|
Plagegeister aller Art und deren Bekämpfung: Eindringlinge vermutetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2016, 16:47 | #1 |
| Eindringlinge vermutet Hallo, ich habe das Trojaner Board vor ca. 2 Jahren schon einmal erfolgreich in Anspruch genommen. Heute wurden vom Programm bei einem Suchlauf Malwarebytes Anti-Malware bei einem Suchlauf 5 Objekte identifiziert und beseitigt. Ausserdem habe ich festgestellt, dass der von mir damals auf Eure Empfehlung hin installierte VirenScanner MicrosoftCredentials (oder so ähnlich) einfach nicht mehr da ist. Keine Ahnung, wie lange das schon so ist, ich vermute aber mal seitdem ich das Windows 10 Update habe laufen lassen (vor ca. 3 Monaten). Jetzt bin ich wieder hier und schrei nach Hilfe, ich glaube mein Rechner ist verseucht. Wie fangen wir an? Ich habe das Programm FRST64 runter geladen. Beim Start laufe ich aber in eine Meldung: Dieser Rechner wird durch Windows geschützt.... Ausführen nicht möglich... App nicht Starten |
07.03.2016, 17:50 | #2 |
/// TB-Ausbilder | Eindringlinge vermutetMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Sollte Windows nochmal die Programme blockieren, wähle "Weitere Informationen" und klicke auf "trotzdem ausführen". Zur ersten Analyse bitte FRST und TDSS-Killer ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
08.03.2016, 08:46 | #3 |
| Eindringlinge vermutet Hallo Matthias,
__________________vielen Dank, dass Du Dich meines Problems annimmst. Leider habe ich Probleme mit Schritt 1 (FRST): Ich habe das Programm FRST64 runter geladen. Beim Start laufe ich aber in eine Meldung: Dieser Rechner wird durch Windows geschützt.... Ausführen nicht möglich... App nicht Starten Mein Betriebssystem ist Windows 10, ich habe an dem kostenlosen Windows 7 --> Windows 10 upgrade teilgenommen. Muss ich irgendetwas einstellen, damit FRST ausgeführt werden kann? Dank & Gruß |
08.03.2016, 16:12 | #4 | |
/// TB-Ausbilder | Eindringlinge vermutetZitat:
|
08.03.2016, 22:33 | #5 |
| Eindringlinge vermutet FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von Nutzer (Administrator) auf NUTZER-PC (08-03-2016 22:31:01) Gestartet von C:\Users\Nutzer\Desktop Geladene Profile: Nutzer & (Verfügbare Profile: Nutzer & DefaultAppPool) Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft, Inc.) C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Software 2000 Limited) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (AMD) C:\Windows\System32\atieclxx.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cnext.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe (Nero AG) C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe (Hewlett-Packard) K:\Programme\Scanjet200\HP Software Update\hpwuschd2.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (Geek Software GmbH) K:\Programme\PDF24\pdf24.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe (Mozilla Corporation) K:\Programme\Mozilla Firefox\firefox.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Mozilla Corporation) K:\Programme\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_20_0_0_306.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_20_0_0_306.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [IntelliPoint] => C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2417032 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4867784 2015-12-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1406248 2010-10-28] (Nero AG) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2011-11-01] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM-x32\...\Run: [HP Software Update] => K:\Programme\Scanjet200\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.) HKLM-x32\...\Run: [PDFPrint] => K:\Programme\PDF24\pdf24.exe [217632 2015-07-13] (Geek Software GmbH) HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [56080 2015-12-11] (Raptr, Inc) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\RunOnce: [Uninstall C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64" HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\RunOnce: [Uninstall C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64" HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [517632 2015-10-30] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-09-13] ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe () CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{8569e696-33a6-4f4c-89b2-8961ee9dc0ee}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.christian-gursky.de/ HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.christian-gursky.de/ DPF: HKLM-x32 {0F2AAAE3-7E9E-4B64-AB5D-1CA24C6ACB9C} hxxps://extranet.information-works.de/dwa85W.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-60596659-2291726436-1236315620-1000 -> hxxp://www.altavista.de/ FireFox: ======== FF ProfilePath: C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default FF DefaultSearchEngine: Bing FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-10] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] () FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files (x86)\Yahoo!\Shared\npYState.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-60596659-2291726436-1236315620-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Nutzer\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2012-12-07] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Nutzer\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2012-12-07] (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-05-08] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2011-12-09] (Nullsoft, Inc.) FF Extension: Greasemonkey - C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2016-02-21] StartMenuInternet: FIREFOX.EXE - K:\Programme\Mozilla Firefox\firefox.exe Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-25] CHR Extension: (Google Docs) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-25] CHR Extension: (Google Drive) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-27] CHR Extension: (YouTube) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-08] CHR Extension: (Google-Suche) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Google Tabellen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-25] CHR Extension: (Google Docs Offline) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-01] CHR Extension: (AntiGameOrigin) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-09-05] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-29] CHR Extension: (Google Mail) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30] Opera: ======= OPR StartupUrls: "hxxp://www.christian-gursky.de/" ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 ADExchange; C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe [44064 2013-07-08] (ArcSoft, Inc.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2014-10-15] (BitRaider, LLC) S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-06-16] (BitRaider, LLC) S2 ES lite Service; C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] () R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [25800 2015-09-28] (Hewlett-Packard Company) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [40720 2015-07-28] (Advanced Micro Devices, Inc.) S3 AODDriver; C:\Program Files (x86)\Gigabyte\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-09-18] (Advanced Micro Devices) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2012-03-31] () S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2012-01-27] () R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2012-03-31] () R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2016-03-08] (Malwarebytes) R3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek ) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-08 22:31 - 2016-03-08 22:31 - 00016224 _____ C:\Users\Nutzer\Desktop\FRST.txt 2016-03-08 20:13 - 2016-03-08 20:13 - 00021981 _____ C:\Users\Nutzer\Downloads\PB_KAZ_KtoNr_0779865609_05-03-2016_0901.pdf 2016-03-06 16:43 - 2016-03-08 22:29 - 02374144 _____ (Farbar) C:\Users\Nutzer\Desktop\FRST64.exe 2016-03-01 23:08 - 2016-02-23 12:27 - 07475040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:25 - 02152288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2016-03-01 23:08 - 2016-02-23 12:25 - 01818696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2016-03-01 23:08 - 2016-02-23 12:23 - 00713568 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2016-03-01 23:08 - 2016-02-23 12:22 - 01173344 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2016-03-01 23:08 - 2016-02-23 12:15 - 00513888 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2016-03-01 23:08 - 2016-02-23 12:09 - 01614176 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01859960 _____ C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2016-03-01 23:08 - 2016-02-23 11:33 - 00696160 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 08705672 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 02544264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01152328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01062480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00498448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2016-03-01 23:08 - 2016-02-23 11:31 - 01017032 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00847656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00819648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00536256 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00408120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2016-03-01 23:08 - 2016-02-23 11:25 - 03671888 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2016-03-01 23:08 - 2016-02-23 11:21 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-03-01 23:08 - 2016-02-23 11:21 - 06606568 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2016-03-01 23:08 - 2016-02-23 10:45 - 02773096 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2016-03-01 23:08 - 2016-02-23 10:45 - 01998176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-03-01 23:08 - 2016-02-23 10:45 - 00576352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-03-01 23:08 - 2016-02-23 10:38 - 06952088 _____ (Microsoft Corp.) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 02180136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00980352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00895080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00882720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00709176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00450912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 10:37 - 00713824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:30 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2016-03-01 23:08 - 2016-02-23 10:27 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2016-03-01 23:08 - 2016-02-23 10:26 - 05241984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2016-03-01 23:08 - 2016-02-23 10:20 - 01139712 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSave.dll 2016-03-01 23:08 - 2016-02-23 10:17 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:56 - 02186864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2016-03-01 23:08 - 2016-02-23 09:53 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2016-03-01 23:08 - 2016-02-23 09:40 - 00074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 09:29 - 00591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll 2016-03-01 23:08 - 2016-02-23 09:28 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2016-03-01 23:08 - 2016-02-23 09:20 - 00606720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2016-03-01 23:08 - 2016-02-23 09:19 - 00948736 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll 2016-03-01 23:08 - 2016-02-23 09:14 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 09:13 - 00286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll 2016-03-01 23:08 - 2016-02-23 09:12 - 00852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 09:11 - 01224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2016-03-01 23:08 - 2016-02-23 09:10 - 00997376 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 01390592 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2016-03-01 23:08 - 2016-02-23 09:09 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 00870400 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 01213440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 01131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 00673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 09:02 - 01318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2016-03-01 23:08 - 2016-02-23 09:00 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:52 - 00456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2016-03-01 23:08 - 2016-02-23 08:49 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 08:47 - 01490432 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll 2016-03-01 23:08 - 2016-02-23 08:41 - 03594240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-03-01 23:08 - 2016-02-23 08:36 - 00379392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 08:31 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 02275840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 01731584 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 08:29 - 00949248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2016-03-01 23:08 - 2016-02-23 08:26 - 02158592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2016-03-01 23:08 - 2016-02-23 08:25 - 01996288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 04827136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 01105920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 08:22 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:17 - 02635264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 08:11 - 01390080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2016-03-01 23:08 - 2016-02-23 07:59 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2016-03-01 23:08 - 2016-02-23 07:56 - 04412928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 04894208 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 02229760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 01707520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll 2016-03-01 23:08 - 2016-02-23 07:53 - 01799168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 07:52 - 11545600 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:50 - 22396416 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-03-01 23:08 - 2016-02-23 07:50 - 09919488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:42 - 03425792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:41 - 02912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:40 - 24603136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 02581504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 19341312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 18680320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:35 - 07533568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2016-03-01 23:08 - 2016-02-23 07:33 - 14254080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2016-03-01 23:08 - 2016-02-23 07:33 - 02604032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:32 - 02793472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:30 - 02061312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:28 - 06740992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2016-03-01 23:08 - 2016-02-23 07:26 - 12587520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2016-03-01 23:08 - 2016-02-09 04:24 - 00641536 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2016-03-01 23:08 - 2016-02-09 04:07 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2016-03-01 23:08 - 2016-02-09 04:04 - 01946624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2016-03-01 23:07 - 2016-02-23 12:29 - 01030416 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2016-03-01 23:07 - 2016-02-23 12:29 - 00874968 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2016-03-01 23:07 - 2016-02-23 12:27 - 01317640 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2016-03-01 23:07 - 2016-02-23 12:27 - 01141504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2016-03-01 23:07 - 2016-02-23 12:25 - 00563552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2016-03-01 23:07 - 2016-02-23 12:15 - 00779384 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2016-03-01 23:07 - 2016-02-23 12:08 - 00989536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2016-03-01 23:07 - 2016-02-23 11:33 - 00389992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2016-03-01 23:07 - 2016-02-23 11:31 - 00476728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2016-03-01 23:07 - 2016-02-23 11:22 - 00572272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2016-03-01 23:07 - 2016-02-23 11:17 - 00146272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2016-03-01 23:07 - 2016-02-23 10:49 - 00216416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2016-03-01 23:07 - 2016-02-23 10:45 - 00394080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2016-03-01 23:07 - 2016-02-23 10:45 - 00259336 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll 2016-03-01 23:07 - 2016-02-23 10:44 - 00640984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2016-03-01 23:07 - 2016-02-23 10:44 - 00147808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2016-03-01 23:07 - 2016-02-23 10:40 - 00430944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2016-03-01 23:07 - 2016-02-23 10:39 - 00502112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2016-03-01 23:07 - 2016-02-23 10:38 - 00420928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2016-03-01 23:07 - 2016-02-23 10:32 - 00791744 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2016-03-01 23:07 - 2016-02-23 10:27 - 00376536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 10:25 - 00534368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2016-03-01 23:07 - 2016-02-23 10:20 - 00238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys 2016-03-01 23:07 - 2016-02-23 10:19 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys 2016-03-01 23:07 - 2016-02-23 10:12 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2016-03-01 23:07 - 2016-02-23 10:10 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2016-03-01 23:07 - 2016-02-23 10:07 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 10:07 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2016-03-01 23:07 - 2016-02-23 10:06 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\flvprophandler.dll 2016-03-01 23:07 - 2016-02-23 10:01 - 00104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys 2016-03-01 23:07 - 2016-02-23 10:00 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll 2016-03-01 23:07 - 2016-02-23 10:00 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2016-03-01 23:07 - 2016-02-23 09:58 - 00187744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2016-03-01 23:07 - 2016-02-23 09:58 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\irmon.dll 2016-03-01 23:07 - 2016-02-23 09:57 - 00199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:55 - 00221600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqmapi.dll 2016-03-01 23:07 - 2016-02-23 09:55 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys 2016-03-01 23:07 - 2016-02-23 09:54 - 00539256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2016-03-01 23:07 - 2016-02-23 09:54 - 00141664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2016-03-01 23:07 - 2016-02-23 09:53 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2016-03-01 23:07 - 2016-02-23 09:52 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe 2016-03-01 23:07 - 2016-02-23 09:50 - 00159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2016-03-01 23:07 - 2016-02-23 09:48 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll 2016-03-01 23:07 - 2016-02-23 09:48 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 09:39 - 00178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00287712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 09:37 - 00204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll 2016-03-01 23:07 - 2016-02-23 09:36 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifiprofilessettinghandler.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 09:33 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll 2016-03-01 23:07 - 2016-02-23 09:32 - 00414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2016-03-01 23:07 - 2016-02-23 09:31 - 00463360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2016-03-01 23:07 - 2016-02-23 09:30 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll 2016-03-01 23:07 - 2016-02-23 09:28 - 00685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\scapi.dll 2016-03-01 23:07 - 2016-02-23 09:27 - 00307712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbmon.dll 2016-03-01 23:07 - 2016-02-23 09:26 - 00372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2016-03-01 23:07 - 2016-02-23 09:25 - 00288768 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll 2016-03-01 23:07 - 2016-02-23 09:25 - 00229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2016-03-01 23:07 - 2016-02-23 09:23 - 00412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2016-03-01 23:07 - 2016-02-23 09:22 - 00567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 09:22 - 00451584 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00847360 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00493568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00330240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 09:19 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2016-03-01 23:07 - 2016-02-23 09:18 - 00557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2016-03-01 23:07 - 2016-02-23 09:14 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 09:13 - 00915456 _____ (Microsoft Corporation) C:\WINDOWS\system32\configurationclient.dll 2016-03-01 23:07 - 2016-02-23 09:11 - 00587776 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2016-03-01 23:07 - 2016-02-23 09:10 - 00474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 09:09 - 00988160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2016-03-01 23:07 - 2016-02-23 09:06 - 01848832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2016-03-01 23:07 - 2016-02-23 09:05 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:04 - 00382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2016-03-01 23:07 - 2016-02-23 09:02 - 00755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2016-03-01 23:07 - 2016-02-23 09:02 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2016-03-01 23:07 - 2016-02-23 08:58 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerServer.dll 2016-03-01 23:07 - 2016-02-23 08:58 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:57 - 00031744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 08:54 - 00402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sharemediacpl.dll 2016-03-01 23:07 - 2016-02-23 08:50 - 00266752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 08:48 - 00838144 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2016-03-01 23:07 - 2016-02-23 08:47 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 08:38 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 01118208 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 00613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 00394752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00713728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 08:35 - 00400896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2016-03-01 23:07 - 2016-02-23 08:31 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceaccess.dll 2016-03-01 23:07 - 2016-02-23 08:30 - 01832448 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2016-03-01 23:07 - 2016-02-23 08:29 - 00349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll 2016-03-01 23:07 - 2016-02-23 08:26 - 01498112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPDMC.exe 2016-03-01 23:07 - 2016-02-23 08:20 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:14 - 00990720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-23 08:05 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:01 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2016-03-01 23:07 - 2016-02-23 07:58 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll 2016-03-01 23:07 - 2016-02-23 07:51 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-09 05:28 - 00277856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2016-03-01 23:07 - 2016-02-09 05:13 - 00185184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2016-03-01 23:07 - 2016-02-09 04:18 - 00297472 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:18 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:07 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2016-02-21 12:21 - 2016-02-21 12:21 - 00000067 _____ C:\Users\Nutzer\Desktop\Opa Krankenhaus.txt 2016-02-17 14:03 - 2016-02-17 14:03 - 00000049 _____ C:\Users\Nutzer\Desktop\Alsbach.txt 2016-02-17 12:50 - 2016-02-17 12:50 - 00039118 _____ C:\Users\Nutzer\Desktop\knöllchen.pdf 2016-02-17 12:04 - 2016-02-17 12:04 - 00000031 _____ C:\Users\Nutzer\Desktop\Kabel.txt 2016-02-14 18:14 - 2016-02-14 18:14 - 00000050 _____ C:\Users\Nutzer\Desktop\SFC credits.txt 2016-02-14 09:57 - 2016-02-14 09:57 - 00329994 _____ C:\Users\Nutzer\Downloads\Rechnung GSE 20160214 - Dachbodenausbau Abschlag.pdf 2016-02-09 19:21 - 2016-01-29 07:57 - 04502352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2016-02-09 19:21 - 2016-01-29 07:33 - 04064320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2016-02-09 19:21 - 2016-01-27 07:15 - 01557776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2016-02-09 19:21 - 2016-01-27 07:01 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2016-02-09 19:21 - 2016-01-27 06:59 - 00304752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2016-02-09 19:21 - 2016-01-27 06:57 - 01824264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2016-02-09 19:21 - 2016-01-27 06:57 - 00820704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2016-02-09 19:21 - 2016-01-27 06:55 - 00081112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe 2016-02-09 19:21 - 2016-01-27 06:54 - 00295264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2016-02-09 19:21 - 2016-01-27 06:46 - 02606824 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2016-02-09 19:21 - 2016-01-27 06:46 - 01270072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2016-02-09 19:21 - 2016-01-27 06:44 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2016-02-09 19:21 - 2016-01-27 06:44 - 00085320 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe 2016-02-09 19:21 - 2016-01-27 06:43 - 00359776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2016-02-09 19:21 - 2016-01-27 06:21 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll 2016-02-09 19:21 - 2016-01-27 06:15 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ztrace_maps.dll 2016-02-09 19:21 - 2016-01-27 06:11 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll 2016-02-09 19:21 - 2016-01-27 06:10 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll 2016-02-09 19:21 - 2016-01-27 06:08 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll 2016-02-09 19:21 - 2016-01-27 06:08 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll 2016-02-09 19:21 - 2016-01-27 06:07 - 00203264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassam.dll 2016-02-09 19:21 - 2016-01-27 06:04 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll 2016-02-09 19:21 - 2016-01-27 06:02 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll 2016-02-09 19:21 - 2016-01-27 06:01 - 00792064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2016-02-09 19:21 - 2016-01-27 05:59 - 00258048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassam.dll 2016-02-09 19:21 - 2016-01-27 05:57 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2016-02-09 19:21 - 2016-01-27 05:52 - 00970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2016-02-09 19:21 - 2016-01-27 05:50 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2016-02-09 19:21 - 2016-01-27 05:49 - 05662208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2016-02-09 19:21 - 2016-01-27 05:44 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll 2016-02-09 19:21 - 2016-01-27 05:42 - 01387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2016-02-09 19:21 - 2016-01-27 05:38 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-02-09 19:21 - 2016-01-27 05:32 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2016-02-09 19:21 - 2016-01-27 05:31 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll 2016-02-09 13:48 - 2016-02-09 13:48 - 00202913 _____ C:\Users\Nutzer\Desktop\Scan0006.