|
Log-Analyse und Auswertung: Virus-Verdacht aufgrund von instabilem System und SoundproblemenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.08.2016, 06:32 | #1 |
| Virus-Verdacht aufgrund von instabilem System und Soundproblemen Hallo zusammen, ich habe seit einigen tagen erhebliche Probleme mit meinem Laptop. Windows 10 hat ein automatisches update gemacht und einige stunden später ist mir aufgefallen das der Sound stark kratzt. je lauter ich den Sound einstelle desto heftiger das kratzen. deshalb habe ich den hp Support kontaktiert woraufhin ich den aktuellsten soundtreiber installieren sollte. leider hat das nichts gebracht. seit etwa der selben zeit habe ich allerdings auch grosse Probleme mit meinem gesamten System. internetseiten bauen sich sehr langsam auf, in Windows werden keine Symbole mehr richtig angezeigt, nur noch weisse blätter, Firefox und ie stürzen oft ab, pc braucht lange um hochzufahren und teilweise auch sehr lange um dinge auszuführen. wenn ich zb in word oder Excel arbeite werden Buchstaben nicht so schnell angezeigt wie ich sie tippe etc. Ein paar tage vor dem update habe ich eine Streaming seite besucht auf der es zu einer viren Meldung kam. der pc hat wie ein wecker geklingelt also möglicherweise hat es auch etwas damit zu tun. ich habe auch eine systemwiederherstellung versucht und alles formatiert aber Soundproblem und auch die anderen beschriebenen sind immer noch da. ich habe zunächst die schnelle variante der recovery gewählt, als es dann nicht besser war auch nochmal die variante die einige stunden zum löschen etc benötigt, leider noch immer die selben Probleme. nun ist die frage was ich machen kann? im anhang hab ich die gewünschten frs files, andere log Dateien hab ich aber nicht da mein antivir bisher nichts gefunden hat. welches kostenlose antivirenprogramm würdet ihr empfehlen? auch eine Firewall? habe auch noch einen screenshot von der virenmeldung der Website angehängt falls das relevant ist. vielen dank schonmal für eure hilfe! Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2016 01 durchgeführt von Maximilian Kunow (Administrator) auf LAPTOP-CT3K1NN1 (22-08-2016 13:18:04) Gestartet von C:\Users\Maximilian Kunow\Desktop Geladene Profile: Maximilian Kunow (Verfügbare Profile: defaultuser0 & Maximilian Kunow) Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files\CyberLink\Shared files\RichVideo64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe () C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe () C:\Program Files\AVAST Software\SecureLine\vpnsvc.exe (Intel Corporation) C:\Windows\syswow64\esif_uf.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\McCSPServiceHost.exe (Intel Security, Inc.) C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe (Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McUICnt.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (AVAST Software) C:\Program Files\AVAST Software\SecureLine\secureline.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Intel Security) C:\Program Files\Common Files\McAfee\ClientAnalytics\McClientAnalytics.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8843520 2016-07-17] (Realtek Semiconductor) HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [229592 2015-07-10] (Realtek Semiconductor Corporation) HKLM\...\Run: [DeliveryAndStatusCheck] => C:\Program Files\HP\HP ePrint\HP.DeliveryAndStatus.Desktop.App.exe [301832 2015-11-10] (HP) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [4254840 2015-12-09] (Synaptics Incorporated) HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe [654088 2015-02-17] (Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [PowerDVD14Agent] => C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [795336 2015-10-29] (CyberLink Corp.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67864 2016-08-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [831064 2016-07-18] (Avira Operations GmbH & Co. KG) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 134.7.32.100 134.7.134.7 Tcpip\..\Interfaces\{1d60b735-4970-4bc2-86dc-0c7a5beb528d}: [DhcpNameServer] 134.7.32.100 134.7.134.7 Internet Explorer: ================== HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE SearchScopes: HKLM-x32 -> {B5E65846-4A60-44F5-B251-60519F418468} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKU\S-1-5-21-3005462034-2485194714-1324252355-1001 -> {B5E65846-4A60-44F5-B251-60519F418468} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-08-21] (Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-08-21] (Microsoft Corporation) BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2016-08-21] (Microsoft Corporation) BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2016-08-21] (Microsoft Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2015-05-06] (Hewlett-Packard) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2016-06-29] (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2016-06-29] (McAfee, Inc.) FireFox: ======== FF ProfilePath: C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla\Firefox\Profiles\PsfxGKMn.default FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2016-06-29] () FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll [2015-02-05] (Adobe Systems, Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2016-06-29] () FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-08-21] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-08-21] (Microsoft Corporation) FF Extension: Avira Browser Safety - C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla\Firefox\Profiles\PsfxGKMn.default\Extensions\abs@avira.com [2016-08-21] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2016-08-21] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 0282711471768406mcinstcleanup; C:\WINDOWS\TEMP\028271~1.EXE [961888 2016-05-16] (McAfee, Inc.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [989696 2016-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [472112 2016-07-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [472112 2016-07-18] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1453696 2016-07-18] (Avira Operations GmbH & Co. KG) S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [320672 2016-08-04] (Avira Operations GmbH & Co. KG) S2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [234352 2016-07-29] (Avira Operations GmbH & Co. KG) R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [127192 2015-11-19] () R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2981056 2016-08-11] (Microsoft Corporation) R2 esifsvc; C:\Windows\SysWoW64\esif_uf.exe [1385640 2015-08-18] (Intel Corporation) R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 HPSupportSolutionsFrameworkService; c:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [24888 2015-07-11] (Hewlett-Packard Company) R2 HPWMISVC; c:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe [608520 2015-02-17] (Hewlett-Packard Development Company, L.P.) R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [354936 2016-07-17] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-07] (Intel Corporation) R3 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [993824 2016-06-29] (McAfee, Inc.) R3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [379896 2015-07-03] (McAfee, Inc.) R2 mcbootdelaystartsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\\McCSPServiceHost.exe [1910000 2016-05-31] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [816128 