[SOLVED] Update Error KB4467107 / KB4467108 / KB4457918

ReneM

New member
Joined
Dec 12, 2018
Posts
3
Location
Germany
Hello,

we have 3 computers with the same errors.
All 3 are Lenovo ThinkCentre A58 type 7515 - with W7 SP1 x86.
After installing and rebooting, the pc doesn´t start any more (Updates are being processed and then crashed).
We need to start the pc in save mode to reset the updates.

Step #2: Windows Resource Protection did not find any integrity violations

Step #3: Installation successful

Step #4:
SFCFix version 3.0.0.0 by niemiro.
Start time: 2018-12-12 10:45:41.392
Microsoft Windows 7 Service Pack 1 - x86
Not using a script file.




AutoAnalysis::
SUMMARY: No corruptions were detected.
AutoAnalysis:: directive completed successfully.




Successfully processed all directives.



Failed to generate a complete zip file. Upload aborted.


SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 0 datablocks.
Finish time: 2018-12-12 10:54:44.854
----------------------EOF-----------------------

Step #5:Logs: WeTransfer

Thank you for your help,
ReneM

 
Hello and welcome!

Step#1 - FRST Scan

1. Please download Farbar Recovery Scan Tool and save it to your Desktop.
Note: You need to run the 32-bit Version so please ensure you download that one.
2. Right click to run as administrator. When the tool opens click Yes to disclaimer.
3. Please ensure you place a check mark in the Addition.txt check box at the bottom of the form before running (if not already).
4. Press Scan button.
5. It will produce a log called FRST.txt in the same directory the tool is run from (which should now be the desktop)
6. Please copy and paste log back here.
7. Another log (Addition.txt - also located in the same directory as FRST64.exe) will be generated Please also paste that along with the FRST.txt into your reply.
 
Hello softwaremaniac,

FRST.txt
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 09.12.2018
durchgeführt von Schlagenhauf (Administrator) auf LENOVO-00392 (14-12-2018 08:24:36)
Gestartet von C:\Users\Schlagenhauf\Downloads
Geladene Profile: Schlagenhauf & Lectra (Verfügbare Profile: LECTRA & Schlagenhauf & Loeffler_B & sanetta & Lectra & Administrator)
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(IBM Corp) C:\Program Files\IBM\Lotus\Notes\nslsvice.exe
() C:\Program Files\Lectra\IManager\bin\fontserver.exe
(Aladdin Knowledge Systems Ltd.) C:\Windows\System32\hasplms.exe
(IBM Corp) C:\Program Files\IBM\Lotus\Notes\SUService.exe
(IBM) C:\Program Files\IBM\Lotus\Notes\nsd.exe
() C:\Program Files\Lectra\IManager\bin\lpdaemon.exe
() C:\Program Files\Lectra\Modaservice\modaserv.exe
(IBM Corp) C:\Program Files\IBM\Lotus\Notes\ntmulti.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\NTRtScan.exe
() C:\Program Files\Lenovo\Lenovo Mouse Suite\PelService.exe
(Lenovo) C:\Program Files\ThinkPad\Utilities\PWMDBSVC.exe
(TeamViewer GmbH) C:\Toolprog\INet_OnlineTools\TeamViewer\V5\TeamViewer_Service.exe
() C:\Program Files\Lectra\VigiPrint\bin\vpdaemon.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\TmListen.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\BM\TMBMSRV.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\CCSF\TmCCSF.exe
(Lenovo (Shenzhen) Electronic Co., Ltd.) C:\Program Files\Lenovo\FanSpeedControl\LenovoFSC.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\PccNTMon.exe
(shbox.de) C:\Program Files\FreePDF_XP\fpassist.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Acresso Corporation) C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
() C:\Program Files\Lenovo\System Update\SUService.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Lenovo Group Limited) C:\Users\Schlagenhauf\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSB.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\CCSF\module\BES\TmsaInstance32.exe
(TeamViewer GmbH) C:\Users\Schlagenhauf\AppData\Local\Temp\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Users\Schlagenhauf\AppData\Local\Temp\TeamViewer\tv_w32.exe
(TeamViewer GmbH) C:\Users\Schlagenhauf\AppData\Local\Temp\TeamViewer\TeamViewer_Desktop.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [LenovoFSC] => C:\Program Files\Lenovo\FanSpeedControl\LenovoFSC.exe [49152 2009-07-29] (Lenovo (Shenzhen) Electronic Co., Ltd.)
HKLM\...\Run: [OfficeScanNT Monitor] => C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe [2578952 2018-10-24] (Trend Micro Inc.)
HKLM\...\Run: [FreePDF Assistant] => C:\Program Files\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation)
HKU\S-1-5-21-188223331-2143977132-927750060-1804\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [210208 2008-11-17] (Acresso Corporation)
HKU\S-1-5-21-188223331-2143977132-927750060-1804\...\Policies\Explorer: [NoThumbnailCache] 1
HKU\S-1-5-21-188223331-2143977132-927750060-1804\...\Policies\Explorer: [NoComputersNearMe] 1
HKU\S-1-5-21-188223331-2143977132-927750060-1804\...\MountPoints2: {3842fcba-6dcf-11df-ab91-806e6f6e6963} - Q:\LenovoQDrive.exe
HKU\S-1-5-21-3487196377-3523095755-2074751915-1004\...\RunOnce: [WLStart] => C:\Program Files\Windows Live\Installer\wlstart.exe [794448 2010-03-11] (Microsoft Corporation)
HKU\S-1-5-21-3487196377-3523095755-2074751915-1004\...\RunOnce: [] => [X]
HKU\S-1-5-21-3487196377-3523095755-2074751915-1004\...\RunOnce: [Lenovoautoqdrive] => C:\PROGRA~1\Common~1\Lenovo\Lenovo~1\LenovoAutorunreg.exe /DRIVE=Q
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\KendoxMonitor.lnk [2016-04-20]
ShortcutTarget: KendoxMonitor.lnk -> C:\Program Files\Kendox\Kendox XmlAPI\KendoxMonitor.exe (Kendox AG)
Startup: C:\Users\Schlagenhauf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lotus Notes 8.5.lnk [2016-04-20]
ShortcutTarget: Lotus Notes 8.5.lnk -> C:\Program Files\IBM\Lotus\Notes\notes.exe (IBM Corp)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