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-08 22:31 - 2014-07-21 21:11 - 00000000 ____D C:\FRST 2016-03-08 21:59 - 2012-11-16 00:02 - 00001138 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-08 21:55 - 2012-04-05 05:40 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-03-08 20:40 - 2014-08-08 21:08 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2016-03-08 20:08 - 2013-07-21 16:45 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-03-08 20:01 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-03-08 20:01 - 2012-01-26 15:38 - 143659408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-03-08 19:55 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-08 19:55 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-03-08 19:50 - 2015-11-28 09:36 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Raptr 2016-03-08 19:50 - 2012-11-16 00:02 - 00001134 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-06 09:12 - 2012-08-13 21:56 - 00000000 ____D C:\Daten 2016-03-06 08:29 - 2014-08-08 21:07 - 00001171 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-03-06 08:29 - 2014-08-08 21:07 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-03-04 20:31 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache 2016-03-04 19:58 - 2014-07-18 06:20 - 00003980 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1377637543 2016-03-04 19:58 - 2013-08-27 22:05 - 00000000 ____D C:\Program Files (x86)\Opera 2016-03-03 06:32 - 2015-12-30 03:48 - 00000000 ____D C:\Users\Nutzer 2016-03-03 05:35 - 2015-12-30 03:48 - 02083424 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-03-03 05:35 - 2015-10-30 19:35 - 00887110 _____ C:\WINDOWS\system32\perfh007.dat 2016-03-03 05:35 - 2015-10-30 19:35 - 00196754 _____ C:\WINDOWS\system32\perfc007.dat 2016-03-03 05:35 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF 2016-03-03 05:35 - 2015-09-25 17:41 - 00003252 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForNutzer 2016-03-03 05:35 - 2015-09-25 17:41 - 00000356 _____ C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job 2016-03-03 05:30 - 2015-12-30 03:54 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-03-03 05:30 - 2015-12-30 03:46 - 00264096 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2016-03-03 05:30 - 2015-08-28 13:29 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-03-03 05:30 - 2012-01-26 12:58 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys 2016-03-03 00:06 - 2015-10-30 19:44 - 00000000 ____D C:\Program Files\Windows Journal 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 __RSD C:\WINDOWS\Media 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Portable Devices 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Multimedia Platform 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2016-03-03 00:06 - 2015-10-30 07:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\system32\Dism 2016-02-24 15:19 - 2015-10-25 09:59 - 00000000 ____D C:\Users\Nutzer\Downloads\Gescannte Dokumente 2016-02-19 23:00 - 2014-10-21 23:23 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-02-19 23:00 - 2014-10-21 23:23 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-02-18 18:57 - 2015-11-12 07:37 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-02-17 19:26 - 2014-09-04 06:56 - 00035840 _____ C:\Users\Nutzer\Desktop\Ausgabenübersicht Hausbau Zwingenberg.xls 2016-02-11 11:19 - 2012-04-15 07:31 - 00000000 ____D C:\Users\Nutzer\Documents\Mein Steuer-Sparbuch Heute ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-04-15 07:30 - 2013-04-01 16:30 - 0001188 _____ () C:\Users\Nutzer\AppData\Local\crc32list11.txt 2014-11-24 21:01 - 2014-11-24 21:01 - 0003584 _____ () C:\Users\Nutzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-12-30 03:47 - 2015-12-30 03:47 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2012-02-22 21:51 - 2012-04-07 19:13 - 0002290 _____ () C:\ProgramData\flcd_proxy.log 2015-01-04 11:24 - 2015-01-04 12:08 - 0003711 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Nutzer\AppData\Local\Temp\raptrpatch.exe C:\Users\Nutzer\AppData\Local\Temp\raptr_stub.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-04 20:19 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Nutzer (2016-03-08 22:31:38) Gestartet von C:\Users\Nutzer\Desktop Windows 10 Home Version 1511 (X64) (2015-12-30 02:55:46) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-60596659-2291726436-1236315620-500 - Administrator - Disabled) ASPNET (S-1-5-21-60596659-2291726436-1236315620-1004 - Limited - Enabled) DefaultAccount (S-1-5-21-60596659-2291726436-1236315620-503 - Limited - Disabled) Gast (S-1-5-21-60596659-2291726436-1236315620-501 - Limited - Disabled) Nutzer (S-1-5-21-60596659-2291726436-1236315620-1000 - Administrator - Enabled) => C:\Users\Nutzer ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) @BIOS (HKLM-x32\...\{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}) (Version: 2.11 - GIGABYTE) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20059 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 20 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft) Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden Apple Application Support (HKLM-x32\...\{343666E2-A059-48AC-AD67-230BF74E2DB2}) (Version: 2.1.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Application Profiles (HKLM-x32\...\{21F3F7EC-CD32-D678-63AD-305F556D7BC9}) (Version: 2.0.4399.36214 - Advanced Micro Devices, Inc.) ArcSoft PhotoStudio 6 (HKLM-x32\...\{C90D0D99-BABC-459F-9188-6F1D40AFF66D}) (Version: 6.0.0.176 - ArcSoft) AutoGreen B10.1021.1 (HKLM-x32\...\InstallShield_{C75FAD21-EC08-42F3-92D6-C9C0AB355345}) (Version: 1.00.0000 - GIGABYTE) AutoGreen B10.1021.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) BitRaider Web Client (HKLM-x32\...\BitRaider Web Client) (Version: 1.1.9.9 - BitRaider, LLC) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden bwin Poker (HKLM-x32\...\bwincomPoker) (Version: - bwincom) Catalyst Control Center Next Localization BR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Chikka Messenger (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Chikka Messenger) (Version: - ) Chikka Messenger (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Chikka Messenger) (Version: - ) Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Destinations (x32 Version: 140.0.0.0 - Hewlett-Packard) Hidden DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.7000.7 - Dolby Laboratories Inc) Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) Easy Tune 6 B11.0427.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE) Easy Tune 6 B11.0427.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden EasySaver B9.1214.1 (HKLM-x32\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte) Etron USB3.0 Host Controller (x32 Version: 0.104 - Etron Technology) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden HP Imaging Device Functions 14.5 (HKLM\...\HP Imaging Device Functions) (Version: 14.5 - HP) HP Scanjet 200 (HKLM\...\{08EA884B-35AE-4DD3-8E3C-664F74224122}) (Version: 14.5 - HP) HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{8F1A441E-AD6D-4732-BD6A-F38D5F1D1E47}) (Version: 12.0.30.219 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard) hpgsj200 (x32 Version: 140.000.000.000 - Ihr Firmenname) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Firefox 44.0.2 (x86 de) (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla) Mozilla Firefox 44.0.2 (x86 de) (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero BackItUp 10 (HKLM-x32\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.6.11300.14.100 - Nero AG) Nero BackItUp and Burn Essentials (HKLM-x32\...\{C6A5D6E2-19B4-4005-9670-C4D36C3AD55A}) (Version: 10.5.10200 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.2.10500.1.102 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.11500.17.100 - Nero AG) Nero RescueAgent 10 (HKLM-x32\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.2.10800.9.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) OCR Software by I.R.I.S. 14.5 (HKLM\...\HPOCR) (Version: 14.5 - HP) Opera Stable 35.0.2066.92 (HKLM-x32\...\Opera 35.0.2066.92) (Version: 35.0.2066.92 - Opera Software) Parsec (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\a53dc3b81e52c50e) (Version: 1.0.0.53 - Parsec) Parsec (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\a53dc3b81e52c50e) (Version: 1.0.0.53 - Parsec) PartyPoker (HKLM-x32\...\PartyPoker) (Version: - PartyGaming) PDF24 Creator 7.0.5 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) QuickTime (HKLM-x32\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) Raptr (HKLM-x32\...\Raptr) (Version: - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6409 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Safari (HKLM-x32\...\{F2AF3E5D-9697-485C-A5AC-E2B9468C446A}) (Version: 5.34.52.7 - Apple Inc.) SAMSUNG Intelli-studio (HKLM-x32\...\Intelli-studio) (Version: - ) Scan (x32 Version: 14.0.0.0 - Hewlett-Packard) Hidden Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) StarParse (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\{fxApplication}}_is1) (Version: 0.4 - Ixale) StarParse (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\{fxApplication}}_is1) (Version: 0.4 - Ixale) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.10 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Unity Web Player (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Unity Web Player (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Winamp (HKLM-x32\...\Winamp) (Version: 5.623 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) WISO Sparbuch 2009 (HKLM-x32\...\{00C58EBE-223E-4AB6-8AE9-38F27F4420BD}) (Version: 16.00.6228 - Buhl Data Service GmbH) WISO Sparbuch 2010 (HKLM-x32\...\{46B70DEB-97B3-4E38-B746-EC16905E6A8F}) (Version: 17.00.6531 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2011 (HKLM-x32\...\{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}) (Version: 18.00.6928 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{8A1DF72A-D0A9-4D08-A622-C2D0BCF86B56}) (Version: 21.00.8480 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{654748FA-5399-4406-9AC9-8045F4577179}) (Version: 22.00.8811 - Buhl Data Service GmbH) Yahoo! Messenger (HKLM-x32\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0756BE8F-F790-4F64-8E88-36C036681BF7} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {0B6CC55E-1FA3-4E17-ACA1-01F480062DF5} - System32\Tasks\Opera scheduled Autoupdate 1377637543 => C:\Program Files (x86)\Opera\launcher.exe [2016-03-01] (Opera Software) Task: {0D474BE1-CFD8-4D97-800C-8907088A2743} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {0E76039C-7994-4231-9209-915F8BAB1B0B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {11E2D4E9-EBAB-42BA-B2FD-6A6F8558D03D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {15272870-785C-4C08-9D17-39B07D72C950} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {1743662D-8508-4E66-A49D-06451EAB62D9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-02-18] (Hewlett-Packard) Task: {1BF53D01-4706-426B-9463-08704C897171} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {1EFD98B1-FBD7-447B-B328-34934832517A} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {25CDAA04-1D05-404B-8255-43A853FC249E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {280E9C91-BC96-401B-8ABD-69DBEA2B6878} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated) Task: {414E7D83-8486-4067-A502-CB9107E36B37} - System32\Tasks\{264B7CBC-7076-42E4-B0C2-89E9891EA20B} => pcalua.exe -a "C:\Users\Nutzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MRAQXVII\dark_messiah_1.02_de.exe" -d C:\Users\Nutzer\Desktop Task: {43DCCC88-004A-4872-9081-2DB8A5722B21} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-03-08] (Microsoft Corporation) Task: {4B06099C-3013-4C1E-9D6E-2810CD38585D} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {4C30C20D-783D-4C29-983A-18CA3DDDA500} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {51702B23-CE5D-4933-9733-96077CD48DF2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-02-17] (Hewlett-Packard) Task: {57DE6B9E-B9B1-43A2-B68B-675A99EDA7FA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {5A552321-A46A-43D2-A14D-2D97D0B55EAD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {62F4B65B-C6F8-43C5-BA3A-BA35998359BA} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {6C7E01FF-EC27-4E0D-9270-C53002FD65FF} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {6FE8AA2F-6D4E-4F9B-88D2-0C8EE7498781} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {7A7D834A-E65A-4FAC-BC5B-02645FE9100C} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {812D4D48-B293-4189-99B4-B2A0CA7C595D} - System32\Tasks\HPCeeScheduleForNutzer => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {83CD6FF3-3FED-4A7A-832F-9CBD594CDFDF} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {9D337FA1-ED8B-4E45-B507-9238D2E62CCA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {B06A8AE2-8335-4D1C-B48E-6AD8683E0D85} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {B2FE808E-4F3E-4ECA-8B4D-F32195337104} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-01-20] (Hewlett-Packard) Task: {B75C8C6A-F3C9-478E-9993-C2695C0FC4C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {BCADC91F-C8B7-4DEF-9E67-71BA2EF7B4A1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {C1492C49-39C2-4DCF-8DEF-7CD912AFBEEB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {C3A770D4-D65D-4CEC-9417-1F4FE4468677} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {C5F1BCD5-8BE7-4BC3-A2DE-F6056C699C53} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {CC562F6F-3723-4AC2-8142-1E358013F8DB} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {D4951F48-8B47-4CEF-9572-38FDA155823F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {D6EEF6B9-D841-4D8B-9737-7050040F2141} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {DC12E901-08E7-4971-AFBC-1BFCEFEEF6D6} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E0476E54-B2DF-44AA-92C5-8944A42321F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {E51DD270-F2C6-4146-B5DF-1A80EA58BD70} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {E59FFB53-EB24-4985-A007-8FF589F78D71} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {E5B931CE-6A24-4E0D-B3CC-DA8BE5EA477F} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {E73C54BF-8204-49DF-A796-134E04BF554C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E743FC94-DC81-4610-8958-F015AC26DEAE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {E79966C9-9F0D-4536-A78A-31786F84DA97} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {EBF38049-E148-40DE-AA39-BC07C5DEABAE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {F5BBDFD7-68F7-4532-97E0-D2A840B111AD} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2015-12-04] (Advanced Micro Devices, Inc.) Task: {F7125A20-F7C3-4D69-9D27-8E3FA8127926} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-09-17 08:21 - 2013-04-15 10:50 - 00065024 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1006PP.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-12-31 07:47 - 2015-12-07 05:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-01 23:08 - 2016-02-23 09:36 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-01-12 20:26 - 2016-01-05 02:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-01-12 20:26 - 2016-01-05 02:23 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-01-28 17:59 - 2016-01-16 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-01-28 17:59 - 2016-01-16 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-06-25 16:34 - 2015-06-25 16:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 16:37 - 2015-06-25 16:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 16:35 - 2015-06-25 16:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 16:38 - 2015-06-25 16:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 15:53 - 2015-06-25 15:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 15:51 - 2015-06-25 15:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2014-09-13 12:12 - 2014-08-07 12:29 - 01427736 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe 2016-01-22 09:40 - 2016-01-22 09:41 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2014-09-13 12:10 - 2014-08-07 12:29 - 09707800 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wgui14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 03890288 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wcore14.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00035608 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsdcom48.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 00322840 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsguiwinapi48.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00136472 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsodbc48.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00309016 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rscorewinapi48.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 02745624 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfvie14.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 01043456 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-core.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 00250368 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-contribs-lib.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 02123032 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wsteu14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01933080 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wreli14.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 00094720 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-shared.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 04325144 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wauff14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01573656 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wmain14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 05300504 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae114.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01702168 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae214.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01810712 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae314.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01629464 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae414.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01117976 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau114.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01340696 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau214.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01312536 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wwerb14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 07353112 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wkont14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01287448 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wimp14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01331480 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfabu14.dll 2015-07-17 12:22 - 2015-07-13 11:41 - 00074272 _____ () K:\Programme\PDF24\zlib.dll 2015-07-17 12:22 - 2015-07-13 11:41 - 00051744 _____ () K:\Programme\PDF24\OperationUI.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00087040 _____ () C:\Program Files (x86)\Raptr\_ctypes.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00043008 _____ () C:\Program Files (x86)\Raptr\_socket.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00805376 _____ () C:\Program Files (x86)\Raptr\_ssl.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 05812736 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtGui.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00067584 _____ () C:\Program Files (x86)\Raptr\sip.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 01662464 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtCore.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00494592 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtNetwork.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00096256 _____ () C:\Program Files (x86)\Raptr\win32api.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00110592 _____ () C:\Program Files (x86)\Raptr\pywintypes26.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00010240 _____ () C:\Program Files (x86)\Raptr\select.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00356864 _____ () C:\Program Files (x86)\Raptr\_hashlib.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00036352 _____ () C:\Program Files (x86)\Raptr\win32process.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00111104 _____ () C:\Program Files (x86)\Raptr\win32file.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00044544 _____ () C:\Program Files (x86)\Raptr\_sqlite3.pyd 2011-02-15 19:17 - 2011-02-15 19:17 - 00417501 _____ () C:\Program Files (x86)\Raptr\sqlite3.dll 2010-11-22 23:57 - 2010-11-22 23:57 - 00167936 _____ () C:\Program Files (x86)\Raptr\win32gui.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00313856 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtWebKit.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00127488 _____ () C:\Program Files (x86)\Raptr\pyexpat.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00009216 _____ () C:\Program Files (x86)\Raptr\winsound.pyd 2015-10-21 21:29 - 2015-10-21 21:29 - 00113171 _____ () C:\Program Files (x86)\Raptr\libvlc.dll 2015-10-21 21:29 - 2015-10-21 21:29 - 02396691 _____ () C:\Program Files (x86)\Raptr\libvlccore.dll 2015-06-27 00:09 - 2015-06-27 00:09 - 00271872 _____ () C:\Program Files (x86)\Raptr\amd_ags.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00583680 _____ () C:\Program Files (x86)\Raptr\unicodedata.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00354304 _____ () C:\Program Files (x86)\Raptr\pythoncom26.dll 2010-11-22 23:57 - 2010-11-22 23:57 - 00263168 _____ () C:\Program Files (x86)\Raptr\win32com.shell.shell.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00324608 _____ () C:\Program Files (x86)\Raptr\PIL._imaging.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00024064 _____ () C:\Program Files (x86)\Raptr\win32pipe.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00141312 _____ () C:\Program Files (x86)\Raptr\gobject._gobject.pyd 2014-06-18 01:56 - 2014-06-18 01:56 - 02717595 _____ () C:\Program Files (x86)\Raptr\heliotrope._purple.pyd 2011-02-15 19:17 - 2011-02-15 19:17 - 01213633 _____ () C:\Program Files (x86)\Raptr\libxml2-2.dll 2010-11-23 00:06 - 2010-11-23 00:06 - 00055808 _____ () C:\Program Files (x86)\Raptr\zlib1.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 00495680 _____ () C:\Program Files (x86)\Raptr\plugins\libaim.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 01183699 _____ () C:\Program Files (x86)\Raptr\liboscar.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 00483306 _____ () C:\Program Files (x86)\Raptr\plugins\libicq.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00655356 _____ () C:\Program Files (x86)\Raptr\plugins\libirc.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 01306387 _____ () C:\Program Files (x86)\Raptr\plugins\libmsn.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 00565461 _____ () C:\Program Files (x86)\Raptr\plugins\libxmpp.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 01640221 _____ () C:\Program Files (x86)\Raptr\libjabber.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 00506276 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoo.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 01053730 _____ () C:\Program Files (x86)\Raptr\libymsg.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00497782 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoojp.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00603326 _____ () C:\Program Files (x86)\Raptr\plugins\ssl-nss.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00474199 _____ () C:\Program Files (x86)\Raptr\plugins\ssl.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-60596659-2291726436-1236315620-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{E6C895F6-0676-4162-A676-F909C060CCF9}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{0B3EA590-E0C0-4474-A854-9016C93BA390}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{9EEC7581-42AF-486E-8ECE-E576082B6E01}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [{CD6CF6B2-9910-451D-820E-BB1E96C25272}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{386F76C0-27F1-488A-A3A9-2CA8BF3204B1}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [UDP Query User{5A41C6E5-8F8C-4658-9DA9-C26D0F299AF6}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [{6A4C4430-9F0D-41BB-B56C-9EB510629680}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{D5D62061-AEE4-433D-8A69-7E9640C5E9B3}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{50A63ACA-2013-4C6A-B2A1-1F085596AEC3}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{E76FE024-0431-4A29-B24D-4D6EF4D8AB7E}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{CD7465FE-F45F-4579-A029-F4A4BC26F970}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{74069437-FDAA-4CB8-9F51-7F3054E236C1}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{4753BA4F-FE6C-488C-A30B-C297D81DF8C8}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [{D966B025-84BF-4A54-BF87-9D11449F013E}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [TCP Query User{3D567916-FDB3-49F1-8A86-73831796AA32}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [UDP Query User{FCF5141F-CC98-482B-BE3D-FEE6DEDE798A}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [{8C82084C-0751-4CB7-8C23-789668029920}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{80A0941E-1398-40BF-A9A1-1A099E6B3FC6}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{735DFCD4-6B09-4110-B8C3-C7FA1285D32B}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [TCP Query User{18A2CFA4-0B5F-4A21-B818-2BA64C0CDB53}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [UDP Query User{24043184-E37B-4094-B662-AEEF75F9B824}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [{D8081A3C-92D8-406E-BF3A-8A1054758344}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EA35D1A1-8599-498F-A2F3-AA58DD32A1E9}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{812BA7ED-DA8A-400F-B711-29E3607054D5}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{22D13AEB-52DE-47D8-B847-EA48CCA47E99}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{AA1A1E44-F486-4798-8F88-AD66D5592A38}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{A6A545AE-D5CE-4136-A6DB-A58EF8136742}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{68B8B5EC-F8F6-472D-9EA6-A1BDD2F118CE}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{DE028574-47D6-43E2-84E3-8D59A18ACEAB}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{50DF7637-5A1E-42ED-B27E-9D39A6332E48}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{2E32DB39-1384-4EF5-A495-E0BC85E5F996}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{8AA55221-2A08-4FB9-9C5B-83C3C2CA6677}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [TCP Query User{206CE9B2-D3CD-48B8-9752-43C6A381162D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [UDP Query User{FC5CEFD7-B15A-411E-A626-79F9C32EEB1B}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{EB3A0B93-7045-4AFA-840C-58DA1892C175}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{DF3911DA-28EA-49ED-881D-73774ED4718B}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [TCP Query User{9CFDBC99-06B3-4053-89EA-BB0FE21B259A}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [UDP Query User{18F6F10D-3A46-41DE-919C-39259A3F1A47}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [TCP Query User{19F71D07-17BF-413D-833D-1B29721835D3}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [UDP Query User{32A4883D-276F-4FA6-94A1-B5389A503131}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [TCP Query User{20C84D1F-0E0F-46CB-B8DE-AA2114EF801D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [UDP Query User{C59C1BCE-E9FF-4875-B0A5-D17F8F6FEBBC}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [TCP Query User{272F51DF-CFD8-48CC-B535-388D0090546C}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [UDP Query User{A6A55401-D654-45B8-BD0B-185345F21915}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [{D34B39A1-DF2F-4464-892B-F67FE6AD219C}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{016121D6-A2B5-4A4F-A5C7-758B9C26E589}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{22B5B78F-BD69-4BCD-8252-C58A50F13477}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{5E9D695B-CAF1-4BDC-9A4D-83DAC7E30ECD}] => (Allow) K:\Programme\Scanjet200\hp software update\hpwucli.exe FirewallRules: [TCP Query User{DE4971F4-0C3D-4910-A507-9D3423FB2C00}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [UDP Query User{3C9A98A4-3969-424B-9DC3-5A90E9ABBE02}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [TCP Query User{5BD13757-9F7F-46F7-B661-1B4B6DC674BD}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [UDP Query User{9D0C1653-73DD-4413-9214-02A23C20C5D6}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3FF71D37-E2FC-457D-B40C-2A4D64E51E65}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3476154D-10BD-4BA7-BE13-8629A5B2EE7C}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [TCP Query User{D1F4DD98-79A9-49D0-9194-565AB33BA44A}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [UDP Query User{9EF7F880-6EE9-40B1-B903-C9DFC1755B8C}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [TCP Query User{05C6DF30-B0C4-4B00-BE31-79625571C6FA}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [UDP Query User{B4D117D8-459F-42B8-BD0C-A257D97FD705}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [{61A88C7F-3EA5-44F7-9B1B-523AE2B3FD5E}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{22BF571E-609B-42BD-B760-D719B4C81989}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{8F21185D-B321-405C-BA42-974E0E330E5D}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{ACEF5BA3-2024-4ED8-A2FD-975A93DC5D70}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{80580537-E59D-46DE-BEB8-D868B828AD62}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{EE85B3C4-20A5-4E68-B7B3-D78F5B30E555}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{3762E145-BFCF-496E-A520-83B8D4F2459E}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D124B008-D5BD-46CE-82B1-CC776162F137}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D75C5038-9F0D-4E50-85C0-1F29C669DD40}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{AC2E08A9-7241-42A2-BB6B-B362A1C115C1}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{1D89B396-470F-4BFE-86CA-47C16CF1F70F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/04/2016 07:54:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.10586.104, Zeitstempel: 0x56aaffa0 Name des fehlerhaften Moduls: twinui.appcore.dll, Version: 10.0.10586.11, Zeitstempel: 0x56457778 Ausnahmecode: 0x80270233 Fehleroffset: 0x0000000000166be4 ID des fehlerhaften Prozesses: 0x1bb4 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Vollständiger Name des fehlerhaften Pakets: Explorer.EXE4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Explorer.EXE5 Error: (03/04/2016 07:54:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sihost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7f9 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.10586.122, Zeitstempel: 0x56cbf9dd Ausnahmecode: 0xc0000409 Fehleroffset: 0x00000000000953f7 ID des fehlerhaften Prozesses: 0x1708 Startzeit der fehlerhaften Anwendung: 0xsihost.exe0 Pfad der fehlerhaften Anwendung: sihost.exe1 Pfad des fehlerhaften Moduls: sihost.exe2 Berichtskennung: sihost.exe3 Vollständiger Name des fehlerhaften Pakets: sihost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: sihost.exe5 Error: (03/03/2016 12:06:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x8c4 Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/02/2016 09:56:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:49:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:47:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:45:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:43:38 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:41:35 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:39:32 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Systemfehler: ============= Error: (03/07/2016 11:44:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_38ac36d" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/07/2016 06:33:38 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_3768dcb" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/07/2016 02:13:48 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_20a20d0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/06/2016 01:31:34 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_e2999c" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/05/2016 02:11:26 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_2b1887" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/03/2016 06:32:43 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_1dee8a" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/03/2016 05:45:16 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: {7006698D-2974-4091-A424-85DD0B909E23} Error: (03/03/2016 05:45:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_65d5c" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/03/2016 05:30:27 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (03/03/2016 12:06:33 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows-Bilderfassung (WIA)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2016-03-08 20:14:36.768 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:36.752 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:36.736 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:36.639 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:36.624 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:36.608 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:28.778 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:28.761 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:28.736 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-08 20:14:28.711 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: AMD FX(tm)-8150 Eight-Core Processor Prozentuale Nutzung des RAM: 18% Installierter physikalischer RAM: 16376.22 MB Verfügbarer physikalischer RAM: 13274.18 MB Summe virtueller Speicher: 32760.22 MB Verfügbarer virtueller Speicher: 29529.43 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.13 GB) (Free:60.52 GB) NTFS Drive k: (Volume) (Fixed) (Total:2794.39 GB) (Free:2630.12 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