2016-06-21] (McAfee, Inc.) S4 McOobeSv2; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 mcpltsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232688 2016-04-26] (McAfee, Inc.) R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [382456 2016-06-23] (McAfee, Inc.) R3 mfevtp; C:\windows\system32\mfevtps.exe [277744 2016-04-26] (McAfee, Inc.) R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1454216 2016-06-17] (McAfee, Inc.) R3 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.) R2 PEFService; C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe [1045336 2016-05-25] (Intel Security, Inc.) R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-15] () R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [310016 2016-07-17] (Realtek Semiconductor) R2 SecureLine; C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe [592392 2016-08-21] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [260216 2015-12-09] (Synaptics Incorporated) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [144664 2016-07-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [154392 2016-07-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2016-07-18] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [78208 2016-07-18] (Avira Operations GmbH & Co. KG) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [78632 2016-04-27] (McAfee, Inc.) R3 clwvd6; C:\Windows\system32\DRIVERS\clwvd6.sys [41400 2015-08-31] (CyberLink Corporation) S3 dg_ssudbus; C:\Windows\System32\drivers\ssudbus.sys [129152 2016-04-25] (Samsung Electronics Co., Ltd.) R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [53752 2015-08-18] (Intel Corporation) R3 dptf_pch; C:\Windows\System32\drivers\dptf_pch.sys [50696 2015-08-18] (Intel Corporation) R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [261624 2015-08-18] (Intel Corporation) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [207968 2016-02-24] (McAfee, Inc.) R3 mfeaack; C:\Windows\System32\drivers\mfeaack.sys [419616 2016-04-27] (McAfee, Inc.) U3 mfeaack01; kein ImagePath R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [349480 2016-04-27] (McAfee, Inc.) U3 mfeavfk01; kein ImagePath S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [83608 2016-04-27] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [493352 2016-04-27] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [843048 2016-04-27] (McAfee, Inc.) U3 mfehidk01; kein ImagePath R3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [519976 2016-04-27] (McAfee, Inc.) S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [100136 2016-04-27] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [243488 2016-04-27] (McAfee, Inc.) S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] () R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [895256 2015-06-18] (Realtek ) R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [611608 2015-10-07] (Realtek Semiconductor Corporation) S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [411712 2015-05-21] (Realsil Semiconductor Corporation) R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [5144064 2016-07-16] (Realtek Semiconductor Corporation ) S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [67704 2015-12-09] (Synaptics Incorporated) R3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [71288 2015-12-09] (Synaptics Incorporated) S3 ssudcdf; C:\Windows\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssuddmgr; C:\Windows\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudobex; C:\Windows\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudqcfilter; C:\Windows\System32\drivers\ssudqcfilter.sys [64640 2016-04-25] (QUALCOMM Incorporated) S3 ssudrmnet; C:\Windows\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU Co., LTD.) S3 ssudserd; C:\Windows\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ss_conn_usb_driver; C:\Windows\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU Co., LTD.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation) R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [31656 2016-04-14] (HP) U3 aspnet_state; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-22 13:18 - 2016-08-22 13:19 - 00021418 _____ C:\Users\Maximilian Kunow\Desktop\FRST.txt 2016-08-22 13:17 - 2016-08-22 13:18 - 00000000 ____D C:\FRST 2016-08-22 13:17 - 2016-08-22 13:17 - 02396672 _____ (Farbar) C:\Users\Maximilian Kunow\Desktop\FRST64.exe 2016-08-22 12:37 - 2016-08-22 12:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee 2016-08-21 21:54 - 2016-08-22 12:34 - 00004020 _____ C:\WINDOWS\System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse 2016-08-21 21:54 - 2016-08-21 21:54 - 00004208 _____ C:\WINDOWS\System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse 2016-08-21 21:52 - 2016-08-21 21:52 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\Benutzerdefinierte Office-Vorlagen 2016-08-21 17:18 - 2016-08-21 17:18 - 00000020 ___SH C:\Users\defaultuser0\ntuser.ini 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Vorlagen 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Startmenü 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Netzwerkumgebung 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Lokale Einstellungen 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Eigene Dateien 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Druckumgebung 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Videos 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Musik 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Bilder 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Verlauf 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Anwendungsdaten 2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Anwendungsdaten 2016-08-21 17:18 - 2016-08-21 14:22 - 00000000 ____D C:\Users\defaultuser0\Documents\hp.system.package.metadata 2016-08-21 17:18 - 2016-08-21 14:22 - 00000000 ____D C:\Users\defaultuser0\Documents\hp.applications.package.appdata 2016-08-21 17:18 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0 2016-08-21 16:39 - 2016-08-21 16:39 - 00003126 _____ C:\WINDOWS\System32\Tasks\McAfeeLogon 2016-08-21 16:38 - 2016-08-21 16:38 - 00000000 ____D C:\ProgramData\Intel Security 2016-08-21 16:37 - 2016-08-21 16:37 - 00000000 ____D C:\Program Files\Common Files\Intel Security 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Vorlagen 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Startmenü 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\All Users 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Programme 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Vorlagen 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Startmenü 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Dokumente 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Dokumente und Einstellungen 2016-08-21 14:30 - 2016-08-21 14:30 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat 2016-08-21 14:27 - 2016-07-16 19:41 - 02716672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2016-08-21 14:22 - 2016-08-21 14:22 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default\Documents\hp.system.package.metadata 2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default\Documents\hp.applications.package.appdata 2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default User\Documents\hp.system.package.metadata 2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default User\Documents\hp.applications.package.appdata 2016-08-21 