Trotteljaner | 20.11.2018 19:34 | Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15.11.2018
durchgeführt von Expert (20-11-2018 16:08:02)
Gestartet von C:\Users\Expert\Desktop
Windows 10 Home Version 1803 17134.407 (X64) (2018-06-15 13:52:36)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-218189539-3401472123-2724915353-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-218189539-3401472123-2724915353-503 - Limited - Disabled)
Expert (S-1-5-21-218189539-3401472123-2724915353-1002 - Administrator - Enabled) => C:\Users\Expert
Gast (S-1-5-21-218189539-3401472123-2724915353-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-218189539-3401472123-2724915353-1004 - Limited - Enabled)
UpdatusUser (S-1-5-21-218189539-3401472123-2724915353-1001 - Limited - Enabled) => C:\Users\UpdatusUser
WDAGUtilityAccount (S-1-5-21-218189539-3401472123-2724915353-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: COMODO Antivirus (Enabled - Up to date) {08B84BA8-CC77-5A8B-A100-3F522B1B6106}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: COMODO Advanced Protection (Enabled - Up to date) {B3D9AA4C-EA4D-5505-9BB0-0420509C2BBB}
FW: COMODO Firewall (Enabled) {3083CA8D-8618-5BD3-8A5F-9667D5C8267D}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Acer Backup Manager (HKLM-x32\...\InstallShield_{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation)
Acer Device Fast-lane (HKLM\...\{3F62D2FD-13C1-49A2-8B5D-47623D9460D7}) (Version: 1.00.3007 - Acer Incorporated)
Acer Instant Update Service (HKLM\...\{8215A318-CC27-435E-B3EA-2E3443C8998C}) (Version: 1.00.3013 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3006 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3011 - Acer Incorporated)
AcerCloud (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.01.3115 - Acer Incorporated)
AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.00.3201 - Acer Incorporated)
Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.148 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.23) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.23 - Adobe Systems Incorporated)
Agatha Christie - Death on the Nile (HKLM-x32\...\WTA-821d3b11-2944-40a3-9330-f79bb6888d40) (Version: 2.2.0.98 - WildTangent) Hidden
Aloha TriPeaks (HKLM-x32\...\WTA-b9ee9910-759b-4749-9e7c-e77c4027d44b) (Version: 2.2.0.98 - WildTangent) Hidden
Apple Application Support (HKLM-x32\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Ashampoo Music Studio 6 v.6.0.2 (HKLM-x32\...\{91B33C97-F75E-DAE1-22C9-0E38FC779FCB}_is1) (Version: 6.0.2 - Ashampoo GmbH & Co. KG)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.4 - Atheros Communications Inc.)
Backup Manager v4 (HKLM-x32\...\{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation) Hidden
Bejeweled 3 (HKLM-x32\...\WTA-98738a97-f6d5-455a-9d22-02dbd629a990) (Version: 2.2.0.98 - WildTangent) Hidden
clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi SDK - Video 2 (HKLM-x32\...\{EBA33CAD-E071-48d5-A168-FBA4EEB42E93}) (Version: 2.1.1925 - CyberLink Corp.) Hidden
clear.fi SDK- Movie 2 (HKLM-x32\...\{35DA427D-BB23-49B8-9AFD-CFFCFE3B708D}) (Version: 2.1.2008 - CyberLink Corp.) Hidden
Comodo Dragon (HKLM-x32\...\Comodo Dragon) (Version: 69.0.3497.81 - Comodo)
COMODO Internet Security Premium (HKLM\...\{A0BABADE-E154-4F08-97A1-2903CD110E88}) (Version: 10.2.0.6526 - COMODO Security Solutions Inc.)
congstar Internet-Manager (HKLM-x32\...\{27D28586-BEF1-4E06-8787-3B1FC3A41489}) (Version: 1.0.0.4 - )
CyberLink AudioDirector 6 (HKLM-x32\...\{4CB7DDA7-1134-4BA5-841C-3D64C5A0DAA7}) (Version: 6.0.5626.0 - CyberLink Corp.)
CyberLink MediaEspresso 6.5 (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.3103_44819 - CyberLink Corp.)
