Updateprobleme und Ressourcenschutz-Dateien beschädigt

Ganz gleich, ob Windows 3.1, 2000, XP, 8.1 oder 10
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Habe Aktuell Probleme (die nu nbehoben scheinen) mit dem Windows Update (Fehler 80244019).
Dabei kam ich auf die Systemüebrprüfung mittels Eingabeaufforderung -> "sfc /scannow".

Ergebnis ist nicht so schön:
Vom Windows-Ressourcenschutz wurden beschädigte Dateien gefunden, und einige davon konnten nicht repariert werden.
Den Log stelle ich gleichmal dazu:

Code: Alles auswählen

2016-08-27 13:00:32, Info                  CBS    TI: --- Initializing Trusted Installer ---
2016-08-27 13:00:32, Info                  CBS    TI: Last boot time: 2016-08-26 18:33:55.494
2016-08-27 13:00:32, Info                  CBS    Starting TrustedInstaller initialization.
2016-08-27 13:00:32, Info                  CBS    Ending TrustedInstaller initialization.
2016-08-27 13:00:32, Info                  CBS    Starting the TrustedInstaller main loop.
2016-08-27 13:00:32, Info                  CBS    TrustedInstaller service starts successfully.
2016-08-27 13:00:32, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart
2016-08-27 13:00:32, Info                  CBS    Startup processing thread terminated normally
2016-08-27 13:00:32, Info                  CBS    Idle scavenging initiated
2016-08-27 13:00:32, Info                  CBS    Starting TiWorker initialization.
2016-08-27 13:00:32, Info                  CBS    Ending TiWorker initialization.
2016-08-27 13:00:32, Info                  CBS    Starting the TiWorker main loop.
2016-08-27 13:00:32, Info                  CBS    TiWorker starts successfully.
2016-08-27 13:00:32, Info                  CBS    Universal Time is: 2016-08-27 11:00:32.949
2016-08-27 13:00:32, Info                  CBS    Loaded Servicing Stack v6.3.9600.18384 with Core: C:\windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.18384_none_fa1d93c39b41b41a\cbscore.dll
2016-08-27 13:00:32, Info                  CSI    00000001@2016/8/27:11:00:32.959 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7ffafd337fa9 @0x7ffb07c84924 @0x7ffb07c8415b @0x7ff61a03d69a @0x7ff61a03e88b @0x7ffb1a1720f3)
2016-08-27 13:00:32, Info                  CBS    SQM: Initializing online with Windows opt-in: False
2016-08-27 13:00:32, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2016-08-27 13:00:32, Info                  CBS    SQM: Requesting upload of all unsent reports.
2016-08-27 13:00:32, Info                  CBS    SQM: Failed to start upload with file pattern: C:\windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    SQM: Queued 0 file(s) for upload with pattern: C:\windows\servicing\sqm\*_all.sqm, flags: 0x6
2016-08-27 13:00:32, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    NonStart: Set pending store consistency check.
2016-08-27 13:00:32, Info                  CBS    Maint: starting/resuming idle maintenance
2016-08-27 13:00:32, Info                  CBS    Session: 30539858_995284432 initialized by client CbsTask.
2016-08-27 13:00:32, Info                  CBS    Maint: processing started.  Client: CbsTask, Session: 30539858_995284432
2016-08-27 13:00:32, Info                  CBS    Maint: launch type: ScheduledTask
2016-08-27 13:00:32, Info                  CBS    Reboot mark set
2016-08-27 13:00:32, Info                  CBS    Winlogon: Registering for CreateSession notifications
2016-08-27 13:00:33, Info                  CBS    Maint: begin archive logs
2016-08-27 13:00:50, Info                  CBS    Archived backup log: C:\windows\Logs\CBS\CbsPersist_20160827080534.cab.
2016-08-27 13:00:50, Info                  CBS    CAB compressed log file: C:\windows\Logs\CBS\CbsPersist_20160827080534.log
2016-08-27 13:01:08, Info                  CBS    Archived backup log: C:\windows\Logs\CBS\CbsPersist_20160827110032.cab.
2016-08-27 13:01:08, Info                  CBS    CAB compressed log file: C:\windows\Logs\CBS\CbsPersist_20160827110032.log
2016-08-27 13:01:08, Info                  CBS    Maint: end archive logs, archive time so far: 35 seconds
2016-08-27 13:01:08, Info                  CBS    Maint: begin scavenge
2016-08-27 13:01:08, Info                  CBS    Scavenge: Start CSI
2016-08-27 13:01:08, Info                  CSI    00000002 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0xcb491bf750
2016-08-27 13:01:08, Info                  CSI    00000003 Creating NT transaction (seq 1), objectname [6]"(null)"
2016-08-27 13:01:08, Info                  CSI    00000004 Created NT transaction (seq 1) result 0x00000000, handle @0x29c
2016-08-27 13:01:09, Info                  CSI    00000005 Poqexec successfully registered in [ml:26{13},l:24{12}]"SetupExecute"
2016-08-27 13:01:09, Info                  CSI    00000006@2016/8/27:11:01:09.07 Beginning NT transaction commit...
2016-08-27 13:01:09, Info                  CSI    00000007@2016/8/27:11:01:09.08 CSI perf trace:
CSIPERF:TXCOMMIT;776
2016-08-27 13:01:09, Info                  CSI    00000008 CSI Store 873095063776 (0x000000cb488568e0) initialized
2016-08-27 13:01:09, Info                  CSI    00000009@2016/8/27:11:01:09.09 CSI Transaction @0xcb48870bd0 initialized for deployment engine {d16d444c-56d8-11d5-882d-0080c847b195} with flags 00000002 and client id [10]"TI6.0_0:0/"

2016-08-27 13:01:09, Info                  CBS    Scavenge: Begin CSI Store
2016-08-27 13:02:11, Info                  CSI    0000000a Performing 1 operations; 1 are not lock/unlock and follow:
  (0)  Scavenge (8): flags: 00000037
2016-08-27 13:02:13, Info                  CSI    0000000b Scavenge: Begin processing lists 
2016-08-27 13:02:14, Info                  CSI    0000000c Scavenge: Begin planning
2016-08-27 13:02:20, Info                  CSI    0000000d Scavenge: Planning Complete.
The following actions will be performed:
    Regeneration Candidates: 0
    Removal Candidates: 0
    Superseded/LDR (Delta Compression) Candidates: 144
    NTFS Compression Candidates: 0
    Null-Delta Compression Candidates: 
        Mutable file Candidates: 0
        Boot-Recovery Candidates: 12
    Deletion Candidates (Non Driver): 0
    Driver Deletion Candidates: 4
Wie schlimm ist das Problem?
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Hallo Marco,

kommt die Fehlermeldung immer noch?

Wenn ja, dann versuche zunächst folgendes und führe alle Aktionen als "Administrator" aus:

1.) >>> Wie setze ich die Windows Update-Komponenten zurück?
2.) >>> Führen Sie das Systemdatei-Überprüfungsprogramm (SFC.exe) aus

Poste erneut das Ergebnis von 2.)
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Gefundene Probleme
Service registration missing or corrupt - Behoben
Windows Update Fehler 0x80070005(2016-09-04-T-05_17_48) - Behoben
Probelme beim Installieren der letzten Aktualisierungen - Behoben

Ihr glaubt garnicht wie froh ich bin das es dieses Forum gibt, wenn ich das schreiben darf. :top:
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Gleiches Problem:

Code: Alles auswählen

2016-08-27 13:00:32, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2016-08-27 13:00:32, Info                  CBS    SQM: Requesting upload of all unsent reports.
2016-08-27 13:00:32, Info                  CBS    SQM: Failed to start upload with file pattern: C:\windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    SQM: Queued 0 file(s) for upload with pattern: C:\windows\servicing\sqm\*_all.sqm, flags: 0x6
2016-08-27 13:00:32, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2016-08-27 13:00:32, Info                  CBS    NonStart: Set pending store consistency check.
2016-08-27 13:00:32, Info                  CBS    Maint: starting/resuming idle maintenance
2016-08-27 13:00:32, Info                  CBS    Session: 30539858_995284432 initialized by client CbsTask.
2016-08-27 13:00:32, Info                  CBS    Maint: processing started.  Client: CbsTask, Session: 30539858_995284432
2016-08-27 13:00:32, Info                  CBS    Maint: launch type: ScheduledTask
2016-08-27 13:00:32, Info                  CBS    Reboot mark set
2016-08-27 13:00:32, Info                  CBS    Winlogon: Registering for CreateSession notifications
2016-08-27 13:00:33, Info                  CBS    Maint: begin archive logs
2016-08-27 13:00:50, Info                  CBS    Archived backup log: C:\windows\Logs\CBS\CbsPersist_20160827080534.cab.
2016-08-27 13:00:50, Info                  CBS    CAB compressed log file: C:\windows\Logs\CBS\CbsPersist_20160827080534.log
2016-08-27 13:01:08, Info                  CBS    Archived backup log: C:\windows\Logs\CBS\CbsPersist_20160827110032.cab.
2016-08-27 13:01:08, Info                  CBS    CAB compressed log file: C:\windows\Logs\CBS\CbsPersist_20160827110032.log
2016-08-27 13:01:08, Info                  CBS    Maint: end archive logs, archive time so far: 35 seconds
2016-08-27 13:01:08, Info                  CBS    Maint: begin scavenge
2016-08-27 13:01:08, Info                  CBS    Scavenge: Start CSI
2016-08-27 13:01:08, Info                  CSI    00000002 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0xcb491bf750
2016-08-27 13:01:08, Info                  CSI    00000003 Creating NT transaction (seq 1), objectname [6]"(null)"
2016-08-27 13:01:08, Info                  CSI    00000004 Created NT transaction (seq 1) result 0x00000000, handle @0x29c
2016-08-27 13:01:09, Info                  CSI    00000005 Poqexec successfully registered in [ml:26{13},l:24{12}]"SetupExecute"
2016-08-27 13:01:09, Info                  CSI    00000006@2016/8/27:11:01:09.07 Beginning NT transaction commit...
2016-08-27 13:01:09, Info                  CSI    00000007@2016/8/27:11:01:09.08 CSI perf trace:
CSIPERF:TXCOMMIT;776
2016-08-27 13:01:09, Info                  CSI    00000008 CSI Store 873095063776 (0x000000cb488568e0) initialized
2016-08-27 13:01:09, Info                  CSI    00000009@2016/8/27:11:01:09.09 CSI Transaction @0xcb48870bd0 initialized for deployment engine {d16d444c-56d8-11d5-882d-0080c847b195} with flags 00000002 and client id [10]"TI6.0_0:0/"