14:09 - 2016-08-21 14:09 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate 2016-08-21 14:04 - 2016-08-21 14:04 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\AVAST Software 2016-08-21 14:03 - 2016-08-21 14:03 - 00001863 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DTS Audio Control Panel.lnk 2016-08-21 14:03 - 2016-08-21 14:03 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf 2016-08-21 14:03 - 2016-08-21 14:03 - 00000000 ____D C:\ProgramData\SRS Labs 2016-08-21 14:02 - 2016-08-22 12:33 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2016-08-21 14:02 - 2016-08-21 14:12 - 00000000 ____D C:\Program Files\Intel 2016-08-21 14:02 - 2016-08-21 14:09 - 00000000 ____D C:\Intel 2016-08-21 14:02 - 2016-08-21 14:02 - 00018400 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip 2016-08-21 14:02 - 2016-08-21 14:02 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_esif_lf_01011.Wdf 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\WINDOWS\system32\SRSLabs 2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\Program Files\Realtek 2016-08-21 14:02 - 2016-07-17 23:05 - 00086528 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2016-08-21 14:02 - 2016-07-17 23:05 - 00082432 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2016-08-21 14:01 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\Intel 2016-08-21 13:58 - 2016-08-21 13:58 - 00000000 ____D C:\ProgramData\USOShared 2016-08-21 13:57 - 2016-08-21 13:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-08-21 13:56 - 2016-08-21 18:42 - 00000000 ____D C:\WINDOWS\system32\SleepStudy 2016-08-21 13:56 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\ServiceProfiles 2016-08-21 13:55 - 2016-08-21 13:58 - 00347264 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2016-08-21 13:36 - 2016-08-21 13:40 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-08-21 13:35 - 2016-08-21 13:35 - 147640136 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-08-21 13:26 - 2016-08-21 13:26 - 00002593 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk 2016-08-21 13:26 - 2016-08-21 13:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2016-08-21 13:12 - 2016-08-21 13:12 - 00000000 ____D C:\Program Files\Microsoft Office 15 2016-08-21 13:11 - 2016-08-21 13:11 - 03786440 _____ (Microsoft Corporation) C:\Users\Maximilian Kunow\Desktop\Setup.X86.de-DE_O365ProPlusRetail_0019bf16-a7fe-4d6e-b1c8-b1050f1c2c62_TX_PR_b_32_.exe 2016-08-21 11:56 - 2016-08-21 11:56 - 00004172 _____ C:\WINDOWS\System32\Tasks\HPGenoobeReminder 2016-08-21 11:52 - 2016-08-21 11:52 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Avira 2016-08-21 11:52 - 2016-08-21 11:52 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Comms 2016-08-21 11:51 - 2016-08-21 11:51 - 00001132 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Phantom VPN.lnk 2016-08-21 11:51 - 2016-08-21 11:51 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla 2016-08-21 11:49 - 2016-07-18 16:23 - 00154392 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2016-08-21 11:49 - 2016-07-18 16:23 - 00144664 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2016-08-21 11:49 - 2016-07-18 16:23 - 00078208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2016-08-21 11:49 - 2016-07-18 16:23 - 00035488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2016-08-21 11:46 - 2016-08-21 11:51 - 00000000 ____D C:\ProgramData\Avira 2016-08-21 11:46 - 2016-08-21 11:51 - 00000000 ____D C:\Program Files (x86)\Avira 2016-08-21 11:46 - 2016-08-21 11:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-08-21 11:45 - 2016-08-21 11:45 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\MicrosoftEdge 2016-08-21 11:36 - 2016-08-21 14:50 - 00002427 _____ C:\Users\Maximilian Kunow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-08-21 11:36 - 2016-08-21 14:50 - 00000000 ___RD C:\Users\Maximilian Kunow\OneDrive 2016-08-21 11:36 - 2016-08-21 11:36 - 00004154 _____ C:\WINDOWS\System32\Tasks\RegistrationModuleReminder_Welcome-S-1-5-21-3005462034-2485194714-1324252355-1001 2016-08-21 11:35 - 2016-08-21 13:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Hewlett-Packard 2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Macromedia 2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Hewlett-Packard 2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\HP_Inc 2016-08-21 11:34 - 2016-08-22 12:34 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\YouCam 2016-08-21 11:34 - 2016-08-21 11:34 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\HP 2016-08-21 11:34 - 2016-08-21 11:34 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\CyberLink 2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\My Bluetooth 2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Adobe 2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Publishers 2016-08-21 11:31 - 2016-08-22 12:33 - 00000000 __SHD C:\Users\Maximilian Kunow\IntelGraphicsProfiles 2016-08-21 11:31 - 2016-08-21 18:51 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Packages 2016-08-21 11:31 - 2016-08-21 14:03 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\ConnectedDevicesPlatform 2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Synaptics 2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\VirtualStore 2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\TileDataLayer 2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\defaultuser0\AppData\Roaming\Hewlett-Packard 2016-08-21 11:29 - 2016-08-21 11:29 - 00000000 ____D C:\Users\defaultuser0\Documents\YouCam 2016-08-21 11:29 - 2016-08-21 11:29 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\CyberLink 2016-08-21 11:28 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\hp.system.package.metadata 2016-08-21 11:28 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\hp.applications.package.appdata 2016-08-21 11:28 - 2016-08-21 13:57 - 00000000 ____D C:\Users\Maximilian Kunow 2016-08-21 11:28 - 2016-08-21 11:28 - 00000020 ___SH C:\Users\Maximilian Kunow\ntuser.ini 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Vorlagen 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Startmenü 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Netzwerkumgebung 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Lokale Einstellungen 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Eigene Dateien 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Druckumgebung 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Videos 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Musik 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Bilder 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Local\Verlauf 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Local\Anwendungsdaten 2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Anwendungsdaten 2016-08-21 11:27 - 2016-08-21 11:28 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\Packages 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 __SHD C:\Users\defaultuser0\IntelGraphicsProfiles 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\Documents\My Bluetooth 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Roaming\Synaptics 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\TileDataLayer 2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform 2016-08-21 05:51 - 2016-05-07 22:15 - 00000000 __RSH C:\WINDOWS\system32\Drivers\103C_HP_bNB_250 G4 Notebook PC_Y5336AN_0U_QCND6080Y5Z_ECND5106CPT