ProxyEnable: [.DEFAULT] => Proxy ist aktiviert.
ProxyServer: [.DEFAULT] => 192.168.6.2:8080
AutoConfigURL: [.DEFAULT] => 192.168.6.2:8080
Tcpip\Parameters: [DhcpNameServer] 10.11.4.2 10.11.2.2 10.11.3.2
Tcpip\..\Interfaces\{3F767955-2CAE-44B3-930A-37DB7CD06B6C}: [DhcpNameServer] 10.11.4.2 10.11.2.2 10.11.3.2
Tcpip\..\Interfaces\{E9CDDFA0-43C4-4CF4-B2F5-534F7A51E9CC}: [DhcpNameServer] 10.11.4.2 10.11.2.2 10.11.3.2

Internet Explorer:
==================
HKU\S-1-5-21-188223331-2143977132-927750060-1804\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
HKU\S-1-5-21-188223331-2143977132-927750060-1804\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
SearchScopes: HKLM -> DefaultScope {C9666FC7-DEDC-4E18-A84B-B9E5C940141D} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF8&pc=MALC&src=IE-SearchBox;
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {C9666FC7-DEDC-4E18-A84B-B9E5C940141D} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF8&pc=MALC&src=IE-SearchBox;
SearchScopes: HKU\S-1-5-21-188223331-2143977132-927750060-1804 -> DefaultScope {C9666FC7-DEDC-4E18-A84B-B9E5C940141D} URL =
SearchScopes: HKU\S-1-5-21-188223331-2143977132-927750060-1804 -> {C9666FC7-DEDC-4E18-A84B-B9E5C940141D} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_181\bin\ssv.dll [2018-09-27] (Oracle Corporation)
BHO: Trend Micro Osprey Plugin -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\OfficeScan Client\TmopIEPlg.dll [2017-05-18] (Trend Micro Inc.)
BHO: Trend Micro IE Protection -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\OfficeScan Client\CCSF\module\BES\TmBpIe32.dll [2018-08-14] (Trend Micro Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-09-27] (Oracle Corporation)
DPF: {00134F72-5284-44F7-95A8-52A619F70751} hxxps://webserver2.sanetta.local/officescan/console/html/ClientInstall/WinNTChk.cab
DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} hxxps://webserver2.sanetta.local/officescan/console/html/ClientInstall/setup.cab
DPF: {35C3D91E-401A-4E45-88A5-F3B32CD72DF4} hxxps://webserver2.sanetta.local/officescan/console/html/root/AtxEnc.cab
DPF: {5220B524-B61D-4980-862F-72E1A843B9FA} hxxp://dominoserver1.sanetta.local/dwa85W.cab
DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1538049708513
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_181-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-00181-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_181-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_181-windows-i586.cab
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\OfficeScan Client\CCSF\module\BES\TmBpIe32.dll [2018-08-14] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\OfficeScan Client\TmopIEPlg.dll [2017-05-18] (Trend Micro Inc.)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32.dll [2009-07-18] ()
FF Plugin: @java.com/DTPlugin,version=11.181.2 -> C:\Windows\system32\npdeployJava1.dll [2018-09-27] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-09-27] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.181.2 -> C:\Program Files\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-09-27] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-11-01] (Adobe Systems Inc.)