2016-08-27 13:01:09, Info                  CBS    Scavenge: Begin CSI Store
2016-08-27 13:02:11, Info                  CSI    0000000a Performing 1 operations; 1 are not lock/unlock and follow:
  (0)  Scavenge (8): flags: 00000037
2016-08-27 13:02:13, Info                  CSI    0000000b Scavenge: Begin processing lists 
2016-08-27 13:02:14, Info                  CSI    0000000c Scavenge: Begin planning
2016-08-27 13:02:20, Info                  CSI    0000000d Scavenge: Planning Complete.
The following actions will be performed:
    Regeneration Candidates: 0
    Removal Candidates: 0
    Superseded/LDR (Delta Compression) Candidates: 144
    NTFS Compression Candidates: 0
    Null-Delta Compression Candidates: 
        Mutable file Candidates: 0
        Boot-Recovery Candidates: 12
    Deletion Candidates (Non Driver): 0
    Driver Deletion Candidates: 4
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Schau mal, ob unter den Diensten >>> Systemsteuerung -> Computerverwaltung -> Dienste und Anwendungen -> Dienste: der Dienst "Windows Update" aktiviert ist?

Oder: >>> Systemsteuerung -> Verwaltung -> Dienste ->"Windows Update"

Bild >>> http://www2.pic-upload.de/thumb/3165450 ... Update.png
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Hallo, dort steht Status:"Wird ausgeführt" und Starttyp: "Automatisch (Start durch Auslöser).

Das merkwürdige, da der PC vor 14 Tagen in einer Reperatur war, zeigt Windows Update "Updates wurden installiert: Nie", sind aber alle noch gelistet. Wie finde ich nun raus, ob es die letzten 14 tage Updates gab? Dort steht nach der Suche nach Aktualisierungen, dass keine vorhanden sein.
Benutzeravatar
phoenix66
Beiträge: 1140
Registriert: Mi 3. Sep 2014, 19:33
Betriebssystem: Windows 7 Prof (64bit) S ;
Virenscanner: Avast Zen Free
Wohnort: Gera

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von phoenix66 »

die Updates haben alle ein Datum, an dem du sehen kannst, wann sie kamen. Was ist so schwer daran?

Gruß phoenix66
Win 7 professional(64bit); Linuxmint-19.1 cinnamon (64bit)
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Hallo phoenix66,
ich weiß wie ich das Installationsdatum nachsehen kann (letzte Updates am 28.8.), mir geht es um Updates, die noch nicht abgerufen und installiert sind.
Also die Frage, ob Windoes Update auch wirklich neue Aktualisierungen findet. Nicht das ein "Programm" dies in irgend einer Weise verhindert.
Benutzeravatar
phoenix66
Beiträge: 1140
Registriert: Mi 3. Sep 2014, 19:33
Betriebssystem: Windows 7 Prof (64bit) S ;
Virenscanner: Avast Zen Free
Wohnort: Gera

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von phoenix66 »

also von den Virenscannern ist mir da nichts bekannt. Es kann also nur am System selbst liegen.

meint der phoenix66
Win 7 professional(64bit); Linuxmint-19.1 cinnamon (64bit)
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Marco,

sichere Deine Daten auf einen externen Datenträger, trenne diesen dann vom Rechner und setze das System auf einen Zeitpunkt zurück, als der Fehler noch nicht auftrat. Danach bitte Windows Update durchführen.

Erscheint die Fehlermeldung immer noch?
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Hallo, wird schlecht, alle Wiederherstellungspunkte sind unauffindbar (Anzeige leer). :denk:
Benutzeravatar
AlfaMS
Beiträge: 1835
Registriert: So 24. Aug 2014, 15:20
Betriebssystem: LinuxMint 64 & Windows 10 Pro 64 (DualBoot)
Wohnort: Münster

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von AlfaMS »

Rechner war in Reparatur? Dann frag mal nach, was dort alles gemacht wurde. Von ganz allein kommt so ein Verhalten jedenfalls nicht. :denk:
Give Peace A Chance
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Marco,

schau mal nach ob dieser Dienst "Intelligenter Hintergrundübertragungsdienst" läuft? >>> Bild
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Wo und Wie kann ich den nachsehen?
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Ist oben im BeitragsNr: 30678 beschrieben.
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Bitte entschuldige die Unaufmerksamkeit, ja klar. ist gelistet, "wird ausgeführt" und unter Start "manuell".
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von takko »

Gibt es eine Vorgeschichte zu diesem Fehler? Hattest Du ein Upgrade auf Windows 10 versucht oder ähnliches?

Bitte mal ein "FRST" erstellen >>> Anleitung

Danach:

Bitte lade dir das >>> Emsisoft Emergency Kit (EEK) runter und führe nach der Anleitung einen Suchlauf durch, bitte poste das Logfile. (In der Anleitung fehlt leider ein Bild, das müssen wir noch nachpflegen), sollte aber auch so funktionieren, ist alles soweit Selbsterklärend.
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Nein, das Problem ist neu. Windows 10 wurde so gut es ging mit allen Mitteln verhindert (Updates ausgeblendet und in der Registry entsprechende Schlüssel erstellt).
Hoffe das FRST ist nicht zu lang:

Code: Alles auswählen

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016
(...)

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Softex Inc.) C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Dassault Systèmes) C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Plays.tv, LLC) C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(AMD) C:\Windows\System32\atieclxx.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
(IvoSoft) C:\Program Files (x86)\Classic Shell\ClassicStartMenu.exe
() C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
(Hewlett-Packard ) C:\Program Files\IDT\WDM\Beats64.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
(Raptr Inc.) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_ep64.exe
(Plays.tv, LLC) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
(Raptr Inc.) C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_ep64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avcenter.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SimplePass] => C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe [3962936 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBroker] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [OPBHOBrokerDesktop] => C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe [415288 2014-03-28] (Hewlett-Packard)
HKLM\...\Run: [Classic Start Menu] => C:\Program Files (x86)\Classic Shell\ClassicStartMenu.exe [161984 2014-04-20] (IvoSoft)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2014-01-05] (IDT, Inc.)
HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2014-01-05] (Hewlett-Packard )
HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe [7536520 2016-09-07] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [830064 2016-09-06] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [PlaysTV] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [71440 2016-09-08] (Plays.tv, LLC)
HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58640 2016-08-23] (Raptr, Inc)
HKU\S-1-5-21-1093757153-1969341672-3717817730-1001\...\Run: [AppEx Accelerator UI] => C:\Program Files\AMD Quick Stream\AMDQuickStream.exe [482528 2014-03-31] (AppEx Networks Corporation)
HKU\S-1-5-21-1093757153-1969341672-3717817730-1001\...\Run: [VLC Updater] => C:\Program Files (x86)\VLC Updater\vlc-updater.exe [370128 2016-05-26] ()
HKU\S-1-5-21-1093757153-1969341672-3717817730-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\windows\system32\Ribbons.scr [132608 2014-10-29] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files (x86)\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft)
ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files (x86)\Classic Shell\ClassicExplorer32.dll [2014-04-20] (IvoSoft)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK [2015-01-02]
ShortcutTarget: Hardcopy.LNK -> C:\Program Files (x86)\Hardcopy\hardcopy.exe (sw4you)
Startup: C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sidebar799.lnk [2016-09-11]
ShortcutTarget: Sidebar799.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 88.134.230.161 88.134.230.225
Tcpip\..\Interfaces\{2B399A28-D447-4431-A18F-93EB83C78D35}: [DhcpNameServer] 88.134.230.161 88.134.230.225