DPS_4A_I80C1_SHP_V96.44_BF.1E_T151225_W1101-0_L407_M4012_J1000_7Intel_86D4_92.00_#160507_N10EC8168;10ECB723_(N0Z86EA#ABD)_XMOBILE_CN10_Z.MRK 2016-08-21 05:50 - 2016-08-21 11:32 - 00000000 ___HD C:\system.sav 2016-08-21 02:29 - 2016-08-21 02:29 - 00000000 ____D C:\WINDOWS\InfusedApps 2016-08-21 02:28 - 2016-08-21 11:24 - 00000000 ___DC C:\WINDOWS\Panther 2016-08-21 02:27 - 2016-08-21 02:33 - 00000000 ____D C:\Windows.old 2016-08-21 02:27 - 2016-08-21 02:27 - 00008192 _____ C:\WINDOWS\system32\config\userdiff 2016-08-21 02:26 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\HP 2016-08-21 02:26 - 2016-08-21 02:26 - 00000000 ____D C:\WINDOWS\SysWOW64\sda 2016-08-21 02:26 - 2016-08-21 02:26 - 00000000 ____D C:\Program Files\Synaptics 2016-08-21 02:24 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\OCR 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\Setup 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files\Reference Assemblies 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files\MSBuild 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies 2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files (x86)\MSBuild 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\winrm 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\WCN 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\slmgr 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\winrm 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\WCN 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\slmgr 2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2016-08-21 02:23 - 2016-08-21 14:06 - 00558652 _____ C:\WINDOWS\system32\perfh007.dat 2016-08-21 02:23 - 2016-08-21 14:06 - 00110956 _____ C:\WINDOWS\system32\perfc007.dat 2016-08-21 02:23 - 2016-08-21 02:23 - 00305594 _____ C:\WINDOWS\system32\perfi007.dat 2016-08-21 02:23 - 2016-08-21 02:23 - 00040390 _____ C:\WINDOWS\system32\perfd007.dat 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\de 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\0409 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\de 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\0409 2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\DigitalLocker 2016-08-21 02:20 - 2016-07-16 19:44 - 00828408 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2016-08-21 02:20 - 2016-07-16 19:44 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2016-08-21 02:18 - 2016-08-22 13:01 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-08-21 02:18 - 2016-08-22 12:37 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase 2016-08-21 02:18 - 2016-08-22 12:34 - 00000000 ____D C:\WINDOWS\appcompat 2016-08-21 02:18 - 2016-08-21 16:40 - 00000000 ___HD C:\WINDOWS\ELAMBKUP 2016-08-21 02:18 - 2016-08-21 15:34 - 00000000 ___HD C:\Program Files\WindowsApps 2016-08-21 02:18 - 2016-08-21 14:50 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2016-08-21 02:18 - 2016-08-21 14:33 - 00000000 ____D C:\WINDOWS\rescache 2016-08-21 02:18 - 2016-08-21 14:31 - 00000000 ____D C:\WINDOWS\Registration 2016-08-21 02:18 - 2016-08-21 14:30 - 00000000 __RHD C:\Users\Public\Libraries 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\F12 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\dsc 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\oobe 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\spool 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\oobe 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\inetsrv 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\PolicyDefinitions 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\IME 2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\Help 2016-08-21 02:18 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2016-08-21 02:18 - 2016-08-21 14:13 - 00000000 ____D C:\Program Files\Windows Photo Viewer 2016-08-21 02:18 - 2016-08-21 14:10 - 00000000 ____D C:\Program Files\Common Files\System 2016-08-21 02:18 - 2016-08-21 14:07 - 00000000 ____D C:\WINDOWS\system32\Sysprep 2016-08-21 02:18 - 2016-08-21 14:04 - 00000000 ___RD C:\WINDOWS\PrintDialog 2016-08-21 02:18 - 2016-08-21 14:04 - 00000000 ___RD C:\WINDOWS\MiracastView 2016-08-21 02:18 - 2016-08-21 13:58 - 00000000 ____D C:\ProgramData\USOPrivate 2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\ShellExperiences 2016-08-21 02:18 - 2016-08-21 13:12 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2016-08-21 02:18 - 2016-08-21 02:28 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template 2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI 2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SystemApps 2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\system32\MUI 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ___RD C:\Program Files\Windows Defender 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\setup 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\Com 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\setup 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\migwiz 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\Dism 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\Com 2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __SHD C:\Program Files\Windows Sidebar 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __RSD C:\WINDOWS\Media 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\SysWOW64\Nui 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\SysWOW64\Configuration 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\system32\Nui 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\system32\Configuration 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\Downloaded Program Files 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___RD C:\WINDOWS\Offline Web Pages 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Web 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Vss 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\tracing 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\TAPI 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\SMI 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\ras 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\NDF 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\MsDtc 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Ipmi 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\InputMethod 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\IME 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\icsxml 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\FxsTmp 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\downlevel 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Bthprops 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\AppLocker 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SystemResources 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\WinMetadata 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\winevt 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ras 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ProximityToast 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\PointOfService 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\NDF 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\MsDtc 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Macromed 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Ipmi 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\InputMethod 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\IME 