|
Log-Analyse und Auswertung: hohe CPU-Auslastung durch svchost.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.08.2015, 21:25 | #1 |
| hohe CPU-Auslastung durch svchost.exe Hi, ich habe seit längerer Zeit schon eine svchost.exe mit hoher Auslastung im Taskmanager. Besonders nach einem Neustart des Computers tritt diese Problem auf, gibt sich dann meistens aber wieder. Ab und zu erscheint die Anwendung dann aber wieder dort. Avast-Überprüfungen zeigen keine Bedrohung. Ich bin mir nun nicht sicher, ob nicht doch irgendetwas in meinem System herumkriecht, was dort nich hingehört. Vor allem, weil ich ca. 15 svchost.exe im Taskmanager angezeigt bekomme... Hier sind meine Log-Dateien und vielen Dank im voraus. (Die Gmer-Datei hat zu viele Zeichen, um sie hier posten zu können und auch als Anhang ist die Datei zu groß. Gibt es noch einen Weg, um sie hier zu veröffentlichen bzw. wird sie überhaupt gebraucht?) FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:29-08-2015 durchgeführt von Mara (Administrator) auf MARA-PC (29-08-2015 21:36:00) Gestartet von C:\Users\Mara\Desktop Geladene Profile: Mara (Verfügbare Profile: Mara) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (AMD) C:\Windows\System32\atiesrxx.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (AMD) C:\Windows\System32\atieclxx.exe (Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (COMODO) C:\Program Files\COMODO\COMODO Internet Security\cistray.exe (COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Akamai Technologies, Inc.) C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe () C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Advanced Micro Devices Inc.) D:\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.) D:\ATI.ACE\Core-Static\CCC.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Users\Mara\Desktop\Defogger.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7611608 2014-05-27] (Realtek Semiconductor) HKLM\...\Run: [COMODO Internet Security] => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [1427648 2015-08-08] (COMODO) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-07-16] (AVAST Software) HKLM-x32\...\Run: [EsternTimesMouseExRun] => C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe [3353600 2015-01-29] () HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2015-04-03] (AVM Berlin) HKLM-x32\...\Run: [StartCCC] => D:\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-16] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-29] (Oracle Corporation) HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-22] (Valve Corporation) HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe [4691384 2015-07-23] (Akamai Technologies, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2015-03-21] ShortcutTarget: Microsoft Office.lnk -> D:\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-07-16] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-07-16] (AVAST Software) BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-08-29] (Oracle Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-07-16] (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-29] (Oracle Corporation) Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH) Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{375B7F23-E637-454C-B7C1-67508CA52DD3}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{D69ED4D7-1A1E-4E91-B0FA-C387D5EAAA5E}: [NameServer] 156.154.70.25,156.154.71.25 Tcpip\..\Interfaces\{D69ED4D7-1A1E-4E91-B0FA-C387D5EAAA5E}: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-29] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-29] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-05-14] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-05-14] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-29] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-29] (Oracle Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH) FF SearchPlugin: C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\searchplugins\sueddeutschede.xml [2015-07-19] FF Extension: Roomy Bookmarks Toolbar - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\ALone-live@ya.ru.xpi [2015-01-29] FF Extension: NoScript - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-01-29] FF Extension: Adblock Plus - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-01-29] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-01-29] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension FF Extension: PDF Architect 2 Creator - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-03-08] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-07-16] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-16] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-02-06] (Apple Inc.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-16] (AVAST Software) R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4047768 2015-07-16] (Avast Software) R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2015-04-03] (AVM Berlin) [Datei ist nicht signiert] R2 CmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [5542472 2015-08-08] (COMODO) S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2265792 2015-08-08] (COMODO) S4 DAUpdaterSvc; D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [25832 2015-01-29] (BioWare) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [355232 2015-08-29] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887232 2014-01-31] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-05-14] (Intel Corporation) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2015-03-08] (pdfforge GmbH) S4 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2015-03-08] (pdfforge GmbH) S4 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2015-03-08] (pdfforge GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-07-16] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-07-16] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-07-16] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-07-16] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048856 2015-07-16] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-07-16] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150160 2015-07-16] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-07-16] (AVAST Software) R1 cmderd; C:\Windows\System32\DRIVERS\cmderd.sys [21184 2015-08-05] (COMODO) R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [806032 2015-08-05] (COMODO) R1 cmdHlp; C:\Windows\System32\DRIVERS\cmdhlp.sys [45856 2015-08-05] (COMODO) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [494864 2013-08-29] (Intel Corporation) R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2015-04-03] (AVM GmbH) R1 inspect; C:\Windows\System32\DRIVERS\inspect.sys [105096 2015-08-05] (COMODO) R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2015-08-29] (Intel Corporation) R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [115152 2015-07-16] (AVAST Software) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-07-16] (Avast Software) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-29 21:36 - 2015-08-29 21:36 - 00013762 _____ C:\Users\Mara\Desktop\FRST.txt 2015-08-29 21:35 - 2015-08-29 21:36 - 00000000 ____D C:\FRST 2015-08-29 21:35 - 2015-08-29 21:35 - 02186752 _____ (Farbar) C:\Users\Mara\Desktop\FRST64.exe 2015-08-29 21:34 - 2015-08-29 21:34 - 00000470 _____ C:\Users\Mara\Desktop\defogger_disable.log 2015-08-29 21:34 - 2015-08-29 21:34 - 00000000 _____ C:\Users\Mara\defogger_reenable 2015-08-29 21:33 - 2015-08-29 21:32 - 00050477 _____ C:\Users\Mara\Desktop\Defogger.exe 2015-08-29 21:22 - 2015-08-29 21:22 - 00009050 _____ C:\Users\Mara\Desktop\hijackthis.log 2015-08-29 21:22 - 2015-08-29 21:22 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-08-29 21:22 - 2015-08-29 21:22 - 00000000 ___SD C:\Windows\system32\GWX 2015-08-29 21:06 - 2015-08-29 21:06 - 00000400 _____ C:\Windows\system32\{86F549EB-A66B-4D6C-958D-CDDD66410751}.bat 2015-08-29 20:35 - 2015-02-25 05:18 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2015-08-29 20:34 - 2015-08-29 20:34 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-29 20:34 - 2015-08-29 20:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-08-29 20:32 - 2015-08-29 20:32 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-08-29 20:32 - 2015-08-29 20:32 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-08-29 20:32 - 2015-08-29 20:32 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-08-29 20:32 - 2015-08-29 20:32 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-08-29 20:32 - 2015-08-29 20:32 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-08-29 20:32 - 2015-08-29 20:32 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-08-29 20:32 - 2015-03-04 06:55 - 00367552 