Delicious: Emily's True Love Premium Edition (HKLM-x32\...\WTA-0d73e6b9-7605-4967-9241-6d31a66c59e3) (Version: 2.2.0.98 - WildTangent) Hidden
Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.8000.16 - Dolby Laboratories Inc)
ELAN Touchpad 15.6.3.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.6.3.3 - ELAN Microelectronic Corp.)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
EPSON SX230 Series Printer Uninstall (HKLM\...\EPSON SX230 Series) (Version: - SEIKO EPSON Corporation)
Free Audio Dub version 1.7.9.908 (HKLM-x32\...\Free Audio Dub_is1) (Version: 1.7.9.908 - DVDVideoSoft Ltd.)
Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.43.419 - Digital Wave Ltd)
Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.1.46.419 - Digital Wave Ltd)
GeekBuddy (HKLM-x32\...\{AA722B93-B5B3-48DE-912A-81C0926D22AE}) (Version: 4.21.144 - Comodo Security Solutions Inc)
GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team)
Governor of Poker 2 Premium Edition (HKLM-x32\...\WTA-b4e8a6a5-cecd-4c3d-8607-06bb57bfedb2) (Version: 2.2.0.110 - WildTangent) Hidden
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3004 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.0.1207 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.3.438464.135 - Comodo)
Island Tribe (HKLM-x32\...\WTA-7bd0d6a5-7ea6-4128-94e4-f23bcbb5b747) (Version: 2.2.0.98 - WildTangent) Hidden
Jewel Match 3 (HKLM-x32\...\WTA-acc4604f-e512-44fb-b4d5-6a92a82cb098) (Version: 2.2.0.98 - WildTangent) Hidden
John Deere Drive Green (HKLM-x32\...\WTA-2fbdc90c-ea08-4cdb-a114-0579e7ca5b84) (Version: 2.2.0.95 - WildTangent) Hidden
Launch Manager (HKLM-x32\...\LManager) (Version: 7.0.4 - Acer Inc.)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8102 - Acer Incorporated)
Magic Academy (HKLM-x32\...\WTA-1aa9cdfb-031d-42d3-95b9-f3d4238574f5) (Version: 2.2.0.98 - WildTangent) Hidden
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.5075.1001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-218189539-3401472123-2724915353-1002\...\OneDriveSetup.exe) (Version: 18.212.1021.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 63.0.3 (x64 de) (HKLM\...\Mozilla Firefox 63.0.3 (x64 de)) (Version: 63.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.3.6892 - Mozilla)
Music Editor Free v10.2.6 (HKLM-x32\...\Music Editor Free_is1) (Version: - Copyright(C) 2005-2015 MEFMedia, Inc.)
MyWinLocker (HKLM\...\{0B78ECB0-1A6B-4E6D-89D7-0E7CE77F0427}) (Version: 4.0.14.35 - Egis Technology Inc.) Hidden
MyWinLocker 4 (HKLM-x32\...\{39F15B50-A977-4CA6-B1C3-6A8724CDA025}) (Version: 4.0.14.35 - Egis Technology Inc.) Hidden
MyWinLocker Suite (HKLM-x32\...\{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.24 - Egis Technology Inc.) Hidden
MyWinLocker Suite (HKLM-x32\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.24 - Egis Technology Inc.)
NTI Media Maker 9 (HKLM-x32\...\{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation) Hidden
NTI Media Maker 9 (HKLM-x32\...\InstallShield_{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation)
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.01.3200 - Acer)
Penguins! (HKLM-x32\...\WTA-09180a15-ecf4-4cf0-b190-49c8d48ec7ab) (Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (HKLM-x32\...\WTA-903138d6-c938-405f-85b5-99c32c29f39c) (Version: 2.2.0.98 - WildTangent) Hidden
Polar Bowler (HKLM-x32\...\WTA-9df68d2d-fff3-402f-8466-c38971097b3f) (Version: 2.2.0.97 - WildTangent) Hidden
PrivDog (HKLM\...\{C01D249F-23DA-45B1-A5FF-12ECD647D5C6}) (Version: 3.0.108.0 - PrivDog.com)
PrivDog 2 Legacy Browser Plug-ins (HKLM-x32\...\PrivDog) (Version: 2.2.0.14 - privdog.com)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.220 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.41 - Qualcomm Atheros)
QuickTime (HKLM-x32\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6695 - Realtek Semiconductor Corp.)