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1093757153-1969341672-3717817730-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK14/4
SearchScopes: HKLM -> {F76FAC8D-1EC6-4C6E-83B4-32015C7EA911} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {F76FAC8D-1EC6-4C6E-83B4-32015C7EA911} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1093757153-1969341672-3717817730-1001 -> {F76FAC8D-1EC6-4C6E-83B4-32015C7EA911} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files (x86)\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft)
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-07-21] (HP Inc.)
BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files (x86)\Classic Shell\ClassicIEDLL_64.dll [2014-04-20] (IvoSoft)
BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files (x86)\Classic Shell\ClassicExplorer32.dll [2014-04-20] (IvoSoft)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-07-21] (HP Inc.)
BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files (x86)\Classic Shell\ClassicIEDLL_32.dll [2014-04-20] (IvoSoft)
Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files (x86)\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft)
Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files (x86)\Classic Shell\ClassicExplorer32.dll [2014-04-20] (IvoSoft)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default
FF DefaultSearchEngine: Bing
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll [2016-07-16] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Program Files\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-16] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-1093757153-1969341672-3717817730-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\searchplugins\suchmaschine.xml [2015-01-02]
FF Extension: (Disconnect) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\extensions\2.0@disconnect.me.xpi [2016-04-27]
FF Extension: (Modify Headers) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\extensions\{b749fc7c-e949-447f-926c-3f4eed6accfe}.xpi [2016-04-27]
FF Extension: (NoScript) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-08-10]
FF Extension: (Firefox Hotfix) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-08]
FF Extension: (uBlock Origin) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\Extensions\uBlock0@raymondhill.net.xpi [2016-09-09]
FF Extension: (Flagfox) - C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\dog6vik7.default\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2016-08-26]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR Extension: (AdBlock) - C:\Users\Marco\AppData\Roaming\Opera Software\Opera Stable\Extensions\aobdicepooefnbaeokijohmhjlleamfj [2016-05-17]
OPR Extension: (Disconnect) - C:\Users\Marco\AppData\Roaming\Opera Software\Opera Stable\Extensions\hciohocinlhbdkbjldffomiadmnhjnoj [2016-04-02]
OPR Extension: (uBlock Origin) - C:\Users\Marco\AppData\Roaming\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2016-08-13]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-08-11] (Advanced Micro Devices) [Datei ist nicht signiert]
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [989696 2016-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [470600 2016-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [470600 2016-09-06] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1454720 2016-09-06] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 DraftSight API Service; C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe [123904 2015-05-30] (Dassault Systèmes) [Datei ist nicht signiert]
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [29728 2016-08-15] (HP Inc.)
R2 omniserv; C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe [88064 2014-03-28] (Softex Inc.) [Datei ist nicht signiert]
R2 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [32528 2016-09-08] (Plays.tv, LLC)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-14] ()
S3 SandraAgentSrv; C:\Program Files (x86)\SiSoftware Sandra Lite 2015.SP1\RpcAgentSrv.exe [73200 2015-02-15] (SiSoftware) [Datei ist nicht signiert]
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [340480 2014-01-05] (IDT, Inc.) [Datei ist nicht signiert]
S3 vmicvss; C:\Windows\System32\ICSvc.dll [524800 2014-10-29] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 amdacpksd; C:\windows\system32\drivers\amdacpksd.sys [305544 2016-09-07] (Advanced Micro Devices)
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [118848 2016-08-09] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [144664 2016-07-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [154392 2016-07-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [78208 2016-05-14] (Avira Operations GmbH & Co. KG)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 MBAMSwissArmy; C:\windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-09] (Malwarebytes)
S3 SANDRA; C:\Program Files (x86)\SiSoftware Sandra Lite 2015.SP1\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 AmUStor; \SystemRoot\system32\drivers\AmUStor.SYS [X]
S2 APXACC; \SystemRoot\system32\DRIVERS\appexDrv.sys [X]
U3 McAPExe; kein ImagePath
U3 McMPFSvc; kein ImagePath
U3 McNaiAnn; kein ImagePath
U3 mcpltsvc; kein ImagePath
U3 McProxy; kein ImagePath
U3 mfecore; kein ImagePath
U3 MSK80Service; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-11 18:44 - 2016-09-11 18:45 - 00018210 _____ C:\Users\Marco\Downloads\FRST.txt
2016-09-11 18:43 - 2016-09-11 18:43 - 02397696 _____ (Farbar) C:\Users\Marco\Downloads\FRST64.exe
2016-09-11 18:40 - 2016-09-11 18:40 - 120730214 _____ C:\Users\Marco\Downloads\EmsisoftEmergencyKit.exe.part
2016-09-11 18:40 - 2016-09-11 18:40 - 00000000 _____ C:\Users\Marco\Downloads\EmsisoftEmergencyKit.exe
2016-09-10 17:05 - 2016-09-10 17:05 - 00010688 _____ C:\Users\Marco\AppData\Local\recently-used.xbel
2016-09-10 17:01 - 2016-09-10 17:02 - 00036744 _____ C:\Users\Marco\Downloads\matschuck.cdr
2016-09-10 03:15 - 2016-09-10 03:15 - 00000000 ____D C:\windows\system32\ÿÿÿÿÿÿÿÿ
2016-09-10 03:15 - 2016-09-10 03:15 - 00000000 ____D C:\windows\system32\ce471af0abeffd5eb0b22..bin
2016-09-10 02:15 - 2016-09-10 02:15 - 00000000 ____D C:\Users\Marco\AppData\LocalLow\AMD
2016-09-10 01:07 - 2016-09-10 01:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Radeon Settings
2016-09-10 01:04 - 2016-09-10 01:06 - 00000000 ____D C:\windows\LastGood
2016-09-08 23:33 - 2016-09-08 23:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Raptr
2016-09-07 17:48 - 2016-09-07 17:48 - 00462080 _____ C:\windows\system32\amdmiracast.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00145400 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amdave64.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00141280 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\amdhcp64.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00125288 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\amdhcp32.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atimpc64.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amdpcom64.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atimpc32.dll
2016-09-07 17:48 - 2016-09-07 17:48 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amdpcom32.dll
2016-09-07 17:47 - 2016-09-07 17:47 - 10981024 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atiumd6a.dll
2016-09-07 17:47 - 2016-09-07 17:47 - 09983912 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atiumdva.dll
2016-09-07 17:47 - 2016-09-07 17:47 - 07212736 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atiumdag.dll
2016-09-07 17:47 - 2016-09-07 17:47 - 00150544 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atiu9p64.dll
2016-09-07 17:47 - 2016-09-07 17:47 - 00123776 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atiu9pag.dll
2016-09-07 17:46 - 2016-09-07 17:46 - 08847376 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atiumd64.dll
2016-09-07 17:46 - 2016-09-07 17:46 - 00305544 _____ (Advanced Micro Devices) C:\windows\system32\Drivers\amdacpksd.sys
2016-09-07 17:42 - 2016-09-07 17:42 - 26542592 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\Drivers\atikmdag.sys
2016-09-07 17:42 - 2016-09-07 17:42 - 00502272 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\Drivers\atikmpag.sys
2016-09-07 17:42 - 2016-09-07 17:42 - 00270336 _____ (AMD) C:\windows\system32\atitmm64.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00143360 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\mantle64.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00119808 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atisamu64.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00118272 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\mantle32.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00113152 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\mantleaxl64.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00101376 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atisamu32.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00092160 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\mantleaxl32.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00004096 _____ (Microsoft Corporation) C:\windows\SysWOW64\detoured.dll
2016-09-07 17:42 - 2016-09-07 17:42 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\detoured.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 33263104 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\atio6axx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 27297280 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\atioglxx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 15711744 _____ (Advanced Micro Devices Inc.) C:\windows\system32\aticaldd64.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 14302720 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\aticaldd.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00981504 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\atiadlxx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00505856 _____ (AMD) C:\windows\system32\atieclxx.exe
2016-09-07 17:41 - 2016-09-07 17:41 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\atidemgy.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00385536 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\atiapfxx.exe
2016-09-07 17:41 - 2016-09-07 17:41 - 00332800 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\ATIODE.exe
2016-09-07 17:41 - 2016-09-07 17:41 - 00269824 _____ (AMD) C:\windows\system32\atiesrxx.exe
2016-09-07 17:41 - 2016-09-07 17:41 - 00106496 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atig6pxx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00094208 _____ (AMD) C:\windows\system32\atimuixx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00091136 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atiglpxx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00091136 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atiglpxx.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00062464 _____ (Advanced Micro Devices Inc.) C:\windows\system32\aticalrt64.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00055808 _____ (Advanced Micro Devices Inc.) C:\windows\system32\aticalcl64.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00052224 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\aticalrt.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00051200 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\ATIODCLI.exe
2016-09-07 17:41 - 2016-09-07 17:41 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amdmmcl6.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00049152 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\aticalcl.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\Drivers\ati2erec.dll
2016-09-07 17:41 - 2016-09-07 17:41 - 00038400 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amdmmcl.dll
2016-09-07 17:40 - 2016-09-07 17:40 - 08724992 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amdmantle64.dll
2016-09-07 17:40 - 2016-09-07 17:40 - 07046656 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amdmantle32.dll
2016-09-07 17:40 - 2016-09-07 17:40 - 00087040 _____ (Khronos Group) C:\windows\SysWOW64\OpenCL.dll
2016-09-07 17:36 - 2016-09-07 17:36 - 02222592 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\amfrt64.dll
2016-09-07 17:35 - 2016-09-07 17:35 - 01902080 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\amfrt32.dll
2016-09-07 17:34 - 2016-09-07 17:34 - 09364992 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amdvlk64.dll
2016-09-07 17:24 - 2016-09-07 17:24 - 07568384 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amdvlk32.dll
2016-09-07 17:19 - 2016-09-07 17:19 - 00184320 _____ C:\windows\system32\amdhdl64.dll
2016-09-07 17:18 - 2016-09-07 17:18 - 00164352 _____ C:\windows\SysWOW64\amdhdl32.dll
2016-09-07 16:56 - 2016-09-07 16:56 - 00252928 _____ C:\windows\system32\clinfo.exe
2016-09-07 16:52 - 2016-09-07 16:52 - 00733696 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\amdlvr64.dll
2016-09-07 16:51 - 2016-09-07 16:51 - 00608768 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\amdlvr32.dll
2016-09-07 16:28 - 2016-09-07 16:28 - 03437632 _____ C:\windows\system32\atiumd6a.cap
2016-09-07 16:17 - 2016-09-07 16:17 - 03471376 _____ C:\windows\SysWOW64\atiumdva.cap
2016-09-07 16:16 - 2016-09-07 16:16 - 00875008 _____ (AMD) C:\windows\system32\coinst_16.40.dll
2016-09-07 16:15 - 2016-09-07 16:15 - 00748320 _____ C:\windows\SysWOW64\atiapfxx.blb
2016-09-07 16:15 - 2016-09-07 16:15 - 00748320 _____ C:\windows\system32\atiapfxx.blb
2016-09-07 16:09 - 2016-09-07 16:09 - 00138752 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\amduve64.dll
2016-09-07 16:08 - 2016-09-07 16:08 - 00118272 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amduve32.dll
2016-09-07 16:07 - 2016-09-07 16:07 - 00275456 _____ C:\windows\system32\dgtrayicon.exe
2016-09-07 16:07 - 2016-09-07 16:07 - 00258560 _____ C:\windows\system32\GameManager64.dll
2016-09-07 16:07 - 2016-09-07 16:07 - 00223744 _____ C:\windows\SysWOW64\GameManager32.dll
2016-09-07 16:07 - 2016-09-07 16:07 - 00214016 _____ C:\windows\system32\atieah64.exe
2016-09-07 16:07 - 2016-09-07 16:07 - 00192000 _____ C:\windows\SysWOW64\atieah32.exe
2016-09-07 16:06 - 2016-09-07 16:06 - 00231936 _____ C:\windows\system32\amdgfxinfo64.dll
2016-09-07 16:06 - 2016-09-07 16:06 - 00204800 _____ C:\windows\SysWOW64\amdgfxinfo32.dll
2016-09-07 15:57 - 2016-09-07 15:57 - 00251392 _____ C:\windows\system32\hsa-thunk64.dll
2016-09-07 15:57 - 2016-09-07 15:57 - 00217088 _____ C:\windows\SysWOW64\hsa-thunk.dll
2016-09-04 22:20 - 2016-09-04 22:23 - 30394282 _____ C:\Users\Marco\Downloads\Audiowhores - Sanctuary (Original Mix)(1).wma
2016-09-03 21:41 - 2016-09-03 21:43 - 133532168 _____ C:\Users\Marco\Downloads\Flughafen Tempelhof (THF) im Jahr 1993.mp4
2016-09-03 17:40 - 2016-09-03 17:40 - 47206960 _____ C:\Users\Marco\Downloads\Firefox Setup 48.0.2.exe
2016-09-03 15:05 - 2016-09-10 14:12 - 00003164 _____ C:\windows\System32\Tasks\HPCeeScheduleForMarco
2016-09-03 15:05 - 2016-09-10 14:12 - 00000350 _____ C:\windows\Tasks\HPCeeScheduleForMarco.job
2016-09-03 12:36 - 2016-09-03 12:36 - 00313366 _____ C:\Users\Marco\Downloads\WindowsUpdateDiagnostic.diagcab
2016-09-03 12:34 - 2016-09-03 12:35 - 00000000 ____D C:\windows\LastGood.Tmp
2016-09-02 14:23 - 2016-09-02 14:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-08-26 18:26 - 2016-08-26 18:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-08-26 18:26 - 2016-08-26 18:26 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-08-26 18:26 - 2016-08-26 18:26 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-08-26 15:22 - 2016-07-24 01:01 - 07445856 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2016-08-26 15:22 - 2016-07-09 20:32 - 00675328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\srv2.sys
2016-08-26 15:22 - 2016-07-09 20:32 - 00416768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\srv.sys
2016-08-26 15:22 - 2016-07-09 20:31 - 00243712 _____ (Microsoft Corporation) C:\windows\system32\Drivers\srvnet.sys
2016-08-26 15:22 - 2016-07-09 18:10 - 00087040 _____ (Microsoft Corporation) C:\windows\system32\wpdbusenum.dll
2016-08-26 15:22 - 2016-07-09 00:35 - 00101208 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mountmgr.sys
2016-08-26 15:22 - 2016-07-08 16:17 - 00377344 _____ (Microsoft Corporation) C:\windows\system32\mprddm.dll
2016-08-26 15:22 - 2016-07-08 16:17 - 00319488 _____ (Microsoft Corporation) C:\windows\SysWOW64\mprddm.dll
2016-08-26 15:22 - 2016-07-08 00:32 - 00095744 _____ (Microsoft Corporation) C:\windows\system32\Drivers\agilevpn.sys
2016-08-26 15:22 - 2016-07-08 00:18 - 00323072 _____ (Microsoft Corporation) C:\windows\system32\iprtrmgr.dll
2016-08-26 15:22 - 2016-07-08 00:10 - 00233472 _____ (Microsoft Corporation) C:\windows\system32\mprdim.dll
2016-08-26 15:22 - 2016-07-08 00:01 - 00272896 _____ (Microsoft Corporation) C:\windows\system32\rasppp.dll
2016-08-26 15:22 - 2016-07-07 23:04 - 00173568 _____ (Microsoft Corporation) C:\windows\system32\rasman.dll
2016-08-26 15:22 - 2016-07-07 22:59 - 01080320 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL
2016-08-26 15:22 - 2016-07-07 22:44 - 00429568 _____ (Microsoft Corporation) C:\windows\system32\vpnike.dll
2016-08-26 15:22 - 2016-07-07 22:41 - 00254464 _____ (Microsoft Corporation) C:\windows\system32\rascustom.dll
2016-08-26 15:22 - 2016-07-07 22:34 - 00542720 _____ (Microsoft Corporation) C:\windows\system32\rasmans.dll
2016-08-26 15:22 - 2016-07-07 22:29 - 00713216 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll
2016-08-26 15:22 - 2016-07-07 22:29 - 00704512 _____ (Microsoft Corporation) C:\windows\system32\rasapi32.dll
2016-08-26 15:22 - 2016-07-07 22:23 - 00285184 _____ (Microsoft Corporation) C:\windows\SysWOW64\iprtrmgr.dll
2016-08-26 15:22 - 2016-07-07 22:18 - 00187392 _____ (Microsoft Corporation) C:\windows\SysWOW64\mprdim.dll
2016-08-26 15:22 - 2016-07-07 22:11 - 01661064 _____ (Microsoft Corporation) C:\windows\system32\ole32.dll
2016-08-26 15:22 - 2016-07-07 22:11 - 01212248 _____ (Microsoft Corporation) C:\windows\SysWOW64\ole32.dll
2016-08-26 15:22 - 2016-07-07 22:11 - 00185856 _____ (Microsoft Corporation) C:\windows\SysWOW64\rasppp.dll
2016-08-26 15:22 - 2016-07-07 21:35 - 00145920 _____ (Microsoft Corporation) C:\windows\SysWOW64\rasman.dll
2016-08-26 15:22 - 2016-07-07 21:14 - 00628736 _____ (Microsoft Corporation) C:\windows\SysWOW64\rasapi32.dll
2016-08-26 15:22 - 2016-07-04 07:09 - 00132096 _____ (Microsoft Corporation) C:\windows\system32\rdpudd.dll
2016-08-26 15:22 - 2016-07-04 05:45 - 00360448 _____ (Microsoft Corporation) C:\windows\system32\rdpclip.exe
2016-08-26 15:22 - 2016-07-04 05:37 - 02897920 _____ (Microsoft Corporation) C:\windows\system32\esent.dll
2016-08-26 15:22 - 2016-07-04 05:33 - 00657920 _____ (Microsoft Corporation) C:\windows\system32\dnsapi.dll
2016-08-26 15:22 - 2016-07-04 05:04 - 02539008 _____ (Microsoft Corporation) C:\windows\SysWOW64\esent.dll
2016-08-26 15:22 - 2016-07-04 05:02 - 00498688 _____ (Microsoft Corporation) C:\windows\SysWOW64\dnsapi.dll
2016-08-26 15:22 - 2016-07-04 04:19 - 03547136 _____ (Microsoft Corporation) C:\windows\system32\rdpcorets.dll
2016-08-26 15:22 - 2016-07-01 22:39 - 00197352 _____ (Microsoft Corporation) C:\windows\system32\dssenh.dll
2016-08-26 15:22 - 2016-07-01 22:39 - 00157016 _____ (Microsoft Corporation) C:\windows\SysWOW64\dssenh.dll
2016-08-26 15:22 - 2016-01-10 19:08 - 00252416 _____ (Microsoft Corporation) C:\windows\system32\dnsrslvr.dll
2016-08-19 15:05 - 2016-08-19 15:05 - 00891196 _____ C:\windows\system32\amdicdxx.dat
2016-08-18 20:53 - 2016-08-18 20:53 - 00370304 _____ C:\windows\system32\ativvaxy_el_nd.dat
2016-08-17 19:39 - 2016-08-17 19:41 - 44733285 _____ C:\Users\Marco\Downloads\Audiowhores - Sanctuary (Original Mix).WMA
2016-08-13 21:29 - 2016-08-13 21:29 - 00004238 _____ C:\windows\System32\Tasks\AMD Updater
2016-08-13 20:55 - 2016-08-13 20:55 - 00000000 _____ C:\windows\ativpsrm.bin
2016-08-13 20:54 - 2016-08-13 20:54 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2016-08-13 20:33 - 2016-08-13 20:33 - 00000000 ____D C:\Users\Marco\AppData\Roaming\ATI
2016-08-13 20:33 - 2016-08-13 20:33 - 00000000 ____D C:\Users\Marco\AppData\Local\ATI
2016-08-13 20:33 - 2016-08-13 20:33 - 00000000 ____D C:\ProgramData\ATI
2016-08-13 13:23 - 2016-09-10 01:07 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2016-08-13 13:23 - 2016-09-10 01:05 - 00000000 ____D C:\Users\Marco\AppData\Local\AMD
2016-08-13 13:23 - 2016-07-21 17:47 - 00265504 _____ C:\windows\SysWOW64\vulkan-1.dll
2016-08-13 13:23 - 2016-07-21 17:47 - 00110880 _____ C:\windows\SysWOW64\vulkaninfo.exe
2016-08-13 13:23 - 2016-07-21 17:46 - 00258336 _____ C:\windows\system32\vulkan-1.dll
2016-08-13 13:23 - 2016-07-21 17:46 - 00125216 _____ C:\windows\system32\vulkaninfo.exe
2016-08-13 13:22 - 2016-09-10 01:03 - 00000000 ____D C:\Program Files\AMD
2016-08-13 13:22 - 2016-08-13 13:22 - 00000000 ____D C:\Program Files (x86)\AMD
2016-08-13 12:53 - 2016-08-13 12:53 - 00000000 ___HD C:\$SysReset