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2015-08-29 20:18 - 2015-08-29 20:18 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2015-08-29 20:18 - 2015-02-04 05:16 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2015-08-29 20:16 - 2015-08-29 20:16 - 00000000 ____D C:\Users\Mara\AppData\Roaming\Sun 2015-08-29 20:16 - 2015-08-29 20:16 - 00000000 ____D C:\Users\Mara\.oracle_jre_usage 2015-08-29 20:14 - 2015-08-29 21:18 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-29 20:14 - 2015-08-29 20:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-28 13:56 - 2015-08-28 13:56 - 00000000 ____D C:\Windows\pss 2015-08-28 13:43 - 2015-08-28 13:43 - 00000222 _____ C:\Users\Mara\Desktop\Caves of Qud.url 2015-08-28 12:47 - 2015-08-28 16:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-22 18:16 - 2015-08-22 18:16 - 00051520 _____ C:\Users\Mara\Desktop\Dark-Grey-Background-Best-Wallpaper-Picture-k2lr7-Free.jpeg 2015-08-21 20:50 - 2015-08-21 20:51 - 00000000 ____D C:\Users\Mara\.tfo6 2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Windows\Sun 2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Users\Mara\6.0 2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Users\Mara\.thinkfree 2015-08-16 15:13 - 2015-08-21 15:43 - 00000000 ____D C:\Users\Mara\Desktop\Der ORDNER (keine Pornos) 2015-08-09 04:52 - 2015-08-29 20:57 - 25076864 _____ (Intel Corporation) C:\Windows\system32\igdumdim64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 24270600 _____ (Intel Corporation) C:\Windows\SysWOW64\igdumdim32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 17973744 _____ C:\Windows\system32\igd11dxva64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 17493192 _____ C:\Windows\SysWOW64\igd11dxva32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 09519352 _____ (Intel Corporation) C:\Windows\system32\igd10iumd64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 08723000 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10iumd32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 06253856 _____ (Intel Corporation) C:\Windows\system32\igdusc64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 04929056 _____ (Intel Corporation) C:\Windows\SysWOW64\igdusc32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 01425032 _____ (Intel Corporation) C:\Windows\system32\iglhsip64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 01421904 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhsip32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 01299392 _____ (Intel Corporation) C:\Windows\system32\igdmd64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 01039488 _____ (Intel Corporation) C:\Windows\SysWOW64\igdmd32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00295568 _____ (Intel Corporation) C:\Windows\system32\igd10idpp64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00275816 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10idpp32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00232832 _____ (Intel Corporation) C:\Windows\system32\iglhcp64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00225488 _____ (Intel Corporation) C:\Windows\system32\igfxcmrt64.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00196392 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhcp32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00190640 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmrt32.dll 2015-08-09 04:52 - 2015-08-29 20:57 - 00047472 _____ (Intel Corporation) C:\Windows\system32\igfxexps.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 15989760 _____ (Intel Corporation) C:\Windows\system32\igdfcl64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 10860544 _____ (Intel Corporation) C:\Windows\SysWOW64\igdfcl32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 09562096 _____ (Intel Corporation) C:\Windows\system32\ig75icd64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 07529968 _____ (Intel Corporation) C:\Windows\SysWOW64\ig75icd32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 04928256 _____ (Intel Corporation) C:\Windows\system32\Drivers\igdkmd64.sys 2015-08-09 04:50 - 2015-08-29 20:57 - 03599360 _____ (Intel Corporation) C:\Windows\system32\igdrcl64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 03335664 _____ (Intel Corporation) C:\Windows\SysWOW64\igdrcl32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 02048512 _____ (Intel Corporation) C:\Windows\system32\igfxLHM.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 01379328 _____ (Intel Corporation) C:\Windows\system32\igfxcmjit64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 01139712 _____ (Intel Corporation) C:\Windows\system32\GfxResources.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 01073152 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmjit32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00707584 _____ (Intel Corporation) C:\Windows\system32\igfxDH.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00634352 _____ (Intel Corporation) C:\Windows\system32\MetroIntelGenericUIFramework.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00434176 _____ (Intel Corporation) C:\Windows\system32\igdbcl64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00404376 _____ C:\Windows\system32\igfxTray.exe 2015-08-09 04:50 - 2015-08-29 20:57 - 00395248 _____ (Intel Corporation) C:\Windows\system32\igfxOSP.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00382976 _____ (Intel Corporation) C:\Windows\SysWOW64\igdbcl32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00380928 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00324512 _____ (Intel Corporation) C:\Windows\system32\igfxEM.exe 2015-08-09 04:50 - 2015-08-29 20:57 - 00314352 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00296432 _____ (Intel Corporation) C:\Windows\system32\igfxDI.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00288688 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe 2015-08-09 04:50 - 2015-08-29 20:57 - 00266224 _____ C:\Windows\system32\igfxCPL.cpl 2015-08-09 04:50 - 2015-08-29 20:57 - 00257968 _____ (Intel Corporation) C:\Windows\system32\igfxHK.exe 2015-08-09 04:50 - 2015-08-29 20:57 - 00240128 _____ (Intel Corporation) C:\Windows\system32\igfxDTCM.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00228264 _____ (Intel Corporation) C:\Windows\system32\igfxext.exe 2015-08-09 04:50 - 2015-08-29 20:57 - 00224240 _____ (Intel Corporation) C:\Windows\system32\igfx11cmrt64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00200704 _____ C:\Windows\system32\igdde64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00192000 _____ (Intel Corporation) C:\Windows\system32\igfxCoIn_v4264.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00189416 _____ (Intel Corporation) C:\Windows\SysWOW64\igfx11cmrt32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00178688 _____ (Intel Corporation) C:\Windows\system32\igdail64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00162280 _____ (Intel Corporation) C:\Windows\SysWOW64\igdail32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00161792 _____ C:\Windows\SysWOW64\igdde32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00102912 _____ C:\Windows\system32\IccLibDll_x64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00096752 _____ (Khronos Group) C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00095232 _____ C:\Windows\system32\igfxCUIServicePS.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00092648 _____ (Khronos Group) C:\Windows\system32\Intel_OpenCL_ICD64.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00082432 _____ ( ) C:\Windows\system32\igfxDHLibv2_0.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00071152 _____ ( ) C:\Windows\system32\igfxDHLib.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00044032 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxexps32.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00020976 _____ ( ) C:\Windows\system32\igfxDILibv2_0.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00019968 _____ ( ) C:\Windows\system32\igfxDILib.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00018944 _____ ( ) C:\Windows\system32\igfxEMLibv2_0.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00018944 _____ ( ) C:\Windows\system32\igfxEMLib.