08.03.2016, 22:42 | #6 |
| Eindringlinge vermutet Kaspersky: Code:
ATTFilter 22:40:25.0135 0x0548 TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12 22:40:25.0135 0x0548 UEFI system 22:40:30.0691 0x0548 ============================================================ 22:40:30.0691 0x0548 Current date / time: 2016/03/08 22:40:30.0691 22:40:30.0691 0x0548 SystemInfo: 22:40:30.0692 0x0548 22:40:30.0692 0x0548 OS Version: 10.0.10586 ServicePack: 0.0 22:40:30.0692 0x0548 Product type: Workstation 22:40:30.0692 0x0548 ComputerName: NUTZER-PC 22:40:30.0693 0x0548 UserName: Nutzer 22:40:30.0693 0x0548 Windows directory: C:\WINDOWS 22:40:30.0693 0x0548 System windows directory: C:\WINDOWS 22:40:30.0693 0x0548 Running under WOW64 22:40:30.0693 0x0548 Processor architecture: Intel x64 22:40:30.0693 0x0548 Number of processors: 8 22:40:30.0693 0x0548 Page size: 0x1000 22:40:30.0693 0x0548 Boot type: Normal boot 22:40:30.0693 0x0548 ============================================================ 22:40:30.0761 0x0548 KLMD registered as C:\WINDOWS\system32\drivers\41502501.sys 22:40:31.0495 0x0548 System UUID: {248914FA-6665-5F4E-FC81-E6CFD449DD45} 22:40:32.0182 0x0548 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 ( 111.79 Gb ), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 22:40:32.0183 0x0548 Drive \Device\Harddisk1\DR1 - Size: 0x2BAA1476000 ( 2794.52 Gb ), SectorSize: 0x200, Cylinders: 0x59101, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 22:40:32.0208 0x0548 ============================================================ 22:40:32.0208 0x0548 \Device\Harddisk0\DR0: 22:40:32.0208 0x0548 GPT partitions: 22:40:32.0208 0x0548 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {47A0B8E9-3B9B-4709-B8C1-A00D25CD7091}, Name: EFI system partition, StartLBA 0x800, BlocksNum 0x32000 22:40:32.0208 0x0548 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {E25C5647-104B-4C38-8929-C96E3DB3D88F}, Name: Microsoft reserved partition, StartLBA 0x32800, BlocksNum 0x40000 22:40:32.0208 0x0548 \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {5B734ACB-D605-4075-905D-5ACD7F3785C8}, Name: Basic data partition, StartLBA 0x72800, BlocksNum 0xDE41000 22:40:32.0208 0x0548 \Device\Harddisk0\DR0\Partition4: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {7FEB6D84-C265-4280-A9F5-E17434CE090D}, Name: , StartLBA 0xDEB3800, BlocksNum 0xE1000 22:40:32.0208 0x0548 MBR partitions: 22:40:32.0208 0x0548 \Device\Harddisk1\DR1: 22:40:32.0208 0x0548 GPT partitions: 22:40:32.0209 0x0548 \Device\Harddisk1\DR1\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {1D7423DE-8FBE-4533-9DF8-36EEAB23E921}, Name: Microsoft reserved partition, StartLBA 0x22, BlocksNum 0x40000 22:40:32.0209 0x0548 \Device\Harddisk1\DR1\Partition2: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {02E9DCFC-F9E8-4ADB-A114-61720A877B2F}, Name: Basic data partition, StartLBA 0x40800, BlocksNum 0x5D4C9800 22:40:32.0209 0x0548 MBR partitions: 22:40:32.0209 0x0548 ============================================================ 22:40:32.0210 0x0548 C: <-> \Device\Harddisk0\DR0\Partition3 22:40:32.0637 0x0548 K: <-> \Device\Harddisk1\DR1\Partition2 22:40:32.0637 0x0548 ============================================================ 22:40:32.0637 0x0548 Initialize success 22:40:32.0637 0x0548 ============================================================ 22:41:15.0333 0x1ed8 ============================================================ 22:41:15.0333 0x1ed8 Scan started 22:41:15.0333 0x1ed8 Mode: Manual; SigCheck; TDLFS; 22:41:15.0333 0x1ed8 ============================================================ 22:41:15.0333 0x1ed8 KSN ping started 22:41:17.0649 0x1ed8 KSN ping finished: true 22:41:18.0617 0x1ed8 ================ Scan system memory ======================== 22:41:18.0617 0x1ed8 System memory - ok 22:41:18.0617 0x1ed8 ================ Scan services ============================= 22:41:18.0665 0x1ed8 1394ohci - ok 22:41:18.0668 0x1ed8 3ware - ok 22:41:18.0677 0x1ed8 [ ADC420616C501B45D26C0FD3EF1E54E4, 29FC41D40A35AC5476E2A673CE5B12684E0CFA12A1AEBEEBE5883FBA5CA68B67 ] ACDaemon C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 22:41:18.0728 0x1ed8 ACDaemon - ok 22:41:18.0737 0x1ed8 ACPI - ok 22:41:18.0741 0x1ed8 acpiex - ok 22:41:18.0745 0x1ed8 acpipagr - ok 22:41:18.0749 0x1ed8 AcpiPmi - ok 22:41:18.0752 0x1ed8 acpitime - ok 22:41:18.0757 0x1ed8 [ 5A8104D0DDA7C48D967F6A66AFF35CC5, 07E27BE72DAEABFA98B9A6AF3CCE706695D33A496F2308F7BAFFA86CF62E2B86 ] ADExchange C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe 22:41:18.0764 0x1ed8 ADExchange - ok 22:41:18.0770 0x1ed8 [ F2CEEE9ABBCEF207ACB103215AC28BC2, F8F8B8AF6317926D7AC0CA2CA23628B2C69327A2792D58D3328443C5ED9514E9 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 22:41:18.0778 0x1ed8 AdobeARMservice - ok 22:41:18.0812 0x1ed8 [ 7FCC00F1AB44098D5FBDEDB2A9D5384A, 81F04B77964B8A1C744BB432842CC10747F61FF1739AEDA4A91B6C342EEBCEDF ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 22:41:18.0824 0x1ed8 AdobeFlashPlayerUpdateSvc - ok 22:41:18.0830 0x1ed8 ADP80XX - ok 22:41:18.0835 0x1ed8 AFD - ok 22:41:18.0839 0x1ed8 agp440 - ok 22:41:18.0843 0x1ed8 ahcache - ok 22:41:18.0847 0x1ed8 AJRouter - ok 22:41:18.0852 0x1ed8 ALG - ok 22:41:18.0861 0x1ed8 [ 410D4F98F5FE639B138E6FCD2AA59350, D806420FE9038FEAB1701284CD4EB21FCF8FACDEF4485D7B8EBB5E0DADE073BE ] AMD External Events Utility C:\WINDOWS\system32\atiesrxx.exe 22:41:18.0880 0x1ed8 AMD External Events Utility - ok 22:41:18.0886 0x1ed8 [ 6A2EEB0C4133B20773BB3DD0B7B377B4, E4CB35C6937C70A145A13E5AE5B34A271B49101DA623171ACBFDA8601E5A70EA ] amdiox64 C:\WINDOWS\System32\drivers\amdiox64.sys 22:41:18.0892 0x1ed8 amdiox64 - ok 22:41:18.0896 0x1ed8 AmdK8 - ok 22:41:18.0901 0x1ed8 [ B28145E732EDEBBEDABC311DBA56D52A, 43745C17A3AC2A7A6FB0DBF1A2158C6B365198581E8E3B1F7E7E9EE9763A2735 ] amdkmafd C:\WINDOWS\system32\drivers\amdkmafd.sys 22:41:18.0909 0x1ed8 amdkmafd - ok 22:41:18.0913 0x1ed8 amdkmdag - ok 22:41:18.0932 0x1ed8 [ FBA2E3005CEF307923064FDB6A38394B, E778588C02612397E0F5C978BD5CCBCE45F93405F00789A0E13E2E23E77FA8AF ] amdkmdap C:\WINDOWS\system32\DRIVERS\atikmpag.sys 22:41:18.0960 0x1ed8 amdkmdap - ok 22:41:18.0965 0x1ed8 AmdPPM - ok 22:41:18.0969 0x1ed8 amdsata - ok 22:41:18.0973 0x1ed8 amdsbs - ok 22:41:18.0978 0x1ed8 amdxata - ok 22:41:18.0984 0x1ed8 [ B934322C68C30DCECA96C0274A51F7B0, 5A0B10A9E662A0B0EEB951FFD2A82CC71D30939A78DAEBD26B3F58BB24351AC9 ] AODDriver C:\Program Files (x86)\Gigabyte\ET6\amd64\AODDriver.sys 22:41:18.0990 0x1ed8 AODDriver - ok 22:41:18.0996 0x1ed8 [ C3D487827E48CC5EC17994FEC5BDFF87, 5FCEA3EEA583755D0C9F6005ED3032E9DFECB57F504DC67701AE7D2D2631C30E ] AODDriver4.01 C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys 22:41:19.0002 0x1ed8 AODDriver4.01 - ok 22:41:19.0007 0x1ed8 AppHostSvc - ok 22:41:19.0010 0x1ed8 AppID - ok 22:41:19.0014 0x1ed8 AppIDSvc - ok 22:41:19.0018 0x1ed8 Appinfo - ok 22:41:19.0022 0x1ed8 AppReadiness - ok 22:41:19.0026 0x1ed8 AppXSvc - ok 22:41:19.0030 0x1ed8 arcsas - ok 22:41:19.0050 0x1ed8 aspnet_state - ok 22:41:19.0053 0x1ed8 AsyncMac - ok 22:41:19.0057 0x1ed8 atapi - ok 22:41:19.0066 0x1ed8 [ F06A4C6E131FD7D6E253FC0B6844298C, 431FEFB929D984C2573E186C65CE35385808FDB9795C776870AF39305E9465FA ] AtiHDAudioService C:\WINDOWS\system32\drivers\AtihdWT6.sys 22:41:19.0082 0x1ed8 AtiHDAudioService - ok 22:41:19.0094 0x1ed8 [ FC0E8778C000291CAF60EB88C011E931, 09BCCA3DE01021AEF76DFB46F01D21BA6FF409E816FA7547E5C3DFBF3A615ED2 ] atksgt C:\WINDOWS\system32\DRIVERS\atksgt.sys 22:41:19.0107 0x1ed8 atksgt - ok 22:41:19.0111 0x1ed8 AudioEndpointBuilder - ok 22:41:19.0115 0x1ed8 Audiosrv - ok 22:41:19.0119 0x1ed8 AxInstSV - ok 22:41:19.0125 0x1ed8 b06bdrv - ok 22:41:19.0128 0x1ed8 BasicDisplay - ok 22:41:19.0132 0x1ed8 BasicRender - ok 22:41:19.0138 0x1ed8 bcmfn - ok 22:41:19.0143 0x1ed8 bcmfn2 - ok 22:41:19.0147 0x1ed8 BDESVC - ok 22:41:19.0151 0x1ed8 Beep - ok 22:41:19.0155 0x1ed8 BFE - ok 22:41:19.0160 0x1ed8 BITS - ok 22:41:19.0163 0x1ed8 bowser - ok 22:41:19.0167 0x1ed8 BrokerInfrastructure - ok 22:41:19.0171 0x1ed8 Browser - ok 22:41:19.0185 0x1ed8 [ 448917845F097FCE9D4554C3D2001EF3, BDCBEC01579D7CF28963E4E13CDC5B26E4B69CA24FA2CC4D6E24CAE0DDBCB3FE ] BRSptStub C:\ProgramData\BitRaider\BRSptStub.exe 22:41:19.0199 0x1ed8 BRSptStub - ok 22:41:19.0213 0x1ed8 [ 78561B78811A147B99CB47EBBD2D2847, 4EF1ED64CAF0549B43A660FF70D5035DFD59CCD22E7353150E8A13944C936520 ] BRSptSvc C:\ProgramData\BitRaider\BRSptSvc.exe 22:41:19.0229 0x1ed8 BRSptSvc - ok 22:41:19.0235 0x1ed8 BthAvrcpTg - ok 22:41:19.0238 0x1ed8 BthHFEnum - ok 22:41:19.0242 0x1ed8 bthhfhid - ok 22:41:19.0246 0x1ed8 BthHFSrv - ok 22:41:19.0250 0x1ed8 BTHMODEM - ok 22:41:19.0258 0x1ed8 bthserv - ok 22:41:19.0262 0x1ed8 buttonconverter - ok 22:41:19.0266 0x1ed8 CapImg - ok 22:41:19.0270 0x1ed8 cdfs - ok 22:41:19.0275 0x1ed8 CDPSvc - ok 22:41:19.0279 0x1ed8 cdrom - ok 22:41:19.0283 0x1ed8 CertPropSvc - ok 22:41:19.0287 0x1ed8 circlass - ok 22:41:19.0292 0x1ed8 CLFS - ok 22:41:19.0296 0x1ed8 ClipSVC - ok 22:41:19.0309 0x1ed8 CmBatt - ok 22:41:19.0312 0x1ed8 CNG - ok 22:41:19.0316 0x1ed8 cnghwassist - ok 22:41:19.0333 0x1ed8 CompositeBus - ok 22:41:19.0337 0x1ed8 COMSysApp - ok 22:41:19.0341 0x1ed8 condrv - ok 22:41:19.0345 0x1ed8 CoreMessagingRegistrar - ok 22:41:19.0353 0x1ed8 CryptSvc - ok 22:41:19.0358 0x1ed8 dam - ok 22:41:19.0364 0x1ed8 [ A4700D1F78539C0ED32FA50E64F9C692, 5CB03B5F36307BA152245BAD29CB2AC703BBE8197ABC0338A7092ADEA1C3221A ] dc3d C:\WINDOWS\System32\drivers\dc3d.sys 22:41:19.0377 0x1ed8 dc3d - ok 22:41:19.0382 0x1ed8 DcomLaunch - ok 22:41:19.0386 0x1ed8 DcpSvc - ok 22:41:19.0390 0x1ed8 defragsvc - ok 22:41:19.0394 0x1ed8 DeviceAssociationService - ok 22:41:19.0398 0x1ed8 DeviceInstall - ok 22:41:19.0402 0x1ed8 DevQueryBroker - ok 22:41:19.0406 0x1ed8 Dfsc - ok 22:41:19.0411 0x1ed8 Dhcp - ok 22:41:19.0415 0x1ed8 diagnosticshub.standardcollector.service - ok 22:41:19.0419 0x1ed8 DiagTrack - ok 22:41:19.0423 0x1ed8 disk - ok 22:41:19.0427 0x1ed8 DmEnrollmentSvc - ok 22:41:19.0431 0x1ed8 dmvsc - ok 22:41:19.0435 0x1ed8 dmwappushservice - ok 22:41:19.0439 0x1ed8 Dnscache - ok 22:41:19.0446 0x1ed8 dot3svc - ok 22:41:19.0450 0x1ed8 DPS - ok 22:41:19.0454 0x1ed8 drmkaud - ok 22:41:19.0459 0x1ed8 DsmSvc - ok 22:41:19.0463 0x1ed8 DsSvc - ok 22:41:19.0467 0x1ed8 DXGKrnl - ok 22:41:19.0471 0x1ed8 Eaphost - ok 22:41:19.0476 0x1ed8 ebdrv - ok 22:41:19.0480 0x1ed8 EFS - ok 22:41:19.0484 0x1ed8 EhStorClass - ok 22:41:19.0488 0x1ed8 EhStorTcgDrv - ok 22:41:19.0492 0x1ed8 embeddedmode - ok 22:41:19.0496 0x1ed8 EntAppSvc - ok 22:41:19.0500 0x1ed8 ErrDev - ok 22:41:19.0506 0x1ed8 [ B8FA96995726D1FA58476E352C02AD82, 6BBD49B16A19CC3C3337707EFBEB6BC355CB077CBBBC99D8985A3FBB6E871A89 ] ES lite Service C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE 22:41:19.0513 0x1ed8 ES lite Service - ok 22:41:19.0520 0x1ed8 EventSystem - ok 22:41:19.0526 0x1ed8 exfat - ok 22:41:19.0529 0x1ed8 fastfat - ok 22:41:19.0533 0x1ed8 Fax - ok 22:41:19.0537 0x1ed8 fdc - ok 22:41:19.0543 0x1ed8 fdPHost - ok 22:41:19.0546 0x1ed8 FDResPub - ok 22:41:19.0550 0x1ed8 fhsvc - ok 22:41:19.0554 0x1ed8 FileCrypt - ok 22:41:19.0559 0x1ed8 FileInfo - ok 22:41:19.0563 0x1ed8 Filetrace - ok 22:41:19.0567 0x1ed8 flpydisk - ok 22:41:19.0571 0x1ed8 FltMgr - ok 22:41:19.0576 0x1ed8 FontCache - ok 22:41:19.0579 0x1ed8 FontCache3.0.0.0 - ok 22:41:19.0584 0x1ed8 FsDepends - ok 22:41:19.0587 0x1ed8 Fs_Rec - ok 22:41:19.0592 0x1ed8 fvevol - ok 22:41:19.0596 0x1ed8 gagp30kx - ok 22:41:19.0600 0x1ed8 [ 7907E14F9BCF3A4689C9A74A1A873CB6, 17927B93B2D6AB4271C158F039CAE2D60591D6A14458F5A5690AEC86F5D54229 ] gdrv C:\Windows\gdrv.sys 22:41:19.0606 0x1ed8 gdrv - ok 22:41:19.0610 0x1ed8 gencounter - ok 22:41:19.0613 0x1ed8 genericusbfn - ok 22:41:19.0617 0x1ed8 GPIOClx0101 - ok 22:41:19.0621 0x1ed8 gpsvc - ok 22:41:19.0625 0x1ed8 GpuEnergyDrv - ok 22:41:19.0632 0x1ed8 [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 22:41:19.0641 0x1ed8 gupdate - ok 22:41:19.0647 0x1ed8 [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 22:41:19.0655 0x1ed8 gupdatem - ok 22:41:19.0658 0x1ed8 [ 8126331FBD4ED29EB3B356F9C905064D, A58BCE904591DD762410E99960FD956FB579C2CE78FA7BF1406075D29537EF82 ] GVTDrv64 C:\Windows\GVTDrv64.sys 22:41:19.0665 0x1ed8 GVTDrv64 - ok 22:41:19.0668 0x1ed8 HDAudBus - ok 22:41:19.0673 0x1ed8 HidBatt - ok 22:41:19.0677 0x1ed8 HidBth - ok 22:41:19.0680 0x1ed8 hidi2c - ok 22:41:19.0685 0x1ed8 hidinterrupt - ok 22:41:19.0689 0x1ed8 HidIr - ok 22:41:19.0693 0x1ed8 hidserv - ok 22:41:19.0697 0x1ed8 HidUsb - ok 22:41:19.0701 0x1ed8 HomeGroupListener - ok 22:41:19.0704 0x1ed8 HomeGroupProvider - ok 22:41:19.0708 0x1ed8 HpSAMD - ok 22:41:19.0713 0x1ed8 [ CB5A8B34FA37AE53053F2D3DF05AC1E6, 2C7357079A66AE609F49900181B013E735B4A01C45DA316CD1E8698F93DE6EA8 ] HPSupportSolutionsFrameworkService C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe 22:41:19.0722 0x1ed8 HPSupportSolutionsFrameworkService - ok 22:41:19.0726 0x1ed8 HTTP - ok 22:41:19.0730 0x1ed8 hwpolicy - ok 22:41:19.0734 0x1ed8 hyperkbd - ok 22:41:19.0737 0x1ed8 i8042prt - ok 22:41:19.0742 0x1ed8 iai2c - ok 22:41:19.0746 0x1ed8 iaLPSS2i_I2C - ok 22:41:19.0750 0x1ed8 iaLPSSi_GPIO - ok 22:41:19.0754 0x1ed8 iaLPSSi_I2C - ok 22:41:19.0758 0x1ed8 iaStorAV - ok 22:41:19.0763 0x1ed8 iaStorV - ok 22:41:19.0767 0x1ed8 ibbus - ok 22:41:19.0771 0x1ed8 icssvc - ok 22:41:19.0777 0x1ed8 [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe 22:41:19.0783 0x1ed8 IDriverT - detected UnsignedFile.Multi.Generic ( 1 ) 22:41:22.0105 0x1ed8 Detect skipped due to KSN trusted 22:41:22.0105 0x1ed8 IDriverT - ok 22:41:22.0120 0x1ed8 IEEtwCollectorService - ok 22:41:22.0131 0x1ed8 IKEEXT - ok 22:41:22.0264 0x1ed8 [ 622868E4BAE8FBCD22CB1A5901A2C824, C1A2264C0984DD16C83B663C9CE43E049E1356E32C5771C3ACE225F285699138 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RTKVHD64.sys 22:41:22.0371 0x1ed8 IntcAzAudAddService - ok 22:41:22.0381 0x1ed8 intelide - ok 22:41:22.0385 0x1ed8 intelpep - ok 22:41:22.0389 0x1ed8 intelppm - ok 22:41:22.0395 0x1ed8 IoQos - ok 22:41:22.0398 0x1ed8 IpFilterDriver - ok 22:41:22.0402 0x1ed8 iphlpsvc - ok 22:41:22.0406 0x1ed8 IPMIDRV - ok 22:41:22.0410 0x1ed8 IPNAT - ok 22:41:22.0414 0x1ed8 IRENUM - ok 22:41:22.0418 0x1ed8 isapnp - ok 22:41:22.0422 0x1ed8 iScsiPrt - ok 22:41:22.0426 0x1ed8 kbdclass - ok 22:41:22.0430 0x1ed8 kbdhid - ok 22:41:22.0434 0x1ed8 kdnic - ok 22:41:22.0438 0x1ed8 KeyIso - ok 22:41:22.0442 0x1ed8 KSecDD - ok 22:41:22.0446 0x1ed8 KSecPkg - ok 22:41:22.0450 0x1ed8 ksthunk - ok 22:41:22.0454 0x1ed8 KtmRm - ok 22:41:22.0458 0x1ed8 LanmanServer - ok 22:41:22.0462 0x1ed8 LanmanWorkstation - ok 22:41:22.0468 0x1ed8 lfsvc - ok 22:41:22.0471 0x1ed8 LicenseManager - ok 22:41:22.0477 0x1ed8 [ 156AB2E56DC3CA0B582E3362E07CDED7, 7B03929273861690DC42E4C686E655BE5A1C60136AE5E739D7E62306AFD4AB9A ] lirsgt C:\WINDOWS\system32\DRIVERS\lirsgt.sys 22:41:22.0484 0x1ed8 lirsgt - ok 22:41:22.0487 0x1ed8 lltdio - ok 22:41:22.0491 0x1ed8 lltdsvc - ok 22:41:22.0498 0x1ed8 lmhosts - ok 22:41:22.0503 0x1ed8 LSI_SAS - ok 22:41:22.0507 0x1ed8 LSI_SAS2i - ok 22:41:22.0511 0x1ed8 LSI_SAS3i - ok 22:41:22.0516 0x1ed8 LSI_SSS - ok 22:41:22.0520 0x1ed8 LSM - ok 22:41:22.0524 0x1ed8 luafv - ok 22:41:22.0528 0x1ed8 [ 4CB64D7458ABD8396BCD389A69C8FC80, 99B363E6A3C3920002F9FA98E2AAE42C24F072CA03CD5DD9DC8881EC495F3C93 ] lvpepf64 C:\WINDOWS\system32\DRIVERS\lv302a64.sys 22:41:22.0535 0x1ed8 lvpepf64 - ok 22:41:22.0540 0x1ed8 [ 0034F69D0007D3F77F6B96FA51228E85, 2A8B4ABF4AFE5E5F272678053399E3664D32F6CE2AEE34C8944C4E79973712A3 ] LVUSBS64 C:\WINDOWS\system32\drivers\LVUSBS64.sys 22:41:22.0546 0x1ed8 LVUSBS64 - ok 22:41:22.0550 0x1ed8 MapsBroker - ok 22:41:22.0555 0x1ed8 [ CFBC6C6D8A492697CABD1D353EE64933, DDAA844908324740C891EB8F08E2A8BB00457063B31C4A762745C1C2415FC12D ] MBAMProtector C:\WINDOWS\system32\drivers\mbam.sys 22:41:22.0561 0x1ed8 MBAMProtector - ok 22:41:22.0598 0x1ed8 [ AB176B9E59C0435499D83047D84EDD59, 85B826A3972CE9AD885313B69B9C60328B850257667D0EB65DDE890D0BB06361 ] MBAMScheduler C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe 22:41:22.0636 0x1ed8 MBAMScheduler - ok 22:41:22.0667 0x1ed8 [ 40C126CB15FAB7D6C66490DCA9C1AED2, B32CEE2D2409232C245427D5E9647FDF59AF1D8AB5E8A98EE2D1F1314599FD14 ] MBAMService C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe 22:41:22.0697 0x1ed8 MBAMService - ok 22:41:22.0707 0x1ed8 [ 78488AF2AB2111D67B3C4044707A519B, 7AA71B9C4C7949A1A21F60EF7CCEDE0079794990696B60557B5DC86F4D47223A ] MBAMSwissArmy C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys 22:41:22.0716 0x1ed8 MBAMSwissArmy - ok 22:41:22.0722 0x1ed8 [ 08DECFCB9BA97786165A69AB1015BC30, EDC8C8447B57BD412E2DEBCA9B5B1B58C19D40105DC7CE9520DE214081696B05 ] MBAMWebAccessControl C:\WINDOWS\system32\drivers\mwac.sys 22:41:22.0728 0x1ed8 MBAMWebAccessControl - ok 22:41:22.0741 0x1ed8 [ 11F714F85530A2BD134074DC30E99FCA, BDB5FD3B2DF4ADD19B31965B3E789768B59E872B3EA85912B1FFB32B2AF9D5D8 ] MDM C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE 22:41:22.0753 0x1ed8 MDM - ok 22:41:22.0758 0x1ed8 megasas - ok 22:41:22.0762 0x1ed8 megasr - ok 22:41:22.0766 0x1ed8 MessagingService - ok 22:41:22.0776 0x1ed8 mlx4_bus - ok 22:41:22.0779 0x1ed8 MMCSS - ok 22:41:22.0783 0x1ed8 Modem - ok 22:41:22.0787 0x1ed8 monitor - ok 22:41:22.0790 0x1ed8 mouclass - ok 22:41:22.0795 0x1ed8 mouhid - ok 22:41:22.0798 0x1ed8 mountmgr - ok 22:41:22.0806 0x1ed8 [ CC11EEB7AF4617D65DF0E9A21FC1ABD0, A683A5FB26E1B9FB4EEB40A9C7186F8433E3FB0A45848DF6102EF07B4DC75AC8 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 22:41:22.0817 0x1ed8 MozillaMaintenance - ok 22:41:22.0820 0x1ed8 mpsdrv - ok 22:41:22.0823 0x1ed8 MpsSvc - ok 22:41:22.0828 0x1ed8 MQAC - ok 22:41:22.0832 0x1ed8 MRxDAV - ok 22:41:22.0836 0x1ed8 mrxsmb - ok 22:41:22.0840 0x1ed8 mrxsmb10 - ok 22:41:22.0844 0x1ed8 mrxsmb20 - ok 22:41:22.0850 0x1ed8 MsBridge - ok 22:41:22.0854 0x1ed8 MSDTC - ok 22:41:22.0861 0x1ed8 Msfs - ok 22:41:22.0867 0x1ed8 msgpiowin32 - ok 22:41:22.0870 0x1ed8 mshidkmdf - ok 22:41:22.0874 0x1ed8 mshidumdf - ok 22:41:22.0878 0x1ed8 msisadrv - ok 22:41:22.0883 0x1ed8 MSiSCSI - ok 22:41:22.0886 0x1ed8 msiserver - ok 22:41:22.0890 0x1ed8 MSKSSRV - ok 22:41:22.0894 0x1ed8 MsLldp - ok 22:41:22.0900 0x1ed8 MSMQ - ok 22:41:22.0903 0x1ed8 MSPCLOCK - ok 22:41:22.0907 0x1ed8 MSPQM - ok 22:41:22.0911 0x1ed8 MsRPC - ok 22:41:22.0918 0x1ed8 mssmbios - ok 22:41:22.0922 0x1ed8 MSTEE - ok 22:41:22.0926 0x1ed8 MTConfig - ok 22:41:22.0930 0x1ed8 Mup - ok 22:41:22.0934 0x1ed8 mvumis - ok 22:41:22.0940 0x1ed8 NativeWifiP - ok 22:41:22.0956 0x1ed8 [ 9D1CCE440552500DED3A62F9D779CDB4, C6B3B1C891A8BA3F91CC1EC21919C4F80F4C9CAF88971AB6CA11F09820601EBD ] NAUpdate C:\Program Files (x86)\Nero\Update\NASvc.exe 22:41:22.0972 0x1ed8 NAUpdate - ok 22:41:22.0977 0x1ed8 NcaSvc - ok 22:41:22.0980 0x1ed8 NcbService - ok 22:41:22.0985 0x1ed8 NcdAutoSetup - ok 22:41:22.0988 0x1ed8 ndfltr - ok 22:41:22.0992 0x1ed8 NDIS - ok 22:41:22.0996 0x1ed8 NdisCap - ok 22:41:23.0000 0x1ed8 NdisImPlatform - ok 22:41:23.0004 0x1ed8 NdisTapi - ok 22:41:23.0008 0x1ed8 Ndisuio - ok 22:41:23.0012 0x1ed8 NdisVirtualBus - ok 22:41:23.0016 0x1ed8 NdisWan - ok 22:41:23.0020 0x1ed8 ndiswanlegacy - ok 22:41:23.0024 0x1ed8 ndproxy - ok 22:41:23.0028 0x1ed8 Ndu - ok 22:41:23.0033 0x1ed8 NetBIOS - ok 22:41:23.0038 0x1ed8 NetBT - ok 22:41:23.0042 0x1ed8 Netlogon - ok 22:41:23.0046 0x1ed8 Netman - ok 22:41:23.0054 0x1ed8 NetMsmqActivator - ok 22:41:23.0057 0x1ed8 NetPipeActivator - ok 22:41:23.0062 0x1ed8 netprofm - ok 22:41:23.0065 0x1ed8 NetSetupSvc - ok 22:41:23.0068 0x1ed8 NetTcpActivator - ok 22:41:23.0072 0x1ed8 NetTcpPortSharing - ok 22:41:23.0079 0x1ed8 NgcCtnrSvc - ok 22:41:23.0082 0x1ed8 NgcSvc - ok 22:41:23.0086 0x1ed8 NlaSvc - ok 22:41:23.0090 0x1ed8 Npfs - ok 22:41:23.0094 0x1ed8 npsvctrig - ok 22:41:23.0099 0x1ed8 nsi - ok 22:41:23.0103 0x1ed8 nsiproxy - ok 22:41:23.0110 0x1ed8 NTFS - ok 22:41:23.0114 0x1ed8 Null - ok 22:41:23.0118 0x1ed8 nvraid - ok 22:41:23.0122 0x1ed8 nvstor - ok 22:41:23.0126 0x1ed8 nv_agp - ok 22:41:23.0130 0x1ed8 OneSyncSvc - ok 22:41:23.0139 0x1ed8 [ 7A56CF3E3F12E8AF599963B16F50FB6A, 882C82BAE96D263138D4C0D6C425458B770B7B9C8E9C1D28AC918BF6BE94A5C2 ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 22:41:23.0146 0x1ed8 ose - ok 22:41:23.0152 0x1ed8 p2pimsvc - ok 22:41:23.0156 0x1ed8 p2psvc - ok 22:41:23.0160 0x1ed8 Parport - ok 22:41:23.0166 0x1ed8 partmgr - ok 22:41:23.0170 0x1ed8 PcaSvc - ok 22:41:23.0173 0x1ed8 pci - ok 22:41:23.0177 0x1ed8 pciide - ok 22:41:23.0183 0x1ed8 pcmcia - ok 22:41:23.0186 0x1ed8 pcw - ok 22:41:23.0190 0x1ed8 pdc - ok 22:41:23.0194 0x1ed8 PEAUTH - ok 22:41:23.0200 0x1ed8 percsas2i - ok 22:41:23.0203 0x1ed8 percsas3i - ok 22:41:23.0232 0x1ed8 PerfHost - ok 22:41:23.0241 0x1ed8 PhoneSvc - ok 22:41:23.0269 0x1ed8 [ 37EA62238E17AE88E4713D9246CA1C1C, 3D0D62472C00526702F4FF699A06A9C944DF7618EBF59A44CBBC0EE6154BE64B ] PID_PEPI C:\WINDOWS\system32\DRIVERS\LV302V64.SYS 22:41:23.0300 0x1ed8 PID_PEPI - ok 22:41:23.0307 0x1ed8 PimIndexMaintenanceSvc - ok 22:41:23.0314 0x1ed8 pla - ok 22:41:23.0318 0x1ed8 PlugPlay - ok 22:41:23.0322 0x1ed8 PNRPAutoReg - ok 22:41:23.0325 0x1ed8 PNRPsvc - ok 22:41:23.0331 0x1ed8 [ 4F0878FD62D5F7444C5F1C4C66D9D293, B381217D6202C06EE992EBDE061FA20376FF71F698022D0A80168CCD1059453C ] Point64 C:\WINDOWS\System32\drivers\point64.sys 22:41:23.0339 0x1ed8 Point64 - ok 22:41:23.0342 0x1ed8 PolicyAgent - ok 22:41:23.0348 0x1ed8 Power - ok 22:41:23.0352 0x1ed8 PptpMiniport - ok 22:41:23.0439 0x1ed8 [ 959F94AD1255BC749884EDDD14EC29C4, 2CD6DA9778EA36FA0B4080F6DB1C634712238E014E47546403CD3CDB35A1DCA8 ] PrintNotify C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll 22:41:23.0566 0x1ed8 PrintNotify - ok 22:41:23.0576 0x1ed8 Processor - ok 22:41:23.0580 0x1ed8 ProfSvc - ok 22:41:23.0584 0x1ed8 Psched - ok 22:41:23.0588 0x1ed8 QWAVE - ok 22:41:23.0592 0x1ed8 QWAVEdrv - ok 22:41:23.0596 0x1ed8 RasAcd - ok 22:41:23.0600 0x1ed8 RasAgileVpn - ok 22:41:23.0604 0x1ed8 RasAuto - ok 22:41:23.0607 0x1ed8 Rasl2tp - ok 22:41:23.0611 0x1ed8 RasMan - ok 22:41:23.0615 0x1ed8 RasPppoe - ok 22:41:23.0619 0x1ed8 RasSstp - ok 22:41:23.0623 0x1ed8 rdbss - ok 22:41:23.0629 0x1ed8 rdpbus - ok 22:41:23.0633 0x1ed8 RDPDR - ok 22:41:23.0641 0x1ed8 RdpVideoMiniport - ok 22:41:23.0644 0x1ed8 rdyboost - ok 22:41:23.0649 0x1ed8 ReFSv1 - ok 22:41:23.0653 0x1ed8 RemoteAccess - ok 22:41:23.0657 0x1ed8 RemoteRegistry - ok 22:41:23.0660 0x1ed8 RetailDemo - ok 22:41:23.0664 0x1ed8 RpcEptMapper - ok 22:41:23.0669 0x1ed8 RpcLocator - ok 22:41:23.0673 0x1ed8 RpcSs - ok 22:41:23.0677 0x1ed8 rspndr - ok 22:41:23.0682 0x1ed8 rt640x64 - ok 22:41:23.0686 0x1ed8 s3cap - ok 22:41:23.0690 0x1ed8 SamSs - ok 22:41:23.0694 0x1ed8 sbp2port - ok 22:41:23.0698 0x1ed8 SCardSvr - ok 22:41:23.0703 0x1ed8 ScDeviceEnum - ok 22:41:23.0707 0x1ed8 scfilter - ok 22:41:23.0711 0x1ed8 Schedule - ok 22:41:23.0714 0x1ed8 SCPolicySvc - ok 22:41:23.0720 0x1ed8 sdbus - ok 22:41:23.0723 0x1ed8 SDRSVC - ok 22:41:23.0727 0x1ed8 sdstor - ok 22:41:23.0731 0x1ed8 seclogon - ok 22:41:23.0736 0x1ed8 SENS - ok 22:41:23.0740 0x1ed8 SensorDataService - ok 22:41:23.0744 0x1ed8 SensorService - ok 22:41:23.0748 0x1ed8 SensrSvc - ok 22:41:23.0753 0x1ed8 SerCx - ok 22:41:23.0757 0x1ed8 SerCx2 - ok 22:41:23.0760 0x1ed8 Serenum - ok 22:41:23.0764 0x1ed8 Serial - ok 22:41:23.0769 0x1ed8 sermouse - ok 22:41:23.0779 0x1ed8 SessionEnv - ok 22:41:23.0788 0x1ed8 sfloppy - ok 22:41:23.0792 0x1ed8 SharedAccess - ok 22:41:23.0796 0x1ed8 ShellHWDetection - ok 22:41:23.0801 0x1ed8 SiSRaid2 - ok 22:41:23.0805 0x1ed8 SiSRaid4 - ok 22:41:23.0817 0x1ed8 [ 52F7E8603E888E3DB0A8B3D1804098E9, 4E23DC9442C0C14AAE7146DACBB0B39743F1FFAA463EE7069CCDF866AD27BD77 ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe 22:41:23.0832 0x1ed8 SkypeUpdate - ok 22:41:23.0836 0x1ed8 smphost - ok 22:41:23.0840 0x1ed8 SmsRouter - ok 22:41:23.0850 0x1ed8 SNMPTRAP - ok 22:41:23.0854 0x1ed8 spaceport - ok 22:41:23.0857 0x1ed8 SpbCx - ok 22:41:23.0862 0x1ed8 Spooler - ok 22:41:23.0866 0x1ed8 sppsvc - ok 22:41:23.0870 0x1ed8 srv - ok 22:41:23.0873 0x1ed8 srv2 - ok 22:41:23.0878 0x1ed8 srvnet - ok 22:41:23.0883 0x1ed8 SSDPSRV - ok 22:41:23.0887 0x1ed8 SstpSvc - ok 22:41:23.0891 0x1ed8 StateRepository - ok 22:41:23.0912 0x1ed8 [ 3013B9B3791A4843FADF5CEFED399B1D, 52BCA3A59F435CE57076DA64C2BD959C9A16A7F5BC1FA0D312186E5C0B82C025 ] Steam Client Service C:\Program Files (x86)\Common Files\Steam\SteamService.exe 22:41:23.0936 0x1ed8 Steam Client Service - ok 22:41:23.0941 0x1ed8 stexstor - ok 22:41:23.0945 0x1ed8 stisvc - ok 22:41:23.0948 0x1ed8 storahci - ok 22:41:23.0953 0x1ed8 storflt - ok 22:41:23.0957 0x1ed8 stornvme - ok 22:41:23.0961 0x1ed8 storqosflt - ok 22:41:23.0966 0x1ed8 StorSvc - ok 22:41:23.0969 0x1ed8 storufs - ok 22:41:23.0973 0x1ed8 storvsc - ok 22:41:23.0977 0x1ed8 svsvc - ok 22:41:23.0981 0x1ed8 swenum - ok 22:41:23.0985 0x1ed8 swprv - ok 22:41:23.0989 0x1ed8 Synth3dVsc - ok 22:41:23.0993 0x1ed8 SysMain - ok 22:41:23.0997 0x1ed8 SystemEventsBroker - ok 22:41:24.0001 0x1ed8 TabletInputService - ok 22:41:24.0004 0x1ed8 TapiSrv - ok 22:41:24.0008 0x1ed8 Tcpip - ok 22:41:24.0012 0x1ed8 Tcpip6 - ok 22:41:24.0018 0x1ed8 tcpipreg - ok 22:41:24.0024 0x1ed8 tdx - ok 22:41:24.0028 0x1ed8 terminpt - ok 22:41:24.0032 0x1ed8 TermService - ok 22:41:24.0037 0x1ed8 Themes - ok 22:41:24.0041 0x1ed8 TieringEngineService - ok 22:41:24.0045 0x1ed8 tiledatamodelsvc - ok 22:41:24.0049 0x1ed8 TimeBroker - ok 22:41:24.0053 0x1ed8 TPM - ok 22:41:24.0057 0x1ed8 TrkWks - ok 22:41:24.0060 0x1ed8 TrustedInstaller - ok 22:41:24.0068 0x1ed8 tsusbflt - ok 22:41:24.0073 0x1ed8 TsUsbGD - ok 22:41:24.0076 0x1ed8 tunnel - ok 22:41:24.0080 0x1ed8 tzautoupdate - ok 22:41:24.0085 0x1ed8 uagp35 - ok 22:41:24.0088 0x1ed8 UASPStor - ok 22:41:24.0092 0x1ed8 UcmCx0101 - ok 22:41:24.0096 0x1ed8 UcmUcsi - ok 22:41:24.0102 0x1ed8 Ucx01000 - ok 22:41:24.0106 0x1ed8 UdeCx - ok 