Opera:
=======
StartMenuInternet: (HKLM) Opera.exe - C:\Toolprog\INet_OnlineTools\Browser\Opera\Opera.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Cwbrxd; C:\Windows\CWBRXD.EXE [65585 2007-03-11] (IBM Corporation) [Datei ist nicht signiert]
R2 FontServer; C:\Program Files\Lectra\IManager\bin\fontserver.exe [463096 2008-02-20] ()
R2 hasplms; C:\Windows\system32\hasplms.exe [2869760 2009-04-21] (Aladdin Knowledge Systems Ltd.)
R2 LNSUSvc; C:\Program Files\IBM\Lotus\Notes\SUService.exe [192104 2013-11-22] (IBM Corp)
R2 Lotus Notes Diagnostics; C:\Program Files\IBM\Lotus\Notes\nsd.exe [4448256 2015-04-30] (IBM) [Datei ist nicht signiert]
R2 Lotus Notes Single Logon; C:\Program Files\IBM\Lotus\Notes\nslsvice.exe [62856 2011-09-16] (IBM Corp)
R2 LpDaemon; C:\Program Files\Lectra\IManager\bin\lpdaemon.exe [234232 2008-02-20] ()
S3 LSC.Services.SystemService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [337688 2018-09-06] (Lenovo)
R2 Modaservice; C:\Program Files\Lectra\Modaservice\modaserv.exe [193944 2008-03-04] ()
R2 Multi-user Cleanup Service; C:\Program Files\IBM\Lotus\Notes\ntmulti.exe [65536 2015-04-30] (IBM Corp) [Datei ist nicht signiert]
R2 ntrtscan; C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe [5467376 2018-10-24] (Trend Micro Inc.)
R2 PelService; C:\Program Files\Lenovo\Lenovo Mouse Suite\PelService.exe [184320 2010-04-22] () [Datei ist nicht signiert]
S3 Roxio UPnP Renderer 10; C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe [313840 2009-08-04] (Sonic Solutions)
S2 Roxio Upnp Server 10; C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe [362992 2009-08-04] (Sonic Solutions)
S2 RoxLiveShare10; C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe [309744 2009-08-04] (Sonic Solutions)
R3 SUService; C:\Program Files\Lenovo\System Update\SUService.exe [23880 2018-10-22] ()
R2 TeamViewer5; C:\Toolprog\INet_OnlineTools\TeamViewer\V5\TeamViewer_Service.exe [173352 2010-07-06] (TeamViewer GmbH)
S3 ThinkVantage Registry Monitor Service; C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe [1019904 2009-08-28] (Lenovo Group Limited) [Datei ist nicht signiert]
R3 TMBMServer; C:\Program Files\Trend Micro\BM\TMBMSRV.exe [417696 2018-10-08] (Trend Micro Inc.)
R3 TmCCSF; C:\Program Files\Trend Micro\OfficeScan Client\CCSF\TmCCSF.exe [1289744 2018-10-24] (Trend Micro Inc.)
R2 tmlisten; C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe [3951872 2018-10-24] (Trend Micro Inc.)
R2 VPDaemon; C:\Program Files\Lectra\VigiPrint\bin\vpdaemon.exe [86016 2004-10-07] () [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aksfridge; C:\Windows\system32\drivers\aksfridge.sys [352256 2009-01-16] (Aladdin Knowledge Systems Ltd.)
R3 akshasp; C:\Windows\System32\DRIVERS\akshasp.sys [238208 2009-03-13] (Aladdin Knowledge Systems Ltd.)
R3 aksusb; C:\Windows\System32\DRIVERS\aksusb.sys [16384 2009-06-22] (Aladdin Knowledge Systems Ltd.)
S3 DUB-13X2; C:\Windows\System32\DRIVERS\DUB-13X2.sys [63488 2018-12-11] (ASIX Electronics Corp.)
R2 Hardlock; C:\Windows\system32\drivers\hardlock.sys [587776 2009-07-09] (Aladdin Knowledge Systems Ltd.)
R2 Haspnt; C:\Windows\system32\drivers\Haspnt.sys [47616 2010-09-01] (Aladdin Knowledge Systems) [Datei ist nicht signiert]
S3 PCDSRVC{3037D694-FD904ACA-06000000}_0; c:\program files\pc-doctor\pcdsrvc.pkms [20848 2009-11-20] (PC-Doctor, Inc.)
R3 pelmouse; C:\Windows\System32\DRIVERS\pelmouse.sys [19456 2009-11-02] (TPMX Electronics Ltd.)
R3 pelusblf; C:\Windows\System32\DRIVERS\pelusblf.sys [24064 2009-12-14] (TPMX Electronics Ltd.)
R3 SuperIO; C:\Windows\System32\DRIVERS\spio.sys [11720 2009-06-05] ()
R2 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [119528 2018-10-02] (Trend Micro Inc.)
R2 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [327160 2018-09-25] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [58808 2016-04-21] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [122584 2017-04-25] (Trend Micro Inc.)
R2 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [94584 2018-10-02] (Trend Micro Inc.)
R2 TmFilter; C:\Program Files\Trend Micro\OfficeScan Client\TmXPFlt.sys [320656 2017-10-24] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [439832 2017-08-24] (Trend Micro Inc.)
R2 TmPreFilter; C:\Program Files\Trend Micro\OfficeScan Client\TmPreFlt.sys [61592 2017-10-24] (Trend Micro Inc.)
S3 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [94944 2016-10-03] (Trend Micro Inc.)
R3 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [111736 2018-01-22] (Trend Micro Inc.)
R2 VSApiNt; C:\Program Files\Trend Micro\OfficeScan Client\VSApiNt.sys [1919632 2017-10-24] (Trend Micro Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-14 08:24 - 2018-12-14 08:24 - 000015498 _____ C:\Users\Schlagenhauf\Downloads\FRST.txt
2018-12-14 08:23 - 2018-12-14 08:24 - 000000000 ____D C:\FRST
2018-12-14 08:23 - 2018-12-14 08:23 - 001776640 _____ (Farbar) C:\Users\Schlagenhauf\Downloads\FRST.exe
2018-12-12 10:58 - 2018-12-12 10:58 - 019349609 _____ C:\Users\Schlagenhauf\Desktop\CBS.zip
2018-12-12 10:54 - 2018-12-12 10:54 - 000001080 _____ C:\Users\Schlagenhauf\Desktop\SFCFix.txt
2018-12-12 10:54 - 2018-12-12 10:54 - 000000000 ____D C:\SFCFix
2018-12-12 10:45 - 2018-12-12 10:54 - 000000000 ____D C:\Users\Schlagenhauf\AppData\Local\niemiro
2018-12-12 10:25 - 2018-12-12 10:25 - 002884096 _____ (niemiro) C:\Users\Schlagenhauf\Desktop\SFCFix.exe
2018-12-12 10:16 - 2018-12-12 10:16 - 000000000 ____D C:\Windows\CheckSur
2018-12-12 10:12 - 2018-12-12 10:12 - 000000000 ____D C:\Users\Schlagenhauf\AppData\Local\TeamViewer
2018-12-12 10:11 - 2018-12-12 10:11 - 000000000 ____D C:\Users\Schlagenhauf\AppData\Roaming\TeamViewer
2018-12-12 08:56 - 2018-12-12 08:56 - 000000000 ____D C:\Users\Schlagenhauf\AppData\Local\Tvsukernel
2018-12-11 16:07 - 2018-12-11 16:07 - 000063488 _____ (ASIX Electronics Corp.) C:\Windows\system32\Drivers\DUB-13X2.sys
2018-12-11 16:07 - 2018-12-11 16:07 - 000000000 ____D C:\Program Files\D-Link Corporation
2018-12-11 16:06 - 2018-12-12 10:11 - 017086084 _____ C:\Users\Schlagenhauf\Downloads\DUB-1312_drv_reva_3010_Win_multi_20161123.zip
2018-12-11 16:06 - 2018-12-11 16:06 - 000000000 ____D C:\Users\Schlagenhauf\Downloads\DUB-1312_drv_reva_3010_Win_multi_20161123
2018-12-11 16:05 - 2011-07-29 09:39 - 000482081 _____ C:\Users\Schlagenhauf\Downloads\rt86win7.cat
2018-12-11 16:05 - 2011-06-10 06:34 - 000394856 _____ (Realtek ) C:\Users\Schlagenhauf\Downloads\rt86win7.sys
2018-12-11 16:05 - 2011-06-10 06:34 - 000100896 _____ (Realtek Semiconductor Corporation) C:\Users\Schlagenhauf\Downloads\RTNUninst32.dll
2018-12-11 16:05 - 2011-06-10 06:34 - 000080416 _____ C:\Users\Schlagenhauf\Downloads\RtNicprop32.DLL
2018-12-11 16:05 - 2011-02-16 09:11 - 000000151 _____ C:\Users\Schlagenhauf\Downloads\note.txt
2018-12-11 16:04 - 2018-12-11 16:04 - 000255343 _____ C:\Users\Schlagenhauf\Downloads\20441148_7b3c95c1ddc5e198f043e2309b5afb76d09bb421.cab
2018-12-10 16:45 - 2018-12-10 16:46 - 000313366 _____ C:\Users\Schlagenhauf\Downloads\WindowsUpdate.diagcab
2018-12-10 16:44 - 2018-12-10 16:44 - 000000656 _____ C:\Users\Schlagenhauf\Downloads\wu10.diagcab
2018-12-05 20:32 - 2018-12-05 20:32 - 005720064 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2018-11-19 12:32 - 2018-11-19 12:32 - 000000284 ____N C:\Windows\system32\InstallUtil.InstallLog