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00013824 _____ ( ) C:\Windows\system32\igfxLHMLibv2_0.dll 2015-08-09 04:50 - 2015-08-29 20:57 - 00013824 _____ ( ) C:\Windows\system32\igfxLHMLib.dll 2015-08-09 04:50 - 2015-08-29 20:56 - 01047960 _____ (Intel Corporation) C:\Windows\system32\Gfxv4_0.exe 2015-08-09 04:50 - 2015-08-29 20:56 - 01044896 _____ (Intel Corporation) C:\Windows\system32\Gfxv2_0.exe 2015-08-09 04:50 - 2015-08-29 20:56 - 00459160 _____ (Intel Corporation) C:\Windows\system32\GfxUIEx.exe 2015-08-09 04:50 - 2015-08-29 20:56 - 00350112 _____ (Intel Corporation) C:\Windows\system32\DPTopologyApp.exe 2015-08-09 04:50 - 2015-08-29 20:56 - 00349600 _____ (Intel Corporation) C:\Windows\system32\DPTopologyAppv2_0.exe 2015-08-09 04:50 - 2015-08-29 20:56 - 00167328 _____ (Intel Corporation) C:\Windows\system32\difx64.exe 2015-08-07 23:36 - 2015-08-07 23:36 - 00004040 _____ C:\Windows\system32\iglhxs64.vp 2015-08-07 23:35 - 2015-08-07 23:35 - 06725162 _____ C:\Windows\system32\igdclbif.bin 2015-08-06 20:09 - 2015-08-19 12:55 - 00000000 ____D C:\Users\Mara\AppData\Roaming\Bioshock 2015-08-06 20:08 - 2015-08-06 20:08 - 00000000 __RHD C:\Users\Mara\AppData\Roaming\SecuROM 2015-08-06 19:46 - 2015-08-06 19:46 - 00000815 _____ C:\Users\Public\Desktop\BioShock.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-29 21:34 - 2015-01-28 21:46 - 02082965 _____ C:\Windows\WindowsUpdate.log 2015-08-29 21:34 - 2015-01-28 21:46 - 00000000 ____D C:\Users\Mara 2015-08-29 21:27 - 2009-07-14 06:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-29 21:27 - 2009-07-14 06:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-29 21:07 - 2015-01-28 22:15 - 00065047 _____ C:\Windows\SysWOW64\Gms.log 2015-08-29 21:06 - 2015-01-29 01:03 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-29 21:05 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-29 21:04 - 2009-07-14 06:51 - 00092565 _____ C:\Windows\setupact.log 2015-08-29 21:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2015-08-29 20:56 - 2015-01-29 12:50 - 01816476 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-08-29 20:56 - 2015-01-28 22:05 - 00355232 _____ (Intel Corporation) C:\Windows\system32\igfxCUIService.exe 2015-08-29 20:56 - 2010-11-21 08:50 - 00861880 _____ C:\Windows\system32\perfh007.dat 2015-08-29 20:56 - 2010-11-21 08:50 - 00207300 _____ C:\Windows\system32\perfc007.dat 2015-08-29 20:56 - 2009-07-14 07:13 - 01816476 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-29 20:49 - 2010-11-21 05:27 - 00300704 _____ (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-08-29 20:49 - 2009-07-14 01:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\monitor.sys 2015-08-29 20:46 - 2014-09-30 17:47 - 00129312 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriverx64.sys 2015-08-29 20:42 - 2015-01-29 00:41 - 00000000 ____D C:\Windows\system32\MRT 2015-08-29 20:16 - 2015-01-30 00:20 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-08-29 20:16 - 2015-01-30 00:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-08-29 20:15 - 2015-01-30 00:19 - 00000000 ____D C:\Program Files (x86)\Java 2015-08-29 20:14 - 2015-01-29 01:17 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-29 20:14 - 2015-01-29 01:17 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-29 19:24 - 2015-01-29 00:30 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2015-08-29 19:23 - 2015-01-28 22:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-29 19:23 - 2010-11-21 05:47 - 00107982 _____ C:\Windows\PFRO.log 2015-08-21 12:33 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-08-20 10:29 - 2009-07-14 06:45 - 00289512 _____ C:\Windows\system32\FNTCACHE.DAT 2015-08-19 23:47 - 2015-02-20 01:03 - 00000000 ____D C:\Users\Mara\AppData\Local\Battle.net 2015-08-19 14:45 - 2015-01-28 22:15 - 00064312 _____ C:\Users\Mara\AppData\Local\GDIPFONTCACHEV1.DAT 2015-08-17 21:28 - 2015-02-08 15:55 - 00046350 _____ C:\Windows\system32\Drivers\fvstore.dat 2015-08-17 13:07 - 2015-01-29 00:25 - 00001947 _____ C:\Users\Public\Desktop\COMODO Firewall.lnk 2015-08-13 22:09 - 2015-04-23 14:05 - 00000000 ____D C:\KMPlayer 2015-08-13 22:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Web 2015-08-11 23:18 - 2015-02-19 21:03 - 00000000 ____D C:\Users\Mara\AppData\Local\Akamai 2015-08-06 19:46 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-08-06 19:43 - 2015-01-29 15:34 - 00513047 _____ C:\Windows\DirectX.log 2015-08-06 19:29 - 2015-01-28 22:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2015-08-05 02:31 - 2014-12-09 01:20 - 00806032 _____ (COMODO) C:\Windows\system32\Drivers\cmdguard.sys 2015-08-05 02:31 - 2014-12-09 01:20 - 00105096 _____ (COMODO) C:\Windows\system32\Drivers\inspect.sys 2015-08-05 02:31 - 2014-12-09 01:20 - 00045856 _____ (COMODO) C:\Windows\system32\Drivers\cmdhlp.sys 2015-08-05 02:31 - 2014-12-09 01:20 - 00021184 _____ (COMODO) C:\Windows\system32\Drivers\cmderd.sys 2015-08-05 02:29 - 2014-12-09 01:20 - 00579408 _____ (COMODO) C:\Windows\system32\guard64.dll 2015-08-05 02:29 - 2014-12-09 01:20 - 00445472 _____ (COMODO) C:\Windows\SysWOW64\guard32.dll 2015-08-05 02:29 - 2014-12-09 01:20 - 00041224 _____ (COMODO) C:\Windows\system32\cmdcsr.dll 2015-08-05 02:28 - 2014-12-09 01:20 - 00358080 _____ (COMODO) C:\Windows\system32\cmdvrt64.dll 2015-08-05 02:28 - 2014-12-09 01:20 - 00045760 _____ (COMODO) C:\Windows\system32\cmdkbd64.dll 2015-08-05 02:27 - 2014-12-09 01:20 - 00288448 _____ (COMODO) C:\Windows\SysWOW64\cmdvrt32.dll 2015-08-05 02:26 - 2014-12-09 01:20 - 00040640 _____ (COMODO) C:\Windows\SysWOW64\cmdkbd32.dll 2015-08-04 17:47 - 2015-04-24 17:04 - 00000000 ____D C:\Users\Mara\AppData\Roaming\TS3Client 2015-08-04 17:00 - 2015-04-24 17:04 - 00000000 ____D C:\Program Files (x86)\TeamSpeak 3 Client ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-03-28 02:51 - 2015-03-28 02:51 - 0004644 _____ () C:\Users\Mara\AppData\Local\recently-used.xbel 2015-01-28 22:22 - 2015-01-28 22:22 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2015-01-29 12:55 - 2015-01-29 12:55 - 0000142 _____ () C:\ProgramData\LaunchURL.bat Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\LaunchURL.bat Einige Dateien in TEMP: ==================== C:\Users\Mara\AppData\Local\Temp\drm_dialogs.dll C:\Users\Mara\AppData\Local\Temp\drm_dyndata_7340007.dll C:\Users\Mara\AppData\Local\Temp\FileSystemView.dll C:\Users\Mara\AppData\Local\Temp\Gw2.exe C:\Users\Mara\AppData\Local\Temp\KMPAddedCode_KMP_adpageopen_Step1.exe C:\Users\Mara\AppData\Local\Temp\SkypeSetup.exe C:\Users\Mara\AppData\Local\Temp\tmp1DBD.exe C:\Users\Mara\AppData\Local\Temp\_is167E.exe C:\Users\Mara\AppData\Local\Temp\_isAB5D.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-22 12:00 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:29-08-2015 durchgeführt von Mara (2015-08-29 21:36:28) Gestartet von C:\Users\Mara\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3196603631-3391319569-1339115247-500 - Administrator - Disabled) Gast (S-1-5-21-3196603631-3391319569-1339115247-501 - Limited - Enabled) HomeGroupUser$ (S-1-5-21-3196603631-3391319569-1339115247-1002 - Limited - Enabled) Mara (S-1-5-21-3196603631-3391319569-1339115247-1000 - Administrator - Enabled) => C:\Users\Mara ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Comodo Defense+ (Enabled - Up to date) {493CE176-EB84-BC8D-9707-B3ACF7598648} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: COMODO Firewall (Enabled) {CA6681B7-87D1-B25B-86E8-21EB720D8B8E} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Akamai NetSession Interface (HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Akamai) (Version: - Akamai Technologies, Inc) AMD Catalyst Install Manager (HKLM\...\{14D58A97-B60E-A858-34D8-95469C02F7EC}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Anker Precision Laser Gaming Mouse version 1.3 (HKLM-x32\...\{F9A7ED2C-34E1-4A96-9A25-B022C23C3361}_is1) (Version: 1.3 - ANKER Technology) Apple Application Support (32-Bit) (HKLM-x32\...\{2FE00055-C4F3-4F7A-AEDD-E198D54CF12F}) (Version: 3.1.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{28791292-D18D-42FA-AE66-3D3D20AA8618}) (Version: 3.1.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5ED7462B-EF58-4757-B609-53755021EC34}) (Version: 8.1.0.18 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2223 - AVAST Software) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) Baldur's Gate(TM) II - Schatten von Amn(TM) (HKLM-x32\...\{7AF32AB1-CB97-11D4-9607-0050BA84F5F7}) (Version: - ) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BioShock (HKLM-x32\...\{E280923D-C5D9-4728-8C79-AC9A0DC75875}) (Version: 2.62.0000 - 2K Games) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Caves of Qud (HKLM-x32\...\Steam App 333640) (Version: - Freehold Games) COMODO Firewall (HKLM\...\{18F14F4B-D8A9-4309-817E-3BC0B7664E53}) (Version: 8.0.0.4344 - COMODO Security Solutions Inc.) Dark Souls: Prepare to Die Edition (HKLM-x32\...\Steam App 211420) (Version: - FromSoftware) Democracy 3 (HKLM-x32\...\Steam App 245470) (Version: - Positech Games) Dota 2 (HKLM-x32\...\Steam App 570) (Version: - Valve) Dragon Age: Origins - Ultimate Edition (HKLM-x32\...\Steam App 47810) (Version: - BioWare) Dxtory version 2.0.126 (HKLM-x32\...