22:41:24.0110 0x1ed8 udfs - ok 22:41:24.0114 0x1ed8 UEFI - ok 22:41:24.0119 0x1ed8 Ufx01000 - ok 22:41:24.0123 0x1ed8 UfxChipidea - ok 22:41:24.0127 0x1ed8 ufxsynopsys - ok 22:41:24.0136 0x1ed8 UI0Detect - ok 22:41:24.0139 0x1ed8 uliagpkx - ok 22:41:24.0143 0x1ed8 umbus - ok 22:41:24.0147 0x1ed8 UmPass - ok 22:41:24.0152 0x1ed8 UmRdpService - ok 22:41:24.0156 0x1ed8 UnistoreSvc - ok 22:41:24.0164 0x1ed8 upnphost - ok 22:41:24.0169 0x1ed8 UrsChipidea - ok 22:41:24.0173 0x1ed8 UrsCx01000 - ok 22:41:24.0177 0x1ed8 UrsSynopsys - ok 22:41:24.0181 0x1ed8 usbaudio - ok 22:41:24.0185 0x1ed8 usbccgp - ok 22:41:24.0189 0x1ed8 usbcir - ok 22:41:24.0192 0x1ed8 usbehci - ok 22:41:24.0196 0x1ed8 usbhub - ok 22:41:24.0202 0x1ed8 USBHUB3 - ok 22:41:24.0206 0x1ed8 usbohci - ok 22:41:24.0210 0x1ed8 usbprint - ok 22:41:24.0215 0x1ed8 [ D67B6A4A6FB99D29444C2DBA2B636799, 62BC778D60593B2AB0DA13C4DB3EA5971895AE09DA06E8AB2D03973C940C890C ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 22:41:24.0229 0x1ed8 usbscan - ok 22:41:24.0233 0x1ed8 usbser - ok 22:41:24.0237 0x1ed8 USBSTOR - ok 22:41:24.0241 0x1ed8 usbuhci - ok 22:41:24.0245 0x1ed8 USBXHCI - ok 22:41:24.0250 0x1ed8 UserDataSvc - ok 22:41:24.0259 0x1ed8 UserManager - ok 22:41:24.0263 0x1ed8 UsoSvc - ok 22:41:24.0269 0x1ed8 VaultSvc - ok 22:41:24.0272 0x1ed8 vdrvroot - ok 22:41:24.0277 0x1ed8 vds - ok 22:41:24.0280 0x1ed8 VerifierExt - ok 22:41:24.0286 0x1ed8 vhdmp - ok 22:41:24.0289 0x1ed8 vhf - ok 22:41:24.0293 0x1ed8 vmbus - ok 22:41:24.0297 0x1ed8 VMBusHID - ok 22:41:24.0302 0x1ed8 vmicguestinterface - ok 22:41:24.0305 0x1ed8 vmicheartbeat - ok 22:41:24.0309 0x1ed8 vmickvpexchange - ok 22:41:24.0313 0x1ed8 vmicrdv - ok 22:41:24.0319 0x1ed8 vmicshutdown - ok 22:41:24.0322 0x1ed8 vmictimesync - ok 22:41:24.0326 0x1ed8 vmicvmsession - ok 22:41:24.0330 0x1ed8 vmicvss - ok 22:41:24.0335 0x1ed8 volmgr - ok 22:41:24.0340 0x1ed8 volmgrx - ok 22:41:24.0344 0x1ed8 volsnap - ok 22:41:24.0348 0x1ed8 vpci - ok 22:41:24.0352 0x1ed8 vsmraid - ok 22:41:24.0356 0x1ed8 VSS - ok 22:41:24.0360 0x1ed8 VSTXRAID - ok 22:41:24.0364 0x1ed8 vwifibus - ok 22:41:24.0369 0x1ed8 vwififlt - ok 22:41:24.0373 0x1ed8 W32Time - ok 22:41:24.0377 0x1ed8 w3logsvc - ok 22:41:24.0381 0x1ed8 W3SVC - ok 22:41:24.0385 0x1ed8 WacomPen - ok 22:41:24.0389 0x1ed8 WalletService - ok 22:41:24.0393 0x1ed8 wanarp - ok 22:41:24.0397 0x1ed8 wanarpv6 - ok 22:41:24.0402 0x1ed8 WAS - ok 22:41:24.0406 0x1ed8 wbengine - ok 22:41:24.0410 0x1ed8 WbioSrvc - ok 22:41:24.0414 0x1ed8 Wcmsvc - ok 22:41:24.0419 0x1ed8 wcncsvc - ok 22:41:24.0423 0x1ed8 WcsPlugInService - ok 22:41:24.0427 0x1ed8 WdBoot - ok 22:41:24.0431 0x1ed8 Wdf01000 - ok 22:41:24.0436 0x1ed8 WdFilter - ok 22:41:24.0440 0x1ed8 WdiServiceHost - ok 22:41:24.0443 0x1ed8 WdiSystemHost - ok 22:41:24.0447 0x1ed8 wdiwifi - ok 22:41:24.0452 0x1ed8 WdNisDrv - ok 22:41:24.0455 0x1ed8 WdNisSvc - ok 22:41:24.0460 0x1ed8 WebClient - ok 22:41:24.0464 0x1ed8 Wecsvc - ok 22:41:24.0469 0x1ed8 WEPHOSTSVC - ok 22:41:24.0473 0x1ed8 wercplsupport - ok 22:41:24.0477 0x1ed8 WerSvc - ok 22:41:24.0481 0x1ed8 WFPLWFS - ok 22:41:24.0486 0x1ed8 WiaRpc - ok 22:41:24.0490 0x1ed8 WIMMount - ok 22:41:24.0493 0x1ed8 WinDefend - ok 22:41:24.0502 0x1ed8 WindowsTrustedRT - ok 22:41:24.0506 0x1ed8 WindowsTrustedRTProxy - ok 22:41:24.0510 0x1ed8 WinHttpAutoProxySvc - ok 22:41:24.0514 0x1ed8 WinMad - ok 22:41:24.0523 0x1ed8 Winmgmt - ok 22:41:24.0527 0x1ed8 WinRM - ok 22:41:24.0534 0x1ed8 WINUSB - ok 22:41:24.0538 0x1ed8 WinVerbs - ok 22:41:24.0542 0x1ed8 WlanSvc - ok 22:41:24.0546 0x1ed8 wlidsvc - ok 22:41:24.0550 0x1ed8 WmiAcpi - ok 22:41:24.0557 0x1ed8 wmiApSrv - ok 22:41:24.0560 0x1ed8 WMPNetworkSvc - ok 22:41:24.0569 0x1ed8 [ 2A9650FCC696DB28E45EA8B33B99B8E6, FBEBC6C05D50F578C6EEE0A7285EBE1DEADB08DD21FA3232630FD8D5A68FC3FB ] Wof C:\WINDOWS\system32\drivers\Wof.sys 22:41:24.0584 0x1ed8 Wof - ok 22:41:24.0590 0x1ed8 workfolderssvc - ok 22:41:24.0594 0x1ed8 wpcfltr - ok 22:41:24.0598 0x1ed8 WPDBusEnum - ok 22:41:24.0603 0x1ed8 WpdUpFltr - ok 22:41:24.0607 0x1ed8 WpnService - ok 22:41:24.0611 0x1ed8 ws2ifsl - ok 22:41:24.0616 0x1ed8 wscsvc - ok 22:41:24.0620 0x1ed8 WSearch - ok 22:41:24.0626 0x1ed8 WSService - ok 22:41:24.0630 0x1ed8 wuauserv - ok 22:41:24.0634 0x1ed8 WudfPf - ok 22:41:24.0638 0x1ed8 WUDFRd - ok 22:41:24.0643 0x1ed8 wudfsvc - ok 22:41:24.0646 0x1ed8 WUDFWpdFs - ok 22:41:24.0651 0x1ed8 WwanSvc - ok 22:41:24.0655 0x1ed8 XblAuthManager - ok 22:41:24.0659 0x1ed8 XblGameSave - ok 22:41:24.0663 0x1ed8 xboxgip - ok 22:41:24.0668 0x1ed8 XboxNetApiSvc - ok 22:41:24.0672 0x1ed8 xinputhid - ok 22:41:24.0675 0x1ed8 ================ Scan global =============================== 22:41:24.0688 0x1ed8 [ Global ] - ok 22:41:24.0688 0x1ed8 ================ Scan MBR ================================== 22:41:24.0690 0x1ed8 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 22:41:24.0709 0x1ed8 \Device\Harddisk0\DR0 - ok 22:41:24.0711 0x1ed8 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1 22:41:25.0222 0x1ed8 \Device\Harddisk1\DR1 - ok 22:41:25.0223 0x1ed8 ================ Scan VBR ================================== 22:41:25.0228 0x1ed8 [ D60CF777AB1CCCD5133A138BD5BE44E8 ] \Device\Harddisk0\DR0\Partition1 22:41:25.0230 0x1ed8 \Device\Harddisk0\DR0\Partition1 - ok 22:41:25.0238 0x1ed8 [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk0\DR0\Partition2 22:41:25.0238 0x1ed8 \Device\Harddisk0\DR0\Partition2 - ok 22:41:25.0247 0x1ed8 [ A4821B582435528D1A82E09545CD302C ] \Device\Harddisk0\DR0\Partition3 22:41:25.0250 0x1ed8 \Device\Harddisk0\DR0\Partition3 - ok 22:41:25.0256 0x1ed8 [ CA800C05831F7192EA3658F2D929C5AD ] \Device\Harddisk0\DR0\Partition4 22:41:25.0259 0x1ed8 \Device\Harddisk0\DR0\Partition4 - ok 22:41:25.0266 0x1ed8 [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk1\DR1\Partition1 22:41:25.0266 0x1ed8 \Device\Harddisk1\DR1\Partition1 - ok 22:41:25.0270 0x1ed8 [ 0D7E1DF21403A5E2D0DEF328DE3CCF44 ] \Device\Harddisk1\DR1\Partition2 22:41:25.0343 0x1ed8 \Device\Harddisk1\DR1\Partition2 - ok 22:41:25.0344 0x1ed8 ================ Scan generic autorun ====================== 22:41:25.0706 0x1ed8 [ 65E8545F1297CD83534C354A7BED1848, 19B3F3C17A335837454DC1851C6436D0BB2D8B1595AEB4DC71265FB20868B48F ] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 22:41:26.0012 0x1ed8 RtHDVCpl - ok 22:41:26.0064 0x1ed8 [ 31821EC63BDEDE18E64C11F7248B32AB, 6982AE866F8EC7943FDB3E4B77B03542A2E3E07F080B8D806C4ED903DE3368CE ] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe 22:41:26.0101 0x1ed8 RtHDVBg_Dolby - ok 22:41:26.0165 0x1ed8 [ 5B72629C8144D1A96490D4C090D28DA1, 114891B9E7E05D2B86C8E3CD7B4096088491E338C3B1902F9352D40B47DD418C ] C:\Program Files\Microsoft IntelliPoint\ipoint.exe 22:41:26.0223 0x1ed8 IntelliPoint - ok 22:41:26.0337 0x1ed8 [ E250A6257C93C9C504497D85BBF9AB7A, 4CD2E5958A7658E3A533E26DDD29C843640C9086A11AA925DDB8F983D2AC0F25 ] C:\Program Files\AMD\CNext\CNext\cnext.exe 22:41:26.0447 0x1ed8 StartCN - ok 22:41:26.0493 0x1ed8 [ 470C28CC2368F1CB784255D0092CFDF1, 14105898E4BB4856D9EB3219EF5E851BFA2552FAB7170D1970D2EFFEF0ABC5B1 ] C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe 22:41:26.0529 0x1ed8 NBAgent - ok 22:41:26.0536 0x1ed8 [ 1F3FF6C062B311FE410EC89F6BFAC213, E7DCD366568321BDE5B801680B5D0DE30548C36CE58E326DA6C74537DCCAA49B ] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe 22:41:26.0543 0x1ed8 APSDaemon - ok 22:41:26.0555 0x1ed8 [ AF43C4F7F3C8BC95DAD95024F96CDC4A, 6348F6D8F301C5F7290B963D6923E389414ADFBCF6AED562A32245BCADC05580 ] C:\Program Files (x86)\QuickTime\QTTask.exe 22:41:26.0573 0x1ed8 QuickTime Task - detected UnsignedFile.Multi.Generic ( 1 ) 22:41:28.0894 0x1ed8 Detect skipped due to KSN trusted 22:41:28.0895 0x1ed8 QuickTime Task - ok 22:41:28.0963 0x1ed8 [ D658AB1B55127D18DCFBCAC8CAAEA522, 9FB818F3899542CB7F1B979644423A66842D98D1762B1C38AE04AEE23320DA8E ] K:\Programme\Scanjet200\HP Software Update\HPWuSchd2.exe 22:41:28.0981 0x1ed8 HP Software Update - ok 22:41:29.0010 0x1ed8 OneDriveSetup - ok 22:41:29.0013 0x1ed8 OneDriveSetup - ok 22:41:29.0035 0x1ed8 [ 1F93DAF10BC91666F52FC5B9632C86EB, 3D2AE1090198AAEE7CDB587ED1D2784B9FF4E4B03F4F65BC2F46E28B136F3F01 ] C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\OneDrive.exe 22:41:29.0057 0x1ed8 OneDrive - ok 22:41:29.0064 0x1ed8 Uninstall C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64 - ok 22:41:29.0067 0x1ed8 OneDriveSetup - ok 22:41:29.0068 0x1ed8 WAB Migrate - ok 22:41:29.0069 0x1ed8 Waiting for KSN requests completion. In queue: 49 22:41:30.0070 0x1ed8 Waiting for KSN requests completion. In queue: 49 22:41:31.0070 0x1ed8 Waiting for KSN requests completion. In queue: 49 22:41:32.0114 0x1ed8 AV detected via SS2: Windows Defender, C:\Program Files\Windows Defender\MSASCui.exe ( 4.9.10586.0 ), 0x61100 ( enabled : updated ) 22:41:32.0122 0x1ed8 Win FW state via NFP2: enabled ( trusted ) 22:41:34.0493 0x1ed8 ============================================================ 22:41:34.0493 0x1ed8 Scan finished 22:41:34.0493 0x1ed8 ============================================================ 22:41:34.0512 0x2268 Detected object count: 0 22:41:34.0512 0x2268 Actual detected object count: 0 |
09.03.2016, 14:11 | #7 |
/// TB-Ausbilder | Eindringlinge vermutet Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
09.03.2016, 22:45 | #8 |
| Eindringlinge vermutet AdwCleaner: Code:
ATTFilter # AdwCleaner v5.101 - Bericht erstellt am 09/03/2016 um 22:07:55 # Aktualisiert am 07/03/2016 von Xplode # Datenbank : 2016-03-08.1 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Nutzer - NUTZER-PC # Gestartet von : C:\Users\Nutzer\Desktop\AdwCleaner_5.101.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage [-] Datei Gelöscht : C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC} [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}] [-] Schlüssel Gelöscht : HKCU\Software\Yahoo\Companion [-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\IBUpdaterService ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1503 Bytes] - [09/03/2016 22:07:55] C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1441 Bytes] - [09/03/2016 22:06:53] ########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1689 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 09.03.2016 Suchlaufzeit: 22:22 Protokolldatei: mbamlog.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.03.09.06 Rootkit-Datenbank: v2016.02.27.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Nutzer Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 439432 Abgelaufene Zeit: 8 Min., 26 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.3 (02.09.2016) Operating System: Windows 10 Home x64 Ran by Nutzer (Administrator) on 09.03.2016 at 22:38:44,11 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 0 Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.03.2016 at 22:40:35,27 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von Nutzer (Administrator) auf NUTZER-PC (09-03-2016 22:42:14) Gestartet von C:\Users\Nutzer\Desktop Geladene Profile: Nutzer (Verfügbare Profile: Nutzer & DefaultAppPool) Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft, Inc.) C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Software 2000 Limited) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [IntelliPoint] => C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2417032 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4867784 2015-12-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1406248 2010-10-28] (Nero AG) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2011-11-01] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM-x32\...\Run: [HP Software Update] => K:\Programme\Scanjet200\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.) HKLM-x32\...\Run: [PDFPrint] => K:\Programme\PDF24\pdf24.exe [217632 2015-07-13] (Geek Software GmbH) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\RunOnce: [Uninstall C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64" Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-09-13] ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{8569e696-33a6-4f4c-89b2-8961ee9dc0ee}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.christian-gursky.de/ DPF: HKLM-x32 {0F2AAAE3-7E9E-4B64-AB5D-1CA24C6ACB9C} hxxps://extranet.information-works.de/dwa85W.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-60596659-2291726436-1236315620-1000 -> hxxp://www.altavista.de/ FireFox: ======== FF ProfilePath: C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default FF DefaultSearchEngine: Bing FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-10] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] () FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files (x86)\Yahoo!\Shared\npYState.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-60596659-2291726436-1236315620-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Nutzer\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2012-12-07] (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-05-08] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2011-12-09] (Nullsoft, Inc.) FF Extension: Greasemonkey - C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2016-02-21] StartMenuInternet: FIREFOX.EXE - K:\Programme\Mozilla Firefox\firefox.exe Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-25] CHR Extension: (Google Docs) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-25] CHR Extension: (Google Drive) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-27] CHR Extension: (YouTube) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-08] CHR Extension: (Google-Suche) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Google Tabellen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-25] CHR Extension: (Google Docs Offline) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-01] CHR Extension: (AntiGameOrigin) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-09-05] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-29] CHR Extension: (Google Mail) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30] Opera: ======= OPR StartupUrls: "hxxp://www.christian-gursky.de/" ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 ADExchange; C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe [44064 2013-07-08] (ArcSoft, Inc.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2014-10-15] (BitRaider, LLC) S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-06-16] (BitRaider, LLC) S2 ES lite Service; C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] () R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [25800 2015-09-28] (Hewlett-Packard Company) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [40720 2015-07-28] (Advanced Micro Devices, Inc.) S3 AODDriver; C:\Program Files (x86)\Gigabyte\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-09-18] (Advanced Micro Devices) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2012-03-31] () S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2012-01-27] () R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2012-03-31] () R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2016-03-09] (Malwarebytes) R3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek ) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-09 22:42 - 2016-03-09 22:42 - 00014179 _____ C:\Users\Nutzer\Desktop\FRST.txt 2016-03-09 22:40 - 2016-03-09 22:40 - 00000548 _____ C:\Users\Nutzer\Desktop\JRT.txt 2016-03-09 22:38 - 2016-03-09 22:38 - 01609216 _____ (Malwarebytes) C:\Users\Nutzer\Desktop\JRT.exe 2016-03-09 22:34 - 2016-03-09 22:34 - 00001188 _____ C:\Users\Nutzer\Desktop\mbamlog.txt 2016-03-09 22:21 - 2016-03-09 22:21 - 00001171 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-03-09 22:21 - 2016-03-09 22:21 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-03-09 22:21 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2016-03-09 22:21 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2016-03-09 22:21 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2016-03-09 22:04 - 2016-03-09 22:07 - 00000000 ____D C:\Program Files (x86)\AdwCleaner 2016-03-09 22:00 - 2016-03-09 22:04 - 01524224 _____ C:\Users\Nutzer\Desktop\AdwCleaner_5.101.exe 2016-03-09 06:29 - 2016-03-09 06:29 - 00000000 ____D C:\Program Files (x86)\Raptr Inc 2016-03-08 22:40 - 2016-03-08 23:48 - 00075078 _____ C:\TDSSKiller.3.1.0.9_08.03.2016_22.40.25_log.txt 2016-03-08 22:40 - 2016-03-08 22:39 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Nutzer\Desktop\tdsskiller.exe 2016-03-08 22:39 - 2016-03-08 22:39 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Nutzer\Downloads\tdsskiller.exe 2016-03-08 20:13 - 2016-03-08 20:13 - 00021981 _____ C:\Users\Nutzer\Downloads\PB_KAZ_KtoNr_0779865609_05-03-2016_0901.pdf 2016-03-08 19:55 - 2016-03-01 06:31 - 00848168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2016-03-08 19:55 - 2016-03-01 06:22 - 00709688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2016-03-08 19:55 - 2016-02-24 10:52 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2016-03-08 19:55 - 2016-02-24 10:51 - 07474528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2016-03-08 19:55 - 2016-02-24 10:48 - 00713568 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2016-03-08 19:55 - 2016-02-24 10:34 - 01613664 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2016-03-08 19:55 - 2016-02-24 10:28 - 03449168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2016-03-08 19:55 - 2016-02-24 10:15 - 01557768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2016-03-08 19:55 - 2016-02-24 09:58 - 00794888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2016-03-08 19:55 - 2016-02-24 09:51 - 01322248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2016-03-08 19:55 - 2016-02-24 09:50 - 00808800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2016-03-08 19:55 - 2016-02-24 09:46 - 06607080 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2016-03-08 19:55 - 2016-02-24 09:43 - 00625000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2016-03-08 19:55 - 2016-02-24 09:39 - 00358752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2016-03-08 19:55 - 2016-02-24 09:39 - 00141560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe 2016-03-08 19:55 - 2016-02-24 09:19 - 00670928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2016-03-08 19:55 - 2016-02-24 09:14 - 00216416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 01997152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-03-08 19:55 - 2016-02-24 09:11 - 00957608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 00703840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2016-03-08 19:55 - 2016-02-24 09:11 - 00652392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 00394080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2016-03-08 19:55 - 2016-02-24 09:11 - 00258280 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll 2016-03-08 19:55 - 2016-02-24 09:10 - 00630632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2016-03-08 19:55 - 2016-02-24 09:10 - 00576864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-03-08 19:55 - 2016-02-24 09:09 - 00640472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2016-03-08 19:55 - 2016-02-24 09:06 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2016-03-08 19:55 - 2016-02-24 08:59 - 00294752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2016-03-08 19:55 - 2016-02-24 08:38 - 00187744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2016-03-08 19:55 - 2016-02-24 08:35 - 00540752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2016-03-08 19:55 - 2016-02-24 08:35 - 00523752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2016-03-08 19:55 - 2016-02-24 08:35 - 00220064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqmapi.dll 2016-03-08 19:55 - 2016-02-24 08:33 - 00538736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2016-03-08 19:55 - 2016-02-24 08:20 - 00195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll 2016-03-08 19:55 - 2016-02-24 08:20 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2016-03-08 19:55 - 2016-02-24 08:15 - 00365568 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2016-03-08 19:55 - 2016-02-24 08:13 - 00121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2016-03-08 19:55 - 2016-02-24 08:12 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cemapi.dll 2016-03-08 19:55 - 2016-02-24 08:09 - 00258560 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll 2016-03-08 19:55 - 2016-02-24 08:07 - 00252928 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenance.dll 2016-03-08 19:55 - 2016-02-24 08:05 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll 2016-03-08 19:55 - 2016-02-24 08:03 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2016-03-08 19:55 - 2016-02-24 08:02 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallHistoryClient.dll 2016-03-08 19:55 - 2016-02-24 08:01 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll 2016-03-08 19:55 - 2016-02-24 07:59 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll 2016-03-08 19:55 - 2016-02-24 07:59 - 00318976 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2016-03-08 19:55 - 2016-02-24 07:55 - 00790528 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll 2016-03-08 19:55 - 2016-02-24 07:55 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll 2016-03-08 19:55 - 2016-02-24 07:54 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2016-03-08 19:55 - 2016-02-24 07:49 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll 2016-03-08 19:55 - 2016-02-24 07:44 - 01713664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRHInproc.dll 2016-03-08 19:55 - 2016-02-24 07:44 - 00700416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll 2016-03-08 19:55 - 2016-02-24 07:43 - 00957952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll 2016-03-08 19:55 - 2016-02-24 07:43 - 00286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll 2016-03-08 19:55 - 2016-02-24 07:41 - 00982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2016-03-08 19:55 - 2016-02-24 07:41 - 00436736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2016-03-08 19:55 - 2016-02-24 07:40 - 01224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2016-03-08 19:55 - 2016-02-24 07:39 - 01390592 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2016-03-08 19:55 - 2016-02-24 07:36 - 01847808 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2016-03-08 19:55 - 2016-02-24 07:34 - 00938496 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll 2016-03-08 19:55 - 2016-02-24 07:34 - 00303104 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2016-03-08 19:55 - 2016-02-24 07:32 - 00098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentActivation.dll 2016-03-08 19:55 - 2016-02-24 07:31 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cemapi.dll 2016-03-08 19:55 - 2016-02-24 07:31 - 00169984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll 2016-03-08 19:55 - 2016-02-24 07:28 - 00870912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2016-03-08 19:55 - 2016-02-24 07:25 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\sharemediacpl.dll 2016-03-08 19:55 - 2016-02-24 07:21 - 00315904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Bluetooth.dll 2016-03-08 19:55 - 2016-02-24 07:21 - 00168448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Scanners.dll 2016-03-08 19:55 - 2016-02-24 07:18 - 00575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EmailApis.dll 2016-03-08 19:55 - 2016-02-24 07:18 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PackageStateRoaming.dll 2016-03-08 19:55 - 2016-02-24 07:17 - 00369664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2016-03-08 19:55 - 2016-02-24 07:13 - 00540160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ChatApis.dll 2016-03-08 19:55 - 2016-02-24 07:11 - 03593216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-03-08 19:55 - 2016-02-24 07:09 - 01443328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRHInproc.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00552960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentApis.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceaccess.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00949248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00890368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00342528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2016-03-08 19:55 - 2016-02-24 07:04 - 01497088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPDMC.exe 2016-03-08 19:55 - 2016-02-24 07:03 - 00769536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactApis.dll 2016-03-08 19:55 - 2016-02-24 07:01 - 01831936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2016-03-08 19:55 - 2016-02-24 07:00 - 02273792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2016-03-08 19:55 - 2016-02-24 07:00 - 01098752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2016-03-08 19:55 - 2016-02-24 06:57 - 02158592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2016-03-08 19:55 - 2016-02-24 06:55 - 01996288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll 2016-03-08 19:55 - 2016-02-24 06:34 - 01707520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll 2016-03-08 19:55 - 2016-02-24 06:22 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwbase.dll 2016-03-08 19:55 - 2016-02-24 06:20 - 22376960 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-03-08 19:55 - 2016-02-24 06:18 - 18677760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2016-03-08 19:55 - 2016-02-24 06:12 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2016-03-08 19:55 - 2016-02-24 06:12 - 05321728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2016-03-08 19:55 - 2016-02-24 06:10 - 24600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-03-08 19:55 - 2016-02-24 06:09 - 06972416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2016-03-08 19:55 - 2016-02-24 06:05 - 12586496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2016-03-08 19:55 - 2016-02-24 06:03 - 14252544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2016-03-08 19:55 - 2016-02-24 05:59 - 05661696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2016-03-08 19:55 - 2016-02-24 05:55 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-03-08 19:54 - 2016-02-24 10:47 - 01173344 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2016-03-08 19:54 - 2016-02-24 10:40 - 00513888 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2016-03-08 19:54 - 2016-02-24 09:54 - 00127840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS 2016-03-08 19:54 - 2016-02-24 09:09 - 00147808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2016-03-08 19:54 - 2016-02-24 08:39 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 08:39 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll 2016-03-08 19:54 - 2016-02-24 08:38 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2016-03-08 19:54 - 2016-02-24 08:37 - 00045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll 2016-03-08 19:54 - 2016-02-24 08:36 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll 2016-03-08 19:54 - 2016-02-24 08:35 - 00045568 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2016-03-08 19:54 - 2016-02-24 08:33 - 00141664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2016-03-08 19:54 - 2016-02-24 08:31 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2016-03-08 19:54 - 2016-02-24 08:30 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll 2016-03-08 19:54 - 2016-02-24 08:28 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2016-03-08 19:54 - 2016-02-24 08:23 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll 2016-03-08 19:54 - 2016-02-24 08:23 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 08:22 - 00196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwpolicyiomgr.dll 2016-03-08 19:54 - 2016-02-24 08:20 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2016-03-08 19:54 - 2016-02-24 08:19 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2016-03-08 19:54 - 2016-02-24 08:19 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll 2016-03-08 19:54 - 2016-02-24 08:14 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll 2016-03-08 19:54 - 2016-02-24 08:12 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll 2016-03-08 19:54 - 2016-02-24 08:10 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll 2016-03-08 19:54 - 2016-02-24 08:09 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSip.dll 2016-03-08 19:54 - 2016-02-24 08:01 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2016-03-08 19:54 - 2016-02-24 08:01 - 00067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2016-03-08 19:54 - 2016-02-24 08:00 - 00214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Scanners.dll 2016-03-08 19:54 - 2016-02-24 07:59 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll 2016-03-08 19:54 - 2016-02-24 07:58 - 00685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\scapi.dll 2016-03-08 19:54 - 2016-02-24 07:55 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExtrasXmlParser.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00288768 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTypeHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 07:53 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2016-03-08 19:54 - 2016-02-24 07:53 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataLanguageUtil.dll 2016-03-08 19:54 - 2016-02-24 07:52 - 00451584 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2016-03-08 19:54 - 2016-02-24 07:52 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PimIndexMaintenanceClient.dll 2016-03-08 19:54 - 2016-02-24 07:51 - 00037376 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2016-03-08 19:54 - 2016-02-24 07:47 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2016-03-08 19:54 - 2016-02-24 07:46 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfapigp.dll 2016-03-08 19:54 - 2016-02-24 07:44 - 00915456 _____ (Microsoft Corporation) C:\WINDOWS\system32\configurationclient.dll 2016-03-08 19:54 - 2016-02-24 07:44 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\POSyncServices.dll 2016-03-08 19:54 - 2016-02-24 07:40 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll 2016-03-08 19:54 - 2016-02-24 07:40 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataPlatformHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 07:39 - 00164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwpolicyiomgr.dll 2016-03-08 19:54 - 2016-02-24 07:38 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll 2016-03-08 19:54 - 2016-02-24 07:32 - 00223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExSMime.dll 2016-03-08 19:54 - 2016-02-24 07:28 - 00196608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataAccountApis.dll 2016-03-08 19:54 - 2016-02-24 07:28 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxSip.dll 2016-03-08 19:54 - 2016-02-24 07:23 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CallHistoryClient.dll 2016-03-08 19:54 - 2016-02-24 07:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2016-03-08 19:54 - 2016-02-24 07:18 - 01490432 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll 2016-03-08 19:54 - 2016-02-24 07:16 - 00394752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2016-03-08 19:54 - 2016-02-24 06:43 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll 2016-03-06 16:43 - 2016-03-08 22:29 - 02374144 _____ (Farbar) C:\Users\Nutzer\Desktop\FRST64.exe 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:25 - 02152288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2016-03-01 23:08 - 2016-02-23 12:25 - 01818696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01859960 _____ C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2016-03-01 23:08 - 2016-02-23 11:33 - 00696160 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 08705672 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 02544264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01152328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01062480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00498448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2016-03-01 23:08 - 2016-02-23 11:31 - 01017032 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00819648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00536256 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00408120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2016-03-01 23:08 - 2016-02-23 11:25 - 03671888 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2016-03-01 23:08 - 2016-02-23 11:21 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-03-01 23:08 - 2016-02-23 10:45 - 02773096 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 06952088 _____ (Microsoft Corp.) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 02180136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00980352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00895080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00882720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00450912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 10:37 - 00713824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:30 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2016-03-01 23:08 - 2016-02-23 10:27 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2016-03-01 23:08 - 2016-02-23 10:20 - 01139712 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSave.dll 2016-03-01 23:08 - 2016-02-23 10:17 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:56 - 02186864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2016-03-01 23:08 - 2016-02-23 09:53 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2016-03-01 23:08 - 2016-02-23 09:40 - 00074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 09:29 - 00591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll 2016-03-01 23:08 - 2016-02-23 09:28 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2016-03-01 23:08 - 2016-02-23 09:20 - 00606720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2016-03-01 23:08 - 2016-02-23 09:19 - 00948736 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll 2016-03-01 23:08 - 2016-02-23 09:14 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 09:12 - 00852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 09:10 - 00997376 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 00870400 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 01213440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 01131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 00673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 09:02 - 01318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2016-03-01 23:08 - 2016-02-23 09:00 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:52 - 00456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2016-03-01 23:08 - 2016-02-23 08:49 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 08:36 - 00379392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 08:31 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 01731584 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 04827136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 01105920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 08:22 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:17 - 02635264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 08:11 - 01390080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2016-03-01 23:08 - 2016-02-23 07:59 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2016-03-01 23:08 - 2016-02-23 07:56 - 04412928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 04894208 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 02229760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2016-03-01 23:08 - 2016-02-23 07:53 - 01799168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 07:52 - 11545600 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:50 - 09919488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:42 - 03425792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:41 - 02912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 02581504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:35 - 07533568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2016-03-01 23:08 - 2016-02-23 07:33 - 02604032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:32 - 02793472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:30 - 02061312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:28 - 06740992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2016-03-01 23:08 - 2016-02-09 04:24 - 00641536 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2016-03-01 23:08 - 2016-02-09 04:07 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2016-03-01 23:08 - 2016-02-09 04:04 - 01946624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2016-03-01 23:07 - 2016-02-23 12:29 - 01030416 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2016-03-01 23:07 - 2016-02-23 12:29 - 00874968 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2016-03-01 23:07 - 2016-02-23 12:27 - 01317640 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2016-03-01 23:07 - 2016-02-23 12:27 - 01141504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2016-03-01 23:07 - 2016-02-23 12:25 - 00563552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2016-03-01 23:07 - 2016-02-23 12:15 - 00779384 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2016-03-01 23:07 - 2016-02-23 12:08 - 00989536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2016-03-01 23:07 - 2016-02-23 11:33 - 00389992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2016-03-01 23:07 - 2016-02-23 11:31 - 00476728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2016-03-01 23:07 - 2016-02-23 11:22 - 00572272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2016-03-01 23:07 - 2016-02-23 11:17 - 00146272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2016-03-01 23:07 - 2016-02-23 10:40 - 00430944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2016-03-01 23:07 - 2016-02-23 10:39 - 00502112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2016-03-01 23:07 - 2016-02-23 10:38 - 00420928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2016-03-01 23:07 - 2016-02-23 10:32 - 00791744 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2016-03-01 23:07 - 2016-02-23 10:27 - 00376536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 10:25 - 00534368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2016-03-01 23:07 - 2016-02-23 10:20 - 00238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys 2016-03-01 23:07 - 2016-02-23 10:19 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys 2016-03-01 23:07 - 2016-02-23 10:12 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2016-03-01 23:07 - 2016-02-23 10:10 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2016-03-01 23:07 - 2016-02-23 10:07 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 10:07 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2016-03-01 23:07 - 2016-02-23 10:06 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\flvprophandler.dll 2016-03-01 23:07 - 2016-02-23 10:01 - 00104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys 2016-03-01 23:07 - 2016-02-23 10:00 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll 2016-03-01 23:07 - 2016-02-23 10:00 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2016-03-01 23:07 - 2016-02-23 09:58 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\irmon.dll 2016-03-01 23:07 - 2016-02-23 09:57 - 00199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:55 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys 2016-03-01 23:07 - 2016-02-23 09:53 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2016-03-01 23:07 - 2016-02-23 09:52 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe 2016-03-01 23:07 - 2016-02-23 09:50 - 00159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2016-03-01 23:07 - 2016-02-23 09:48 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll 2016-03-01 23:07 - 2016-02-23 09:48 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 09:39 - 00178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00287712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 09:37 - 00204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll 2016-03-01 23:07 - 2016-02-23 09:36 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifiprofilessettinghandler.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 09:33 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll 2016-03-01 23:07 - 2016-02-23 09:32 - 00414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2016-03-01 23:07 - 2016-02-23 09:31 - 00463360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2016-03-01 23:07 - 2016-02-23 09:27 - 00307712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbmon.dll 2016-03-01 23:07 - 2016-02-23 09:26 - 00372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2016-03-01 23:07 - 2016-02-23 09:23 - 00412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2016-03-01 23:07 - 2016-02-23 09:22 - 00567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00847360 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00493568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00330240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 09:19 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2016-03-01 23:07 - 2016-02-23 09:18 - 00557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2016-03-01 23:07 - 2016-02-23 09:14 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 09:11 - 00587776 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2016-03-01 23:07 - 2016-02-23 09:10 - 00474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 09:09 - 00988160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2016-03-01 23:07 - 2016-02-23 09:05 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:04 - 00382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2016-03-01 23:07 - 2016-02-23 09:02 - 00755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2016-03-01 23:07 - 2016-02-23 09:02 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2016-03-01 23:07 - 2016-02-23 08:58 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerServer.dll 2016-03-01 23:07 - 2016-02-23 08:58 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:57 - 00031744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 08:50 - 00266752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 08:48 - 00838144 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2016-03-01 23:07 - 2016-02-23 08:47 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 08:38 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 01118208 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 00613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00713728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 08:35 - 00400896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2016-03-01 23:07 - 2016-02-23 08:29 - 00349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll 2016-03-01 23:07 - 2016-02-23 08:20 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:14 - 00990720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-23 08:05 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:01 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2016-03-01 23:07 - 2016-02-23 07:58 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll 2016-03-01 23:07 - 2016-02-23 07:51 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-09 05:28 - 00277856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2016-03-01 23:07 - 2016-02-09 05:13 - 00185184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2016-03-01 23:07 - 2016-02-09 04:18 - 00297472 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:18 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:07 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2016-02-21 12:21 - 2016-02-21 12:21 - 00000067 _____ C:\Users\Nutzer\Desktop\Opa Krankenhaus.txt 2016-02-17 14:03 - 2016-02-17 14:03 - 00000049 _____ C:\Users\Nutzer\Desktop\Alsbach.txt 2016-02-17 12:50 - 2016-02-17 12:50 - 00039118 _____ C:\Users\Nutzer\Desktop\knöllchen.pdf 2016-02-17 12:04 - 2016-02-17 12:04 - 00000031 _____ C:\Users\Nutzer\Desktop\Kabel.txt 2016-02-14 18:14 - 2016-02-14 18:14 - 00000050 _____ C:\Users\Nutzer\Desktop\SFC credits.txt 2016-02-14 09:57 - 2016-02-14 09:57 - 00329994 _____ C:\Users\Nutzer\Downloads\Rechnung GSE 20160214 - Dachbodenausbau Abschlag.pdf 2016-02-09 19:21 - 2016-01-29 07:57 - 04502352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2016-02-09 19:21 - 2016-01-29 07:33 - 04064320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2016-02-09 19:21 - 2016-01-27 06:59 - 00304752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2016-02-09 19:21 - 2016-01-27 06:57 - 01824264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2016-02-09 19:21 - 2016-01-27 06:57 - 00820704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2016-02-09 19:21 - 2016-01-27 06:55 - 00081112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe 2016-02-09 19:21 - 2016-01-27 06:46 - 02606824 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2016-02-09 19:21 - 2016-01-27 06:46 - 01270072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2016-02-09 19:21 - 2016-01-27 06:44 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2016-02-09 19:21 - 2016-01-27 06:44 - 00085320 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe 2016-02-09 19:21 - 2016-01-27 06:21 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll 2016-02-09 19:21 - 2016-01-27 06:15 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ztrace_maps.dll 2016-02-09 19:21 - 2016-01-27 06:11 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll 2016-02-09 19:21 - 2016-01-27 06:10 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll 2016-02-09 19:21 - 2016-01-27 06:08 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll 2016-02-09 19:21 - 2016-01-27 06:08 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll 2016-02-09 19:21 - 2016-01-27 06:07 - 00203264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassam.dll 2016-02-09 19:21 - 2016-01-27 06:04 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll 2016-02-09 19:21 - 2016-01-27 06:02 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll 2016-02-09 19:21 - 2016-01-27 06:01 - 00792064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2016-02-09 19:21 - 2016-01-27 05:59 - 00258048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassam.dll 2016-02-09 19:21 - 2016-01-27 05:52 - 00970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2016-02-09 19:21 - 2016-01-27 05:50 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2016-02-09 19:21 - 2016-01-27 05:44 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll 2016-02-09 19:21 - 2016-01-27 05:42 - 01387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2016-02-09 19:21 - 2016-01-27 05:32 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2016-02-09 19:21 - 2016-01-27 05:31 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll 2016-02-09 13:48 - 2016-02-09 13:48 - 00202913 _____ C:\Users\Nutzer\Desktop\Scan0006.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-09 22:42 - 2014-07-21 21:11 - 00000000 ____D C:\FRST 2016-03-09 22:21 - 2014-08-08 21:08 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2016-03-09 22:16 - 2015-11-28 09:36 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Raptr 2016-03-09 22:14 - 2015-12-30 03:48 - 02083424 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-03-09 22:14 - 2015-10-30 19:35 - 00887110 _____ C:\WINDOWS\system32\perfh007.dat 2016-03-09 22:14 - 2015-10-30 19:35 - 00196754 _____ C:\WINDOWS\system32\perfc007.dat 2016-03-09 22:14 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF 2016-03-09 22:09 - 2015-12-30 03:54 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-03-09 22:09 - 2012-11-16 00:02 - 00001134 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-09 22:09 - 2012-01-26 12:58 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys 2016-03-09 22:08 - 2015-10-30 07:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2016-03-09 22:05 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-03-09 21:59 - 2012-11-16 00:02 - 00001138 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-09 21:55 - 2012-04-05 05:40 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-03-09 06:28 - 2015-12-30 03:46 - 00264096 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Portable Devices 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Multimedia Platform 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2016-03-08 23:35 - 2015-09-25 17:41 - 00003252 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForNutzer 2016-03-08 23:35 - 2015-09-25 17:41 - 00000356 _____ C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job 2016-03-08 23:33 - 2015-11-12 07:37 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-03-08 20:08 - 2013-07-21 16:45 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-03-08 20:01 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-03-08 20:01 - 2012-01-26 15:38 - 143659408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-03-08 19:55 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-06 09:12 - 2012-08-13 21:56 - 00000000 ____D C:\Daten 2016-03-04 20:31 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache 2016-03-04 19:58 - 2014-07-18 06:20 - 00003980 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1377637543 2016-03-04 19:58 - 2013-08-27 22:05 - 00000000 ____D C:\Program Files (x86)\Opera 2016-03-03 06:32 - 2015-12-30 03:48 - 00000000 ____D C:\Users\Nutzer 2016-03-03 05:30 - 2015-08-28 13:29 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-03-03 00:06 - 2015-10-30 19:44 - 00000000 ____D C:\Program Files\Windows Journal 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 __RSD C:\WINDOWS\Media 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\system32\Dism 2016-02-24 15:19 - 2015-10-25 09:59 - 00000000 ____D C:\Users\Nutzer\Downloads\Gescannte Dokumente 2016-02-19 23:00 - 2014-10-21 23:23 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-02-19 23:00 - 2014-10-21 23:23 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-02-17 19:26 - 2014-09-04 06:56 - 00035840 _____ C:\Users\Nutzer\Desktop\Ausgabenübersicht Hausbau Zwingenberg.xls 2016-02-11 11:19 - 2012-04-15 07:31 - 00000000 ____D C:\Users\Nutzer\Documents\Mein Steuer-Sparbuch Heute ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-04-15 07:30 - 2013-04-01 16:30 - 0001188 _____ () C:\Users\Nutzer\AppData\Local\crc32list11.txt 2014-11-24 21:01 - 2014-11-24 21:01 - 0003584 _____ () C:\Users\Nutzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-12-30 03:47 - 2015-12-30 03:47 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2012-02-22 21:51 - 2012-04-07 19:13 - 0002290 _____ () C:\ProgramData\flcd_proxy.log 2015-01-04 11:24 - 2015-01-04 12:08 - 0003711 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Nutzer\AppData\Local\Temp\playstv_patch.exe C:\Users\Nutzer\AppData\Local\Temp\raptrpatch.exe C:\Users\Nutzer\AppData\Local\Temp\raptr_stub.exe C:\Users\Nutzer\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-04 20:19 ==================== Ende von FRST.txt ============================ |
09.03.2016, 22:48 | #9 |
| Eindringlinge vermutetCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Nutzer (2016-03-09 22:42:52) Gestartet von C:\Users\Nutzer\Desktop Windows 10 Home Version 1511 (X64) (2015-12-30 02:55:46) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-60596659-2291726436-1236315620-500 - Administrator - Disabled) ASPNET (S-1-5-21-60596659-2291726436-1236315620-1004 - Limited - Enabled) DefaultAccount (S-1-5-21-60596659-2291726436-1236315620-503 - Limited - Disabled) Gast (S-1-5-21-60596659-2291726436-1236315620-501 - Limited - Disabled) Nutzer (S-1-5-21-60596659-2291726436-1236315620-1000 - Administrator - Enabled) => C:\Users\Nutzer ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) @BIOS (HKLM-x32\...\{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}) (Version: 2.11 - GIGABYTE) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 20 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft) Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden Apple Application Support (HKLM-x32\...\{343666E2-A059-48AC-AD67-230BF74E2DB2}) (Version: 2.1.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Application Profiles (HKLM-x32\...\{21F3F7EC-CD32-D678-63AD-305F556D7BC9}) (Version: 2.0.4399.36214 - Advanced Micro Devices, Inc.) ArcSoft PhotoStudio 6 (HKLM-x32\...\{C90D0D99-BABC-459F-9188-6F1D40AFF66D}) (Version: 6.0.0.176 - ArcSoft) AutoGreen B10.1021.1 (HKLM-x32\...\InstallShield_{C75FAD21-EC08-42F3-92D6-C9C0AB355345}) (Version: 1.00.0000 - GIGABYTE) AutoGreen B10.1021.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) BitRaider Web Client (HKLM-x32\...\BitRaider Web Client) (Version: 1.1.9.9 - BitRaider, LLC) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden bwin Poker (HKLM-x32\...\bwincomPoker) (Version: - bwincom) Catalyst Control Center Next Localization BR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Chikka Messenger (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Chikka Messenger) (Version: - ) Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Destinations (x32 Version: 140.0.0.0 - Hewlett-Packard) Hidden DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.7000.7 - Dolby Laboratories Inc) Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) Easy Tune 6 B11.0427.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE) Easy Tune 6 B11.0427.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden EasySaver B9.1214.1 (HKLM-x32\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte) Etron USB3.0 Host Controller (x32 Version: 0.104 - Etron Technology) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden HP Imaging Device Functions 14.5 (HKLM\...\HP Imaging Device Functions) (Version: 14.5 - HP) HP Scanjet 200 (HKLM\...\{08EA884B-35AE-4DD3-8E3C-664F74224122}) (Version: 14.5 - HP) HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{8F1A441E-AD6D-4732-BD6A-F38D5F1D1E47}) (Version: 12.0.30.219 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard) hpgsj200 (x32 Version: 140.000.000.000 - Ihr Firmenname) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Firefox 45.0 (x86 de) (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Mozilla Firefox 45.0 (x86 de)) (Version: 45.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero BackItUp 10 (HKLM-x32\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.6.11300.14.100 - Nero AG) Nero BackItUp and Burn Essentials (HKLM-x32\...\{C6A5D6E2-19B4-4005-9670-C4D36C3AD55A}) (Version: 10.5.10200 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.2.10500.1.102 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.11500.17.100 - Nero AG) Nero RescueAgent 10 (HKLM-x32\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.2.10800.9.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) OCR Software by I.R.I.S. 14.5 (HKLM\...\HPOCR) (Version: 14.5 - HP) Opera Stable 35.0.2066.92 (HKLM-x32\...\Opera 35.0.2066.92) (Version: 35.0.2066.92 - Opera Software) Parsec (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\a53dc3b81e52c50e) (Version: 1.0.0.53 - Parsec) PartyPoker (HKLM-x32\...\PartyPoker) (Version: - PartyGaming) PDF24 Creator 7.0.5 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) QuickTime (HKLM-x32\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6409 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Safari (HKLM-x32\...\{F2AF3E5D-9697-485C-A5AC-E2B9468C446A}) (Version: 5.34.52.7 - Apple Inc.) SAMSUNG Intelli-studio (HKLM-x32\...\Intelli-studio) (Version: - ) Scan (x32 Version: 14.0.0.0 - Hewlett-Packard) Hidden Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) StarParse (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\{fxApplication}}_is1) (Version: 0.4 - Ixale) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.10 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Unity Web Player (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Winamp (HKLM-x32\...\Winamp) (Version: 5.623 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) WISO Sparbuch 2009 (HKLM-x32\...\{00C58EBE-223E-4AB6-8AE9-38F27F4420BD}) (Version: 16.00.6228 - Buhl Data Service GmbH) WISO Sparbuch 2010 (HKLM-x32\...\{46B70DEB-97B3-4E38-B746-EC16905E6A8F}) (Version: 17.00.6531 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2011 (HKLM-x32\...\{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}) (Version: 18.00.6928 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{8A1DF72A-D0A9-4D08-A622-C2D0BCF86B56}) (Version: 21.00.8480 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{654748FA-5399-4406-9AC9-8045F4577179}) (Version: 22.00.8811 - Buhl Data Service GmbH) Yahoo! Messenger (HKLM-x32\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0756BE8F-F790-4F64-8E88-36C036681BF7} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {0B6CC55E-1FA3-4E17-ACA1-01F480062DF5} - System32\Tasks\Opera scheduled Autoupdate 1377637543 => C:\Program Files (x86)\Opera\launcher.exe [2016-03-01] (Opera Software) Task: {0D474BE1-CFD8-4D97-800C-8907088A2743} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {0E76039C-7994-4231-9209-915F8BAB1B0B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {11E2D4E9-EBAB-42BA-B2FD-6A6F8558D03D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {15272870-785C-4C08-9D17-39B07D72C950} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {1743662D-8508-4E66-A49D-06451EAB62D9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-02-18] (Hewlett-Packard) Task: {1BF53D01-4706-426B-9463-08704C897171} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {1EFD98B1-FBD7-447B-B328-34934832517A} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {25CDAA04-1D05-404B-8255-43A853FC249E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {280E9C91-BC96-401B-8ABD-69DBEA2B6878} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated) Task: {414E7D83-8486-4067-A502-CB9107E36B37} - System32\Tasks\{264B7CBC-7076-42E4-B0C2-89E9891EA20B} => pcalua.exe -a "C:\Users\Nutzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MRAQXVII\dark_messiah_1.02_de.exe" -d C:\Users\Nutzer\Desktop Task: {43DCCC88-004A-4872-9081-2DB8A5722B21} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-03-08] (Microsoft Corporation) Task: {4B06099C-3013-4C1E-9D6E-2810CD38585D} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {4C30C20D-783D-4C29-983A-18CA3DDDA500} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {51702B23-CE5D-4933-9733-96077CD48DF2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-02-17] (Hewlett-Packard) Task: {57DE6B9E-B9B1-43A2-B68B-675A99EDA7FA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {5A552321-A46A-43D2-A14D-2D97D0B55EAD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {62F4B65B-C6F8-43C5-BA3A-BA35998359BA} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {6C7E01FF-EC27-4E0D-9270-C53002FD65FF} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {6FE8AA2F-6D4E-4F9B-88D2-0C8EE7498781} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {7A7D834A-E65A-4FAC-BC5B-02645FE9100C} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {812D4D48-B293-4189-99B4-B2A0CA7C595D} - System32\Tasks\HPCeeScheduleForNutzer => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {83CD6FF3-3FED-4A7A-832F-9CBD594CDFDF} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {9D337FA1-ED8B-4E45-B507-9238D2E62CCA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {B06A8AE2-8335-4D1C-B48E-6AD8683E0D85} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {B2FE808E-4F3E-4ECA-8B4D-F32195337104} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-01-20] (Hewlett-Packard) Task: {B75C8C6A-F3C9-478E-9993-C2695C0FC4C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {BCADC91F-C8B7-4DEF-9E67-71BA2EF7B4A1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {C1492C49-39C2-4DCF-8DEF-7CD912AFBEEB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {C3A770D4-D65D-4CEC-9417-1F4FE4468677} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {C5F1BCD5-8BE7-4BC3-A2DE-F6056C699C53} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {CC562F6F-3723-4AC2-8142-1E358013F8DB} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {D4951F48-8B47-4CEF-9572-38FDA155823F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {D6EEF6B9-D841-4D8B-9737-7050040F2141} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {DC12E901-08E7-4971-AFBC-1BFCEFEEF6D6} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E0476E54-B2DF-44AA-92C5-8944A42321F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {E51DD270-F2C6-4146-B5DF-1A80EA58BD70} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {E59FFB53-EB24-4985-A007-8FF589F78D71} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {E5B931CE-6A24-4E0D-B3CC-DA8BE5EA477F} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {E73C54BF-8204-49DF-A796-134E04BF554C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E743FC94-DC81-4610-8958-F015AC26DEAE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {E79966C9-9F0D-4536-A78A-31786F84DA97} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {EBF38049-E148-40DE-AA39-BC07C5DEABAE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {F5BBDFD7-68F7-4532-97E0-D2A840B111AD} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2015-12-04] (Advanced Micro Devices, Inc.) Task: {F7125A20-F7C3-4D69-9D27-8E3FA8127926} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2015-09-17 08:21 - 2013-04-15 10:50 - 00065024 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1006PP.