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-11 18:44 - 2016-08-11 20:26 - 00000000 ____D C:\FRST
2016-09-11 18:13 - 2015-01-02 17:48 - 00000000 ____D C:\Users\Marco\AppData\Local\Sidebar7
2016-09-11 16:40 - 2015-01-06 01:54 - 00000000 ____D C:\Users\Marco\AppData\Roaming\ClassicShell
2016-09-11 16:16 - 2015-01-02 16:11 - 00003930 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{0E68E2A3-7044-415B-AF62-5DB0D6648B7F}
2016-09-11 16:13 - 2016-07-09 18:32 - 00000000 ____D C:\Users\Marco\AppData\Roaming\PlaysTV
2016-09-11 16:13 - 2016-07-09 18:31 - 00000000 ____D C:\Users\Marco\AppData\Roaming\Raptr
2016-09-10 18:56 - 2015-07-31 23:26 - 00000946 _____ C:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job
2016-09-10 18:40 - 2016-05-28 00:12 - 00000000 ____D C:\Users\Marco\AppData\Roaming\vlc
2016-09-10 15:39 - 2014-11-12 09:54 - 00757756 _____ C:\windows\system32\perfh007.dat
2016-09-10 15:39 - 2014-11-12 09:54 - 00173028 _____ C:\windows\system32\perfc007.dat
2016-09-10 15:39 - 2014-03-18 17:32 - 01783968 _____ C:\windows\system32\PerfStringBackup.INI
2016-09-10 15:39 - 2013-08-22 15:36 - 00000000 ____D C:\windows\Inf
2016-09-10 14:38 - 2015-01-03 17:56 - 57024000 ___SH C:\Users\Marco\Downloads\Thumbs.db
2016-09-10 13:55 - 2015-01-02 16:08 - 00003600 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1093757153-1969341672-3717817730-1001
2016-09-10 03:15 - 2014-11-12 01:23 - 00000000 ____D C:\AMD
2016-09-09 15:37 - 2015-01-02 18:16 - 00192216 _____ (Malwarebytes) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-07 18:53 - 2016-06-09 18:37 - 00003868 _____ C:\windows\System32\Tasks\Opera scheduled Autoupdate 1421096150
2016-09-07 18:53 - 2015-01-12 22:55 - 00001030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-09-07 18:53 - 2015-01-12 22:54 - 00000000 ____D C:\Program Files (x86)\Opera
2016-09-07 17:48 - 2014-12-15 22:42 - 00170072 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atiuxp64.dll
2016-09-07 17:48 - 2014-12-15 22:41 - 00124776 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\amdave32.dll
2016-09-07 17:47 - 2014-12-15 22:42 - 10931560 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atidxx64.dll
2016-09-07 17:47 - 2014-12-15 22:42 - 00139720 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atiuxpag.dll
2016-09-07 17:47 - 2014-12-15 22:41 - 09089920 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atidxx32.dll
2016-09-07 17:47 - 2014-12-15 22:41 - 01546712 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\aticfx64.dll
2016-09-07 17:47 - 2014-12-15 22:41 - 01271160 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\aticfx32.dll
2016-09-07 17:41 - 2016-08-11 10:51 - 27473408 _____ (Advanced Micro Devices Inc.) C:\windows\system32\amdocl12cl64.dll
2016-09-07 17:41 - 2016-08-11 10:51 - 21624320 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\amdocl12cl.dll
2016-09-07 17:41 - 2016-08-11 10:17 - 00185344 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\atig6txx.dll
2016-09-07 17:41 - 2016-08-11 10:17 - 00159232 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\atigktxx.dll
2016-09-07 17:41 - 2014-12-15 22:41 - 48805888 _____ (Advanced Micro Devices Inc.) C:\windows\system32\amdocl64.dll
2016-09-07 17:41 - 2014-12-15 22:41 - 38250496 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\amdocl.dll
2016-09-07 17:41 - 2014-12-15 22:41 - 01316864 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\atiadlxx.dll
2016-09-07 17:41 - 2014-12-15 22:41 - 00981504 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\atiadlxy.dll
2016-09-07 17:40 - 2014-12-15 22:41 - 00096256 _____ (Khronos Group) C:\windows\system32\OpenCL.dll
2016-09-06 21:28 - 2015-04-28 00:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-09-03 17:49 - 2013-08-22 16:45 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-09-03 17:47 - 2014-11-12 00:59 - 00065536 _____ C:\windows\system32\spu_storage.bin
2016-09-03 17:43 - 2015-04-01 21:02 - 00000000 ____D C:\Users\Marco\AppData\Local\ElevatedDiagnostics
2016-08-30 23:07 - 2014-12-15 22:42 - 00170072 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\SETD015.tmp
2016-08-30 23:07 - 2014-12-15 22:42 - 00139208 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\SETEA0B.tmp
2016-08-30 23:07 - 2014-12-15 22:41 - 01525600 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\SETD0C6.tmp
2016-08-30 23:07 - 2014-12-15 22:41 - 01253120 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\SETD155.tmp
2016-08-30 23:07 - 2014-12-15 22:41 - 00124776 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\SETCE3B.tmp
2016-08-30 23:06 - 2014-12-15 22:42 - 10865616 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\SETA889.tmp
2016-08-30 23:06 - 2014-12-15 22:41 - 09022440 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\SETB73B.tmp
2016-08-30 22:57 - 2014-12-15 22:41 - 48801792 _____ (Advanced Micro Devices Inc.) C:\windows\system32\SETDCC3.tmp
2016-08-30 22:56 - 2014-12-15 22:41 - 38248960 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\SETE67B.tmp
2016-08-30 22:55 - 2014-12-15 22:41 - 00096256 _____ (Khronos Group) C:\windows\system32\SETD176.tmp
2016-08-30 22:53 - 2016-08-11 10:51 - 27471872 _____ (Advanced Micro Devices Inc.) C:\windows\system32\SET9F44.tmp
2016-08-30 22:53 - 2016-08-11 10:51 - 21623808 _____ (Advanced Micro Devices Inc.) C:\windows\SysWOW64\SETC052.tmp
2016-08-30 22:33 - 2016-08-11 10:30 - 00865792 _____ (AMD) C:\windows\system32\coinst_16.30.dll
2016-08-30 22:22 - 2016-08-11 10:17 - 00185344 _____ (Advanced Micro Devices, Inc. ) C:\windows\system32\SETD037.tmp
2016-08-30 22:22 - 2016-08-11 10:17 - 00159232 _____ (Advanced Micro Devices, Inc. ) C:\windows\SysWOW64\SETEA5C.tmp
2016-08-30 22:22 - 2014-12-15 22:41 - 01311744 _____ (Advanced Micro Devices, Inc.) C:\windows\system32\SET89EA.tmp
2016-08-30 22:22 - 2014-12-15 22:41 - 00977920 _____ (Advanced Micro Devices, Inc.) C:\windows\SysWOW64\SETAFB3.tmp
2016-08-28 00:06 - 2015-01-10 00:52 - 00000000 ____D C:\Users\Marco\.gimp-2.8
2016-08-28 00:05 - 2015-01-27 00:20 - 00000000 ____D C:\Users\Marco\AppData\Local\gtk-2.0
2016-08-26 16:43 - 2016-07-09 18:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved
2016-08-26 16:43 - 2013-08-22 17:36 - 00000000 ___RD C:\windows\ToastData
2016-08-26 16:42 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-08-26 16:40 - 2013-08-22 17:36 - 00000000 ____D C:\windows\registration
2016-08-26 16:39 - 2013-08-22 15:36 - 00000000 ____D C:\windows\system32\Sysprep
2016-08-26 15:51 - 2013-08-22 17:36 - 00000000 ____D C:\windows\rescache
2016-08-26 15:25 - 2013-08-22 17:36 - 00000000 ____D C:\windows\SysWOW64\setup
2016-08-26 15:25 - 2013-08-22 17:36 - 00000000 ____D C:\windows\system32\setup
2016-08-26 15:23 - 2013-08-22 17:20 - 00000000 ____D C:\windows\CbsTemp
2016-08-26 14:58 - 2013-08-22 15:25 - 00262144 ___SH C:\windows\system32\config\BBI
2016-08-26 14:51 - 2015-01-02 16:03 - 00000000 ____D C:\Users\Marco