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-14 08:24 - 2010-08-30 13:58 - 000000000 ____D C:\TMP
2018-12-14 08:04 - 2010-07-28 21:08 - 000000128 _____ C:\Windows\system32\config\netlogon.ftl
2018-12-14 04:19 - 2010-08-16 16:01 - 000010130 _____ C:\Windows\cfgall.ini
2018-12-14 03:55 - 2009-07-14 05:34 - 000021472 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-14 03:55 - 2009-07-14 05:34 - 000021472 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-13 13:18 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\rescache
2018-12-13 12:41 - 2010-09-01 18:55 - 008405015 _____ C:\Windows\hlktmp
2018-12-13 12:41 - 2010-08-30 13:58 - 000000000 ____D C:\Temp
2018-12-13 12:41 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-12-13 12:41 - 2009-07-14 05:33 - 000449288 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-13 12:40 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\system32\Setup
2018-12-13 12:40 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-13 12:40 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-13 12:40 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-12-13 12:39 - 2018-09-11 07:02 - 002715938 _____ C:\Windows\ntbtlog.txt
2018-12-13 12:08 - 2013-09-17 11:01 - 000000000 ____D C:\Windows\system32\MRT
2018-12-13 12:03 - 2010-07-29 08:29 - 134209608 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-13 12:02 - 2010-06-02 09:39 - 001005506 _____ C:\Windows\system32\perfh007.dat
2018-12-13 12:02 - 2010-06-02 09:39 - 000261892 _____ C:\Windows\system32\perfc007.dat
2018-12-13 12:02 - 2009-07-21 06:30 - 002441562 _____ C:\Windows\system32\PerfStringBackup.INI
2018-12-13 12:00 - 2010-06-02 00:07 - 000000340 _____ C:\Windows\Tasks\SystemToolsDailyTest.job
2018-12-11 16:07 - 2010-06-01 23:52 - 000000000 ___HD C:\Program Files\InstallShield Installation Information
2018-12-11 12:09 - 2009-07-14 05:53 - 000032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-12-10 23:04 - 2010-07-28 20:05 - 000499424 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-12-10 16:46 - 2018-09-12 14:52 - 000000000 ____D C:\Users\Schlagenhauf\AppData\Local\ElevatedDiagnostics
2018-12-06 07:36 - 2016-04-26 06:31 - 000000000 ____D C:\Users\Schlagenhauf\Documents\PDM
2018-12-05 20:32 - 2016-04-20 10:44 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-12-05 20:32 - 2016-04-20 10:44 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-12-05 20:32 - 2010-06-01 23:58 - 000000000 ____D C:\Windows\system32\Macromed
2018-12-03 11:30 - 2014-04-23 10:12 - 000503232 _____ (Trend Micro Inc.) C:\Windows\TSCCensus.exe
2018-12-01 12:04 - 2010-06-01 23:58 - 000000000 ____D C:\swshare
2018-11-26 12:32 - 2010-06-02 09:28 - 000000000 ____D C:\ProgramData\Lenovo
2018-11-19 12:33 - 2018-09-27 15:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo
2018-11-19 12:33 - 2010-06-01 23:52 - 000000000 ____D C:\Program Files\Lenovo
2018-11-18 20:00 - 2010-06-02 00:07 - 000000528 ____N C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job

Einige Dateien in TEMP:
====================
2010-07-19 19:39 - 2010-07-19 19:39 - 000875296 ____N (Sun Microsystems, Inc.) C:\Users\Administrator\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe
2018-09-27 12:41 - 2018-09-27 12:41 - 001906040 _____ (Oracle Corporation) C:\Users\Schlagenhauf\AppData\Local\Temp\jre-8u181-windows-au.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-12-14 00:41

