale Nutzung des RAM: 26% 
Installierter physikalischer RAM: 8190.18 MB 
Verfügbarer physikalischer RAM: 6018.53 MB 
Summe virtueller Speicher: 9470.18 MB 
Verfügbarer virtueller Speicher: 7190.53 MB   
==================== Laufwerke ================================   
Drive c: () (Fixed) (Total:223.03 GB) (Free:144.62 GB) NTFS 
Drive d: (Video Daten) (Fixed) (Total:465.76 GB) (Free:212.47 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] 
Drive e: (Programme) (Fixed) (Total:465.76 GB) (Free:239.46 GB) NTFS 
Drive f: (Volume) (Fixed) (Total:2794.39 GB) (Free:1634.54 GB) NTFS   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: C7FB3DAF) 
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) 
Partition 2: (Not Active) - (Size=223 GB) - (Type=07 NTFS) 
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)   
======================================================== 
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: A7557AB0) 
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)   
======================================================== 
Disk: 2 (Size: 2794.5 GB) (Disk ID: AF19159B)   
Partition: GPT.   
======================================================== 
Disk: 3 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: DD2EE97C) 
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)   
==================== Ende von Addition.txt ============================      |