Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-04-2016 durchgeführt von Patrycja (2016-04-23 16:43:12) Run:2 Gestartet von C:\Users\Patrycja\Documents\wirus Geladene Profile: Patrycja (Verfügbare Profile: Patrycja) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: CreateRestorePoint: CMD: fltmc detach bsdriver c: bsdriver R1 bsdriver; C:\WINDOWS\system32\drivers\bsdriver.sys [34720 2016-04-20] () S3 GDPkIcpt; \??\C:\WINDOWS\system32\drivers\PktIcpt.sys [X] S2 Lnspmekiingcachesrv; "C:\Program Files (x86)\Lnspmekiing\Lnspmekiingcachesrv.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X] GroupPolicy: Beschränkung - Chrome <======= ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG CHR HKLM-x32\...\Chrome\Extension: [ocbnpbkmjpgbdcgiflkgkpnkinifpgpj] - C:\Users\Patrycja\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx [2015-01-18] ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> ShortcutWithArgument: C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com Task: {028EC560-AE32-4587-B5CF-F5C1FFDFA021} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {044C6631-46A3-4AAC-B220-74EB04BB196F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {079D2CF9-F252-424F-A9C8-AC91ED8E5C54} - System32\Tasks\Busirekesp Host => Rundll32.exe "C:\Program Files (x86)\Busirekesp\Busirekesphost.dll",w Task: {3E1BA518-F750-47B6-829D-560A63FF11DB} - System32\Tasks\{453C301A-E212-4F88-8DFD-32646D65DAE4} => pcalua.exe -a "C:\Program Files (x86)\ALCATech\BPM-Studio Profi\BPM.exe" -d "C:\Program Files (x86)\ALCATech\BPM-Studio Profi" Task: {553986AF-A136-4334-B098-527692B29FF6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {772F5C1A-E8B7-4284-9F38-F9F7004E5B2C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {795F3B99-48D3-43D4-8348-D72524B3E5AB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {7D3E0D40-D586-44A8-84D8-12F45E640B96} - System32\Tasks\Lnspmekiing Cache => C:\Program Files (x86)\Lnspmekiing\Lnspmekiingcachetsk.exe Task: {88263CBC-55C0-4C8A-A685-0B67093F784F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {A2269927-4B93-496D-92D7-1ACB34872538} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {B31D0DA5-9BF5-4F27-9A33-AC71F52A1ECD} - System32\Tasks\Ezurgyua => C:\PROGRA~1\JUKMIS~1\Ogaocfu.bat <==== ACHTUNG Task: {BF50596C-85BB-4011-A88D-D55C37C0FEAE} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {EA6DDCB0-A44C-4F87-8966-FF23A5EF9A05} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {EDF311BF-6F96-491F-A7EE-B57130DAE705} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {F816312A-DFFF-478E-9A9B-42745E39D6CE} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Program Files (x86)\Busirekesp RemoveDirectory: C:\ProgramData\G Data RemoveDirectory: C:\ProgramData\McAfee RemoveDirectory: C:\uninst RemoveDirectory: C:\Users\Patrycja\AppData\Local\Tempfolder RemoveDirectory: C:\Users\Patrycja\AppData\LocalLow\Company RemoveDirectory: C:\Users\Patrycja\AppData\Roaming\Fiiig RemoveDirectory: C:\Users\Patrycja\ChromeExtensions RemoveDirectory: C:\Users\Public\Documents\dmp RemoveDirectory: C:\WINDOWS\system32\oti RemoveDirectory: C:\WINDOWS\System32\Tasks\McAfee C:\Users\Patrycja\AppData\Roaming\*.* C:\WINDOWS\system32\Drivers\bsdriver.sys C:\WINDOWS\system32\Drivers\cherimoya.sys RemoveProxy: Hosts: EmptyTemp: ***************** Prozess erfolgreich geschlossen. Wiederherstellungspunkt wurde erfolgreich erstellt. ========= fltmc detach bsdriver c: bsdriver ========= ========= Ende von CMD: ========= bsdriver => Dienst konnte nicht gestoppt werden. bsdriver => Dienst konnte nicht entfernt werden GDPkIcpt => Dienst erfolgreich entfernt Lnspmekiingcachesrv => Dienst erfolgreich entfernt "C:\WINDOWS\system32\GroupPolicy\Machine" Ordner verschieben: Konnte nicht verschoben werden "C:\WINDOWS\system32\GroupPolicy\Machine" => ist geplant bei Neustart verschoben zu werden. C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben "HKLM\SOFTWARE\Policies\Google" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj" => Schlüssel erfolgreich entfernt C:\Users\Patrycja\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx => erfolgreich verschoben C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\Users\Public\Desktop\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\Users\Public\Desktop\Mozilla Firefox.