==================== Ende vom FRST.txt ============================

Addition.txt

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 09.12.2018
durchgeführt von Schlagenhauf (14-12-2018 08:25:19)
Gestartet von C:\Users\Schlagenhauf\Downloads
Microsoft Windows 7 Professional Service Pack 1 (X86) (2010-07-28 18:45:41)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3487196377-3523095755-2074751915-500 - Administrator - Enabled) => C:\Users\Administrator
ASPNET (S-1-5-21-3487196377-3523095755-2074751915-1006 - Limited - Enabled)
Gast (S-1-5-21-3487196377-3523095755-2074751915-501 - Limited - Disabled)
Lectra (S-1-5-21-3487196377-3523095755-2074751915-1004 - Administrator - Enabled) => C:\Users\Lectra.LENOVO-00392
sanetta (S-1-5-21-3487196377-3523095755-2074751915-1003 - Limited - Enabled) => C:\Users\sanetta

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro OfficeScan Antivirus (Enabled - Up to date) {90387C74-1C56-9484-893C-8ADCB2906C3D}
AS: Trend Micro OfficeScan Anti-spyware (Enabled - Up to date) {2B599D90-3A6C-9B0A-B38C-B1AEC9172680}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Access Help (HKLM\...\{C6FA39A7-26B1-480A-BC74-6D17531AC222}) (Version: 2.00 - Lenovo)
Adobe Flash Player 10 Plugin (HKLM\...\{0DFB3DE8-65B9-44FF-AA0A-3BECC5A2BFD1}) (Version: 10.0.32.18 - Adobe Systems, Inc.)
Adobe Flash Player 32 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 32.0.0.101 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.23) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.23 - Adobe Systems Incorporated)
ButtonBox1.1c4 (HKLM\...\{F8790B8A-71B1-4898-A24C-3E78625514E0}) (Version: 1.1.20 - Lectra)
Canvas 9 (HKLM\...\{D67FC08A-D4CE-4B56-9A0B-40D9129397D5}) (Version: 9.0.4.0827 - Deneba)
CCleaner (HKLM\...\CCleaner) (Version: 5.22 - Piriform)
Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CpComp (HKLM\...\{A2828227-1554-44CA-87DB-1BCCD156DE27}) (Version: 1.1.58 - Lectra)
Create Recovery Media (HKLM\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
Diamino Fashion Suite Installer V5R2 (HKLM\...\{0949A788-F1E7-4AD2-A8C3-B3BD1A1D2573}) (Version: 1.6.22 - Lectra)
Diamino Fashion Suite Installer V5R3 (HKLM\...\{9E48B55B-C5A4-4789-93DD-D06F60D63F41}) (Version: 1.7.11 - Lectra)
DiaminoFashionV5R2 (HKLM\...\{2B33F4B2-8AF2-433A-9238-7510E6845FF0}) (Version: 5.2.23 - Lectra)
DiaminoFashionV5R3sp3 (HKLM\...\{4D8A32DF-38CC-479A-BD63-120F0385508F}) (Version: 5.3.59 - Lectra)
Digitizer2.1c3 (HKLM\...\{3C0B325C-C964-4A9A-86C8-37C8517DDBD5}) (Version: 2.1.20 - Lectra)
DirectX 9 Runtime (HKLM\...\{AF9E97C1-7431-426D-A8D5-ABE40995C0B1}) (Version: 1.00.0000 - Sonic Solutions) Hidden
DUB-13x2 USB3.0 to Gigabit Ethernet Adapter Windows Drivers (HKLM\...\{065E4EEE-E042-4528-9389-1EDE5528CB0D}) (Version: 3.0.1.0 - D-Link Corporation) Hidden
DUB-13x2 USB3.0 to Gigabit Ethernet Adapter Windows Drivers (HKLM\...\InstallShield_{065E4EEE-E042-4528-9389-1EDE5528CB0D}) (Version: 3.0.1.0 - D-Link Corporation)
EManager (HKLM\...\{FF05CF7D-FB4A-4310-8F80-15A630E300C3}) (Version: 1.1.54 - Lectra)
FanSpeedControl (HKLM\...\{209E3222-E1E4-4244-A2E5-49DCEBEA1A91}) (Version: 1.00.00.13 - Lenovo) Hidden
FanSpeedControl (HKLM\...\InstallShield_{209E3222-E1E4-4244-A2E5-49DCEBEA1A91}) (Version: 1.00.00.13 - Lenovo)
FreeCommander 2009.02 (HKLM\...\FreeCommander_is1) (Version: 2009.02 - Marek Jasinski)
FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - )
GPL Ghostscript 8.71 (HKLM\...\GPL Ghostscript 8.71) (Version: - )
IBM iSeries Access für Windows (HKLM\...\ClientAccessExpress) (Version: - )
IManager V5R3 (HKLM\...\{A88742DB-9E3E-481E-B972-F971A6035442}) (Version: 5.3.100 - Lectra)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.5.0 - LIGHTNING UK!)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation)
Java 8 Update 181 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
Kendox InfoShare.Client (HKLM\...\{1C9AF92B-CF24-4840-BE7D-5C2BA4620870}) (Version: 4.0.45.1 - Kendox AG)
Kendox XmlAPI (HKLM\...\{AA2B9FF9-6A02-400F-A4ED-5786087445F8}) (Version: 4.0.17 - Kendox AG)
KendoxMonitor Version 4.0.3.0 (HKLM\...\{D28B7F1A-737D-4EC8-8C10-3214F866AFB9}_is1) (Version: 4.0.3.0 - SANETTA Gebrüder Ammann GmbH & Co.KG)
LectraFLEXid (HKLM\...\{3E4540A2-62C4-4775-B552-4731DBCF3041}) (Version: 1.1.55 - Lectra)
LectraFLEXnetLM (HKLM\...\{1260A9B9-01F2-4DD6-AA3A-BA846A5CCDD2}) (Version: 1.1.60 - Lectra)
Lenovo Mouse Suite (HKLM\...\MouseSuite98) (Version: 6.33 - Lenovo)
Lenovo Service Bridge (HKU\S-1-5-21-188223331-2143977132-927750060-1804\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.5 - Lenovo)
Lenovo Solution Center (HKLM\...\{5E35CA26-A9A2-47B8-AB52-8D0C9A3CA685}) (Version: 03.12.003 - Lenovo)
Lenovo System Update (HKLM\...\TVSU_is1) (Version: 5.07.0074 - Lenovo)
Lenovo ThinkVantage Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5450.10 - PC-Doctor, Inc.)
Lenovo Welcome (HKLM\...\Lenovo Welcome_is1) (Version: 2.0.020.0 - Lenovo)
Lotus Notes 8.5.3 de (HKLM\...\{122A716C-63AD-4F73-BDCD-309F0A799C91}) (Version: 8.53.11286 - IBM)
MarkerCreation V5R2 (HKLM\...\{16E1DFE6-CAE0-4234-8793-F6215E6D6CD5}) (Version: 5.2.20 - Lectra)
MarkerCreation V5R3 (HKLM\...\{3216413B-9811-4C29-A20E-33E14619C819}) (Version: 5.3.7 - Lectra)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.10.5.3 - Marvell)
Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Standard Edition 2003 (HKLM\...\{90120407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
ModarisSuiteInstaller (HKLM\...\{3E81DFEC-A576-4106-85D9-1B5AB0B61D1F}) (Version: 6.1.7 - Lectra)
ModarisV6R1 (HKLM\...\{D534D225-6FF4-4FC1-BD54-3776F314837C}) (Version: 6.1.134 - Lectra)
Modaservice (HKLM\...\{57A758FF-2761-457B-8152-7A48B5A3883A}) (Version: 6.1.135 - Lectra)
mp (HKLM\...\{73726B45-FD55-4AA8-852F-4AB3285E6CAC}) (Version: 05.04.0000 - IBM) Hidden