\Dxtory2.0_is1) (Version: 2.0.126 - ExKode Co. Ltd.) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.25.1006 - Intel Corporation) Intel(R) Network Connections 18.8.136.0 (HKLM\...\PROSetDX) (Version: 18.8.136.0 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.16 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.20 - Intel(R) Corporation) Hidden iTunes (HKLM\...\{7B8D4E8A-EA2B-4A71-BFEB-A4AAAB87C5D0}) (Version: 12.1.0.71 - Apple Inc.) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 3.9.1.134 - PandoraTV) Lagarith Lossless Codec (1.3.27) (HKLM-x32\...\{F59AC46C-10C3-4023-882C-4212A92283B3}_is1) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LISA (HKLM-x32\...\Steam App 335670) (Version: - Dingaling) LSI - LoL Summoner Information (HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\{62B332E9-239D-4692-BDE2-0CC1CF2833DA}_is1) (Version: v4.7.1 - Aequus Gaming Ltd.) Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Master Reboot (HKLM-x32\...\Steam App 251850) (Version: - Wales Interactive) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office XP Professional mit FrontPage (HKLM-x32\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Movie Studio Platinum 12.0 (64-bit) (HKLM\...\{5375FD61-C0E9-11E1-9297-F04DA23A5C58}) (Version: 12.0.334 - Sony) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) My Game Long Name (HKLM\...\UDK-15919494-e154-4f22-896b-0e2a6dd2c9ee) (Version: - Epic Games, Inc.) My Game Long Name (HKLM\...\UDK-2d351cd6-18aa-479c-98a4-08f632dc74c7) (Version: - Epic Games, Inc.) Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.53.2 - Black Tree Gaming) Nihilumbra (HKLM-x32\...\Steam App 252670) (Version: - Beautifun Games) NVIDIA PhysX (HKLM-x32\...\{1C4551A6-4743-4093-91E4-1477CD655043}) (Version: 9.09.0203 - NVIDIA Corporation) Path of Exile (HKLM-x32\...\Steam App 238960) (Version: - Grinding Gear Games) PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH) PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge) PlanetSide 2 (HKLM-x32\...\Steam App 218230) (Version: - Sony Online Entertainment) Polarity (HKLM-x32\...\Steam App 315430) (Version: - Bluebutton Games) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7256 - Realtek Semiconductor Corp.) SharpKeys (HKLM-x32\...\{636E94DA-99C0-448F-A931-3DAD83B4975F}) (Version: 3.5.0000 - RandyRants.com) Sid Meier's Civilization 4 Complete (HKLM-x32\...\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}) (Version: 1.74 - Firaxis Games) Similarity 1.8.1 (HKLM-x32\...\{6AF7A3DF-581E-4AB7-ACAF-2051FF7E8ACF}) (Version: 1.8.1626 - GAR Software) Skype™ 7.4 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) The Binding of Isaac (HKLM-x32\...\Steam App 113200) (Version: - Edmund McMillen and Florian Himsl) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) The Lord of the Rings Online™ (HKLM-x32\...\Steam App 212500) (Version: - Turbine, Inc.) The Mighty Quest For Epic Loot (HKLM-x32\...\Steam App 239220) (Version: - Ubisoft Montreal) Two Worlds: Epic Edition (HKLM-x32\...\Steam App 1930) (Version: - Reality Pump Studios) Unturned (HKLM-x32\...\Steam App 304930) (Version: - Nelson Sexton) Usb GamePad (HKLM-x32\...\{DEC7CD2E-2BB5-40C3-9592-078F64677E6C}) (Version: 1.00.0000 - ) VSFilter 2.41.322 (0c3a1ea) Nightly (64-bit) (HKLM\...\vsfilter64_is1) (Version: 2.41.322 - MPC-HC Team) Windows 7 Codec Pack 4.1.0 (HKLM-x32\...\Windows 7 - Codec Pack) (Version: 4.1.0 - Windows 7 Codec Pack) WinRAR 5.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3196603631-3391319569-1339115247-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Wiederherstellungspunkte ========================= 29-08-2015 21:21:48 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {333EB41C-CC5F-458D-B17F-E877A5BFBA51} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-08-08] (COMODO) Task: {3A99D359-5D1C-44A3-8492-BEEC3E53C682} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-29] (Adobe Systems Incorporated) Task: {4E7948A2-EFBD-41DF-8A08-491A65356D31} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {6382B70D-89BF-4FA1-AB3E-680E42F26603} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-07-16] (AVAST Software) Task: {81B8B018-5DF5-4714-83EF-5C0DA1BD4E5D} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-08] (COMODO) Task: {CB515433-7428-4A67-8860-A1480078E1A8} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-15] (Adobe Systems Incorporated) Task: {CD500D5E-9CDB-4641-83A9-56BF2F74E122} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-08] (COMODO) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-01-29 01:24 - 2015-01-29 01:24 - 03353600 _____ () C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe 2015-08-29 21:33 - 2015-08-29 21:32 - 00050477 _____ () C:\Users\Mara\Desktop\Defogger.exe 2015-07-16 17:52 - 2015-07-16 17:52 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-07-16 17:52 - 2015-07-16 17:52 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2015-08-29 19:24 - 2015-08-29 19:24 - 02961920 _____ () C:\Program Files\AVAST Software\Avast\defs\15082901\algo.dll 2015-01-29 01:06 - 2015-07-22 09:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-29 01:06 - 2015-07-22 09:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-29 01:06 - 2015-07-22 09:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-29 01:06 - 2015-07-22 09:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2015-01-29 01:06 - 2015-08-22 10:41 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll 2015-01-29 01:06 - 2015-01-29 01:07 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2015-01-29 01:06 - 2015-01-29 01:07 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2015-01-29 01:06 - 2015-01-29 01:07 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2015-01-29 01:06 - 2015-01-29 01:07 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2015-01-29 01:06 - 2015-01-29 01:07 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2015-01-29 01:06 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-22 09:11 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2015-07-16 17:52 - 2015-07-16 17:52 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-01-29 01:24 - 2015-01-29 01:24 - 00028160 _____ () C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\uiHook.dll 2015-01-29 01:06 - 2015-07-22 09:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2014-05-14 16:08 - 2014-05-14 16:08 - 01241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows\avastSS.scr:$CmdTcID AlternateDataStreams: C:\Windows\explorer.exe:$CmdTcID AlternateDataStreams: C:\Windows\splwow64.exe:$CmdTcID AlternateDataStreams: C:\Windows\unins000.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\adtschema.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aelupsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdave64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdgfxinfo64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdhcp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdmantle64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdmmcl6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdocl12cl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdocl_as64.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdocl_ld64.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdpcom64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\apphelp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiadlxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiapfxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atibtmon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticalcl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticaldd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticalrt64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticfx64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atidemgy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atidxx64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atieah64.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atieclxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiesrxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atig6pxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atig6txx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atimpc64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atimuixx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atio6axx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ATIODCLI.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ATIODE.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atisamu64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atitmm64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiu9p64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiumd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiumd6a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiuxp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\auditpol.