Realtek PCIE Card Reader (HKLM-x32\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.2.8400.28123 - Realtek Semiconductor Corp.)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Shredder (HKLM\...\{1F557316-CFC0-41BD-AFF7-8BC49CE444D7}) (Version: 2.0.8.9 - Egis Technology Inc.) Hidden
Shredder (HKLM-x32\...\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}) (Version: 2.0.8.9 - Egis Technology Inc.) Hidden
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-main) (Version: 7.1.0.17 - WildTangent, Inc.)
Tales of Lagoona (HKLM-x32\...\WTA-913ef5ff-89c2-4a21-9001-b70d1642da99) (Version: 2.2.0.110 - WildTangent) Hidden
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation)
Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version: - WildTangent) Hidden
Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent)
WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer) (Version: 4.0.11.2 - WildTangent) Hidden
Zuma's Revenge (HKLM-x32\...\WTA-07b9d720-69c9-46e6-8be5-0b5df514ff1c) (Version: 2.2.0.98 - WildTangent) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-218189539-3401472123-2724915353-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2018-03-13] (COMODO)
ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2018-03-13] (COMODO)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers3: [MWLIVShellExt] -> {B1B294FE-EC1E-4fef-AF68-D34CE3E38157} => C:\Program Files (x86)\EgisTec MyWinLocker\x64\MWLIVShellExt.dll [2012-07-12] (Egis Technology Inc. )
ContextMenuHandlers3: [ShredderContextMenu] -> {521065F1-DE6C-4E46-BBCB-89B0D0BE860D} => C:\Program Files (x86)\EgisTec Shredder\x64\ShredderContextMenu.dll [2011-03-29] (Egis Technology Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation)
ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2018-03-13] (COMODO)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {00BFDA30-3124-4BF0-B4CE-1297A961DB3F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {02C10920-3C4F-4957-9B00-33DD8062D63E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
Task: {139C1EF7-07F6-4564-ADF1-63E9C2DF6F54} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-11-13] (Adobe Systems Incorporated)
Task: {14238981-97D8-48A3-A470-248B76FCC63A} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {162C66A3-EC14-40B2-B480-32BA774E53E5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {1A3A3ED5-A315-421C-ACD5-7553B6265992} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {1AFAE8F2-EF4C-41CE-956E-6F9D1F9BFAF0} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation)
Task: {1D2C5030-1FFB-4EE4-8F0C-9BD92E53FF7A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation)
Task: {29B677DD-14C6-4F0F-8C10-4C133B042C1D} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_148_Plugin.exe [2018-11-13] (Adobe Systems Incorporated)
Task: {2A5FC1F1-0921-44C0-B14F-98AC6F4C6D66} - System32\Tasks\iuEmailOutlookAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe [2012-08-22] ()
Task: {2C6EC675-E4DC-4221-A4D1-E72FED39BF3B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {2E39847A-12DC-4FDD-958A-C2736ADDAF16} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {31C55710-9DFE-465F-A3DA-ABC927DE9DFB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {3F935064-04DE-454F-A4AC-25F3D3D38F45} - System32\Tasks\{31DDBD37-5DB7-4030-8064-10B0CAA806C3} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2018-03-13] (COMODO)
Task: {44D57692-BD98-42D0-AC98-0DEE81907128} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-22] (Acer Incorporated)
Task: {4BAE20FB-068D-4736-ACCB-84555A975380} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {4F7EBD24-28D0-41E1-AC24-44353CFCC8FD} - System32\Tasks\COMODO\COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [2018-03-13] (COMODO)
Task: {60E5A166-FB39-4DD1-BD91-A1F555CA7D21} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {663C69D9-37B0-4ACA-82AB-5E6E7023FCAB} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {74A32270-88F8-436B-A197-E6BFCDF1B70F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {815B8B31-13C3-4A2A-BF74-3F4BE0420E5B} - System32\Tasks\COMODO\COMODO Maintenance {947247B5-026A-4437-9371-770782BE839D} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {8707D15D-A6EA-4783-B0D3-1ADB2D016C73} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated)
Task: {9099D5AB-D1D0-4914-91FB-00A1A53A104A} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {9AE997E6-2614-47B3-9517-D351354FF6EE} - System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {9D91FB11-347E-4B00-9E6D-6EA64BC0C638} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {9E6E1B0F-92F1-48E2-A10F-CDFE14FB72C7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {A0056C48-FFD0-48DE-8789-2A64A718CCF7} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2018-03-13] (COMODO)
Task: {B75AE49F-3F94-45E5-9D3B-D12B4A24E397} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
Task: {D08FA286-E5D5-4693-900A-0691C74270D8} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {D2F6DCFD-8A44-45F5-8537-2399B536DCBC} - System32\Tasks\iuBrowserIEAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe [2012-08-22] ()
Task: {ECE2531F-2FD1-4726-B4F3-A54CAD85F9E9} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {EF02884F-0BA2-4B25-9F48-A94E0B0D506B} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2018-03-13] (COMODO)
Task: {F23D42DC-BB30-4A8F-9D99-6179354BFB76} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\Expert\Favorites\Acer\Acer.lnk -> hxxp://www.acer.com
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2017-04-11 10:04 - 2018-03-13 18:18 - 000160960 _____ () C:\Program Files\COMODO\COMODO Internet Security\cmdwrhlp.dll