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-03 10:39 - 2016-02-13 21:38 - 0000624 _____ () C:\Users\Marco\AppData\Roaming\All CPU MeterV3_Settings.ini
2015-01-03 10:33 - 2015-01-03 10:33 - 0001002 _____ () C:\Users\Marco\AppData\Roaming\Currency Meter_Settings.ini
2015-09-19 23:54 - 2015-09-19 23:54 - 0000504 _____ () C:\Users\Marco\AppData\Roaming\Drives Monitor_Settings.ini
2015-01-03 10:40 - 2016-02-14 17:14 - 0000281 _____ () C:\Users\Marco\AppData\Roaming\GPU MeterV2_Settings.ini
2015-01-03 10:40 - 2015-01-03 10:40 - 0000013 _____ () C:\Users\Marco\AppData\Roaming\Network Meter_Usage.ini
2015-02-21 13:29 - 2016-04-23 00:31 - 14848000 _____ () C:\Users\Marco\AppData\Roaming\Sandra.mdb
2015-09-19 23:46 - 2015-09-19 23:49 - 0002012 _____ () C:\Users\Marco\AppData\Roaming\System Monitor II_CPU0_log.txt
2015-09-19 23:46 - 2015-09-19 23:49 - 0002255 _____ () C:\Users\Marco\AppData\Roaming\System Monitor II_CPU0_Settings.ini
2016-09-10 17:05 - 2016-09-10 17:05 - 0010688 _____ () C:\Users\Marco\AppData\Local\recently-used.xbel
2015-01-05 01:36 - 2016-03-05 23:06 - 0007602 _____ () C:\Users\Marco\AppData\Local\Resmon.ResmonCfg