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2015-12-31 07:47 - 2015-12-07 05:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-01 23:08 - 2016-02-23 09:36 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-01-12 20:26 - 2016-01-05 02:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-01-12 20:26 - 2016-01-05 02:23 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-01-28 17:59 - 2016-01-16 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-01-28 17:59 - 2016-01-16 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 62332456 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\opera.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 02074664 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\libglesv2.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 00081960 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{E6C895F6-0676-4162-A676-F909C060CCF9}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{0B3EA590-E0C0-4474-A854-9016C93BA390}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{9EEC7581-42AF-486E-8ECE-E576082B6E01}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [{CD6CF6B2-9910-451D-820E-BB1E96C25272}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{386F76C0-27F1-488A-A3A9-2CA8BF3204B1}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [UDP Query User{5A41C6E5-8F8C-4658-9DA9-C26D0F299AF6}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [{6A4C4430-9F0D-41BB-B56C-9EB510629680}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{D5D62061-AEE4-433D-8A69-7E9640C5E9B3}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{50A63ACA-2013-4C6A-B2A1-1F085596AEC3}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{E76FE024-0431-4A29-B24D-4D6EF4D8AB7E}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{CD7465FE-F45F-4579-A029-F4A4BC26F970}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{74069437-FDAA-4CB8-9F51-7F3054E236C1}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{4753BA4F-FE6C-488C-A30B-C297D81DF8C8}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [{D966B025-84BF-4A54-BF87-9D11449F013E}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [TCP Query User{3D567916-FDB3-49F1-8A86-73831796AA32}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [UDP Query User{FCF5141F-CC98-482B-BE3D-FEE6DEDE798A}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [{8C82084C-0751-4CB7-8C23-789668029920}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{80A0941E-1398-40BF-A9A1-1A099E6B3FC6}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{735DFCD4-6B09-4110-B8C3-C7FA1285D32B}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [TCP Query User{18A2CFA4-0B5F-4A21-B818-2BA64C0CDB53}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [UDP Query User{24043184-E37B-4094-B662-AEEF75F9B824}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [{D8081A3C-92D8-406E-BF3A-8A1054758344}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EA35D1A1-8599-498F-A2F3-AA58DD32A1E9}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{812BA7ED-DA8A-400F-B711-29E3607054D5}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{22D13AEB-52DE-47D8-B847-EA48CCA47E99}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{AA1A1E44-F486-4798-8F88-AD66D5592A38}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{A6A545AE-D5CE-4136-A6DB-A58EF8136742}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{68B8B5EC-F8F6-472D-9EA6-A1BDD2F118CE}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{DE028574-47D6-43E2-84E3-8D59A18ACEAB}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{50DF7637-5A1E-42ED-B27E-9D39A6332E48}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{2E32DB39-1384-4EF5-A495-E0BC85E5F996}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{8AA55221-2A08-4FB9-9C5B-83C3C2CA6677}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [TCP Query User{206CE9B2-D3CD-48B8-9752-43C6A381162D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [UDP Query User{FC5CEFD7-B15A-411E-A626-79F9C32EEB1B}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{EB3A0B93-7045-4AFA-840C-58DA1892C175}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{DF3911DA-28EA-49ED-881D-73774ED4718B}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [TCP Query User{9CFDBC99-06B3-4053-89EA-BB0FE21B259A}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [UDP Query User{18F6F10D-3A46-41DE-919C-39259A3F1A47}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [TCP Query User{19F71D07-17BF-413D-833D-1B29721835D3}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [UDP Query User{32A4883D-276F-4FA6-94A1-B5389A503131}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [TCP Query User{20C84D1F-0E0F-46CB-B8DE-AA2114EF801D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [UDP Query User{C59C1BCE-E9FF-4875-B0A5-D17F8F6FEBBC}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [TCP Query User{272F51DF-CFD8-48CC-B535-388D0090546C}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [UDP Query User{A6A55401-D654-45B8-BD0B-185345F21915}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [{D34B39A1-DF2F-4464-892B-F67FE6AD219C}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{016121D6-A2B5-4A4F-A5C7-758B9C26E589}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{22B5B78F-BD69-4BCD-8252-C58A50F13477}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{5E9D695B-CAF1-4BDC-9A4D-83DAC7E30ECD}] => (Allow) K:\Programme\Scanjet200\hp software update\hpwucli.exe FirewallRules: [TCP Query User{DE4971F4-0C3D-4910-A507-9D3423FB2C00}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [UDP Query User{3C9A98A4-3969-424B-9DC3-5A90E9ABBE02}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [TCP Query User{5BD13757-9F7F-46F7-B661-1B4B6DC674BD}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [UDP Query User{9D0C1653-73DD-4413-9214-02A23C20C5D6}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3FF71D37-E2FC-457D-B40C-2A4D64E51E65}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3476154D-10BD-4BA7-BE13-8629A5B2EE7C}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [TCP Query User{D1F4DD98-79A9-49D0-9194-565AB33BA44A}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [UDP Query User{9EF7F880-6EE9-40B1-B903-C9DFC1755B8C}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [TCP Query User{05C6DF30-B0C4-4B00-BE31-79625571C6FA}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [UDP Query User{B4D117D8-459F-42B8-BD0C-A257D97FD705}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [{61A88C7F-3EA5-44F7-9B1B-523AE2B3FD5E}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{22BF571E-609B-42BD-B760-D719B4C81989}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{8F21185D-B321-405C-BA42-974E0E330E5D}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{ACEF5BA3-2024-4ED8-A2FD-975A93DC5D70}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{80580537-E59D-46DE-BEB8-D868B828AD62}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{EE85B3C4-20A5-4E68-B7B3-D78F5B30E555}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{3762E145-BFCF-496E-A520-83B8D4F2459E}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D124B008-D5BD-46CE-82B1-CC776162F137}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D75C5038-9F0D-4E50-85C0-1F29C669DD40}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{AC2E08A9-7241-42A2-BB6B-B362A1C115C1}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{1D89B396-470F-4BFE-86CA-47C16CF1F70F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{9FD0E5AA-6AB2-403B-A48B-D5B598A246AC}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{2F5F10DC-5C0A-4057-873F-02B8AE3C05DA}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{094FDB81-029B-4E1E-B76E-19126813C135}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{30A3B85D-3007-45A6-9992-865B9CFB9E7F}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{5DDD1B9F-77C5-408A-AE1C-C6128D02879A}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{0B13E763-B14C-4AE7-A9AA-272F03DCC7ED}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/09/2016 10:08:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x87c Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/09/2016 02:08:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x91c Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/08/2016 11:32:48 PM) (Source: MsiInstaller) (EventID: 1024) (User: Nutzer-PC) Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "{AC76BA86-7AD7-0000-2550-AC0F0A4E5C00}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (03/04/2016 07:54:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.10586.104, Zeitstempel: 0x56aaffa0 Name des fehlerhaften Moduls: twinui.appcore.dll, Version: 10.0.10586.11, Zeitstempel: 0x56457778 Ausnahmecode: 0x80270233 Fehleroffset: 0x0000000000166be4 ID des fehlerhaften Prozesses: 0x1bb4 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Vollständiger Name des fehlerhaften Pakets: Explorer.EXE4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Explorer.EXE5 Error: (03/04/2016 07:54:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sihost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7f9 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.10586.122, Zeitstempel: 0x56cbf9dd Ausnahmecode: 0xc0000409 Fehleroffset: 0x00000000000953f7 ID des fehlerhaften Prozesses: 0x1708 Startzeit der fehlerhaften Anwendung: 0xsihost.exe0 Pfad der fehlerhaften Anwendung: sihost.exe1 Pfad des fehlerhaften Moduls: sihost.exe2 Berichtskennung: sihost.exe3 Vollständiger Name des fehlerhaften Pakets: sihost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: sihost.exe5 Error: (03/03/2016 12:06:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x8c4 Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/02/2016 09:56:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:49:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:47:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/02/2016 08:45:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Nutzer-PC) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Systemfehler: ============= Error: (03/09/2016 10:09:07 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (03/09/2016 10:08:24 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_7d9340" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/09/2016 10:08:24 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Nero Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Plays.tv Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Message Queuing" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/09/2016 10:07:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ArcSoft Exchange Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2016-03-09 22:42:58.270 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:58.253 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:18.960 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:18.942 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:18.924 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:18.898 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:42:18.879 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:39:15.734 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:39:15.716 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-09 22:39:15.682 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: AMD FX(tm)-8150 Eight-Core Processor Prozentuale Nutzung des RAM: 15% Installierter physikalischer RAM: 16376.22 MB Verfügbarer physikalischer RAM: 13774.45 MB Summe virtueller Speicher: 32760.22 MB Verfügbarer virtueller Speicher: 30245.22 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.13 GB) (Free:60.91 GB) NTFS Drive k: (Volume) (Fixed) (Total:2794.39 GB) (Free:2630.2 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
10.03.2016, 06:54 | #10 |
/// TB-Ausbilder | Eindringlinge vermutet Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: Task: {0D474BE1-CFD8-4D97-800C-8907088A2743} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {25CDAA04-1D05-404B-8255-43A853FC249E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {414E7D83-8486-4067-A502-CB9107E36B37} - System32\Tasks\{264B7CBC-7076-42E4-B0C2-89E9891EA20B} => pcalua.exe -a "C:\Users\Nutzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MRAQXVII\dark_messiah_1.02_de.exe" -d C:\Users\Nutzer\Desktop Task: {5A552321-A46A-43D2-A14D-2D97D0B55EAD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {B06A8AE2-8335-4D1C-B48E-6AD8683E0D85} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {B75C8C6A-F3C9-478E-9993-C2695C0FC4C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C3A770D4-D65D-4CEC-9417-1F4FE4468677} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {D4951F48-8B47-4CEF-9572-38FDA155823F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {E59FFB53-EB24-4985-A007-8FF589F78D71} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
14.03.2016, 01:01 | #11 |
| Eindringlinge vermutet Hier das Ergebnis von Schritt 1: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Nutzer (2016-03-13 23:16:25) Run:2 Gestartet von C:\Users\Nutzer\Desktop Geladene Profile: Nutzer (Verfügbare Profile: Nutzer & DefaultAppPool) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: Task: {0D474BE1-CFD8-4D97-800C-8907088A2743} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {25CDAA04-1D05-404B-8255-43A853FC249E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {414E7D83-8486-4067-A502-CB9107E36B37} - System32\Tasks\{264B7CBC-7076-42E4-B0C2-89E9891EA20B} => pcalua.exe -a "C:\Users\Nutzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MRAQXVII\dark_messiah_1.02_de.exe" -d C:\Users\Nutzer\Desktop Task: {5A552321-A46A-43D2-A14D-2D97D0B55EAD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {B06A8AE2-8335-4D1C-B48E-6AD8683E0D85} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {B75C8C6A-F3C9-478E-9993-C2695C0FC4C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C3A770D4-D65D-4CEC-9417-1F4FE4468677} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {D4951F48-8B47-4CEF-9572-38FDA155823F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {E59FFB53-EB24-4985-A007-8FF589F78D71} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D474BE1-CFD8-4D97-800C-8907088A2743}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D474BE1-CFD8-4D97-800C-8907088A2743}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{217A4FAB-DCEF-4BD1-A340-96B9BAA21BE3}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{25CDAA04-1D05-404B-8255-43A853FC249E}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25CDAA04-1D05-404B-8255-43A853FC249E}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{414E7D83-8486-4067-A502-CB9107E36B37}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{414E7D83-8486-4067-A502-CB9107E36B37}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\{264B7CBC-7076-42E4-B0C2-89E9891EA20B} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{264B7CBC-7076-42E4-B0C2-89E9891EA20B}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5A552321-A46A-43D2-A14D-2D97D0B55EAD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5A552321-A46A-43D2-A14D-2D97D0B55EAD}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83D6ECA6-CD5B-4C50-8B14-66B9DDC9B66F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98E2950A-0FCD-48C0-8AF8-0D1C4F43AE08}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B06A8AE2-8335-4D1C-B48E-6AD8683E0D85}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B06A8AE2-8335-4D1C-B48E-6AD8683E0D85}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B75C8C6A-F3C9-478E-9993-C2695C0FC4C0}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B75C8C6A-F3C9-478E-9993-C2695C0FC4C0}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3A770D4-D65D-4CEC-9417-1F4FE4468677}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3A770D4-D65D-4CEC-9417-1F4FE4468677}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4951F48-8B47-4CEF-9572-38FDA155823F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4951F48-8B47-4CEF-9572-38FDA155823F}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E59FFB53-EB24-4985-A007-8FF589F78D71}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E59FFB53-EB24-4985-A007-8FF589F78D71}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-60596659-2291726436-1236315620-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-60596659-2291726436-1236315620-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= EmptyTemp: => 4.7 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 23:17:58 ==== 1. Für mich sieht es so aus, als ob seit der Teilnahme am Win10 Upgrade kein Virenschutz bei mir mehr aktiv ist (grünes MicrosoftCredentials-Symbol ist weg). Ist mein Verdacht richtig oder funktioniert der Virenschutz bei Win10 anders? 2. Seit Win10 Installation funktioniert mein Drucker nur noch wann er will und nicht mehr wann ich will. Das habe ich bisher immer aufs Update geschoben. War das vorschnell? Ist evtl. ein Virus für die Probleme verantwortlich? ESET ERgebnis: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=6e6fdc2883e97543a078f19728754624 # end=init # utc_time=2016-03-13 10:24:29 # local_time=2016-03-13 11:24:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 28560 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=6e6fdc2883e97543a078f19728754624 # end=updated # utc_time=2016-03-13 10:59:25 # local_time=2016-03-13 11:59:25 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=6e6fdc2883e97543a078f19728754624 # engine=28560 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-03-13 11:44:14 # local_time=2016-03-14 12:44:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 18806 11726797 0 0 # scanned=179781 # found=0 # cleaned=0 # scan_time=2688 Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 21.0.0.182 Mozilla Firefox (40.0.3) Google Chrome (48.0.2564.109) Google Chrome (48.0.2564.116) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe Windows Defender MpCmdRun.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von Nutzer (Administrator) auf NUTZER-PC (14-03-2016 00:59:57) Gestartet von C:\Users\Nutzer\Desktop Geladene Profile: Nutzer (Verfügbare Profile: Nutzer & DefaultAppPool) Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (ArcSoft, Inc.) C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cnext.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe (Nero AG) C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe (Hewlett-Packard) K:\Programme\Scanjet200\HP Software Update\hpwuschd2.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (Geek Software GmbH) K:\Programme\PDF24\pdf24.exe (Software 2000 Limited) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Opera Software) C:\Program Files (x86)\Opera\35.0.2066.92\opera.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Mozilla Corporation) K:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) K:\Programme\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_182.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_182.exe () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1601.49020.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [IntelliPoint] => C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2417032 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4867784 2015-12-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1406248 2010-10-28] (Nero AG) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2011-11-01] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM-x32\...\Run: [HP Software Update] => K:\Programme\Scanjet200\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.) HKLM-x32\...\Run: [PDFPrint] => K:\Programme\PDF24\pdf24.exe [217632 2015-07-13] (Geek Software GmbH) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\RunOnce: [Uninstall C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64" Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-09-13] ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{8569e696-33a6-4f4c-89b2-8961ee9dc0ee}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.christian-gursky.de/ DPF: HKLM-x32 {0F2AAAE3-7E9E-4B64-AB5D-1CA24C6ACB9C} hxxps://extranet.information-works.de/dwa85W.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-60596659-2291726436-1236315620-1000 -> hxxp://www.altavista.de/ FireFox: ======== FF ProfilePath: C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default FF DefaultSearchEngine: Bing FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_21_0_0_182.dll [2016-03-10] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-03-10] () FF Plugin-x32: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files (x86)\Yahoo!\Shared\npYState.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-60596659-2291726436-1236315620-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Nutzer\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2012-12-07] (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-05-08] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2012-02-04] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2011-12-09] (Nullsoft, Inc.) FF Extension: Greasemonkey - C:\Users\Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\alkva0ed.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2016-02-21] StartMenuInternet: FIREFOX.EXE - K:\Programme\Mozilla Firefox\firefox.exe Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-25] CHR Extension: (Google Docs) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-25] CHR Extension: (Google Drive) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-27] CHR Extension: (YouTube) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-08] CHR Extension: (Google-Suche) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Google Tabellen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-25] CHR Extension: (Google Docs Offline) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-01] CHR Extension: (AntiGameOrigin) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-09-05] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-29] CHR Extension: (Google Mail) - C:\Users\Nutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30] Opera: ======= OPR StartupUrls: "hxxp://www.christian-gursky.de/" ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 ADExchange; C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe [44064 2013-07-08] (ArcSoft, Inc.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2014-10-15] (BitRaider, LLC) S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2014-06-16] (BitRaider, LLC) S2 ES lite Service; C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] () R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [25800 2015-09-28] (Hewlett-Packard Company) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [40720 2015-07-28] (Advanced Micro Devices, Inc.) S3 AODDriver; C:\Program Files (x86)\Gigabyte\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-09-18] (Advanced Micro Devices) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2012-03-31] () S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2012-01-27] () R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2012-03-31] () R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2016-03-13] (Malwarebytes) R3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek ) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-14 00:56 - 2016-03-14 00:57 - 00852720 _____ C:\Users\Nutzer\Desktop\SecurityCheck.exe 2016-03-09 22:42 - 2016-03-14 01:00 - 00015439 _____ C:\Users\Nutzer\Desktop\FRST.txt 2016-03-09 22:38 - 2016-03-09 22:38 - 01609216 _____ (Malwarebytes) C:\Users\Nutzer\Desktop\JRT.exe 2016-03-09 22:21 - 2016-03-09 22:21 - 00001171 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-03-09 22:21 - 2016-03-09 22:21 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-03-09 22:21 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2016-03-09 22:21 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2016-03-09 22:21 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2016-03-09 22:04 - 2016-03-09 22:07 - 00000000 ____D C:\Program Files (x86)\AdwCleaner 2016-03-09 22:00 - 2016-03-09 22:04 - 01524224 _____ C:\Users\Nutzer\Desktop\AdwCleaner_5.101.exe 2016-03-09 06:29 - 2016-03-09 06:29 - 00000000 ____D C:\Program Files (x86)\Raptr Inc 2016-03-08 22:40 - 2016-03-08 23:48 - 00075078 _____ C:\TDSSKiller.3.1.0.9_08.03.2016_22.40.25_log.txt 2016-03-08 22:40 - 2016-03-08 22:39 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Nutzer\Desktop\tdsskiller.exe 2016-03-08 22:39 - 2016-03-08 22:39 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Nutzer\Downloads\tdsskiller.exe 2016-03-08 20:13 - 2016-03-08 20:13 - 00021981 _____ C:\Users\Nutzer\Downloads\PB_KAZ_KtoNr_0779865609_05-03-2016_0901.pdf 2016-03-08 19:55 - 2016-03-01 06:31 - 00848168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2016-03-08 19:55 - 2016-03-01 06:22 - 00709688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2016-03-08 19:55 - 2016-02-24 10:52 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2016-03-08 19:55 - 2016-02-24 10:51 - 07474528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2016-03-08 19:55 - 2016-02-24 10:48 - 00713568 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2016-03-08 19:55 - 2016-02-24 10:34 - 01613664 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2016-03-08 19:55 - 2016-02-24 10:28 - 03449168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2016-03-08 19:55 - 2016-02-24 10:15 - 01557768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2016-03-08 19:55 - 2016-02-24 09:58 - 00794888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2016-03-08 19:55 - 2016-02-24 09:51 - 01322248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2016-03-08 19:55 - 2016-02-24 09:50 - 00808800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2016-03-08 19:55 - 2016-02-24 09:46 - 06607080 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2016-03-08 19:55 - 2016-02-24 09:43 - 00625000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2016-03-08 19:55 - 2016-02-24 09:39 - 00358752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2016-03-08 19:55 - 2016-02-24 09:39 - 00141560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe 2016-03-08 19:55 - 2016-02-24 09:19 - 00670928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2016-03-08 19:55 - 2016-02-24 09:14 - 00216416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 01997152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-03-08 19:55 - 2016-02-24 09:11 - 00957608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 00703840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2016-03-08 19:55 - 2016-02-24 09:11 - 00652392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2016-03-08 19:55 - 2016-02-24 09:11 - 00394080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2016-03-08 19:55 - 2016-02-24 09:11 - 00258280 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll 2016-03-08 19:55 - 2016-02-24 09:10 - 00630632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2016-03-08 19:55 - 2016-02-24 09:10 - 00576864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-03-08 19:55 - 2016-02-24 09:09 - 00640472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2016-03-08 19:55 - 2016-02-24 09:06 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2016-03-08 19:55 - 2016-02-24 08:59 - 00294752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2016-03-08 19:55 - 2016-02-24 08:38 - 00187744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2016-03-08 19:55 - 2016-02-24 08:35 - 00540752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2016-03-08 19:55 - 2016-02-24 08:35 - 00523752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2016-03-08 19:55 - 2016-02-24 08:35 - 00220064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqmapi.dll 2016-03-08 19:55 - 2016-02-24 08:33 - 00538736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2016-03-08 19:55 - 2016-02-24 08:20 - 00195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll 2016-03-08 19:55 - 2016-02-24 08:20 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2016-03-08 19:55 - 2016-02-24 08:15 - 00365568 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2016-03-08 19:55 - 2016-02-24 08:13 - 00121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2016-03-08 19:55 - 2016-02-24 08:12 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cemapi.dll 2016-03-08 19:55 - 2016-02-24 08:09 - 00258560 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll 2016-03-08 19:55 - 2016-02-24 08:07 - 00252928 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenance.dll 2016-03-08 19:55 - 2016-02-24 08:05 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll 2016-03-08 19:55 - 2016-02-24 08:03 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2016-03-08 19:55 - 2016-02-24 08:02 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallHistoryClient.dll 2016-03-08 19:55 - 2016-02-24 08:01 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll 2016-03-08 19:55 - 2016-02-24 07:59 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll 2016-03-08 19:55 - 2016-02-24 07:59 - 00318976 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2016-03-08 19:55 - 2016-02-24 07:55 - 00790528 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll 2016-03-08 19:55 - 2016-02-24 07:55 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll 2016-03-08 19:55 - 2016-02-24 07:54 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2016-03-08 19:55 - 2016-02-24 07:49 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll 2016-03-08 19:55 - 2016-02-24 07:44 - 01713664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRHInproc.dll 2016-03-08 19:55 - 2016-02-24 07:44 - 00700416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll 2016-03-08 19:55 - 2016-02-24 07:43 - 00957952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll 2016-03-08 19:55 - 2016-02-24 07:43 - 00286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll 2016-03-08 19:55 - 2016-02-24 07:41 - 00982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2016-03-08 19:55 - 2016-02-24 07:41 - 00436736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2016-03-08 19:55 - 2016-02-24 07:40 - 01224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2016-03-08 19:55 - 2016-02-24 07:39 - 01390592 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2016-03-08 19:55 - 2016-02-24 07:36 - 01847808 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2016-03-08 19:55 - 2016-02-24 07:34 - 00938496 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll 2016-03-08 19:55 - 2016-02-24 07:34 - 00303104 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2016-03-08 19:55 - 2016-02-24 07:32 - 00098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentActivation.dll 2016-03-08 19:55 - 2016-02-24 07:31 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cemapi.dll 2016-03-08 19:55 - 2016-02-24 07:31 - 00169984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll 2016-03-08 19:55 - 2016-02-24 07:28 - 00870912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2016-03-08 19:55 - 2016-02-24 07:25 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\sharemediacpl.dll 2016-03-08 19:55 - 2016-02-24 07:21 - 00315904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Bluetooth.dll 2016-03-08 19:55 - 2016-02-24 07:21 - 00168448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Scanners.dll 2016-03-08 19:55 - 2016-02-24 07:18 - 00575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EmailApis.dll 2016-03-08 19:55 - 2016-02-24 07:18 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PackageStateRoaming.dll 2016-03-08 19:55 - 2016-02-24 07:17 - 00369664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2016-03-08 19:55 - 2016-02-24 07:13 - 00540160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ChatApis.dll 2016-03-08 19:55 - 2016-02-24 07:11 - 03593216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-03-08 19:55 - 2016-02-24 07:09 - 01443328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRHInproc.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00552960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentApis.dll 2016-03-08 19:55 - 2016-02-24 07:09 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceaccess.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00949248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00890368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2016-03-08 19:55 - 2016-02-24 07:07 - 00342528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2016-03-08 19:55 - 2016-02-24 07:04 - 01497088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPDMC.exe 2016-03-08 19:55 - 2016-02-24 07:03 - 00769536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactApis.dll 2016-03-08 19:55 - 2016-02-24 07:01 - 01831936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2016-03-08 19:55 - 2016-02-24 07:00 - 02273792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2016-03-08 19:55 - 2016-02-24 07:00 - 01098752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2016-03-08 19:55 - 2016-02-24 06:57 - 02158592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2016-03-08 19:55 - 2016-02-24 06:55 - 01996288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll 2016-03-08 19:55 - 2016-02-24 06:34 - 01707520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll 2016-03-08 19:55 - 2016-02-24 06:22 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwbase.dll 2016-03-08 19:55 - 2016-02-24 06:20 - 22376960 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-03-08 19:55 - 2016-02-24 06:18 - 18677760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2016-03-08 19:55 - 2016-02-24 06:12 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2016-03-08 19:55 - 2016-02-24 06:12 - 05321728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2016-03-08 19:55 - 2016-02-24 06:10 - 24600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-03-08 19:55 - 2016-02-24 06:09 - 06972416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2016-03-08 19:55 - 2016-02-24 06:05 - 12586496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2016-03-08 19:55 - 2016-02-24 06:03 - 14252544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2016-03-08 19:55 - 2016-02-24 05:59 - 05661696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2016-03-08 19:55 - 2016-02-24 05:55 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-03-08 19:54 - 2016-02-24 10:47 - 01173344 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2016-03-08 19:54 - 2016-02-24 10:40 - 00513888 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2016-03-08 19:54 - 2016-02-24 09:54 - 00127840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS 2016-03-08 19:54 - 2016-02-24 09:09 - 00147808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2016-03-08 19:54 - 2016-02-24 08:39 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 08:39 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll 2016-03-08 19:54 - 2016-02-24 08:38 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2016-03-08 19:54 - 2016-02-24 08:37 - 00045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll 2016-03-08 19:54 - 2016-02-24 08:36 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll 2016-03-08 19:54 - 2016-02-24 08:35 - 00045568 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2016-03-08 19:54 - 2016-02-24 08:33 - 00141664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2016-03-08 19:54 - 2016-02-24 08:31 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2016-03-08 19:54 - 2016-02-24 08:30 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll 2016-03-08 19:54 - 2016-02-24 08:28 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2016-03-08 19:54 - 2016-02-24 08:23 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll 2016-03-08 19:54 - 2016-02-24 08:23 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 08:22 - 00196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwpolicyiomgr.dll 2016-03-08 19:54 - 2016-02-24 08:20 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2016-03-08 19:54 - 2016-02-24 08:19 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2016-03-08 19:54 - 2016-02-24 08:19 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll 2016-03-08 19:54 - 2016-02-24 08:14 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll 2016-03-08 19:54 - 2016-02-24 08:12 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll 2016-03-08 19:54 - 2016-02-24 08:10 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll 2016-03-08 19:54 - 2016-02-24 08:09 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSip.dll 2016-03-08 19:54 - 2016-02-24 08:01 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2016-03-08 19:54 - 2016-02-24 08:01 - 00067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2016-03-08 19:54 - 2016-02-24 08:00 - 00214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Scanners.dll 2016-03-08 19:54 - 2016-02-24 07:59 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll 2016-03-08 19:54 - 2016-02-24 07:58 - 00685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\scapi.dll 2016-03-08 19:54 - 2016-02-24 07:55 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExtrasXmlParser.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00288768 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll 2016-03-08 19:54 - 2016-02-24 07:54 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTypeHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 07:53 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2016-03-08 19:54 - 2016-02-24 07:53 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataLanguageUtil.dll 2016-03-08 19:54 - 2016-02-24 07:52 - 00451584 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2016-03-08 19:54 - 2016-02-24 07:52 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PimIndexMaintenanceClient.dll 2016-03-08 19:54 - 2016-02-24 07:51 - 00037376 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2016-03-08 19:54 - 2016-02-24 07:47 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2016-03-08 19:54 - 2016-02-24 07:46 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfapigp.dll 2016-03-08 19:54 - 2016-02-24 07:44 - 00915456 _____ (Microsoft Corporation) C:\WINDOWS\system32\configurationclient.dll 2016-03-08 19:54 - 2016-02-24 07:44 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\POSyncServices.dll 2016-03-08 19:54 - 2016-02-24 07:40 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll 2016-03-08 19:54 - 2016-02-24 07:40 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataPlatformHelperUtil.dll 2016-03-08 19:54 - 2016-02-24 07:39 - 00164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwpolicyiomgr.dll 2016-03-08 19:54 - 2016-02-24 07:38 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll 2016-03-08 19:54 - 2016-02-24 07:32 - 00223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExSMime.dll 2016-03-08 19:54 - 2016-02-24 07:28 - 00196608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataAccountApis.dll 2016-03-08 19:54 - 2016-02-24 07:28 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxSip.dll 2016-03-08 19:54 - 2016-02-24 07:23 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CallHistoryClient.dll 2016-03-08 19:54 - 2016-02-24 07:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2016-03-08 19:54 - 2016-02-24 07:18 - 01490432 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll 2016-03-08 19:54 - 2016-02-24 07:16 - 00394752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2016-03-08 19:54 - 2016-02-24 06:43 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll 2016-03-06 16:43 - 2016-03-08 22:29 - 02374144 _____ (Farbar) C:\Users\Nutzer\Desktop\FRST64.exe 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:25 - 02152288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2016-03-01 23:08 - 2016-02-23 12:25 - 01818696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01859960 _____ C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 11:34 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2016-03-01 23:08 - 2016-02-23 11:33 - 00696160 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 08705672 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 02544264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01152328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 01062480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00498448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 11:32 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2016-03-01 23:08 - 2016-02-23 11:31 - 01017032 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00819648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00536256 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2016-03-01 23:08 - 2016-02-23 11:31 - 00408120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2016-03-01 23:08 - 2016-02-23 11:25 - 03671888 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2016-03-01 23:08 - 2016-02-23 11:21 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-03-01 23:08 - 2016-02-23 10:45 - 02773096 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 06952088 _____ (Microsoft Corp.) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 02180136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00980352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00895080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00882720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:38 - 00450912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2016-03-01 23:08 - 2016-02-23 10:37 - 00713824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2016-03-01 23:08 - 2016-02-23 10:30 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2016-03-01 23:08 - 2016-02-23 10:27 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2016-03-01 23:08 - 2016-02-23 10:20 - 01139712 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSave.dll 2016-03-01 23:08 - 2016-02-23 10:17 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:58 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:56 - 02186864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2016-03-01 23:08 - 2016-02-23 09:53 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2016-03-01 23:08 - 2016-02-23 09:40 - 00074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2016-03-01 23:08 - 2016-02-23 09:37 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 09:29 - 00591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll 2016-03-01 23:08 - 2016-02-23 09:28 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2016-03-01 23:08 - 2016-02-23 09:20 - 00606720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2016-03-01 23:08 - 2016-02-23 09:19 - 00948736 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll 2016-03-01 23:08 - 2016-02-23 09:14 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 09:12 - 00852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 09:10 - 00997376 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2016-03-01 23:08 - 2016-02-23 09:09 - 00870400 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 01213440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll 2016-03-01 23:08 - 2016-02-23 09:06 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 01131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 09:04 - 00673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 09:02 - 01318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2016-03-01 23:08 - 2016-02-23 09:00 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:58 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:52 - 00456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2016-03-01 23:08 - 2016-02-23 08:49 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll 2016-03-01 23:08 - 2016-02-23 08:36 - 00379392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2016-03-01 23:08 - 2016-02-23 08:31 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AccountsControl.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 01731584 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-03-01 23:08 - 2016-02-23 08:30 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 04827136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 01105920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2016-03-01 23:08 - 2016-02-23 08:24 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll 2016-03-01 23:08 - 2016-02-23 08:22 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2016-03-01 23:08 - 2016-02-23 08:21 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2016-03-01 23:08 - 2016-02-23 08:17 - 02635264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 08:11 - 01390080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2016-03-01 23:08 - 2016-02-23 07:59 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2016-03-01 23:08 - 2016-02-23 07:56 - 04412928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 04894208 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:55 - 02229760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2016-03-01 23:08 - 2016-02-23 07:53 - 01799168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll 2016-03-01 23:08 - 2016-02-23 07:52 - 11545600 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:50 - 09919488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2016-03-01 23:08 - 2016-02-23 07:42 - 03425792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:41 - 02912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:39 - 02581504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2016-03-01 23:08 - 2016-02-23 07:36 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2016-03-01 23:08 - 2016-02-23 07:35 - 07533568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2016-03-01 23:08 - 2016-02-23 07:33 - 02604032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2016-03-01 23:08 - 2016-02-23 07:32 - 02793472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2016-03-01 23:08 - 2016-02-23 07:30 - 02061312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2016-03-01 23:08 - 2016-02-23 07:28 - 06740992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2016-03-01 23:08 - 2016-02-09 04:24 - 00641536 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2016-03-01 23:08 - 2016-02-09 04:07 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2016-03-01 23:08 - 2016-02-09 04:04 - 01946624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2016-03-01 23:07 - 2016-02-23 12:29 - 01030416 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2016-03-01 23:07 - 2016-02-23 12:29 - 00874968 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2016-03-01 23:07 - 2016-02-23 12:27 - 01317640 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2016-03-01 23:07 - 2016-02-23 12:27 - 01141504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2016-03-01 23:07 - 2016-02-23 12:25 - 00563552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2016-03-01 23:07 - 2016-02-23 12:15 - 00779384 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2016-03-01 23:07 - 2016-02-23 12:08 - 00989536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2016-03-01 23:07 - 2016-02-23 11:33 - 00389992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2016-03-01 23:07 - 2016-02-23 11:31 - 00476728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2016-03-01 23:07 - 2016-02-23 11:22 - 00572272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2016-03-01 23:07 - 2016-02-23 11:17 - 00146272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2016-03-01 23:07 - 2016-02-23 10:40 - 00430944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2016-03-01 23:07 - 2016-02-23 10:39 - 00502112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2016-03-01 23:07 - 2016-02-23 10:38 - 00420928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2016-03-01 23:07 - 2016-02-23 10:32 - 00791744 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2016-03-01 23:07 - 2016-02-23 10:27 - 00376536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 10:25 - 00534368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2016-03-01 23:07 - 2016-02-23 10:20 - 00238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys 2016-03-01 23:07 - 2016-02-23 10:19 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys 2016-03-01 23:07 - 2016-02-23 10:12 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2016-03-01 23:07 - 2016-02-23 10:10 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2016-03-01 23:07 - 2016-02-23 10:07 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 10:07 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2016-03-01 23:07 - 2016-02-23 10:06 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\flvprophandler.dll 2016-03-01 23:07 - 2016-02-23 10:01 - 00104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys 2016-03-01 23:07 - 2016-02-23 10:00 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll 2016-03-01 23:07 - 2016-02-23 10:00 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2016-03-01 23:07 - 2016-02-23 09:58 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\irmon.dll 2016-03-01 23:07 - 2016-02-23 09:57 - 00199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:55 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys 2016-03-01 23:07 - 2016-02-23 09:53 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2016-03-01 23:07 - 2016-02-23 09:52 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe 2016-03-01 23:07 - 2016-02-23 09:50 - 00159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2016-03-01 23:07 - 2016-02-23 09:48 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll 2016-03-01 23:07 - 2016-02-23 09:48 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 09:39 - 00178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 09:38 - 00287712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MediaControl.dll 2016-03-01 23:07 - 2016-02-23 09:37 - 00204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll 2016-03-01 23:07 - 2016-02-23 09:36 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifiprofilessettinghandler.dll 2016-03-01 23:07 - 2016-02-23 09:34 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 09:33 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll 2016-03-01 23:07 - 2016-02-23 09:32 - 00414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2016-03-01 23:07 - 2016-02-23 09:31 - 00463360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2016-03-01 23:07 - 2016-02-23 09:27 - 00307712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbmon.dll 2016-03-01 23:07 - 2016-02-23 09:26 - 00372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2016-03-01 23:07 - 2016-02-23 09:23 - 00412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2016-03-01 23:07 - 2016-02-23 09:22 - 00567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00847360 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00493568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2016-03-01 23:07 - 2016-02-23 09:20 - 00330240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 09:19 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2016-03-01 23:07 - 2016-02-23 09:18 - 00557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2016-03-01 23:07 - 2016-02-23 09:14 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2016-03-01 23:07 - 2016-02-23 09:11 - 00587776 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2016-03-01 23:07 - 2016-02-23 09:10 - 00474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 09:09 - 00988160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2016-03-01 23:07 - 2016-02-23 09:05 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe 2016-03-01 23:07 - 2016-02-23 09:04 - 00382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2016-03-01 23:07 - 2016-02-23 09:02 - 00755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2016-03-01 23:07 - 2016-02-23 09:02 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2016-03-01 23:07 - 2016-02-23 08:58 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerServer.dll 2016-03-01 23:07 - 2016-02-23 08:58 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:57 - 00031744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TimeBrokerClient.dll 2016-03-01 23:07 - 2016-02-23 08:50 - 00266752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2016-03-01 23:07 - 2016-02-23 08:48 - 00838144 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2016-03-01 23:07 - 2016-02-23 08:47 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2016-03-01 23:07 - 2016-02-23 08:38 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 01118208 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2016-03-01 23:07 - 2016-02-23 08:37 - 00613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00713728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2016-03-01 23:07 - 2016-02-23 08:36 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 23:07 - 2016-02-23 08:35 - 00400896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2016-03-01 23:07 - 2016-02-23 08:29 - 00349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll 2016-03-01 23:07 - 2016-02-23 08:28 - 00256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll 2016-03-01 23:07 - 2016-02-23 08:20 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll 2016-03-01 23:07 - 2016-02-23 08:14 - 00990720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-23 08:05 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll 2016-03-01 23:07 - 2016-02-23 08:01 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2016-03-01 23:07 - 2016-02-23 07:58 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll 2016-03-01 23:07 - 2016-02-23 07:51 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2016-03-01 23:07 - 2016-02-09 05:28 - 00277856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2016-03-01 23:07 - 2016-02-09 05:13 - 00185184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2016-03-01 23:07 - 2016-02-09 04:18 - 00297472 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:18 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll 2016-03-01 23:07 - 2016-02-09 04:07 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2016-02-21 12:21 - 2016-02-21 12:21 - 00000067 _____ C:\Users\Nutzer\Desktop\Opa Krankenhaus.txt 2016-02-17 14:03 - 2016-02-17 14:03 - 00000049 _____ C:\Users\Nutzer\Desktop\Alsbach.txt 2016-02-17 12:50 - 2016-02-17 12:50 - 00039118 _____ C:\Users\Nutzer\Desktop\knöllchen.pdf 2016-02-17 12:04 - 2016-02-17 12:04 - 00000031 _____ C:\Users\Nutzer\Desktop\Kabel.txt 2016-02-14 18:14 - 2016-02-14 18:14 - 00000050 _____ C:\Users\Nutzer\Desktop\SFC credits.txt 2016-02-14 09:57 - 2016-02-14 09:57 - 00329994 _____ C:\Users\Nutzer\Downloads\Rechnung GSE 20160214 - Dachbodenausbau Abschlag.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-14 00:59 - 2014-07-21 21:11 - 00000000 ____D C:\FRST 2016-03-14 00:59 - 2012-11-16 00:02 - 00001138 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-14 00:55 - 2012-04-05 05:40 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-03-13 23:23 - 2015-12-30 03:48 - 02083424 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-03-13 23:23 - 2015-10-30 19:35 - 00887110 _____ C:\WINDOWS\system32\perfh007.dat 2016-03-13 23:23 - 2015-10-30 19:35 - 00196754 _____ C:\WINDOWS\system32\perfc007.dat 2016-03-13 23:23 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF 2016-03-13 23:18 - 2015-12-30 03:54 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-03-13 23:18 - 2015-10-30 07:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2016-03-13 23:18 - 2015-09-25 17:41 - 00000356 _____ C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job 2016-03-13 23:18 - 2014-08-08 21:08 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2016-03-13 23:18 - 2012-11-16 00:02 - 00001134 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-13 23:18 - 2012-01-26 12:58 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys 2016-03-13 23:16 - 2012-04-14 14:49 - 00000000 ____D C:\Users\Nutzer\AppData\LocalLow\Temp 2016-03-12 22:45 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-03-12 10:15 - 2012-01-26 12:45 - 00067240 _____ C:\Users\Nutzer\AppData\Local\GDIPFONTCACHEV1.DAT 2016-03-11 21:33 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-03-11 21:27 - 2015-09-25 17:41 - 00003252 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForNutzer 2016-03-11 21:26 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-10 05:42 - 2015-08-28 13:31 - 00002386 _____ C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-03-10 05:42 - 2015-08-28 13:31 - 00000000 __RHD C:\Users\Nutzer\OneDrive 2016-03-09 22:16 - 2015-11-28 09:36 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Raptr 2016-03-09 06:28 - 2015-12-30 03:46 - 00264096 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Portable Devices 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files\Windows Multimedia Platform 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices 2016-03-09 02:08 - 2015-10-30 08:24 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2016-03-08 23:33 - 2015-11-12 07:37 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-03-08 20:08 - 2013-07-21 16:45 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-03-08 20:01 - 2012-01-26 15:38 - 143659408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-03-08 08:12 - 2015-10-30 08:26 - 00829944 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2016-03-08 08:12 - 2015-10-30 08:26 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2016-03-06 09:12 - 2012-08-13 21:56 - 00000000 ____D C:\Daten 2016-03-04 20:31 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache 2016-03-04 19:58 - 2014-07-18 06:20 - 00003980 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1377637543 2016-03-04 19:58 - 2013-08-27 22:05 - 00000000 ____D C:\Program Files (x86)\Opera 2016-03-03 06:32 - 2015-12-30 03:48 - 00000000 ____D C:\Users\Nutzer 2016-03-03 05:30 - 2015-08-28 13:29 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-03-03 00:06 - 2015-10-30 19:44 - 00000000 ____D C:\Program Files\Windows Journal 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 __RSD C:\WINDOWS\Media 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-03-03 00:06 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism 2016-03-03 00:06 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\system32\Dism 2016-02-24 15:19 - 2015-10-25 09:59 - 00000000 ____D C:\Users\Nutzer\Downloads\Gescannte Dokumente 2016-02-19 23:00 - 2014-10-21 23:23 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-02-19 23:00 - 2014-10-21 23:23 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-02-17 19:26 - 2014-09-04 06:56 - 00035840 _____ C:\Users\Nutzer\Desktop\Ausgabenübersicht Hausbau Zwingenberg.xls ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-04-15 07:30 - 2013-04-01 16:30 - 0001188 _____ () C:\Users\Nutzer\AppData\Local\crc32list11.txt 2014-11-24 21:01 - 2014-11-24 21:01 - 0003584 _____ () C:\Users\Nutzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-12-30 03:47 - 2015-12-30 03:47 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2012-02-22 21:51 - 2012-04-07 19:13 - 0002290 _____ () C:\ProgramData\flcd_proxy.log 2015-01-04 11:24 - 2015-01-04 12:08 - 0003711 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-13 08:40 ==================== Ende von FRST.txt ============================ |