mpmri (HKLM\...\{4184693D-6A9E-488B-9E37-21F7D814ECFA}) (Version: 05.04.0000 - IBM) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Opera 10.61 (HKLM\...\{6D482078-8D15-4FD3-B838-C7B49174650F}) (Version: 10.61 - Opera Software ASA)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5911 - Realtek Semiconductor Corp.)
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - )
Rescue and Recovery (HKLM\...\{B383F243-0ABC-4E56-AA30-923B8D85076E}) (Version: 4.30.0025.00 - Lenovo Group Limited)
Roxio Creator Small Business Edition (HKLM\...\{537BF16E-7412-448C-95D8-846E85A1D817}) (Version: 10.3 - Roxio)
SANETTA-PDM2 Version 3.0.226.1625 (HKLM\...\{B2C68C4F-3401-49B7-8B84-D3D097D6D05D}_is1) (Version: 3.0.226.1625 - SANETTA Gebrüder Ammann GmbH & Co.KG)
Sonic CinePlayer Decoder Pack (HKLM\...\{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}) (Version: 4.3.0 - Sonic Solutions) Hidden
Sonic Icons for Lenovo (HKLM\...\{B334D9AE-1393-423E-97C0-3BDC3360E692}) (Version: 2.0.0 - Lenovo)
SupportTools (HKLM\...\{55468075-05F9-4AD4-92D2-81EE64FA1516}) (Version: 2.1.61 - Lectra)
TeamViewer 5 (HKLM\...\TeamViewer 5) (Version: 5.0.8703 - TeamViewer GmbH)
ThinkVantage Energie-Manager (HKLM\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 1.01.0065 - Lenovo Group Limited)
Trend Micro OfficeScan Agent (HKLM\...\OfficeScanNT) (Version: 12.0.5261 - Trend Micro)
VigiPrint V2.4c9 (HKLM\...\{0748138E-CAA4-4B59-8670-86DEC15E22EF}) (Version: 2.4.16.0 - Lectra)
Windows-Treiberpaket - Intel Corporation (igfx) Display (07/28/2009 8.15.10.1855) (HKLM\...\F72C19F49669B7F5F229BB51895CB31FB56993F7) (Version: 07/28/2009 8.15.10.1855 - Intel Corporation)
Windows-Treiberpaket - Marvell (yukonw7) Net (05/20/2009 11.10.5.3) (HKLM\...\43AB67B7FFAA910B27AD8EEDCD3F35D302404D75) (Version: 05/20/2009 11.10.5.3 - Marvell)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (08/05/2009 6.0.1.5911) (HKLM\...\3D521A9B0C0925C77D4D5276998FFF6DF66CBA2F) (Version: 08/05/2009 6.0.1.5911 - Realtek Semiconductor Corp.)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (08/05/2009 6.0.1.5911) (HKLM\...\EDB0CD5E842AE668D9A01C6275DA2CD736D3DD06) (Version: 08/05/2009 6.0.1.5911 - Realtek Semiconductor Corp.)
XChang V3R5 (HKLM\...\{DC8EC9A3-C364-4BF1-8199-AA30CD89420D}) (Version: 3.5.84 - Lectra)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [OfficeScan NT] -> {AF4F7471-FCFB-11d0-80B6-0080C838D5F9} => C:\Program Files\Trend Micro\OfficeScan Client\TmdShell.dll [2016-10-05] (Trend Micro Inc.)
ContextMenuHandlers1: [RXDCExtSvr] -> {70D0238E-E029-4a94-B68D-182018B6C4FF} => C:\Program Files\Roxio\Virtual Drive 10\DC_ShellExt.dll [2009-06-11] (Sonic Solutions)
ContextMenuHandlers2: [OfficeScan NT] -> {AF4F7471-FCFB-11d0-80B6-0080C838D5F9} => C:\Program Files\Trend Micro\OfficeScan Client\TmdShell.dll [2016-10-05] (Trend Micro Inc.)
ContextMenuHandlers2: [RXDCExtSvr] -> {70D0238E-E029-4a94-B68D-182018B6C4FF} => C:\Program Files\Roxio\Virtual Drive 10\DC_ShellExt.dll [2009-06-11] (Sonic Solutions)
ContextMenuHandlers4: [OfficeScan NT] -> {AF4F7471-FCFB-11d0-80B6-0080C838D5F9} => C:\Program Files\Trend Micro\OfficeScan Client\TmdShell.dll [2016-10-05] (Trend Micro Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-02-11] (Intel Corporation)
ContextMenuHandlers6: [RXDCExtSvr] -> {70D0238E-E029-4a94-B68D-182018B6C4FF} => C:\Program Files\Roxio\Virtual Drive 10\DC_ShellExt.dll [2009-06-11] (Sonic Solutions)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1C0A21E2-C1C8-4E68-AF0C-0802A6CFF16D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {4BF6EDC6-DF6B-4D75-A0BA-019B7B3CD03E} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files\Lenovo\System Update\tvsuShim.exe [2018-10-22] ()
Task: {4D6EC2A3-55E0-41B0-B0A3-0CFD15B1491E} - System32\Tasks\CCleanerSkipUAC => C:\Toolprog\SystemTools\CCleaner\CCleaner.exe [2016-08-26] (Piriform Ltd)
Task: {584AA333-0756-4E6A-BFC9-07A3B30DE80A} - System32\Tasks\Lenovo\Lenovo Service Bridge\S-1-5-21-188223331-2143977132-927750060-1804 => C:\Users\Schlagenhauf\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSBUpdater.exe [2018-10-29] (Lenovo Group Limited)
Task: {67F92F95-F1C6-4978-AA31-0FFA58C730DA} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files\Lenovo\System Update\tvsuShim.exe [2018-10-22] ()
Task: {881D4686-2EF3-43A0-82D0-72E4D34B9582} - System32\Tasks\TVT\LaunchRnR => C:\Program Files\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation)
Task: {90315B89-4DD4-4B1A-ACF4-4A183A5CE5FA} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.UpdateStatusService.exe [2018-09-06] ()
Task: {91982459-1FC9-4CAB-B691-39332097E5D8} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\pcdlauncher.exe [2009-11-20] (PC-Doctor, Inc.)
Task: {9AF852AA-8E48-49ED-B979-DDAEA032B531} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2018-09-06] (Lenovo)
Task: {ADC2C5DC-352B-42D1-A8C9-517A9580702F} - System32\Tasks\PMTask => C:\Program Files\ThinkPad\Utilities\PWMIDTSV.EXE [2009-10-16] (Lenovo Group Limited)
Task: {AF21FE23-3C2A-407E-9537-BBA692C10ACA} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\pcdr5cuiw32.exe [2010-01-28] (PC-Doctor, Inc.)
Task: {B0E8C7E1-224D-4306-BB3A-933002250B4D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-12-05] (Adobe Systems Incorporated)
Task: {C2DD2523-FA5C-4620-8B7E-4A24AAC709D6} - System32\Tasks\TVT\ChangePWD => C:\Program Files\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation)
Task: {C9C1FE3B-F4E7-4120-B61B-A1B9EE6244CA} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2018-09-06] (Lenovo)
Task: {CDA0B9A7-C3DD-460F-BEA7-37E110543C5C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated)
Task: {D79990CB-D3C9-49D9-B15E-8966E73559DF} - System32\Tasks\realtekHDAudio => c:\program files\realtek\audio\hda\rthdvcpl.exe [2009-08-05] (Realtek Semiconductor)
Task: {FCD96991-3FB9-4F90-8463-E26BA924548C} - System32\Tasks\TVT\UpdateRnR => C:\Program Files\Common Files\Lenovo\Scheduler\tvtsetsched.exe [2009-08-28] ()