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\cdxareader.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\clinfo.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\coinst_15.20.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\credssp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\crypt32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d2d1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dcsx_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dcsx_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx11_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_24.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_25.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_26.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_27.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_28.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_29.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_30.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_31.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DelayAPO.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\detoured.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\difx64.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\dns-sd.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\DPTopologyApp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\DPTopologyAppv2_0.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\dxtmsft.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DxtoryCodec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dxtrans.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\esent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ffdshow.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\ffmpeg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ff_vfw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\fsutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\fwlanci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GEARAspi64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GfxResources.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GfxUIEx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\Gfxv2_0.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\Gfxv4_0.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\hsa-thunk64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\IccLibDll_x64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ie4uinit.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieapfltr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iedkcs32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieetwcollector.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieetwcollectorres.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieetwproxystub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieframe.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iernonce.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iertutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iesetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieUnatt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ig75icd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igd10idpp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igd10iumd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igd11dxva64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdail64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdbcl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdde64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdfcl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdmd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdrcl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdumdim64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igdusc64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfx11cmrt64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxcmjit64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxcmrt64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxCoIn_v4264.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxCPL.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxCUIService.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxCUIServicePS.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDH.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDHLib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDHLibv2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDILib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDILibv2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxDTCM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxEM.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxEMLib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxEMLibv2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxexps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxext.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxHK.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxLHM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxLHMLib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxLHMLibv2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxOSP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxTray.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\iglhcp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iglhsip64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\inetcpl.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\IntelOpenCL64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Intel_OpenCL_ICD64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\JavaScriptCollectionAgent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jscript9.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jscript9diag.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jsproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDBASH.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDRU.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDRU1.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDTAT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDYAK.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lagarith.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LAVAudio.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\LAVSplitter.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\LAVVideo.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsasrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsass.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mantle64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mantleaxl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MetroIntelGenericUIFramework.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MpSigStub.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msaudite.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msfeeds.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MshtmlDac.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtmled.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtmlmedia.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msobjs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msrating.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsSpellCheckingFacility.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msv1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncrypt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenVideo64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OVDecode64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pdfcmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcorets.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpGroupPolicyExtension.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schannel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\secur32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shimeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spoolsv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sspicli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sspisrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TomsMoComp_ff.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSpkg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usp10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VSFilte.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdigest.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wininet.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WinSetupUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wintrust.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WpdMtp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WpdMtpUS.