Einige Dateien in TEMP:
====================
C:\Users\Marco\AppData\Local\Temp\avgnt.exe
C:\Users\Marco\AppData\Local\Temp\Extract.exe
C:\Users\Marco\AppData\Local\Temp\FoxitUpdater.exe
C:\Users\Marco\AppData\Local\Temp\HPSFUpdater.exe
C:\Users\Marco\AppData\Local\Temp\playstv_patch.exe
C:\Users\Marco\AppData\Local\Temp\radeon-crimson-15.12-minimalsetup.exe
C:\Users\Marco\AppData\Local\Temp\radeon-crimson-16.3.2-minimalsetup.exe
C:\Users\Marco\AppData\Local\Temp\radeon-crimson-16.7.3-minimalsetup-160728.exe
C:\Users\Marco\AppData\Local\Temp\raptrpatch.exe
C:\Users\Marco\AppData\Local\Temp\raptr_stub.exe
C:\Users\Marco\AppData\Local\Temp\SP73263.exe
C:\Users\Marco\AppData\Local\Temp\UninstallHPSA.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-09-03 11:24

==================== Ende von FRST.txt ============================
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Addition:

Code: Alles auswählen

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von Marco (11-09-2016 18:45:28)
Gestartet von C:\Users\
Windows 8.1 (Update) (X64) (2015-01-02 14:03:16)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1093757153-1969341672-3717817730-500 - Administrator - Disabled)
Gast (S-1-5-21-1093757153-1969341672-3717817730-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1093757153-1969341672-3717817730-1003 - Limited - Enabled)
Marco (S-1-5-21-1093757153-1969341672-3717817730-1001 - Administrator - Enabled) => C:\Users\Marco