14.03.2016, 01:02 | #12 |
| Eindringlinge vermutet Addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Nutzer (2016-03-14 01:00:27) Gestartet von C:\Users\Nutzer\Desktop Windows 10 Home Version 1511 (X64) (2015-12-30 02:55:46) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-60596659-2291726436-1236315620-500 - Administrator - Disabled) ASPNET (S-1-5-21-60596659-2291726436-1236315620-1004 - Limited - Enabled) DefaultAccount (S-1-5-21-60596659-2291726436-1236315620-503 - Limited - Disabled) Gast (S-1-5-21-60596659-2291726436-1236315620-501 - Limited - Disabled) Nutzer (S-1-5-21-60596659-2291726436-1236315620-1000 - Administrator - Enabled) => C:\Users\Nutzer ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) @BIOS (HKLM-x32\...\{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}) (Version: 2.11 - GIGABYTE) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) Adobe Flash Player 21 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft) Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden Apple Application Support (HKLM-x32\...\{343666E2-A059-48AC-AD67-230BF74E2DB2}) (Version: 2.1.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Application Profiles (HKLM-x32\...\{21F3F7EC-CD32-D678-63AD-305F556D7BC9}) (Version: 2.0.4399.36214 - Advanced Micro Devices, Inc.) ArcSoft PhotoStudio 6 (HKLM-x32\...\{C90D0D99-BABC-459F-9188-6F1D40AFF66D}) (Version: 6.0.0.176 - ArcSoft) AutoGreen B10.1021.1 (HKLM-x32\...\InstallShield_{C75FAD21-EC08-42F3-92D6-C9C0AB355345}) (Version: 1.00.0000 - GIGABYTE) AutoGreen B10.1021.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) BitRaider Web Client (HKLM-x32\...\BitRaider Web Client) (Version: 1.1.9.9 - BitRaider, LLC) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden bwin Poker (HKLM-x32\...\bwincomPoker) (Version: - bwincom) Catalyst Control Center Next Localization BR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (Version: 2015.1204.1216.22046 - Advanced Micro Devices, Inc.) Hidden Chikka Messenger (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Chikka Messenger) (Version: - ) Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Destinations (x32 Version: 140.0.0.0 - Hewlett-Packard) Hidden DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.7000.7 - Dolby Laboratories Inc) Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) Easy Tune 6 B11.0427.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE) Easy Tune 6 B11.0427.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden EasySaver B9.1214.1 (HKLM-x32\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte) Etron USB3.0 Host Controller (x32 Version: 0.104 - Etron Technology) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden HP Imaging Device Functions 14.5 (HKLM\...\HP Imaging Device Functions) (Version: 14.5 - HP) HP Scanjet 200 (HKLM\...\{08EA884B-35AE-4DD3-8E3C-664F74224122}) (Version: 14.5 - HP) HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{8F1A441E-AD6D-4732-BD6A-F38D5F1D1E47}) (Version: 12.0.30.219 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard) hpgsj200 (x32 Version: 140.000.000.000 - Ihr Firmenname) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Firefox 45.0 (x86 de) (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Mozilla Firefox 45.0 (x86 de)) (Version: 45.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero BackItUp 10 (HKLM-x32\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.6.11300.14.100 - Nero AG) Nero BackItUp and Burn Essentials (HKLM-x32\...\{C6A5D6E2-19B4-4005-9670-C4D36C3AD55A}) (Version: 10.5.10200 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.2.10500.1.102 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.11500.17.100 - Nero AG) Nero RescueAgent 10 (HKLM-x32\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.2.10800.9.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) OCR Software by I.R.I.S. 14.5 (HKLM\...\HPOCR) (Version: 14.5 - HP) Opera Stable 35.0.2066.92 (HKLM-x32\...\Opera 35.0.2066.92) (Version: 35.0.2066.92 - Opera Software) Parsec (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\a53dc3b81e52c50e) (Version: 1.0.0.53 - Parsec) PartyPoker (HKLM-x32\...\PartyPoker) (Version: - PartyGaming) PDF24 Creator 7.0.5 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) QuickTime (HKLM-x32\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6409 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Safari (HKLM-x32\...\{F2AF3E5D-9697-485C-A5AC-E2B9468C446A}) (Version: 5.34.52.7 - Apple Inc.) SAMSUNG Intelli-studio (HKLM-x32\...\Intelli-studio) (Version: - ) Scan (x32 Version: 14.0.0.0 - Hewlett-Packard) Hidden Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) StarParse (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\{fxApplication}}_is1) (Version: 0.4 - Ixale) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.10 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Unity Web Player (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Winamp (HKLM-x32\...\Winamp) (Version: 5.623 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-60596659-2291726436-1236315620-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) WISO Sparbuch 2009 (HKLM-x32\...\{00C58EBE-223E-4AB6-8AE9-38F27F4420BD}) (Version: 16.00.6228 - Buhl Data Service GmbH) WISO Sparbuch 2010 (HKLM-x32\...\{46B70DEB-97B3-4E38-B746-EC16905E6A8F}) (Version: 17.00.6531 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2011 (HKLM-x32\...\{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}) (Version: 18.00.6928 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2012 (HKLM-x32\...\{0CC1DAFB-40C8-4903-953D-471E541477C7}) (Version: 19.00.7303 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{8A1DF72A-D0A9-4D08-A622-C2D0BCF86B56}) (Version: 21.00.8480 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{654748FA-5399-4406-9AC9-8045F4577179}) (Version: 22.00.8811 - Buhl Data Service GmbH) Yahoo! Messenger (HKLM-x32\...\Yahoo! Messenger) (Version: - Yahoo! Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Nutzer\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-60596659-2291726436-1236315620-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Nutzer\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0756BE8F-F790-4F64-8E88-36C036681BF7} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {0B6CC55E-1FA3-4E17-ACA1-01F480062DF5} - System32\Tasks\Opera scheduled Autoupdate 1377637543 => C:\Program Files (x86)\Opera\launcher.exe [2016-03-01] (Opera Software) Task: {0E76039C-7994-4231-9209-915F8BAB1B0B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {11E2D4E9-EBAB-42BA-B2FD-6A6F8558D03D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {15272870-785C-4C08-9D17-39B07D72C950} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {1743662D-8508-4E66-A49D-06451EAB62D9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-02-18] (Hewlett-Packard) Task: {1BF53D01-4706-426B-9463-08704C897171} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {1EFD98B1-FBD7-447B-B328-34934832517A} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {280E9C91-BC96-401B-8ABD-69DBEA2B6878} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-10] (Adobe Systems Incorporated) Task: {2E8AA491-A2C2-4511-BE86-BA6F55246E6F} - System32\Tasks\HPCeeScheduleForNutzer => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {43DCCC88-004A-4872-9081-2DB8A5722B21} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-03-08] (Microsoft Corporation) Task: {4B06099C-3013-4C1E-9D6E-2810CD38585D} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {4C30C20D-783D-4C29-983A-18CA3DDDA500} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {51702B23-CE5D-4933-9733-96077CD48DF2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-02-17] (Hewlett-Packard) Task: {57DE6B9E-B9B1-43A2-B68B-675A99EDA7FA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {62F4B65B-C6F8-43C5-BA3A-BA35998359BA} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {6C7E01FF-EC27-4E0D-9270-C53002FD65FF} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {6FE8AA2F-6D4E-4F9B-88D2-0C8EE7498781} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {788D2109-06F4-4DAE-9652-46E172031B95} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\WINDOWS\system32\MRT.exe [2016-03-08] (Microsoft Corporation) Task: {7A7D834A-E65A-4FAC-BC5B-02645FE9100C} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {83CD6FF3-3FED-4A7A-832F-9CBD594CDFDF} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {9D337FA1-ED8B-4E45-B507-9238D2E62CCA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {BCADC91F-C8B7-4DEF-9E67-71BA2EF7B4A1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {C1492C49-39C2-4DCF-8DEF-7CD912AFBEEB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {C5F1BCD5-8BE7-4BC3-A2DE-F6056C699C53} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {CC562F6F-3723-4AC2-8142-1E358013F8DB} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {D6EEF6B9-D841-4D8B-9737-7050040F2141} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {D77271CD-8CB9-4EDE-9717-548682F6B372} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-01-20] (Hewlett-Packard) Task: {DC12E901-08E7-4971-AFBC-1BFCEFEEF6D6} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E0476E54-B2DF-44AA-92C5-8944A42321F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {E51DD270-F2C6-4146-B5DF-1A80EA58BD70} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {E5B931CE-6A24-4E0D-B3CC-DA8BE5EA477F} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {E73C54BF-8204-49DF-A796-134E04BF554C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {E743FC94-DC81-4610-8958-F015AC26DEAE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {E79966C9-9F0D-4536-A78A-31786F84DA97} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {EBF38049-E148-40DE-AA39-BC07C5DEABAE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {F5BBDFD7-68F7-4532-97E0-D2A840B111AD} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2015-12-04] (Advanced Micro Devices, Inc.) Task: {F7125A20-F7C3-4D69-9D27-8E3FA8127926} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForNutzer.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2015-09-17 08:21 - 2013-04-15 10:50 - 00065024 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1006PP.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 23:08 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-12-31 07:47 - 2015-12-07 05:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-01 23:08 - 2016-02-23 09:36 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-01-12 20:26 - 2016-01-05 02:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-01-12 20:26 - 2016-01-05 02:23 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-01-28 17:59 - 2016-01-16 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-01-28 17:59 - 2016-01-16 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2015-06-25 16:34 - 2015-06-25 16:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 16:37 - 2015-06-25 16:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 16:35 - 2015-06-25 16:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 16:38 - 2015-06-25 16:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 15:53 - 2015-06-25 15:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 15:51 - 2015-06-25 15:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2014-09-13 12:12 - 2014-08-07 12:29 - 01427736 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe 2016-01-21 13:28 - 2016-01-21 13:28 - 03746816 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1601.49020.0_x64__8wekyb3d8bbwe\Calculator.exe 2015-12-15 20:07 - 2015-12-15 20:07 - 00258560 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1601.49020.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-01-22 09:40 - 2016-01-22 09:41 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 09707800 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wgui14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 03890288 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wcore14.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00035608 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsdcom48.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 00322840 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsguiwinapi48.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00309016 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rscorewinapi48.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 02745624 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfvie14.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 01043456 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-core.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 00250368 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-contribs-lib.dll 2014-09-13 12:10 - 2014-08-07 12:28 - 00136472 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\rsodbc48.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 02123032 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wsteu14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01933080 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wreli14.dll 2014-09-13 12:10 - 2014-02-11 10:53 - 00094720 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\clucene-shared.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 04325144 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wauff14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01573656 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wmain14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 05300504 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae114.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01702168 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae214.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01810712 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae314.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01629464 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wbae414.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01117976 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau114.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01340696 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\whau214.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01312536 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wwerb14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 07353112 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wkont14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01287448 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wimp14.dll 2014-09-13 12:10 - 2014-08-07 12:29 - 01331480 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2014\wfabu14.dll 2015-07-17 12:22 - 2015-07-13 11:41 - 00074272 _____ () K:\Programme\PDF24\zlib.dll 2015-07-17 12:22 - 2015-07-13 11:41 - 00051744 _____ () K:\Programme\PDF24\OperationUI.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 62332456 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\opera.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 02074664 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\libglesv2.dll 2016-03-04 19:58 - 2016-03-04 19:58 - 00081960 _____ () C:\Program Files (x86)\Opera\35.0.2066.92\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-60596659-2291726436-1236315620-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{E6C895F6-0676-4162-A676-F909C060CCF9}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{0B3EA590-E0C0-4474-A854-9016C93BA390}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{9EEC7581-42AF-486E-8ECE-E576082B6E01}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [{CD6CF6B2-9910-451D-820E-BB1E96C25272}] => (Allow) K:\Programme\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{386F76C0-27F1-488A-A3A9-2CA8BF3204B1}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [UDP Query User{5A41C6E5-8F8C-4658-9DA9-C26D0F299AF6}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Block) C:\program files (x86)\gigabyte\@bios\gwflash.exe FirewallRules: [{6A4C4430-9F0D-41BB-B56C-9EB510629680}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{D5D62061-AEE4-433D-8A69-7E9640C5E9B3}] => (Allow) C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{50A63ACA-2013-4C6A-B2A1-1F085596AEC3}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{E76FE024-0431-4A29-B24D-4D6EF4D8AB7E}] => (Allow) C:\Windows\SysWOW64\lxbvcoms.exe FirewallRules: [{CD7465FE-F45F-4579-A029-F4A4BC26F970}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{74069437-FDAA-4CB8-9F51-7F3054E236C1}] => (Allow) C:\Windows\System32\lxbvcoms.exe FirewallRules: [{4753BA4F-FE6C-488C-A30B-C297D81DF8C8}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [{D966B025-84BF-4A54-BF87-9D11449F013E}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbvpswx.exe FirewallRules: [TCP Query User{3D567916-FDB3-49F1-8A86-73831796AA32}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [UDP Query User{FCF5141F-CC98-482B-BE3D-FEE6DEDE798A}K:\programme\winamp\winamp.exe] => (Allow) K:\programme\winamp\winamp.exe FirewallRules: [{8C82084C-0751-4CB7-8C23-789668029920}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{80A0941E-1398-40BF-A9A1-1A099E6B3FC6}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{735DFCD4-6B09-4110-B8C3-C7FA1285D32B}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [TCP Query User{18A2CFA4-0B5F-4A21-B818-2BA64C0CDB53}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [UDP Query User{24043184-E37B-4094-B662-AEEF75F9B824}K:\spiele\anno 1404\tools\anno4web.exe] => (Allow) K:\spiele\anno 1404\tools\anno4web.exe FirewallRules: [{D8081A3C-92D8-406E-BF3A-8A1054758344}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EA35D1A1-8599-498F-A2F3-AA58DD32A1E9}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{812BA7ED-DA8A-400F-B711-29E3607054D5}] => (Allow) K:\Spiele\Skyrim\Steam.exe FirewallRules: [{22D13AEB-52DE-47D8-B847-EA48CCA47E99}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{AA1A1E44-F486-4798-8F88-AD66D5592A38}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\skyrim\SkyrimLauncher.exe FirewallRules: [{A6A545AE-D5CE-4136-A6DB-A58EF8136742}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{68B8B5EC-F8F6-472D-9EA6-A1BDD2F118CE}] => (Allow) C:\Users\Nutzer\AppData\Local\Temp\ibtmpc810551\component_583 FirewallRules: [{DE028574-47D6-43E2-84E3-8D59A18ACEAB}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{50DF7637-5A1E-42ED-B27E-9D39A6332E48}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{2E32DB39-1384-4EF5-A495-E0BC85E5F996}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [{8AA55221-2A08-4FB9-9C5B-83C3C2CA6677}] => (Allow) K:\Spiele\Online Games\launcher.exe FirewallRules: [TCP Query User{206CE9B2-D3CD-48B8-9752-43C6A381162D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [UDP Query User{FC5CEFD7-B15A-411E-A626-79F9C32EEB1B}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{EB3A0B93-7045-4AFA-840C-58DA1892C175}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [{DF3911DA-28EA-49ED-881D-73774ED4718B}] => (Block) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19dfd8d031a\parsecclient.exe FirewallRules: [TCP Query User{9CFDBC99-06B3-4053-89EA-BB0FE21B259A}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [UDP Query User{18F6F10D-3A46-41DE-919C-39259A3F1A47}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19efe0c12da\parsecclient.exe FirewallRules: [TCP Query User{19F71D07-17BF-413D-833D-1B29721835D3}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [UDP Query User{32A4883D-276F-4FA6-94A1-B5389A503131}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_94d9e19ffe8b229a\parsecclient.exe FirewallRules: [TCP Query User{20C84D1F-0E0F-46CB-B8DE-AA2114EF801D}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [UDP Query User{C59C1BCE-E9FF-4875-B0A5-D17F8F6FEBBC}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010df59c071a\parsecclient.exe FirewallRules: [TCP Query User{272F51DF-CFD8-48CC-B535-388D0090546C}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [UDP Query User{A6A55401-D654-45B8-BD0B-185345F21915}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d8010ff69a269a\parsecclient.exe FirewallRules: [{D34B39A1-DF2F-4464-892B-F67FE6AD219C}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{016121D6-A2B5-4A4F-A5C7-758B9C26E589}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{22B5B78F-BD69-4BCD-8252-C58A50F13477}] => (Allow) K:\Programme\Scanjet200\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{5E9D695B-CAF1-4BDC-9A4D-83DAC7E30ECD}] => (Allow) K:\Programme\Scanjet200\hp software update\hpwucli.exe FirewallRules: [TCP Query User{DE4971F4-0C3D-4910-A507-9D3423FB2C00}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [UDP Query User{3C9A98A4-3969-424B-9DC3-5A90E9ABBE02}C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe] => (Allow) C:\users\nutzer\appdata\local\apps\2.0\4l9xjeyq.e73\klkhdn83.dbo\pars..tion_64beb0e316f56ed6_0001.0000_95d80110f719365a\parsecclient.exe FirewallRules: [TCP Query User{5BD13757-9F7F-46F7-B661-1B4B6DC674BD}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [UDP Query User{9D0C1653-73DD-4413-9214-02A23C20C5D6}C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe] => (Allow) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3FF71D37-E2FC-457D-B40C-2A4D64E51E65}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [{3476154D-10BD-4BA7-BE13-8629A5B2EE7C}] => (Block) C:\users\nutzer\appdata\local\starparse\runtime\jre\bin\starparse.exe FirewallRules: [TCP Query User{D1F4DD98-79A9-49D0-9194-565AB33BA44A}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [UDP Query User{9EF7F880-6EE9-40B1-B903-C9DFC1755B8C}K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Allow) K:\spiele\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [TCP Query User{05C6DF30-B0C4-4B00-BE31-79625571C6FA}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [UDP Query User{B4D117D8-459F-42B8-BD0C-A257D97FD705}C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\nutzer\appdata\local\mycomgames\mycomgames.exe FirewallRules: [{61A88C7F-3EA5-44F7-9B1B-523AE2B3FD5E}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{22BF571E-609B-42BD-B760-D719B4C81989}] => (Allow) K:\Spiele\Skyrim\bin\steamwebhelper.exe FirewallRules: [{8F21185D-B321-405C-BA42-974E0E330E5D}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{ACEF5BA3-2024-4ED8-A2FD-975A93DC5D70}] => (Allow) K:\Spiele\Skyrim\SteamApps\common\SkyrimLauncher.exe FirewallRules: [{80580537-E59D-46DE-BEB8-D868B828AD62}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{EE85B3C4-20A5-4E68-B7B3-D78F5B30E555}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\HP1006MC.EXE FirewallRules: [{3762E145-BFCF-496E-A520-83B8D4F2459E}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D124B008-D5BD-46CE-82B1-CC776162F137}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D75C5038-9F0D-4E50-85C0-1F29C669DD40}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{AC2E08A9-7241-42A2-BB6B-B362A1C115C1}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{1D89B396-470F-4BFE-86CA-47C16CF1F70F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{9FD0E5AA-6AB2-403B-A48B-D5B598A246AC}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{2F5F10DC-5C0A-4057-873F-02B8AE3C05DA}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{094FDB81-029B-4E1E-B76E-19126813C135}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{30A3B85D-3007-45A6-9992-865B9CFB9E7F}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{5DDD1B9F-77C5-408A-AE1C-C6128D02879A}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{0B13E763-B14C-4AE7-A9AA-272F03DCC7ED}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/14/2016 12:52:02 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_d3c2e4e965da4528.manifest. Error: (03/13/2016 11:24:23 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_d3c2e4e965da4528.manifest. Error: (03/13/2016 11:24:21 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_d3c2e4e965da4528.manifest. Error: (03/13/2016 11:24:20 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_d3c2e4e965da4528.manifest. Error: (03/13/2016 11:23:30 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_8c15ae12515e1c22.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10586.0_none_d3c2e4e965da4528.manifest. Error: (03/13/2016 11:18:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x930 Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/12/2016 10:16:20 AM) (Source: Perflib) (EventID: 1010) (User: ) Description: C:\Windows\System32\winspool.drvSpooler8 Error: (03/09/2016 10:08:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x87c Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/09/2016 02:08:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7ba Name des fehlerhaften Moduls: hpgt200.dll, Version: 1.0.4.8, Zeitstempel: 0x50c81706 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000002a51b ID des fehlerhaften Prozesses: 0x91c Startzeit der fehlerhaften Anwendung: 0xsvchost.exe0 Pfad der fehlerhaften Anwendung: svchost.exe1 Pfad des fehlerhaften Moduls: svchost.exe2 Berichtskennung: svchost.exe3 Vollständiger Name des fehlerhaften Pakets: svchost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe5 Error: (03/08/2016 11:32:48 PM) (Source: MsiInstaller) (EventID: 1024) (User: Nutzer-PC) Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "{AC76BA86-7AD7-0000-2550-AC0F0A4E5C00}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Systemfehler: ============= Error: (03/13/2016 11:59:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (03/13/2016 11:59:17 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Nutzer\AppData\Local\Temp\ehdrv.sys Error: (03/13/2016 11:59:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (03/13/2016 11:59:17 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Nutzer\AppData\Local\Temp\ehdrv.sys Error: (03/13/2016 11:59:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (03/13/2016 11:59:17 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Nutzer\AppData\Local\Temp\ehdrv.sys Error: (03/13/2016 11:25:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (03/13/2016 11:25:39 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Nutzer\AppData\Local\Temp\ehdrv.sys Error: (03/13/2016 11:25:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (03/13/2016 11:25:38 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Nutzer\AppData\Local\Temp\ehdrv.sys CodeIntegrity: =================================== Date: 2016-03-14 00:37:35.038 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-14 00:37:35.025 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-14 00:37:35.011 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-14 00:37:34.666 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-14 00:37:34.650 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-13 20:10:42.141 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-13 20:10:42.064 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-13 20:10:42.046 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-13 08:34:51.364 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-13 08:34:51.348 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: AMD FX(tm)-8150 Eight-Core Processor Prozentuale Nutzung des RAM: 21% Installierter physikalischer RAM: 16376.22 MB Verfügbarer physikalischer RAM: 12823.19 MB Summe virtueller Speicher: 32760.22 MB Verfügbarer virtueller Speicher: 28950.02 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.13 GB) (Free:65.73 GB) NTFS Drive k: (Volume) (Fixed) (Total:2794.39 GB) (Free:2630.2 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
14.03.2016, 14:02 | #13 | ||
/// TB-Ausbilder | Eindringlinge vermutetZitat:
Start > Eintellungen > Update und Sicherheit > Windows Defender Zitat:
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: Adblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
15.03.2016, 21:58 | #14 |
| Eindringlinge vermutet Vielen Dank für alles, jetzt fühle ich mich wieder wohler an meinem PC. Kleine Spende kommt in Kürze |
16.03.2016, 14:28 | #15 |
/// TB-Ausbilder | Eindringlinge vermutet Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Eindringlinge vermutet |
ahnung, anti-malware, board, einfach, empfehlung, erfolgreich, festgestellt, heute, ide, installierte, jahre, lange, laufen, malwarebytes, nicht mehr, programm, rechner, scan, scanner, trojaner, trojaner board, update, virenscan, virenscanner, windows |