2013-06-18 15:15 - 2018-03-13 18:17 - 000107200 _____ () C:\Program Files\COMODO\COMODO Internet Security\cavwpps.dll
2013-06-18 15:15 - 2018-03-13 18:17 - 000244416 _____ () C:\Program Files\COMODO\COMODO Internet Security\cmdcomps.dll
2014-07-07 08:34 - 2017-01-17 02:25 - 000117440 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2018-11-20 15:48 - 2018-10-18 08:44 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-11-20 15:48 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2017-06-21 12:53 - 2016-12-29 14:16 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2013-04-15 17:39 - 2017-09-07 09:39 - 000073920 _____ () C:\Program Files\COMODO\COMODO Internet Security\scanners\smart.cav
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-11-14 10:21 - 2018-11-01 07:55 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-23 12:39 - 2018-10-23 12:39 - 035118592 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.13811.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-10-23 12:39 - 2018-10-23 12:39 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.13811.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-10-23 12:39 - 2018-10-23 12:39 - 005987328 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.13811.0_x64__8wekyb3d8bbwe\EntCommon.dll
2017-09-26 09:00 - 2017-09-26 09:01 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.13811.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-10-23 12:39 - 2018-10-23 12:39 - 009064448 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.13811.0_x64__8wekyb3d8bbwe\EntPlat.dll
2012-08-22 23:04 - 2012-08-22 23:04 - 000025232 _____ () C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe
2012-08-22 23:04 - 2012-08-22 23:04 - 000044176 _____ () C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe
2014-06-04 23:25 - 2017-04-06 10:50 - 000114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll
2017-04-27 12:00 - 2017-04-10 12:36 - 000108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll
2017-04-27 12:00 - 2017-04-10 12:36 - 000024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll
2017-04-27 12:00 - 2017-04-10 12:36 - 000048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll
2012-08-23 07:26 - 2012-08-23 07:26 - 000465384 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\sqlite3.dll
2012-08-23 07:25 - 2012-08-23 07:25 - 000125504 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\MailConverter32.dll
2012-08-23 07:26 - 2012-08-23 07:26 - 000155712 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\VolumeSnapshot.dll
2012-08-23 07:25 - 2012-08-23 07:25 - 000118336 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\Online.dll
2012-08-23 07:25 - 2012-08-23 07:25 - 000052288 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OsSettingPort.dll
2012-08-23 07:25 - 2012-08-23 07:25 - 001081408 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\ACE.dll
2012-08-23 07:26 - 2012-08-23 07:26 - 000727616 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OutlookShadow.dll
2017-06-23 11:49 - 2017-06-23 11:49 - 000325824 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll
2012-10-25 10:22 - 2012-06-25 03:41 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\WINDOWS\NvContainerRecovery.bat:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll:$CmdTcID [130]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\coin97ip.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\coin97itp.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\coin98ip.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\coin98itp.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\coin99itp.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\CustomModeApp.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\CustomModeAppv2_0.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\dfp.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\DfpCommon.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\difx64.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\DPTopologyApp.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\DPTopologyAppv2_0.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\ETDCoInstaller15005.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\GfxUIEx.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Gfxv2_0.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Gfxv4_0.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\igfxCUIService.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\igfxEM.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\igfxext.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\igfxHK.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\igfxTray.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\IntelWiDiUMS64.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\IntelWiDiVAD64.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvapi64.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvcompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvcuda.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvcuvid.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvdispco6437654.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvdispgenco6437654.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvEncMFTH264.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvEncodeAPI64.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvfatbinaryLoader.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\NvFBC64.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\NvIFR64.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\NvIFROpenGL.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvoglv64.