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
8GadgetPack (HKLM-x32\...\{5D6CB70E-6FA7-4E5E-8A12-06612313E671}) (Version: 18.0.0 - Helmut Buhler)
ACP Application (Version: 2016.0811.0433.30 - Advanced Micro Devices, Inc.) Hidden
Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 22 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated)
AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.6 - Advanced Micro Devices, Inc.)
AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 3.10.4.0 - AppEx Networks)
Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 6.2.1.0 - Auslogics Labs Pty Ltd)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.20.59 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
Catalyst Control Center Next Localization BR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden
Classic Shell (HKLM\...\{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC}) (Version: 4.1.0 - IvoSoft)
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.7.4023 - CyberLink Corp.)
Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.2.5426 - CyberLink Corp.)
Cyberlink PhotoDirector (Version: 5.0.2.5426 - CyberLink Corp.) Hidden
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.7.4016 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.1.3004 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.1.3004 - CyberLink Corp.) Hidden
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.4.4230 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
DraftSight 2015 SP3 x64 (HKLM\...\{D63D8992-93C6-4998-A744-3E6870015FFC}) (Version: 13.3.1037 - Dassault Systemes)
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
Hardcopy (HKLM-x32\...\Hardcopy) (Version: 2014.10.06 - www.hardcopy.de)
Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden
HP Documentation (HKLM-x32\...\{4B4EDB7B-4F54-4B86-8A4A-E1C5803CA374}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard)
HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.11 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.3.34.7 - Hewlett-Packard Company)
HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 13.00.0000 - Hewlett-Packard)
HP Support Solutions Framework (HKLM-x32\...\{B1AD4FFB-DD17-43EC-8C30-B9E71EAD9132}) (Version: 12.5.32.37 - Hewlett-Packard Company)
Inkscape 0.91pre3 (HKLM-x32\...\Inkscape) (Version: 0.91pre3 - )
Inst5675 (Version: 8.01.11 - Softex Inc.) Hidden
Inst5676 (Version: 8.01.11 - Softex Inc.) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 48.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 48.0.2 (x86 de)) (Version: 48.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 48.0.2.6079 - Mozilla)
OpenOffice 4.1.1 Language Pack (German) (HKLM-x32\...\{68AF7AB8-E018-40D9-B703-0129274FDBAE}) (Version: 4.11.9775 - Apache Software Foundation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Opera Stable 39.0.2256.71 (HKLM-x32\...\Opera 39.0.2256.71) (Version: 39.0.2256.71 - Opera Software)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.312.1 - Tracker Software Products Ltd)
PlaysTV (HKLM-x32\...\PlaysTV) (Version: 1.14.0-r116157-release - Plays.tv, LLC)
Raptr (HKLM-x32\...\Raptr) (Version: 5.2.6-r115593-release - Raptr, Inc)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.30164 - Realtek Semiconductor Corp.)
Recovery Manager (x32 Version: 5.5.0.7316 - CyberLink Corp.) Hidden
SiSoftware Sandra Lite 2015.SP1 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2496}_is1) (Version: 21.27.2015.2 - SiSoftware)
Startfenster (HKLM\...\Startfenster) (Version:  - Startfenster)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
VLC Updater (HKLM-x32\...\VLC Updater) (Version: 1.0 - VLC Updater)
Vulkan Run Time Libraries 1.0.17.0 (HKLM\...\VulkanRT1.0.17.0-3) (Version: 1.0.17.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.17.0 (Version: 1.0.17.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.21.0 (HKLM\...\VulkanRT1.0.21.0) (Version: 1.0.21.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1093757153-1969341672-3717817730-1001_Classes\CLSID\{0B7AD8D3-094A-44DE-A348-83C6C3FA347C}\InprocServer32 -> C:\Users\Marco\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Clipboarder.gadget\Release\Clipboarder64.dll (Helmut Buhler)
CustomCLSID: HKU\S-1-5-21-1093757153-1969341672-3717817730-1001_Classes\CLSID\{0E7BE950-4ACC-47CB-834B-41A8B96BBFF9}\InprocServer32 -> C:\Users\Marco\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Sidebar7.gadget\Release\Sidebar7.64.dll (Helmut Buhler)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {041361E8-0706-41D9-A96A-95C692EE72DC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-05-09] (Hewlett-Packard)
Task: {06E4960C-322C-426C-ACF2-6FB60E1D47F1} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList
Task: {1B3E6926-6E2B-4091-92AF-A8BAD7D39F09} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.)
Task: {3E8F85CA-5C6A-435A-9C8E-825584DA4391} - System32\Tasks\hcdll2_ex_x64 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe [2012-11-08] ()
Task: {5D263ADC-0733-4841-885E-C9F022487CF3} - System32\Tasks\hcdll2_ex_Win32 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe [2013-07-17] ()
Task: {87BBF8B0-B5A1-4A98-972E-225C70C935AE} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.)
Task: {8976DA65-5351-4F47-AC3A-52369A1C196C} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2016-08-10] (Microsoft Corporation)
Task: {AE1BDF20-624B-471D-BC9A-1335BA68DA44} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-09-07] (Advanced Micro Devices, Inc.)
Task: {BA75CFCC-C92A-4246-917D-3B4A498F1893} - System32\Tasks\HPCeeScheduleForMarco => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard)
Task: {CA35B887-F7A6-4210-881E-143D3915D041} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-08-18] (HP Inc.)
Task: {DA7153BA-DA7C-4E23-B054-864850B54A7C} - System32\Tasks\Opera scheduled Autoupdate 1421096150 => C:\Program Files (x86)\Opera\launcher.exe [2016-09-05] (Opera Software)
Task: {E3AD5987-4378-4FB3-BCFA-9C1D6AFB5559} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_22_0_0_209_pepper.exe [2016-07-17] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_22_0_0_209_pepper.exe
Task: C:\windows\Tasks\HPCeeScheduleForMarco.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Marco\AppData\Local\Microsoft\Windows\FileHistory\Data\3797\C\Users\Marco\Desktop\YaCy.lnk -> C:\Program Files (x86)\YaCy\startYACY.bat (Keine Datei)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-03-28 15:31 - 2014-03-28 15:31 - 02110464 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll
2014-03-28 15:27 - 2014-03-28 15:27 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll
2014-03-28 15:27 - 2014-03-28 15:27 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll
2014-03-28 15:27 - 2014-03-28 15:27 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll
2014-03-28 15:48 - 2014-03-28 15:48 - 00367504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll
2014-03-28 15:48 - 2014-03-28 15:48 - 00712080 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll
2014-11-12 01:28 - 2014-04-14 20:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2014-06-11 06:19 - 2014-06-11 06:19 - 00622080 _____ () C:\windows\system32\spool\DRIVERS\x64\3\JobCapsA.DLL
2015-01-02 21:32 - 2012-11-08 08:38 - 00044608 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
2015-01-02 21:32 - 2013-07-17 17:03 - 00037880 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
2014-03-28 15:36 - 2014-03-28 15:36 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe
2016-05-13 07:45 - 2013-06-06 20:16 - 00012520 _____ () C:\Users\Marco\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter.gadget\CoreTempReader.dll
2016-05-13 07:45 - 2013-06-06 20:16 - 00015080 _____ () C:\Users\Marco\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter.gadget\GetCoreTempInfoNET.dll
2016-05-13 07:45 - 2013-06-06 20:16 - 00014056 _____ () C:\Users\Marco\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter.gadget\SystemInfo.dll
2015-11-24 22:48 - 2015-11-24 22:48 - 00028160 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\servicemanager.pyd
2015-11-24 22:46 - 2015-11-24 22:46 - 00110592 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pywintypes26.dll
2015-11-24 22:48 - 2015-11-24 22:48 - 00041472 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32service.pyd
2015-11-24 22:48 - 2015-11-24 22:48 - 00096256 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32api.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00356864 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_hashlib.pyd
2015-11-24 22:48 - 2015-11-24 22:48 - 00017920 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32event.pyd
2015-11-24 22:48 - 2015-11-24 22:48 - 00019968 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32evtlog.pyd
2015-11-24 22:48 - 2015-11-24 22:48 - 00036352 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32process.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00043008 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_socket.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00805376 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_ssl.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00087040 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_ctypes.pyd
2015-11-24 22:46 - 2015-11-24 22:46 - 00354304 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pythoncom26.dll
2015-11-24 22:48 - 2015-11-24 22:48 - 00167936 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32gui.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 01980928 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtGui.pyd
2015-12-07 22:57 - 2015-12-07 22:57 - 00077824 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\sip.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 01862144 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtCore.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 00516608 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtNetwork.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 04060160 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWidgets.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00010240 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\select.pyd
2015-01-02 21:32 - 2012-07-05 15:56 - 00052800 _____ () C:\Program Files (x86)\Hardcopy\hardcopy_05.dll
2010-11-23 00:56 - 2010-11-23 00:56 - 00087040 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ctypes.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00043008 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_socket.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00805376 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ssl.pyd
2014-05-14 01:26 - 2014-05-14 01:26 - 05812736 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtGui.pyd
2014-05-14 01:26 - 2014-05-14 01:26 - 00067584 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sip.pyd
2014-05-14 01:26 - 2014-05-14 01:26 - 01662464 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtCore.pyd
2014-05-14 01:26 - 2014-05-14 01:26 - 00494592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtNetwork.pyd
2010-11-23 00:57 - 2010-11-23 00:57 - 00096256 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32api.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00110592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pywintypes26.dll
2010-11-23 00:56 - 2010-11-23 00:56 - 00010240 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\select.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00356864 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_hashlib.pyd
2010-11-23 00:57 - 2010-11-23 00:57 - 00036352 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32process.pyd
2010-11-23 00:57 - 2010-11-23 00:57 - 00111104 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32file.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00044544 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_sqlite3.pyd
2011-02-15 20:17 - 2011-02-15 20:17 - 00417501 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sqlite3.dll
2010-11-23 00:57 - 2010-11-23 00:57 - 00167936 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32gui.pyd
2014-05-14 01:26 - 2014-05-14 01:26 - 00313856 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtWebKit.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00127488 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pyexpat.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00009216 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\winsound.pyd
2015-10-21 22:29 - 2015-10-21 22:29 - 00113171 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlc.dll
2015-10-21 22:29 - 2015-10-21 22:29 - 02396691 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlccore.dll
2010-11-23 00:56 - 2010-11-23 00:56 - 00583680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\unicodedata.pyd
2010-11-23 00:56 - 2010-11-23 00:56 - 00324608 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PIL._imaging.pyd
2015-06-27 01:09 - 2015-06-27 01:09 - 00271872 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\amd_ags.dll
2010-11-23 00:57 - 2010-11-23 00:57 - 00141312 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\gobject._gobject.pyd
2016-04-19 19:08 - 2016-04-19 19:08 - 02717595 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\heliotrope._purple.pyd
2011-02-15 20:17 - 2011-02-15 20:17 - 01213633 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libxml2-2.dll
2010-11-23 01:06 - 2010-11-23 01:06 - 00055808 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\zlib1.dll
2013-05-10 01:52 - 2013-05-10 01:52 - 00495680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libaim.dll
2013-05-10 01:52 - 2013-05-10 01:52 - 01183699 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\liboscar.dll
2013-05-10 01:52 - 2013-05-10 01:52 - 00483306 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libicq.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 00655356 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libirc.dll
2013-05-03 20:56 - 2013-05-03 20:56 - 01306387 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libmsn.dll
2013-05-03 20:56 - 2013-05-03 20:56 - 00565461 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libxmpp.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 01640221 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libjabber.dll
2013-05-03 20:56 - 2013-05-03 20:56 - 00506276 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoo.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 01053730 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libymsg.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 00497782 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoojp.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 00603326 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl-nss.dll
2013-05-03 20:57 - 2013-05-03 20:57 - 00474199 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl.dll
2015-11-24 22:43 - 2015-11-24 22:43 - 00044544 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_sqlite3.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00387072 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\sqlite3.dll
2015-10-21 22:29 - 2015-10-21 22:29 - 00113171 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\libvlc.dll
2015-10-21 22:29 - 2015-10-21 22:29 - 02396691 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\libvlccore.dll
2015-11-24 22:48 - 2015-11-24 22:48 - 00111104 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32file.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 00216064 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWebKitWidgets.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 00118784 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWebKit.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 00199680 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtPrintSupport.pyd
2015-11-24 22:47 - 2015-11-24 22:47 - 00263168 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32com.shell.shell.pyd
2015-11-24 22:43 - 2015-11-24 22:43 - 00583680 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\unicodedata.pyd
2015-10-21 22:29 - 2015-10-21 22:29 - 00027667 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\plugins\audio_output\libdirectsound_plugin.dll
2015-10-21 22:29 - 2015-10-21 22:29 - 00031251 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\plugins\audio_output\libwaveout_plugin.dll
2015-10-21 22:29 - 2015-10-21 22:29 - 00066579 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\plugins\video_output\libdirectdraw_plugin.dll
2016-09-07 01:35 - 2016-09-07 01:35 - 02618576 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\ltc_host_ex.DLL