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\pcdlauncher.exeq-backgroundmon scripts\backgroundmon.xml
Task: C:\Windows\Tasks\SystemToolsDailyTest.job => C:\Program Files\PC-Doctor\pcdr5cuiw32.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-09-14 08:06 - 2005-01-06 17:33 - 000116224 ____N () C:\Windows\System32\redmonnt.dll
2015-04-27 12:12 - 2013-01-21 13:38 - 001449984 ____N () C:\Windows\system32\spool\DRIVERS\W32X86\3\EF491027.dll
2008-02-20 09:09 - 2008-02-20 09:09 - 000463096 ____R () C:\Program Files\Lectra\IManager\bin\fontserver.exe
2008-02-20 09:10 - 2008-02-20 09:10 - 000234232 ____R () C:\Program Files\Lectra\IManager\bin\lpdaemon.exe
2008-03-04 17:29 - 2008-03-04 17:29 - 000193944 ____N () C:\Program Files\Lectra\Modaservice\modaserv.exe
2011-11-03 06:54 - 2016-09-23 17:31 - 000514560 _____ () C:\Program Files\Trend Micro\OfficeScan Client\sqlite3.dll
2015-03-31 19:09 - 2015-03-31 19:09 - 000024312 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\boost_system-vc110-mt-1_57.dll
2015-03-31 19:09 - 2015-03-31 19:09 - 000049544 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\boost_date_time-vc110-mt-1_57.dll
2010-06-01 23:52 - 2010-04-22 07:04 - 000184320 ____N () C:\Program Files\Lenovo\Lenovo Mouse Suite\PelService.exe
2010-09-03 12:38 - 2004-10-07 11:49 - 000086016 ____R () C:\Program Files\Lectra\VigiPrint\bin\vpdaemon.exe
2015-03-31 19:10 - 2015-03-31 19:10 - 000552696 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\sqlite3.dll
2018-04-18 15:43 - 2018-04-18 15:43 - 001111576 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\libprotobuf.dll
2015-03-31 19:09 - 2015-03-31 19:09 - 000092792 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\boost_thread-vc110-mt-1_57.dll
2015-03-31 19:09 - 2015-03-31 19:09 - 000032552 _____ () C:\Program Files\Trend Micro\OfficeScan Client\CCSF\boost_chrono-vc110-mt-1_57.dll
2018-11-19 12:33 - 2018-10-22 19:38 - 000023880 ____N () C:\Program Files\Lenovo\System Update\SUService.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-188223331-2143977132-927750060-1804\Control Panel\Desktop\\Wallpaper -> C:\Users\Schlagenhauf\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 10.11.4.2 - 10.11.2.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
mpsdrv => Firewall Dienst läuft nicht.
MpsSvc => Firewall Dienst läuft nicht.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{1EE7BF26-78FD-43CA-BE85-DD5E0DCCD392}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{C2EF98D8-E2A5-4311-83AA-56441C09F3DC}] => (Allow) C:\Program Files\Lenovo\System Update\uncserver.exe
FirewallRules: [{F57F4BB3-11D1-453D-B89C-74672262365E}] => (Allow) C:\Program Files\Lenovo\System Update\uncserver.exe
FirewallRules: [TCP Query User{47DD0B2C-28CE-4A7B-B3A3-8413190F7CEB}C:\program files\lectra\modarisv6r1\bin\modarisv6r1.exe] => (Allow) C:\program files\lectra\modarisv6r1\bin\modarisv6r1.exe
FirewallRules: [UDP Query User{7356F04F-75B7-4918-9E27-4C4B9D565F56}C:\program files\lectra\modarisv6r1\bin\modarisv6r1.exe] => (Allow) C:\program files\lectra\modarisv6r1\bin\modarisv6r1.exe