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\icsxml 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ias 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\FxsTmp 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\downlevel 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\DDFs 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\config\Journal 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Bthprops 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\AppLocker 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\System 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SKB 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\security 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\schemas 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SchCache 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Resources 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Provisioning 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\PLA 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Performance 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\ModemLogs 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\LiveKernelReports 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\L2Schemas 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\InputMethod 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Globalization 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\GameBarPresenceWriter 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Cursors 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Branding 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\addins 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\ProgramData\Comms 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows Portable Devices 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows NT 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows Multimedia Platform 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Common Files\Services 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows NT 2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2016-08-21 02:18 - 2016-08-21 02:15 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2016-08-21 02:18 - 2016-08-21 02:15 - 00215943 _____ C:\WINDOWS\SysWOW64\dssec.dat 2016-08-21 02:18 - 2016-08-21 02:15 - 00215943 _____ C:\WINDOWS\system32\dssec.dat 2016-08-21 02:18 - 2016-08-21 02:15 - 00209408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2016-08-21 02:18 - 2016-08-21 02:15 - 00015462 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2016-08-21 02:18 - 2016-08-21 02:15 - 00004096 _____ C:\WINDOWS\system32\config\VSMIDK 2016-08-21 02:18 - 2016-08-21 02:15 - 00003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam 2016-08-21 02:18 - 2016-08-21 02:15 - 00000858 _____ C:\WINDOWS\system32\DefaultQuestions.json 2016-08-21 02:18 - 2016-08-21 02:15 - 00000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT 2016-08-21 02:18 - 2016-08-21 02:15 - 00000741 _____ C:\WINDOWS\system32\NOISE.DAT 2016-08-21 02:16 - 2016-08-21 16:39 - 00000000 ____D C:\WINDOWS\INF 2016-08-21 02:12 - 2016-08-21 13:40 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-08-21 02:08 - 2016-08-21 13:57 - 00262144 _____ C:\WINDOWS\system32\config\BBI 2016-08-21 02:08 - 2016-08-21 11:35 - 00032768 _____ C:\WINDOWS\system32\config\ELAM 2016-08-21 02:08 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\servicing 2016-08-21 02:08 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\SMI 2016-08-21 02:07 - 2016-08-21 05:51 - 00000000 ___HD C:\$SysReset 2016-08-18 01:10 - 2016-08-18 01:10 - 02190688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-08-18 01:10 - 2016-08-18 01:10 - 01708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 01461200 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 01435896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 01418304 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 01265424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 01260384 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00843104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00770048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00658784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-08-18 01:10 - 2016-08-18 01:10 - 00402272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2016-08-18 01:10 - 2016-08-18 01:10 - 00389000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2016-08-18 01:10 - 2016-08-18 01:10 - 00062816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys 2016-08-18 01:05 - 2016-05-25 21:31 - 01166520 ____N (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2016-08-18 01:05 - 2016-05-25 21:31 - 00124624 ____N (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2016-08-18 01:05 - 2016-05-25 21:31 - 00035480 ____N (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2016-08-18 01:05 - 2016-05-25 18:03 - 00778936 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2016-08-18 01:05 - 2016-05-25 18:03 - 00103120 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2016-08-18 01:05 - 2016-05-25 18:03 - 00035480 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2016-08-17 22:10 - 2016-08-02 16:48 - 22219328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-08-17 22:10 - 2016-08-02 16:44 - 00114192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2016-08-17 22:10 - 2016-08-02 16:20 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2016-08-17 22:10 - 2016-08-02 15:55 - 03617280 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-08-17 22:10 - 2016-08-02 12:51 - 20965240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2016-08-17 22:10 - 2016-08-02 12:25 - 05398016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aclui.dll 2016-08-17 22:09 - 2016-08-02 16:58 - 00168800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2016-08-17 22:09 - 2016-08-02 16:53 - 02745224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2016-08-17 22:09 - 2016-08-02 16:52 - 00619368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2016-08-17 22:09 - 2016-08-02 16:48 - 00241496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll 2016-08-17 22:09 - 2016-08-02 16:44 - 00151232 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2016-08-17 22:09 - 2016-08-02 16:23 - 22572032 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-08-17 22:09 - 2016-08-02 16:21 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2016-08-17 22:09 - 2016-08-02 16:21 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2016-08-17 22:09 - 2016-08-02 16:20 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2016-08-17 22:09 - 2016-08-02 16:15 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll 2016-08-17 22:09 - 2016-08-02 16:15 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll 2016-08-17 22:09 - 2016-08-02 16:14 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll 2016-08-17 22:09 - 2016-08-02 16:13 - 01081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2016-08-17 22:09 - 2016-08-02 16:12 - 00261120 _____ (Microsoft Corporation) C:\WINDOWS\system32\indexeddbserver.dll 2016-08-17 22:09 - 2016-08-02 16:11 - 00495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataSenseHandlers.dll 2016-08-17 22:09 - 2016-08-02 16:11 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2016-08-17 22:09 - 2016-08-02 16:10 - 00509952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Bluetooth.dll 2016-08-17 22:09 - 2016-08-02 16:09 - 