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvopencl.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\nvptxJitCompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\UtcResources.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\WdfCoInstaller01011.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\wu.upgrade.ps.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\WudfUpdate_01009.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\IntelCpHeciSvc.exe:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\msvcr70.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioCDGrabber2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioEditor2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioFile2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioInformation2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioPlayer2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioRecord2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioTransform2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTAudioVisualization2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTTextToAudio2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NCTWMAFile2.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvapi.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvcompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvcuda.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvcuvid.dll:$CmdTcID [130]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvEncMFTH264.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvEncodeAPI.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NvFBC.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NvIFR.dll:$CmdTcID [130]
AlternateDataStreams: C:\WINDOWS\SysWOW64\NvIFROpenGL.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvoglv32.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvopencl.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\browserMon.sys:$CmdTcID [130]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\ETD.sys:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\inspect.sys:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\IntcDAud.sys:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\nvpciflt.sys:$CmdTcID [64]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\WirelessKeyboardFilter.sys:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\06-Oel_Eiweiss-Kost.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\3349.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\3349.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\3488_2013_saisonkalender_web(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\3488_2013_saisonkalender_web(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\3488_2013_saisonkalender_web.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\3488_2013_saisonkalender_web.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\6000002670-Nutzungsbedingungen-für-das-KfW-Online-Banking.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\6000002670-Nutzungsbedingungen-für-das-KfW-Online-Banking.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\89_heizen_dt.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\89_heizen_dt.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\a326.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\a326.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\ADIZ_FIT_BEE_201205_Thiacloprid(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\ADIZ_FIT_BEE_201205_Thiacloprid(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\ADIZ_FIT_BEE_201205_Thiacloprid.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\ADIZ_FIT_BEE_201205_Thiacloprid.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\afc_ej754_aluminium_sum_de.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\alle hintereinander.pdf:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\alle hintereinander.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Aluminium-und-Gesundheit-1-8(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Aluminium-und-Gesundheit-1-8(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Aluminium-und-Gesundheit-1-8.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Aluminium-und-Gesundheit-1-8.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\analytik-und-toxizitaet-von-pyrrolizidinalkaloiden.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\analytik-und-toxizitaet-von-pyrrolizidinalkaloiden.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Angaben zur Erstellung eines Zustellervertrages über 18 Jahren.docx:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Angaben zur Erstellung eines Zustellervertrages über 18 Jahren.docx:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Anthocyane.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Anthocyane.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm(1).exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm(1).exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm(2).exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm(2).exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\ashampoo_music_studio_6_e6.0.2_sm.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\AudioDirector_6.0.10464.5626_v6_GM2_Trial_R2_Trial_ADR150805-01.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\AudioDirector_6.0.10464.5626_v6_GM2_Trial_R2_Trial_ADR150805-01.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Bedenkliche-Rezepturarzneimittel(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Bedenkliche-Rezepturarzneimittel(2).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Bedenkliche-Rezepturarzneimittel(2).