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1093757153-1969341672-3717817730-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 88.134.230.161 - 88.134.230.225
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\StartupFolder: => "Hardcopy.LNK"
HKLM\...\StartupApproved\Run: => "StartCN"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{C6993048-3B84-4DD0-A7D3-C3554267FFEE}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{8ACE2D50-E233-4B59-B24E-75D3313522AC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DF118DC2-6360-4929-A460-D5446F4FC653}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{2ED70C14-FEB7-413F-8911-7110CB923C62}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{3BDB3D9C-99B0-4C9A-8445-45FCD55F3272}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B3CE089A-CAAE-4277-B669-2CDB87E1B8C0}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{1F35ACF7-CE3D-4269-A894-149AADCC3506}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{0E25EC92-03B3-4914-BF15-2951D83EB18E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{04F6BDA4-72C0-4F0D-9F72-E0C41CC1CD53}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{7F94054B-EB2E-48BF-AD00-41EF8CC71762}] => (Allow) C:\Program Files (x86)\SiSoftware Sandra Lite 2015.SP1\RpcAgentSrv.exe
FirewallRules: [TCP Query User{04B9F016-45A9-4F8B-BC9A-F639DEFBDA9C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{0D03C2DE-8C11-48EC-B183-0E2A43733CFD}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{6FA01859-046A-40FB-8133-516541888E52}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{C2235917-1C2B-49A8-8A4F-4BED5A2D5205}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{C2A4A85F-E4FD-425A-AE6F-BF84B6DC7B82}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{E5F7213B-BF63-4CE8-8259-2039EDEC544D}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{C3E2960F-DA6B-4C11-84FF-0124A892B359}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{B90B46DF-831B-4EC9-8ABE-3768ADA5F953}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{B6998664-58BB-40A6-BA05-1B459F32B201}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\ts-spawn.exe
FirewallRules: [{43B4AFC2-555C-478C-8B52-62A50E97D8E2}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\ts-spawn.exe
FirewallRules: [{572994DC-2AB0-4B01-A1D7-C6EB552BC4A8}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{005E76B5-0355-410B-BE37-11C7A4F8A8A8}] => (Allow) C:\Games\CnCNet\TiberianSun_Online\cncnet5.exe
FirewallRules: [{A48FC2CD-C16F-4A88-A02B-58490AD46F47}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{63E8D946-9C74-4652-AA35-391654658E79}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{30C4E73B-CB73-41CC-984A-979332D04EAD}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe
FirewallRules: [{7350D4C7-5AB1-48F1-B666-23FC2EBCBA5E}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{2D4CA2FA-5C5D-4859-8036-234B354F4175}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{4C4BE1F0-01C5-42D5-A976-1CFC6848A2CB}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{090212A8-E8C9-425D-9370-046118E6E1BE}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{40B6A065-A983-401B-9C95-86568BA5C5E7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe
FirewallRules: [{1780DC88-D611-4539-B16F-4C4AFA7BDBFF}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe
FirewallRules: [{63ACBF37-9733-4775-96BD-9EF0655684BF}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
FirewallRules: [{D76EB8A3-F4DF-45DD-8D54-D321BFED1AB2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe
FirewallRules: [{D66A6FFF-E278-41EA-8486-1A5B6FDA98B1}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe
FirewallRules: [{B2D314BD-EB75-49A7-9015-E914BBD3E272}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe
FirewallRules: [{92C7DAE7-215E-4AD3-88F8-6698821DE220}] => (Allow) C:\Program Files (x86)\SiSoftware Sandra Lite 2015.SP1\WNt600x64\RpcSandraSrv.exe
FirewallRules: [{0387237D-6EF6-4792-8FF9-C38100D5ACB8}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{4E349B8D-FA54-4403-9C18-2E8AA78E3F62}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{A8285DD0-D63B-48D3-B899-7E787B58A748}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{401296D9-D0F5-455C-A51E-41730584C7D2}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{0B2AA318-A0D7-40E5-8162-BEEF4C3EDE77}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{99686FE7-A4CD-49E2-82A2-0F9C7D1B7CDD}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{15931445-4AB7-4118-B04C-7A66CA770199}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{43AC13A1-CCF8-4D3D-B00F-014AD8187ECB}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{5C6002B4-652D-4C32-B772-2562A84D19EC}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{281FB092-A6B8-49A8-8716-558A1443752C}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{94446D74-DED6-493E-8823-B11DD117C98C}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{1A9F8382-EE04-4E20-A621-CD4971F22286}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{72F9ADD1-4F71-4AE9-A161-A4280D95CC22}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{4215AEDC-5656-466D-9195-3F166A1EEF05}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe

==================== Wiederherstellungspunkte =========================

07-09-2016 18:07:48 Geplanter Prüfpunkt
10-09-2016 00:47:24 10.9.16

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/10/2016 10:04:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HPSupportSolutionsFrameworkService.exe, Version: 8.5.32.37, Zeitstempel: 0x57b0f6a0
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18233, Zeitstempel: 0x56bb4ebb
Ausnahmecode: 0xc000070a
Fehleroffset: 0x0000000000102a49
ID des fehlerhaften Prozesses: 0x6d4
Startzeit der fehlerhaften Anwendung: 0x01d205fb1a174bf9
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
Pfad des fehlerhaften Moduls: C:\windows\SYSTEM32\ntdll.dll
Berichtskennung: caf805c9-7791-11e6-82d1-a0d3c14ba719
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/10/2016 10:04:33 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: HPSupportSolutionsFrameworkService.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: Ausnahmecode c000070a, Ausnahmeadresse 00007FFF6CC32A49

Error: (09/10/2016 03:39:05 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst ".NETFramework" in der DLL "C:\windows\system32\mscoree.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Error: (09/10/2016 02:09:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: hpasset.exe, Version: 3.0.11.0, Zeitstempel: 0x576a1528
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18233, Zeitstempel: 0x56bb4e1d
Ausnahmecode: 0xc0000374
Fehleroffset: 0x000e6054
ID des fehlerhaften Prozesses: 0x1edc
Startzeit der fehlerhaften Anwendung: 0x01d20b5c3015ab2b
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\ActiveCheck\hpasset.exe
Pfad des fehlerhaften Moduls: C:\windows\SYSTEM32\ntdll.dll
Berichtskennung: 71e10bca-774f-11e6-82d1-a0d3c14ba719
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/08/2016 06:05:48 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst ".NETFramework" in der DLL "C:\windows\system32\mscoree.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Error: (09/07/2016 05:29:41 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst ".NETFramework" in der DLL "C:\windows\system32\mscoree.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Error: (09/04/2016 05:46:31 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst ".NETFramework" in der DLL "C:\windows\system32\mscoree.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Error: (09/03/2016 05:50:04 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (09/03/2016 05:50:04 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/03/2016 05:50:02 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.


Systemfehler:
=============
Error: (09/11/2016 04:15:05 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (09/11/2016 10:05:37 AM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/11/2016 10:05:07 AM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/11/2016 09:31:33 AM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (09/10/2016 10:04:39 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/10/2016 04:26:36 PM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/10/2016 04:26:06 PM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/10/2016 03:39:49 PM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/10/2016 03:39:19 PM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/10/2016 01:56:08 PM) (Source: DCOM) (EventID: 10010) (User: Papillon)
Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


==================== Speicherinformationen =========================== 

Prozessor: AMD A10-7800 Radeon R7, 12 Compute Cores 4C+8G 
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 8116.76 MB
Verfügbarer physikalischer RAM: 5715.88 MB
Summe virtueller Speicher: 9396.76 MB
Verfügbarer virtueller Speicher: 5570.48 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:915.57 GB) (Free:841.27 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:14.46 GB) (Free:1.73 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5A5268AA)

Partition: GPT.

==================== Ende von Addition.txt ============================
Benutzeravatar
Marco
Beiträge: 45
Registriert: Mi 29. Apr 2015, 21:28
Betriebssystem: Windows 8.1
Virenscanner: Avira Kostenlos

Re: Updateprobleme und Ressourcenschutz-Dateien beschädigt

Beitrag von Marco »

Emsisoft Emergency Kit

Code: Alles auswählen

 – Version 11.9
Letztes Update: 11.09.2016 18:55:14
Benutzerkonto: Papillon\Marco
Computer name: PAPILLON
OS version: Windows 8.1x64 

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn:	11.09.2016 18:55:56

Gescannt:	93162
Gefunden	0

Scan-Ende:	11.09.2016 19:00:55
Scan-Zeit:	0:04:59
Gesperrt