00496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll 2016-08-17 22:09 - 2016-08-02 16:07 - 23682048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-08-17 22:09 - 2016-08-02 16:07 - 09125888 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-08-17 22:09 - 2016-08-02 16:03 - 04749312 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2016-08-17 22:09 - 2016-08-02 16:00 - 05511168 _____ (Microsoft Corporation) C:\WINDOWS\system32\aclui.dll 2016-08-17 22:09 - 2016-08-02 15:59 - 08124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-08-17 22:09 - 2016-08-02 15:58 - 01656320 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2016-08-17 22:09 - 2016-08-02 15:57 - 01491456 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2016-08-17 22:09 - 2016-08-02 15:56 - 06664192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe 2016-08-17 22:09 - 2016-08-02 15:56 - 01785856 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-08-17 22:09 - 2016-08-02 15:56 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll 2016-08-17 22:09 - 2016-08-02 15:55 - 01508864 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2016-08-17 22:09 - 2016-08-02 15:52 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2016-08-17 22:09 - 2016-08-02 12:56 - 02251440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2016-08-17 22:09 - 2016-08-02 12:47 - 00079536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2016-08-17 22:09 - 2016-08-02 12:39 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2016-08-17 22:09 - 2016-08-02 12:37 - 00121344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2016-08-17 22:09 - 2016-08-02 12:37 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2016-08-17 22:09 - 2016-08-02 12:36 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2016-08-17 22:09 - 2016-08-02 12:33 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Shell.Search.UriHandler.dll 2016-08-17 22:09 - 2016-08-02 12:30 - 00822784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2016-08-17 22:09 - 2016-08-02 12:28 - 19423232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2016-08-17 22:09 - 2016-08-02 12:27 - 07623168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2016-08-17 22:09 - 2016-08-02 12:26 - 19417600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2016-08-17 22:09 - 2016-08-02 12:26 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\indexeddbserver.dll 2016-08-17 22:09 - 2016-08-02 12:25 - 01456640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2016-08-17 22:09 - 2016-08-02 12:23 - 06474752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe 2016-08-17 22:09 - 2016-08-02 12:16 - 06044672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2016-08-17 22:09 - 2016-08-02 12:13 - 01600512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2016-08-17 22:09 - 2016-08-02 12:13 - 00712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll 2016-08-17 22:09 - 2016-08-02 12:12 - 02999296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2016-08-17 22:09 - 2016-08-02 12:09 - 00102912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinelsa.dll 2016-07-23 10:51 - 2016-07-23 10:51 - 00635040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp140.dll 2016-07-23 10:51 - 2016-07-23 10:51 - 00390320 _____ (Microsoft Corporation) C:\WINDOWS\system32\vccorlib140.dll 2016-07-23 10:51 - 2016-07-23 10:51 - 00332968 _____ (Microsoft Corporation) C:\WINDOWS\system32\concrt140.dll 2016-07-23 10:51 - 2016-07-23 10:51 - 00088752 _____ (Microsoft Corporation) C:\WINDOWS\system32\vcruntime140.dll 2016-07-23 09:53 - 2016-07-23 09:53 - 00439608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp140.dll 2016-07-23 09:53 - 2016-07-23 09:53 - 00266928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vccorlib140.dll 2016-07-23 09:53 - 2016-07-23 09:53 - 00243520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\concrt140.dll 2016-07-23 09:53 - 2016-07-23 09:53 - 00085328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vcruntime140.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-22 12:51 - 2016-05-07 22:22 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2016-08-21 16:44 - 2016-05-07 22:16 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security and Protection 2016-08-21 16:42 - 2016-05-07 22:58 - 00000000 ____D C:\ProgramData\McAfee 2016-08-21 16:41 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\Common Files\McAfee 2016-08-21 16:33 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files (x86)\McAfee 2016-08-21 14:30 - 2015-10-30 15:24 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2016-08-21 14:28 - 2016-05-07 22:06 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2016-08-21 14:21 - 2016-05-07 22:18 - 00000000 ____D C:\WINDOWS\Hewlett-Packard 2016-08-21 14:21 - 2015-12-19 11:20 - 00000000 ____D C:\WINDOWS\SysWOW64\Adobe 2016-08-21 14:21 - 2015-10-30 15:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-08-21 14:21 - 2015-10-30 15:24 - 00000000 ___RD C:\WINDOWS\DesktopTileResources 2016-08-21 14:18 - 2015-12-15 00:28 - 00000000 ____D C:\SWSetup 2016-08-21 14:16 - 2016-05-07 22:06 - 00000000 ____D C:\ProgramData\Synaptics 2016-08-21 14:16 - 2016-05-07 22:04 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Productivity and Tools 2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\Temp 2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\SUPPORTDIR 2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\install_clap 2016-08-21 14:16 - 2016-05-07 22:01 - 00000000 ____D C:\ProgramData\Realtek 2016-08-21 14:16 - 2016-05-07 21:57 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos 2016-08-21 14:16 - 2016-05-07 21:57 - 00000000 ____D C:\ProgramData\Intel 2016-08-21 14:16 - 2016-05-07 21:55 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Help and Support 2016-08-21 14:16 - 2016-05-07 21:54 - 00000000 ____D C:\ProgramData\{C6FA530F-BB98-4D9F-BA00-45FD0698077C} 2016-08-21 14:16 - 2015-11-03 02:03 - 00000000 ____D C:\ProgramData\Microsoft OneDrive 2016-08-21 14:15 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files (x86)\mcafee.com 2016-08-21 14:15 - 2016-05-07 22:18 - 00000000 ____D C:\ProgramData\CyberLink 2016-08-21 14:15 - 2016-05-07 22:16 - 00000000 ____D C:\ProgramData\AVAST Software 2016-08-21 14:15 - 2016-05-07 22:13 - 00000000 ____D C:\ProgramData\Apple 2016-08-21 14:15 - 2016-05-07 22:04 - 00000000 ____D C:\Program Files (x86)\NSIS Uninstall Information 2016-08-21 14:15 - 2016-05-07 21:56 - 00000000 ____D C:\Program Files (x86)\Realtek 2016-08-21 14:15 - 2016-05-07 21:55 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2016-08-21 14:15 - 2015-12-19 11:20 - 00000000 ___RD C:\Program Files (x86)\Online Services 2016-08-21 14:15 - 2015-12-19 11:19 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2016-08-21 14:14 - 2016-05-07 22:03 - 00000000 ____D C:\Program Files (x86)\CyberLink 2016-08-21 14:13 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\mcafee.com 2016-08-21 14:13 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\mcafee 2016-08-21 14:13 - 2016-05-07 22:15 - 00000000 ___RD C:\Program Files\Online Services 2016-08-21 14:13 - 2016-05-07 22:13 - 00000000 ____D C:\Program Files (x86)\Bonjour 2016-08-21 14:13 - 2016-05-07 22:01 - 00000000 ____D C:\Program Files (x86)\Cisco 2016-08-21 14:13 - 2015-10-30 17:05 - 00000000 ____D C:\Program Files\Windows Journal 2016-08-21 14:12 - 2016-05-07 22:17 - 00000000 ____D C:\Program Files\CyberLink 2016-08-21 