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Bedenkliche-Rezepturarzneimittel.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Bedenkliche-Rezepturarzneimittel.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\circle.gif:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\document.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\document.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\eisen.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\eisen.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\erbgutveraenderungen_durch_bisphenol_a.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\erbgutveraenderungen_durch_bisphenol_a.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\espi8.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\espi8.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\EU01_2010_B01_B04.qxd.pdf:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\EU01_2010_B01_B04.qxd.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Foto Hecker-1.jpg:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\Foto Hecker-1.jpg:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\fragen-und-antworten-zu-pyrrolizidinalkaloiden-in-lebensmitteln.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\FreeAudioEditor.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Fuchs_Katharina.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Fuchs_Katharina.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Gerhaeuser_Akt._Ernaehr._Med_2001_26_137.pdf:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\Gerhaeuser_Akt._Ernaehr._Med_2001_26_137.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\gimp-2.8.20-setup.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\gimp-2.8.20-setup.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\gimp-help-2-2.8.2-de-setup.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\gimp-help-2-2.8.2-de-setup.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Haustiercheck2014-12.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Haustiercheck2014-12.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\hg1930_1_2_0113-0114.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\hg1930_1_2_0113-0114.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\keine_alzheimer_gefahr_durch_aluminium_aus_bedarfsgegenstaenden.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\keine_alzheimer_gefahr_durch_aluminium_aus_bedarfsgegenstaenden.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Konto_154197784-Auszug_2016_003.PDF:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Krebs_besiegen.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\leseprobe_3917_2013-3072141.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\leseprobe_3917_2013-3072141.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\mms.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\mms.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\neues_gutachten_der_europaeischen_behoerde_fuer_lebensmittelsicherheit_bisphenol_a_in_lebensmittelkontaktmaterialien(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\neues_gutachten_der_europaeischen_behoerde_fuer_lebensmittelsicherheit_bisphenol_a_in_lebensmittelkontaktmaterialien(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\neues_gutachten_der_europaeischen_behoerde_fuer_lebensmittelsicherheit_bisphenol_a_in_lebensmittelkontaktmaterialien.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Neurodermitis_Int.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\pa3_3_2006_toxikologie_von_arbeitsstoffen.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\pa3_3_2006_toxikologie_von_arbeitsstoffen.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\pyrrolizidinalkaloide-in-kraeutertees-und-tees.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\pyrrolizidinalkaloide-in-kraeutertees-und-tees.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Ratgeber_aktuell_10_Lueften-Heizen_2012(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Ratgeber_aktuell_10_Lueften-Heizen_2012(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Ratgeber_aktuell_10_Lueften-Heizen_2012.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Ratgeber_aktuell_10_Lueften-Heizen_2012.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Report4cfaaeef-4d33-4f96-85a6-b3687c2e2907.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Report4cfaaeef-4d33-4f96-85a6-b3687c2e2907.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Rittler_Parenteral.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Rittler_Parenteral.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\satorquadrat.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\satorquadrat.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\schimmelpilze 2.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\schimmelpilze 2.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\SETUP_Win81_Updater_02(1).exe:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\SETUP_Win81_Updater_02(1).exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\SETUP_Win81_Updater_02.exe:$CmdTcID [130]