==================== Wiederherstellungspunkte =========================

11-12-2018 16:07:20 Installiert DUB-13x2 USB3.0 to Gigabit Ethernet Adapter Windows
11-12-2018 16:14:43 Windows Update
11-12-2018 17:10:27 Windows Update
11-12-2018 17:13:12 Windows Update
12-12-2018 09:15:26 Gerätetreiber-Paketinstallation: Microsoft Prozessoren
12-12-2018 09:16:42 Windows Update
12-12-2018 10:16:07 Windows Update
12-12-2018 11:16:36 Windows Update
12-12-2018 12:00:14 Windows Update
13-12-2018 12:00:14 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/13/2018 12:41:32 PM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/13/2018 12:41:30 PM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 01:28:37 PM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 01:28:37 PM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 11:37:04 AM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 11:37:04 AM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 09:38:27 AM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/12/2018 09:38:27 AM) (Source: Modaservice) (EventID: 0) (User: )
Description: Event-ID 0


Systemfehler:
=============
Error: (12/13/2018 04:26:13 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1054) (User: NT-AUTORITÄT)
Description: Fehler beim Verarbeiten der Gruppenrichtlinie. Der Name eines Domänencontrollers konnte nicht abgerufen werden. Dies kann auf einen Fehler bei der Namensauflösung zurückzuführen sein. Überprüfen Sie, ob DNS (Domain Name System) konfiguriert ist und richtig ausgeführt wird.

Error: (12/13/2018 04:26:13 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (12/13/2018 12:49:59 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: 2018-12 – Monatliches Sicherheitsqualitätsrollup für Windows 7 für x86-basierte Systeme (KB4471318)

Error: (12/13/2018 12:43:26 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x80080005

Error: (12/13/2018 12:43:26 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{752073A1-23F2-4396-85F0-8FDB879ED0ED}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/13/2018 12:39:16 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AFD
CSC
DfsC
discache
NetBIOS
NetBT
nsiproxy
Psched
rdbss
spldr
tdx
Wanarpv6
WfpLwf

Error: (12/13/2018 12:39:15 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "OfficeScan NT Listener" ist vom Dienst "Netzwerkverbindungen" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (12/13/2018 12:39:15 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


==================== Memory info ===========================

Processor: Pentium(R) Dual-Core CPU E5500 @ 2.80GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 3037.24 MB
Verfügbarer physikalischer RAM: 1703.18 MB
Summe virtueller Speicher: 6072.81 MB
Verfügbarer virtueller Speicher: 4623.26 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:287.15 GB) (Free:196.09 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive g: (User) (Network) (Total:1000 GB) (Free:317.07 GB) NTFS
Drive h: (Group) (Network) (Total:2500 GB) (Free:984.75 GB) NTFS
Drive i: (Shared) (Network) (Total:1000 GB) (Free:160.57 GB) NTFS
Drive l: (Group) (Network) (Total:2500 GB) (Free:984.75 GB) NTFS
Drive q: (Lenovo_Recovery) (Fixed) (Total:9.77 GB) (Free:3.96 GB) NTFS
Drive u: () (Network) (Total:205.09 GB) (Free:44.69 GB)
Drive w: () (Network) (Total:205.09 GB) (Free:44.69 GB)

\\?\Volume{3842fcb8-6dcf-11df-ab91-806e6f6e6963}\ (SYSTEM_DRV) (Fixed) (Total:1.17 GB) (Free:0.5 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: 63FB2557)
Partition 1: (Active) - (Size=1.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=287.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================

Thanks,
ReneM
 

Has Sysnative Forums helped you? Please consider donating to help us support the site!

Back
Top