14:12 - 2015-12-19 11:20 - 00000000 ____D C:\Program Files\HP 2016-08-21 14:12 - 2015-12-19 11:19 - 00000000 ____D C:\Program Files\Hewlett-Packard 2016-08-21 14:09 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\Common Files\AV 2016-08-21 14:09 - 2016-05-07 22:16 - 00000000 ____D C:\Program Files\AVAST Software 2016-08-21 14:09 - 2016-05-07 22:13 - 00000000 ____D C:\Program Files\Bonjour 2016-08-21 14:09 - 2015-12-19 09:19 - 00000000 ___HD C:\hp 2016-08-21 14:09 - 2015-11-03 14:05 - 00000000 ____D C:\inetpub 2016-08-21 14:06 - 2015-11-03 14:05 - 01635476 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-08-21 14:01 - 2015-11-03 02:02 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-08-21 11:46 - 2016-05-07 21:57 - 00000000 ____D C:\ProgramData\Package Cache 2016-08-21 11:35 - 2016-05-07 22:14 - 00000000 ____D C:\ProgramData\HP 2016-08-21 11:35 - 2016-05-07 21:55 - 00000000 ____D C:\ProgramData\Hewlett-Packard ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-08-21 11:32 - 2016-08-22 12:32 - 0004303 _____ () C:\Users\Maximilian Kunow\AppData\Local\BTServer.log Einige Dateien in TEMP: ==================== C:\Users\Maximilian Kunow\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-08-21 13:55 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-08-2016 01 durchgeführt von Maximilian Kunow (22-08-2016 13:20:33) Gestartet von C:\Users\Maximilian Kunow\Desktop Windows 10 Home Version 1607 (X64) (2016-08-21 03:26:04) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3005462034-2485194714-1324252355-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3005462034-2485194714-1324252355-503 - Limited - Disabled) defaultuser0 (S-1-5-21-3005462034-2485194714-1324252355-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-3005462034-2485194714-1324252355-501 - Limited - Disabled) Maximilian Kunow (S-1-5-21-3005462034-2485194714-1324252355-1001 - Administrator - Enabled) => C:\Users\Maximilian Kunow ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB} FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.) Avast SecureLine (HKLM\...\{2CD3C92F-EDC5-4B02-9B0A-9C1D37C58EF5}_is1) (Version: 1.0.239.2 - AVAST Software) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.18.354 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{6052a753-acc6-4c02-b5a8-70962ff8e0a4}) (Version: 1.2.69.16114 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.2.69.16114 - Avira Operations GmbH & Co. KG) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 1.4.1.19208 - Avira Operations GmbH & Co. KG) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.6.7006 - CyberLink Corp.) CyberLink PhotoDirector (Version: 5.0.6.7006 - Ihr Firmenname) Hidden CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.2.5829 - CyberLink Corp.) CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.5.4601 - CyberLink Corp.) CyberLink PowerDirector 12 (Version: 12.0.5.4601 - Ihr Firmenname) Hidden CyberLink YouCam (HKLM-x32\...\{A9CEDD6E-4792-493e-BB35-D86D2E188A5A}) (Version: 6.0.2.4627 - CyberLink Corp.) DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden Discover HP Touchpoint Manager (HKLM-x32\...\{0B100034-B9FF-4F2E-8DF2-EC2E77FB2916}) (Version: 1.0.17.1 - Hewlett-Packard Company) Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company) HP Documentation (HKLM\...\HP_Documentation) (Version: - HP) HP ePrint SW (HKLM-x32\...\{88970959-baf7-4864-a39a-69a58e8ae5cf}) (Version: 5.0.18701 - HP) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8305.5282 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.0.29.6 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{B3FFA06F-CC21-439C-9452-DFE751ED58A8}) (Version: 12.0.26.62 - Hewlett-Packard Company) HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company) HP Welcome (HKLM\...\HPWelcome) (Version: 1.0 - HP Inc.) HP Wireless Button Driver (HKLM-x32\...\{DD21DBC9-2A74-44DA-A543-B1F4AF3ABFCA}) (Version: 1.1.8.1 - HP) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10603.192 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1156 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4279 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.159 - McAfee, Inc.) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.7167.2040 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7167.2040 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7167.2040 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7167.2040 - Microsoft Corporation) Hidden REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.48 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7730 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.64 - REALTEK Semiconductor Corp.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.4.0 - Synaptics Incorporated) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3005462034-2485194714-1324252355-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\FileCoAuth.exe (Microsoft Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0A7194AD-5179-4D5C-991A-D169B9C630E2} - \avast! SL Update -> Keine Datei <==== ACHTUNG Task: {0DA6D9EA-E7B6-4F3C-933C-076D9641CD4E} - \Avast SecureLine -> Keine Datei <==== ACHTUNG Task: {0DAA89A6-8F51-4F76-975D-216C848F9CC5} - \Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start -> Keine Datei <==== ACHTUNG Task: {27BE442D-7B2B-431E-A052-D75202A16477} - System32\Tasks\HPGenoobeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Registration Service\HP GenOOBE\HPGenOOBE.exe [2015-07-20] () Task: {521FE7A9-4525-43FB-A631-D82B46932B84} - \YCMServiceAgent -> Keine Datei <==== ACHTUNG Task: {57EC3914-119C-4E8F-BB9A-EFE5225BD434} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2016-06-29] (McAfee, Inc.) Task: {75BFC31D-36FE-4763-869B-FCD138744269} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-08-21] (Microsoft Corporation) Task: {86199BFD-C558-4B25-B9F8-D1E8A204ACE4} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-08-11] (Microsoft Corporation) Task: {9E988A4B-6C63-452A-AEF6-0DBDF10F8922} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-08-21] (McAfee, Inc.) Task: {A36FB572-808C-4ECF-9F7E-BDE4948976C7} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-08-21] (Microsoft Corporation) Task: {B00A6E1F-CC9A-4DDF-A1CC-C23196ADE158} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-08-21] (Microsoft Corporation) Task: {C9457743-ADB1-47BA-87DC-D9F6DC65A434} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-08-21] (McAfee, Inc.) Task: {E0543C03-6AB8-415F-A11B-0C74CD2FDD65} - \Hewlett-Packard\HP Support Assistant\First Boot -> Keine Datei <==== ACHTUNG Task: {EDA0E4B8-CDE3-4A38-9C33-C8D9B31F39C6} - System32\Tasks\RegistrationModuleReminder_Welcome-S-1-5-21-3005462034-2485194714-1324252355-1001 => C:\Program Files\HP\HP Welcome\Garage.Container.exe [2015-12-05] (HP Inc) Task: {FEF688E2-BE9C-4D75-ABEF-3B5E2764FD71} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-08-11] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.html?aid=398438&label=square ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-05-07 22:20 - 2014-04-15 00:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2016-05-07 22:01 - 2015-11-19 21:44 - 00127192 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe 2016-08-21 11:31 - 2016-08-21 11:31 - 00592392 _____ () C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe 2016-07-16 19:42 - 2016-07-16 19:42 - 00231424 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\System32\CoreUIComponents.dll 