AlternateDataStreams: C:\Users\Expert\Downloads\SETUP_Win81_Updater_02.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\sklm_glycidol_fettsaeureestern_091002(1).pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\sklm_glycidol_fettsaeureestern_091002(1).pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\sklm_glycidol_fettsaeureestern_091002.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\sklm_glycidol_fettsaeureestern_091002.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\tfp_3_1.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\tfp_3_1.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\tfp_3_2.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\tfp_3_2.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\tutanchamun-bart-mit-kunstharz-angeklebt-der-bart-war-ab.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\uw_32_kuenstliche_mineralfasern.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\uw_32_kuenstliche_mineralfasern.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Vereinfachter-Spendennachweis-Campact.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Vereinfachter-Spendennachweis-Campact.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\veroeffentlichung-von-seralini-et-al-zu-einer-fuetterungsstudie-an-ratten-mit-gentechnischveraendertem-mais-nk603-sowie-einer-glyphosathaltigen-formulierung.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\veroeffentlichung-von-seralini-et-al-zu-einer-fuetterungsstudie-an-ratten-mit-gentechnischveraendertem-mais-nk603-sowie-einer-glyphosathaltigen-formulierung.pdf:$CmdZnID [26]
AlternateDataStreams: C:\Users\Expert\Downloads\Z_13_08_63_KARTE_DEU_WEB.pdf:$CmdTcID [64]
AlternateDataStreams: C:\Users\Expert\Downloads\Z_13_08_63_KARTE_DEU_WEB.pdf:$CmdZnID [26]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-218189539-3401472123-2724915353-1002\...\localhost -> localhost
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 14:25 - 2013-08-22 14:25 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-218189539-3401472123-2724915353-1001\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-218189539-3401472123-2724915353-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Expert\Desktop\Toabex\WP_001678 - Kopie.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
HKLM\...\StartupApproved\StartupFolder: => "McAfee Security Scan Plus.lnk"
HKU\S-1-5-21-218189539-3401472123-2724915353-1002\...\StartupApproved\Run: => "EPLTarget\P0000000000000000"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{BB75714F-1460-4778-B620-9E72E3FFE2CA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9030DC68-F074-4908-ADD9-F2F19382E28D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{3C4E22B6-0FA2-459F-A600-D2A0F22EC1A0}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [UDP Query User{12FBC023-9874-47F0-8FF1-12A242008ADD}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{BD93224D-894D-49BB-8EDB-7972B2699630}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{A22E5836-3542-4425-AF62-8CDB2F89E7B7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{CB2E1B65-F9FF-4284-B6CC-9D635A94C9A9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{22CD2F9A-7FF3-4EDC-9339-DCDB0B172F41}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManager.exe
FirewallRules: [{554A9B34-A045-4F77-8BBF-31B886DF4369}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
FirewallRules: [{C44F4001-5117-4E3F-972D-06FD998E2275}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\FileExplorer.exe
FirewallRules: [{44C099BA-01BD-4093-B886-39AD7D575179}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{5E3DEE9D-AEE4-486B-BF89-A115AC8E61F5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{127AD765-676E-42E6-BACE-345EA0EEBD18}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{8A20159D-91F3-472E-8F4A-ADAE905D6091}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{E5752F5D-8B3D-423A-8677-6175C3808BDB}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{E84C88CD-2D81-4720-BC88-EBB736E77C30}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{82B420D6-9136-4810-8914-08AAFBE9BF38}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{FB807784-5E98-4054-84A1-5F40FA2C519A}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{A1637130-68A8-444F-915B-1F1576A398A5}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{E64A81E1-CA39-47B7-8CE2-B6122081CB0C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{12A4A2A5-C06E-4618-A2D9-D63B8965528C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe
FirewallRules: [{689E8AD8-F6A9-41CE-84B1-E9DE2B0EFFBC}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\MusicPlayer.exe
FirewallRules: [{DB2D88A9-D3E4-4FC4-92BD-5D1643A69F47}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Movie\PlayMovie.exe
FirewallRules: [{B9703ADD-19DF-4AEB-914F-3D49663405DC}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{A9B2ECA5-0AD7-43A5-B92D-DDA5C02BFFA3}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{6E8EFD7E-A14C-4651-9B7C-0E194C6089B4}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{52641C73-382D-4012-B862-BBD8B99E45E2}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{D8220881-9942-4AB4-99BA-076DE5B5A2DC}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{17B840D2-97ED-42CE-9919-2A3B0647AE73}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{71E69BB3-639D-4C56-9723-3020CA099337}] => (Allow) C:\Users\Expert\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{AAD41E9B-A027-4DA7-AC08-65D40BD1F99C}] => (Allow) C:\Windows\Temp\CMC_DRAGON\restart_helper.exe
FirewallRules: [{503F5F8F-1F24-47C7-9C40-3BD6147DD104}] => (Allow) C:\Windows\Temp\CMC_DRAGON\restart_helper.exe
==================== Wiederherstellungspunkte =========================
03-11-2018 20:31:58 Geplanter Prüfpunkt
13-11-2018 17:09:00 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (11/20/2018 03:39:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_TrkWks, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffbbfff0000
ID des fehlerhaften Prozesses: 0xfa8
Startzeit der fehlerhaften Anwendung: 0x01d480ded886fd5a
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 4b24f45c-f4c3-4e99-803b-69d6d91b9139