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wert erfolgreich wiederhergestellt HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wert erfolgreich wiederhergestellt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{028EC560-AE32-4587-B5CF-F5C1FFDFA021}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{028EC560-AE32-4587-B5CF-F5C1FFDFA021}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{044C6631-46A3-4AAC-B220-74EB04BB196F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{044C6631-46A3-4AAC-B220-74EB04BB196F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{079D2CF9-F252-424F-A9C8-AC91ED8E5C54}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{079D2CF9-F252-424F-A9C8-AC91ED8E5C54}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\Busirekesp Host => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Busirekesp Host" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3E1BA518-F750-47B6-829D-560A63FF11DB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E1BA518-F750-47B6-829D-560A63FF11DB}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\{453C301A-E212-4F88-8DFD-32646D65DAE4} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{453C301A-E212-4F88-8DFD-32646D65DAE4}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{553986AF-A136-4334-B098-527692B29FF6}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{553986AF-A136-4334-B098-527692B29FF6}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{772F5C1A-E8B7-4284-9F38-F9F7004E5B2C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{772F5C1A-E8B7-4284-9F38-F9F7004E5B2C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{795F3B99-48D3-43D4-8348-D72524B3E5AB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{795F3B99-48D3-43D4-8348-D72524B3E5AB}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7D3E0D40-D586-44A8-84D8-12F45E640B96}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D3E0D40-D586-44A8-84D8-12F45E640B96}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\Lnspmekiing Cache => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lnspmekiing Cache" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{88263CBC-55C0-4C8A-A685-0B67093F784F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88263CBC-55C0-4C8A-A685-0B67093F784F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A2269927-4B93-496D-92D7-1ACB34872538}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2269927-4B93-496D-92D7-1ACB34872538}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B31D0DA5-9BF5-4F27-9A33-AC71F52A1ECD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B31D0DA5-9BF5-4F27-9A33-AC71F52A1ECD}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\Ezurgyua => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ezurgyua" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF50596C-85BB-4011-A88D-D55C37C0FEAE}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF50596C-85BB-4011-A88D-D55C37C0FEAE}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EA6DDCB0-A44C-4F87-8966-FF23A5EF9A05}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA6DDCB0-A44C-4F87-8966-FF23A5EF9A05}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDF311BF-6F96-491F-A7EE-B57130DAE705}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDF311BF-6F96-491F-A7EE-B57130DAE705}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F816312A-DFFF-478E-9A9B-42745E39D6CE}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F816312A-DFFF-478E-9A9B-42745E39D6CE}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc" => Schlüssel erfolgreich entfernt "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc" => Schlüssel erfolgreich entfernt "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000022), siehe nächste Zeile. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run => konnte nicht entfernt werdenSchlüssel. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => Schlüssel erfolgreich entfernt "C:\AdwCleaner" => erfolgreich entfernt. "C:\Program Files (x86)\Busirekesp" => erfolgreich entfernt. "C:\ProgramData\G Data" => erfolgreich entfernt. "C:\ProgramData\McAfee" => erfolgreich entfernt. "C:\uninst" => erfolgreich entfernt. "C:\Users\Patrycja\AppData\Local\Tempfolder" => erfolgreich entfernt. "C:\Users\Patrycja\AppData\LocalLow\Company" => erfolgreich entfernt. "C:\Users\Patrycja\AppData\Roaming\Fiiig" => erfolgreich entfernt. "C:\Users\Patrycja\ChromeExtensions" => erfolgreich entfernt. "C:\Users\Public\Documents\dmp" => erfolgreich entfernt. "C:\WINDOWS\system32\oti" => erfolgreich entfernt. "C:\WINDOWS\System32\Tasks\McAfee" => erfolgreich entfernt. =========== "C:\Users\Patrycja\AppData\Roaming\*.*" ========== C:\Users\Patrycja\AppData\Roaming\gdscan.log => erfolgreich verschoben C:\Users\Patrycja\AppData\Roaming\my_intel.sys => erfolgreich verschoben C:\Users\Patrycja\AppData\Roaming\sp_data.sys => erfolgreich verschoben ========= Ende -> "C:\Users\Patrycja\AppData\Roaming\*.*" ======== C:\WINDOWS\system32\Drivers\bsdriver.sys => erfolgreich verschoben C:\WINDOWS\system32\Drivers\cherimoya.sys => erfolgreich verschoben ========= RemoveProxy: ========= HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-623183252-2095525383-214824706-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => Wert erfolgreich entfernt HKU\S-1-5-21-623183252-2095525383-214824706-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-623183252-2095525383-214824706-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= Hosts erfolgreich wiederhergestellt. EmptyTemp: => 11.6 GB temporäre Dateien entfernt. Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 2016-04-23 16:50:49) C:\WINDOWS\system32\GroupPolicy\Machine => ist erfolgreich verschoben ==== Ende von Fixlog 16:50:49 ====