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wu.upgrade.ps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuapp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuauclt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuaueng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wucltux.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wudriver.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wups.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wups2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuwebv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\x3daudio1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\x3daudio1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_8.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_9.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\{86F549EB-A66B-4D6C-958D-CDDD66410751}.bat:$CmdTcID AlternateDataStreams: C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\adtschema.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdave32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdgfxinfo32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdhcp32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdmantle32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdmmcl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl12cl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl_as32.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl_ld32.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdpcom32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\apphelp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiadlxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiadlxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticalcl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticaldd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticalrt.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticfx32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atidxx32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atieah32.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atigktxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atimpc32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atioglxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atisamu32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiu9pag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiumdag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiumdva.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiuxpag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\auditpol.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\basscd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bassflac.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bassopus.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\basswv.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_aac.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_alac.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_ape.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_mpc.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_ofr.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_tak.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\bass_tta.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\cdxareader.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\credssp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\crypt32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\cryptsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d2d1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_24.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_25.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_26.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_27.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_28.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_29.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_30.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_31.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\DCBassSourceMod.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\detoured.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\DiscHandler.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\DivXa32.acm:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dns-sd.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dxtmsft.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\DxtoryCodec.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dxtrans.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\esent.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\explorer.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ffdshow.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ffmpeg.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ff_samplerate.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ff_vfw.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ff_wmv9.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\fsutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\GEARAspi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\hsa-thunk.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieapfltr.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iedkcs32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieetwproxystub.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieframe.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iernonce.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iertutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iesetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieui.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieUnatt.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ig75icd32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igd10idpp32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igd10iumd32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igd11dxva32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdail32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdbcl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdde32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdfcl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdmd32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdrcl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdumdim32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igdusc32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igfx11cmrt32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igfxcmjit32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igfxcmrt32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\igfxexps32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iglhcp32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iglhsip32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\inetcpl.cpl:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\IntelCpHeciSvc.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\IntelOpenCL32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\jscript9.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\jscript9diag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\jsproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDBASH.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDRU.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDRU1.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDTAT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDYAK.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\kerberos.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Lagarith.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\LAVAudio.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\LAVSplitter.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\LAVVideo.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\libmpeg2_ff.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mantle32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mantleaxl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msaudite.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msctf.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msfeeds.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mshtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MshtmlDac.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mshtmled.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mshtmlmedia.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msobjs.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msrating.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mstscax.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msv1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ncrypt.