2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-08-21 14:50 - 2016-08-21 14:50 - 00959168 _____ () C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64\ClientTelemetry.dll 2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\system32\CoreUIComponents.dll 2016-07-16 19:42 - 2016-07-16 19:42 - 00134656 ____N () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-08-17 22:09 - 2016-08-02 16:15 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-08-17 22:09 - 2016-08-02 16:15 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2016-08-17 22:09 - 2016-08-02 16:01 - 09761280 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-08-17 22:10 - 2016-08-02 15:53 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-08-17 22:09 - 2016-08-02 15:53 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-08-17 22:09 - 2016-08-02 15:54 - 01033728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-08-17 22:09 - 2016-08-02 15:54 - 02438144 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-08-17 22:09 - 2016-08-02 15:56 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-08-21 14:50 - 2016-08-21 14:50 - 00679624 _____ () C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\ClientTelemetry.dll 2016-08-21 11:33 - 2016-08-21 11:33 - 38907672 _____ () C:\Program Files\AVAST Software\SecureLine\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 15:24 - 2015-10-30 15:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Hewlett-Packard Backgrounds\backgroundDefault.jpg DNS Servers: 134.7.32.100 - 134.7.134.7 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{B18D39A5-445B-42AB-8D95-AFBBB29DD3B0}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{E0EAFE20-18A3-4EC3-BFD0-9482C5E800A2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe FirewallRules: [{3273CACA-F64E-4481-BC65-7B45AE9DE38B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe FirewallRules: [{A6A512EE-E93F-496E-B3B3-3259F0206D68}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe FirewallRules: [{E5D73ECA-4C86-4562-A449-9036EEFCF523}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe FirewallRules: [{B09AB3AF-53D9-4A9E-A11F-DB51FB0475CA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe FirewallRules: [{87778820-A111-4C73-958B-938B543AB9E4}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE FirewallRules: [{652927F5-2D1A-4112-B50D-BAC0C17345BE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{4331F49B-76F5-4045-BB3E-491AE0F3D8E8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{C42EC336-B8A6-4FF9-A858-BE980D5B50EE}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4582FFE2-CB85-4CBF-A327-96DAB886DD58}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D78902A8-CBF0-4668-A32B-FF04847D2586}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPSOCKSVC.exe FirewallRules: [{4B733652-8DD3-4B5C-8AA1-B6C7ADC3F646}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{A4AB7D86-A652-41FB-B1DA-711E051E04F6}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{327330EC-3B50-4193-B7AA-D24553D8F12E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{5FD669B8-48C6-41BC-8016-01ADA1CA1885}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{F2A7A46E-2692-4CFC-AD0D-9192AC40601A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe ==================== Wiederherstellungspunkte ========================= 21-08-2016 13:34:56 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/22/2016 12:54:35 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:53:33 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (08/22/2016 12:53:33 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Systemfehler: ============= Error: (08/22/2016 01:22:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 270 Mal passiert. Error: (08/22/2016 01:22:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%1168 = Element nicht gefunden. Error: (08/22/2016 01:21:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 269 Mal passiert. Error: (08/22/2016 01:21:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%1168 = Element nicht gefunden. Error: (08/22/2016 01:21:06 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 268 Mal passiert. Error: (08/22/2016 01:21:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%1168 = Element nicht gefunden. Error: (08/22/2016 01:20:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 267 Mal passiert. Error: (08/22/2016 01:20:35 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%1168 = Element nicht gefunden. Error: (08/22/2016 01:19:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 266 Mal passiert. Error: (08/22/2016 01:19:40 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%1168 = Element nicht gefunden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz Prozentuale Nutzung des RAM: 28% Installierter physikalischer RAM: 12203.39 MB Verfügbarer physikalischer RAM: 8678.84 MB Summe virtueller Speicher: 14635.39 MB Verfügbarer virtueller Speicher: 11061.02 MB ==================== Laufwerke ================================ Drive c: (WINDOWS) (Fixed) (Total:916.43 GB) (Free:854.76 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:14.01 GB) (Free:1.68 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: F320F94F) Partition: GPT. ==================== Ende von Addition.txt ============================ |
22.08.2016, 11:04 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus-Verdacht aufgrund von instabilem System und SoundproblemenZitat:
Berichte bitte ob sich danach die Situation verbessert hat.
__________________ |
22.08.2016, 14:12 | #3 |
| Virus-Verdacht aufgrund von instabilem System und Soundproblemen leider keinerlei veränderung
__________________ |
22.08.2016, 14:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus-Verdacht aufgrund von instabilem System und Soundproblemen mal ganz allgemein: wenn der Sound kratzt dann ist meist der Lautstärkeregler in Windows zu hoch eingestellt. Stell den mittig, max 75 %. Dann sollte es nicht mehr kratzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2016, 14:40 | #5 |
| Virus-Verdacht aufgrund von instabilem System und Soundproblemen naja das kratzen ist auch schon bei nur 10% und vorher konnte ich auch bis zu 100% ohne probleme nutzen. mag sein das die lautsprecher defekt sind obwohl der laptop erst 3 monate alt ist und ich ihn die letzten tage nicht vom schreibtisch bewegt hab. so oder so ist der pc aber insgesamt extrem langsam, zeigt keinerlei dateisymbole an, firefox etc stürzt ständig ab. also irgendwas stimmt hier nicht... |
22.08.2016, 14:42 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus-Verdacht aufgrund von instabilem System und Soundproblemen Ich kann mir nicht vorstellen, dass das was mit malware zu tun hat. Lad dir mal sowas wie Ubuntu MATE siehe https://wiki.ubuntuusers.de/Einsteiger/ Boote den Rechner davon im Live-Mode (Ubuntu ausprobieren) und dann testweise Musik abspielen
__________________ --> Virus-Verdacht aufgrund von instabilem System und Soundproblemen |
22.08.2016, 15:30 | #7 |
| Virus-Verdacht aufgrund von instabilem System und Soundproblemen ok mach ich aber wieso is der pc so langsam etc? trotz systemwiederherstellung? |
Themen zu Virus-Verdacht aufgrund von instabilem System und Soundproblemen |
antivir, antivirus, avira, bonjour, cpu, device driver, excel, firefox, frage, home, installation, langsam, monitor, mozilla, office 365, programm, prozesse, realtek, registry, scan, security, software, svchost.exe, system, usb, viren, windows |