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/17/2018 12:58:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ff99fff0000
ID des fehlerhaften Prozesses: 0xc90
Startzeit der fehlerhaften Anwendung: 0x01d47e6cdc660eaa
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 1803be46-fa8d-489c-89e6-292a520b1989
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/16/2018 04:15:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ETDService.exe, Version: 11.11.0.0, Zeitstempel: 0x551a0267
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffa1fff0000
ID des fehlerhaften Prozesses: 0xd44
Startzeit der fehlerhaften Anwendung: 0x01d47dbf40cc92ee
Pfad der fehlerhaften Anwendung: C:\Program Files\Elantech\ETDService.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: dfff698a-5cdd-4399-89ef-0255e1ec0b94
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/16/2018 12:34:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: RfBtnSvc64.exe, Version: 1.0.0.1, Zeitstempel: 0x4ff67459
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffa1fff0000
ID des fehlerhaften Prozesses: 0xef4
Startzeit der fehlerhaften Anwendung: 0x01d47da043343444
Pfad der fehlerhaften Anwendung: C:\Windows\RfBtnSvc64.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 6b402ece-117e-4140-b78c-4790f788499a
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/12/2018 11:54:01 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_Dnscache, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffd8fff0000
ID des fehlerhaften Prozesses: 0x86c
Startzeit der fehlerhaften Anwendung: 0x01d47a7604790910
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 15a32041-7b4a-4291-bfd5-8bdf2a74fd6d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/10/2018 02:58:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_Dnscache, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffddfff0000
ID des fehlerhaften Prozesses: 0xbf8
Startzeit der fehlerhaften Anwendung: 0x01d478fd78f63ba9
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 2c9dc006-8f95-428d-be57-db51c68f9490
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/08/2018 11:40:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_WdiServiceHost, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007fff2fff0000
ID des fehlerhaften Prozesses: 0x11fc
Startzeit der fehlerhaften Anwendung: 0x01d4774f756ce652
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 916df57d-f7dc-4676-aacc-887fffb3283b
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/07/2018 10:03:17 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_CDPUserSvc, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ff8dfff0000
ID des fehlerhaften Prozesses: 0x1a38
Startzeit der fehlerhaften Anwendung: 0x01d47678b7ea46a1
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 25ea1add-b39b-4ca5-9ef7-6e5cfc168346
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (11/20/2018 04:04:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Defender Antivirus Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Die digitale Signatur dieser Datei kann nicht überprüft werden. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um böswillige Software aus einer unbekannten Quelle handelt, installiert.
Error: (11/20/2018 04:04:55 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (11/20/2018 04:00:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AppX-Bereitstellungsdienst (AppXSVC)" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (11/20/2018 04:00:15 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst AppXSvc erreicht.
Error: (11/20/2018 04:00:09 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (11/20/2018 04:00:09 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (11/20/2018 03:43:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Defender Antivirus Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Die digitale Signatur dieser Datei kann nicht überprüft werden. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um böswillige Software aus einer unbekannten Quelle handelt, installiert.
Error: (11/20/2018 03:43:32 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
CodeIntegrity:
===================================
Date: 2018-11-20 16:04:58.276
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 16:04:53.659
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-11-20 16:03:52.494
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 16:03:52.488
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 16:02:52.334
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 16:01:25.991
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 16:00:15.901
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-11-20 15:55:06.371
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-3630QM CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 18%
Installierter physikalischer RAM: 16202.27 MB
Verfügbarer physikalischer RAM: 13182.41 MB
Summe virtueller Speicher: 18634.27 MB
Verfügbarer virtueller Speicher: 15695.06 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:912.88 GB) (Free:492.47 GB) NTFS
\\?\Volume{8b732d07-a28b-4ce2-b695-9e7183a4d8ed}\ (Recovery) (Fixed) (Total:0.39 GB) (Free:0.14 GB) NTFS
\\?\Volume{cd331130-7176-4819-ad2d-b566e139480e}\ () (Fixed) (Total:0.82 GB) (Free:0.8 GB) NTFS
\\?\Volume{f9c8860b-337c-48f3-9b95-f57a5114355c}\ (Push Button Reset) (Fixed) (Total:17 GB) (Free:2.86 GB) NTFS
\\?\Volume{f15f618f-47a1-4417-a56c-d5a4a65509ad}\ (ESP) (Fixed) (Total:0.29 GB) (Free:0.24 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: D850A5DD)
Partition: GPT.
==================== Ende von Addition.txt ============================ |