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntkrnlpa.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OpenVideo.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OptimFROG.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OVDecode.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\PhysXCompatCplUI.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\PhysXCplUI.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\schannel.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\secur32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shimeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\srclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\sspicli.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\tak_deco_lib.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\TomsMoComp_ff.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\TSpkg.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\urlmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\usp10.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\vbscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\VSFilte.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wdigest.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wininet.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wintrust.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wuapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wuapp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wudriver.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wups.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wuwebv.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\x264vfw.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_10.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_8.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_9.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xinput1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xinput1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xinput1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xvidcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xvidvfw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\amdacpksd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\amdsata.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\amdxata.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ati2erec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\AtihdW76.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\atikmdag.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\atikmpag.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\cng.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\fwlanusb.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\GEARAspiWDM.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\iaStorV.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\igdkmd64.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ksecdd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ksecpkg.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mbam.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mbamchameleon.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\monitor.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mwac.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\nvraid.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\nvstor.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\TeeDriverx64.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\USBAUDIO.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\USBSTOR.SYS:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\winusb.sys:$CmdTcID AlternateDataStreams: C:\ProgramData\LaunchURL.bat:$CmdTcID AlternateDataStreams: C:\Users\Mara\Desktop\background-circles-abstract-desktop-191518.jpg:$CmdZnID AlternateDataStreams: C:\Users\Mara\Desktop\Dark-Grey-Background-Best-Wallpaper-Picture-k2lr7-Free.jpeg:$CmdZnID AlternateDataStreams: C:\Users\Mara\Desktop\Defogger.exe:$CmdTcID AlternateDataStreams: C:\Users\Mara\Desktop\Defogger.exe:$CmdZnID AlternateDataStreams: C:\Users\Mara\Desktop\FRST64.exe:$CmdTcID AlternateDataStreams: C:\Users\Mara\Desktop\FRST64.exe:$CmdZnID AlternateDataStreams: C:\Users\Mara\Desktop\Grey-Background-87.jpg:$CmdZnID AlternateDataStreams: C:\Users\Mara\Desktop\tumblr_ntaz5dWOqe1tixql9o1_500.jpg:$CmdZnID ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mara\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: Apple Mobile Device Service => 2 MSCONFIG\Services: Bonjour Service => 2 MSCONFIG\Services: DAUpdaterSvc => 3 MSCONFIG\Services: iPod Service => 3 MSCONFIG\Services: PDF Architect 2 Creator => 2 MSCONFIG\Services: pdfforge CrashHandler => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^CodecPackUpdateChecker.lnk => C:\Windows\pss\CodecPackUpdateChecker.lnk.CommonStartup MSCONFIG\startupreg: Dxtory Update Checker 2.0 => C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe MSCONFIG\startupreg: IMSS => "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe" 60 MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: LOLReplay Recorder => "C:\Program Files (x86)\LOLReplay\LOLRecorder.exe" -minimize MSCONFIG\startupreg: OPGG Recorder => "M:\Downloads\opggrecorder.exe" MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{0A534E27-A571-498B-BE25-F8F9AB64FC13}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B935BA92-D9B1-4AF4-B3BE-762A806112C8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F4AF8FDD-7F65-4970-B420-1E004BD72393}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9C8856D4-C167-4C60-8AA2-2F97C71869E1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{21662C1B-04D4-43D7-8147-3DA1FF8573FA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E92C5686-251A-4648-9BB3-9DB31B4C4EBF}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{1805CDFA-10B8-4DF1-BDE2-7929B2FF9E57}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{B2E87C8C-C978-4076-B13B-7FA1495E6665}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{1211E1A6-C29E-4F8B-857D-131FEC3CFE49}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{DEBFD4B9-2C88-4827-BE1D-4AEEF6FC49A4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{6C92F41C-4312-430C-AEFA-48FB73E742A5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{A56FB350-0385-4816-BE79-CD2FCEEF95C9}] => (Allow) D:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{01A85597-F3FE-4A58-8474-CC1273F44DD8}] => (Allow) D:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{814B2691-D889-4C7D-A31B-B6747EBD3301}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{D7803251-EC0E-44D0-A8B9-058D4E03255B}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{01953697-C368-4B41-8546-E314951738FC}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{E2AB3EC6-9929-4899-94F2-4BDCC0B83224}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{63DC3FC0-9EBA-4125-9E0A-6A59A97EC373}] => (Allow) D:\SteamLibrary\steamapps\common\The Binding Of Isaac\Isaac.exe FirewallRules: [{4A35A134-C546-4003-A50E-1B2BAE056774}] => (Allow) D:\SteamLibrary\steamapps\common\The Binding Of Isaac\Isaac.exe FirewallRules: [{A6A67EAC-CEC9-4E2B-9164-DFE8BACD7CE1}] => (Allow) D:\SteamLibrary\steamapps\common\Unturned\Unturned.exe FirewallRules: [{CCFC573B-27C5-4C10-9805-6A64F6301A0B}] => (Allow) D:\SteamLibrary\steamapps\common\Unturned\Unturned.exe FirewallRules: [{A2389002-4FAA-4DAE-B82C-4A089F55CA60}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds.exe FirewallRules: [{F3A31027-14EA-4814-BBAB-05F77242E445}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds.exe FirewallRules: [{3567DDA5-C439-4EF7-B57A-4BD06D6BB6D1}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds_RADEON.exe FirewallRules: [{62BB22BE-F0A6-4BE9-A4C5-AFCFB69A3A62}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds_RADEON.exe FirewallRules: [{17A61229-AF87-4816-B12E-ED0CC33FF465}] => (Allow) D:\SteamLibrary\steamapps\common\Democracy 3\Democracy3.exe FirewallRules: [{521AB9B2-5042-41C4-B41D-89E3786C351B}] => (Allow) D:\SteamLibrary\steamapps\common\Democracy 3\Democracy3.exe FirewallRules: [{2DB5C006-AB9F-4E61-BDBD-AD5C4063066C}] => (Allow) D:\SteamLibrary\steamapps\common\Portal 2\portal2.exe FirewallRules: [{3B57D3D0-75F9-45A2-965A-204E5ED89FBF}] => (Allow) D:\SteamLibrary\steamapps\common\Portal 2\portal2.exe FirewallRules: [{C4A00FDC-5151-4F96-B2EE-395E223906F8}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{E07707B7-9B4A-4184-A8E0-4D7D3E0893C7}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{33689BA8-2B1C-4A54-BC42-CA9419CD2893}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{941E07F3-6A04-419E-808B-40965BA5E428}] => (Allow) D:\SteamLibrary\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe FirewallRules: [{A423F665-7021-44CD-BEE2-3C7EE692081D}] => (Allow) D:\SteamLibrary\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe FirewallRules: [{A85141A7-8599-4DB5-89A0-8EE5EF809935}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe FirewallRules: [{B6D69DC9-E360-4C3E-A7C3-8A8C5DCAC267}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe FirewallRules: [{AF0EE543-E451-4DA1-9CDC-E06D11F5696F}] => (Allow) D:\SteamLibrary\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe FirewallRules: [{86B19538-96CA-4C4B-A512-48849166D000}] => (Allow) D:\SteamLibrary\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe FirewallRules: [{5981659F-8455-4AF9-A848-A7A78B32A084}] => (Allow) D:\SteamLibrary\steamapps\common\dota 2 beta\dota.exe FirewallRules: [{330F9FE3-69BA-4C99-8135-F5E559C8FCE4}] => (Allow) D:\SteamLibrary\steamapps\common\dota 2 beta\dota.exe FirewallRules: [{7C5E71AE-6AE9-48BA-81A8-7127C85F8752}] => (Allow) D:\Civilization4.exe FirewallRules: [{898D8679-7B45-4708-954B-B3B8520A3572}] => (Allow) D:\Civilization4.exe FirewallRules: [{D937B866-7BFD-4377-A543-2DEF8008B109}] => (Allow) D:\Warlords\Civ4Warlords.exe FirewallRules: [{7266F226-0589-4C39-8320-3897D256B770}] => (Allow) D:\Warlords\Civ4Warlords.exe FirewallRules: [{2F0CF274-5FBC-456E-8BB5-818B989CD3A0}] => (Allow) D:\Beyond the Sword\Civ4BeyondSword.exe FirewallRules: [{6E7BC126-6471-4E11-8CB9-29BF5DC6F1D9}] => (Allow) D:\Beyond the Sword\Civ4BeyondSword.exe FirewallRules: [{03DEB3F3-7073-40A0-8763-5A1BD225C77A}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe FirewallRules: [{F55B69E6-6B56-4D98-A212-FF44299C3A23}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe FirewallRules: [{B9E47611-1713-4F0B-9717-E36C7A015904}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\Game.exe FirewallRules: [{A5097740-A34B-4086-86D7-CBDAB7340875}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\Game.exe FirewallRules: [{52F097FA-30B1-42E4-902A-EAFE560975A0}] => (Allow) D:\SteamLibrary\steamapps\common\Nihilumbra\Nihilumbra.exe FirewallRules: [{C5521D92-A0AD-4776-AE12-879A005D84B6}] => (Allow) D:\SteamLibrary\steamapps\common\Nihilumbra\Nihilumbra.exe FirewallRules: [{5B126894-CB08-40D9-A5B9-7D65C0528148}] => (Allow) D:\SteamLibrary\steamapps\common\Polarity\Polarity.exe FirewallRules: [{0052B05C-1E40-4229-BFD8-1F73D6C5B63E}] => (Allow) D:\SteamLibrary\steamapps\common\Polarity\Polarity.exe FirewallRules: [{4B94E646-7A17-468A-B3F9-BF288081046B}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe FirewallRules: [{F6353610-4D1B-4E07-AE80-9A1BAFCE2D7E}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe FirewallRules: [{7512C90C-0BED-449F-8E88-2CF9A6EE0B66}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\MQELDiagnostics.exe FirewallRules: [{41A0E22C-C666-4814-A672-AA7350E52A45}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\MQELDiagnostics.exe FirewallRules: [{6867CC99-8E38-4B93-9168-F5A20F73562D}] => (Allow) D:\SteamLibrary\steamapps\common\MasterReboot\Binaries\Win32\MasterReboot.exe FirewallRules: [{37252989-3D51-4CC1-AAC2-315800B57F43}] => (Allow) D:\SteamLibrary\steamapps\common\MasterReboot\Binaries\Win32\MasterReboot.exe FirewallRules: [{010BC80F-8226-480E-A148-A76D27FA0B77}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{3AE7C058-2373-4474-B36F-9177A7777700}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{F9C531AA-7074-4DE1-A4D9-D05C1BD32C12}] => (Allow) LPort=49177 FirewallRules: [{D2670777-7DE0-4B31-A5C2-742AC4534017}] => (Allow) LPort=5000 FirewallRules: [{8C23CA12-25B4-478E-8607-454ECFEC7116}] => (Allow) D:\SteamLibrary\steamapps\common\Caves of Qud\CoQ.exe FirewallRules: [{2660097B-A3D8-4EFE-9BAD-694C60063AFD}] => (Allow) D:\SteamLibrary\steamapps\common\Caves of Qud\CoQ.exe FirewallRules: [{2A2595F3-229D-4FFE-98C6-32AC3780B399}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe FirewallRules: [{D598EE68-BC9C-4FD3-88F0-C508C85307A3}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe FirewallRules: [{69E64B0E-84D9-40E7-AD28-7CA92936CE08}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\JOYFUL\Game.exe FirewallRules: [{5F3DAD0E-78C2-449B-8FBF-B3E16F627A58}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\JOYFUL\Game.exe FirewallRules: [{281A88A8-A1A4-4638-9C7D-E36D9B9E3C5C}] => (Allow) LPort=49198 FirewallRules: [{AA0FEFD8-6BFC-4DEC-8D9B-6CF880913418}] => (Allow) LPort=5000 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/29/2015 09:05:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/29/2015 07:23:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/28/2015 12:15:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/25/2015 01:45:57 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 439) (User: ) Description: Windows (4264) Windows: Die Shadowkopfzeile für Datei C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk konnte nicht geschrieben werden. Fehler -1032. Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 490) (User: ) Description: Windows (4264) Windows: Versuch, Datei "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (08/24/2015 08:56:01 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/22/2015 10:40:35 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/21/2015 12:33:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/20/2015 09:01:15 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (08/29/2015 09:03:01 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB2952664) Error: (08/29/2015 09:00:58 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3006137) Error: (08/29/2015 09:00:42 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3067903) Error: (08/29/2015 09:00:31 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3061518) Error: (08/29/2015 09:00:17 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3075226) Error: (08/29/2015 09:00:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3055642) Error: (08/29/2015 08:59:53 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3033890) Error: (08/29/2015 08:59:43 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 für x64-basierte Systeme (KB3072305) Error: (08/29/2015 08:59:28 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3048761) Error: (08/29/2015 08:59:13 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3071756) Microsoft Office: ========================= Error: (08/29/2015 09:05:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/29/2015 07:23:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/28/2015 12:15:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/25/2015 01:45:57 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 439) (User: ) Description: Windows4264Windows: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk-1032 Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 490) (User: ) Description: Windows4264Windows: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (08/24/2015 08:56:01 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/22/2015 10:40:35 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/21/2015 12:33:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/20/2015 09:01:15 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 36% Installierter physikalischer RAM: 8056.99 MB Verfügbarer physikalischer RAM: 5121.13 MB Summe virtueller Speicher: 16112.17 MB Verfügbarer virtueller Speicher: 12504.02 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:100 GB) (Free:31.68 GB) NTFS Drive d: (Programme) (Fixed) (Total:331.41 GB) (Free:104.26 GB) NTFS Drive f: (BIOSHOCK) (CDROM) (Total:4.38 GB) (Free:0 GB) UDF Drive m: (Musik, Bilder, Videos) (Fixed) (Total:500 GB) (Free:326.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 0603FF2D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=331.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 21:34 on 29/08/2015 (Mara) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Geändert von Blelek (29.08.2015 um 22:07 Uhr) |
30.08.2015, 05:36 | #2 |
/// the machine /// TB-Ausbilder | hohe CPU-Auslastung durch svchost.exe hi,
__________________ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen). Im Moment wo der Fehler da ist, mit Process Explorer schauen welche svchost es ist, welche PID. Dann: Kopiere folgenden Text in Deinen Editor und speicher ihn auf dem Desktop als "list.bat". Wähle dazu unter Speichern als "Alle Dateitypen". Code:
ATTFilter @echo off tasklist /SVC /FI "IMAGENAME eq svchost.exe" > c:\list.txt notepad c:\list.txt exit
__________________ |
Themen zu hohe CPU-Auslastung durch svchost.exe |
akamai, antivirus, auslastung, cpu, cpu auslastung sehr hoch, dnsapi.dll, firefox, flash player, gebraucht, hijack, installation, langsam, mozilla, musik, problem, prozesse, realtek, registry, scan, schannel.dll, security, services.exe, software, stick, svchost.exe, system, teamspeak, usb, windows |