|
Log-Analyse und Auswertung: Ständige Werbeeinblendung auf dem LaptopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.04.2017, 22:31 | #1 |
| Ständige Werbeeinblendung auf dem Laptop Liebes Team vom Trojaner-Board... Ich sitze hier am Laptop meiner Freundin und dem Anschein nach hat sie sich irgendetwas eingefangen was dazu führt das ständigt Werbung in externen Fenstern eingeblendet werden...Nach Recherchen im Internet habe ich versucht diesen Befall mit ADW Cleaner zu entfernen...Das Ergebniss hat mich dann zu euch geführt... Könntet ihr uns bitte helfen...LG...Rico und Kathi Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017 durchgeführt von Sellit (Administrator) auf SELLIT-THINK (07-04-2017 23:00:22) Gestartet von C:\Users\Sellit\Downloads Geladene Profile: Sellit (Verfügbare Profile: Sellit & Oumou & Massira) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe (DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation) C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe (Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Ericsson AB) C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler64.exe (Lenovo.) C:\Windows\System32\TpShocks.exe () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe (Lenovo Group Limited) C:\Program Files\Lenovo\AutoLock\ALCKRESI.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Ricoh co.,Ltd.) C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHost.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SRORest.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Lenovo) C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe (Symantec Corporation) C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380776 2011-01-14] (Lenovo.) HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] () HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SAIICpl.exe [316032 2011-03-14] (Conexant systems, Inc.) HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [40808 2011-05-31] (Lenovo Group Limited) HKLM\...\Run: [ALCKRESI.EXE] => C:\Program Files\Lenovo\AutoLock\ALCKRESI.EXE [281960 2011-05-25] (Lenovo Group Limited) HKLM\...\Run: [AcWin7Hlpr] => C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe [33344 2011-10-20] (Lenovo) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-09] (Apple Inc.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM-x32\...\Run: [RotateImage] => C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe [55808 2008-10-30] (Ricoh co.,Ltd.) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [112152 2011-01-17] (Intel Corporation) HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [63432 2017-03-09] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [909744 2017-03-21] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [DVCServ] => C:\Program Files (x86)\DATEV\SipaCompact\SipaHost.exe [575016 2015-07-16] (DATEV eG) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-12] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [BingSvc] => C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-15] (© 2015 Microsoft Corporation) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23819304 2017-03-21] (Google) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Policies\system: [LogonHoursAction] 2 HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\MountPoints2: {526afbc6-6ef6-11e3-ae8e-806e6f6e6963} - Q:\LenovoQDrive.exe Lsa: [Notification Packages] scecli ACGina ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () GroupPolicy\User: Beschränkung <======= ACHTUNG GroupPolicyUsers\S-1-5-21-3382198009-1217820537-3929365218-1004\User: Beschränkung <======= ACHTUNG GroupPolicyUsers\S-1-5-21-3382198009-1217820537-3929365218-1003\User: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{8ED4659B-DC2B-4FB8-A4C4-D7FF17E00CCC}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENP&bmod=LENP HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {BEFD18D1-9AC0-4ED2-9267-162304823039} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox BHO: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner64.dll => Keine Datei BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-11] (Google Inc.) BHO: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SipaCompact\DVCCSAScardBHO64002.dll [2015-07-16] (DATEV eG) BHO: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\64bit\VIPAddOnForIE64.dll [2011-06-29] (Symantec Corporation) BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22] (Adobe Systems Incorporated) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-11] (Google Inc.) BHO-x32: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SiPacompact\DVCCSAScardBHO002.dll [2015-07-16] (DATEV eG) BHO-x32: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\VIPAddOnForIE.dll [2011-06-29] (Symantec Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-11] (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-11] (Google Inc.) FireFox: ======== FF ProfilePath: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default [2015-11-04] FF Homepage: Mozilla\Firefox\Profiles\75GTfPIG.default -> hxxp://www.startseite24.net FF Extension: (Avira Browser Safety) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\abs@avira.com [2015-11-03] [ist nicht signiert] FF Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\safesearchplus@avira.com [2015-11-03] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [VIP@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client FF Extension: (Symantec VIP Access Add-On) - C:\Program Files (x86)\Symantec\VIP Access Client [2013-12-27] [ist nicht signiert] FF HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Firefox\Extensions: [{ba2c82b0-7fa8-11e4-b4a9-0800200c9a66}] - C:\Users\Sellit\AppData\Local\Temp\search.xpi FF Extension: (Websuche) - C:\Users\Sellit\AppData\Local\Temp\search.xpi [2014-12-11] [ist nicht signiert] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-12] (Adobe Systems) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-14] () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-18] (Google Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-12] (Adobe Systems) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://khjilmcjipkeokomeekfnhkpbnhmgaje/html/newtab.html" CHR DefaultSearchURL: Default -> hxxps://search.avira.net/#web/result?source=omnibar&q={searchTerms} CHR DefaultSearchKeyword: Default -> Avira CHR DefaultSuggestURL: Default -> hxxps://search.avira.net/suggestions?q={searchTerms}&li=ff&hl=de CHR Profile: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default [2017-04-07] CHR Extension: (Google Drive) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-23] CHR Extension: (Adblock Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-03-23] CHR Extension: (Ecosia - Die Suchmaschine, die Bäume pflanzt) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\clellnciejhoedgepbdilbkdkaoecgpc [2017-03-13] CHR Extension: (Google Docs Offline) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-01] CHR Extension: (Flying Paint) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaddkdiibkddhdbcmmplkhcpgeinggfo [2017-03-12] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\khjilmcjipkeokomeekfnhkpbnhmgaje [2017-03-08] CHR Extension: (PrintEdit) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmjcagijhhepcfkggbpbhgcalgcdffhc [2017-03-23] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-01-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09] CHR Extension: (Chrome Media Router) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-04-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sellit\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2015-12-10] CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-12] (Adobe Systems Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-02-27] (Adobe Systems, Incorporated) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1115552 2017-03-21] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [487432 2017-03-21] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [487432 2017-03-21] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1519136 2017-03-21] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [349560 2017-03-09] (Avira Operations GmbH & Co. KG) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 DATEV Sicherheitspaket-Dienst; C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe [345128 2015-07-16] (DATEV eG) S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [478056 2011-08-31] (Lenovo.) R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited) R2 SROSVC; C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe [446800 2011-09-01] (Lenovo Group Limited) R2 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2011-07-26] (Lenovo Group Limited) [Datei ist nicht signiert] R2 VIPAppService; C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe [82544 2011-06-29] (Symantec Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 WMCoreService; C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe [594984 2011-04-07] (Ericsson AB) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [176968 2017-03-21] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [148104 2017-03-21] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-21] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-21] (Avira Operations GmbH & Co. KG) R3 ecnssndis; C:\Windows\System32\Drivers\wwuss64.sys [26664 2010-02-23] (Ericsson AB) R3 ecnssndisfltr; C:\Windows\System32\Drivers\wwussf64.sys [30248 2010-02-23] (Ericsson AB) S3 KOBCCID; C:\Windows\System32\drivers\KOBCCID.sys [116864 2015-11-03] (KOBIL Systems GmbH) R3 l36wgps; C:\Windows\System32\DRIVERS\l36wgps64.sys [101416 2011-02-28] (Ericsson AB) R3 Mbm3CBus; C:\Windows\System32\DRIVERS\Mbm3CBus.sys [419400 2011-04-13] (MCCI Corporation) R3 Mbm3DevMt; C:\Windows\System32\DRIVERS\Mbm3DevMt.sys [430664 2011-04-13] (MCCI Corporation) R3 Mbm3mdfl; C:\Windows\System32\DRIVERS\Mbm3mdfl.sys [19528 2011-04-13] (MCCI Corporation) R3 Mbm3Mdm; C:\Windows\System32\DRIVERS\Mbm3Mdm.sys [483400 2011-04-13] (MCCI Corporation) R3 WwanUsbServ; C:\Windows\System32\DRIVERS\WwanUsbMp64.sys [286248 2011-04-06] (Ericsson AB) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-04-07 23:00 - 2017-04-07 23:01 - 00026084 _____ C:\Users\Sellit\Downloads\FRST.txt 2017-04-07 23:00 - 2017-04-07 23:00 - 00000000 ____D C:\FRST 2017-04-07 22:59 - 2017-04-07 22:59 - 02424832 _____ (Farbar) C:\Users\Sellit\Downloads\FRST64.exe 2017-04-07 22:09 - 2017-04-07 22:23 - 00000000 ___HD C:\Users\Public\Documents\AdobeGC 2017-04-07 22:03 - 2017-04-07 22:31 - 00000000 ____D C:\AdwCleaner 2017-04-07 21:59 - 2017-04-07 22:02 - 04089296 _____ C:\Users\Sellit\Downloads\adwcleaner_6.045.exe 2017-04-03 13:46 - 2017-04-03 13:46 - 02585402 _____ C:\Users\Sellit\Documents\Saudi arabien 2.odp 2017-04-02 20:42 - 2017-04-02 21:18 - 77141328 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb (1).flv 2017-04-02 20:40 - 2017-04-02 21:18 - 134732888 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb.flv 2017-04-02 01:32 - 2017-04-03 15:38 - 02886884 _____ C:\Users\Sellit\Documents\Saudi Arabien.odp 2017-03-24 14:54 - 2017-03-24 14:55 - 13354278 _____ C:\Users\Sellit\Downloads\brushchick_wetnwild.zip 2017-03-24 14:39 - 2017-03-24 14:39 - 00000000 ____D C:\Users\Sellit\Downloads\Bubble_Brushes_abr 2017-03-24 14:36 - 2017-03-24 14:38 - 06137355 _____ C:\Users\Sellit\Downloads\Bubble_Brushes_abr.zip 2017-03-24 14:14 - 2017-03-24 14:17 - 21738188 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_4.zip 2017-03-24 14:09 - 2017-03-24 14:09 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne4e1fef1a428bcb2 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignab9b954c9ccc436f 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign471dcdd491a76b6c 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f3fa2f442ae9a43 2017-03-24 13:48 - 2017-03-24 14:05 - 31156450 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13.zip 2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignac02245a9f54aec5 2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign25fc6d627f64b904 2017-03-23 12:40 - 2017-03-23 12:40 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign02a68c1147559bfd 2017-03-23 12:39 - 2017-03-23 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign893bacbfdd5bcd72 2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8d0072f36a82fe20 2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign00ea4bfb116919ac 2017-03-22 13:52 - 2013-11-16 17:54 - 68444356 _____ C:\Users\Sellit\Desktop\Part 1, Anfang.wav 2017-03-22 13:52 - 2013-11-16 17:46 - 76558756 _____ C:\Users\Sellit\Desktop\Part 4, Ende.wav 2017-03-22 13:52 - 2013-11-14 16:54 - 158761156 _____ C:\Users\Sellit\Desktop\Part 3.wav 2017-03-22 13:52 - 2013-11-14 16:38 - 158761156 _____ C:\Users\Sellit\Desktop\Part 2.wav 2017-03-22 02:26 - 2017-03-22 02:26 - 00141828 _____ C:\Users\Sellit\Documents\Saudi arabien MSA.odp 2017-03-21 09:03 - 2017-03-21 09:04 - 04282495 _____ C:\Users\Sellit\Downloads\all-in-one-event-calendar.2.5.17.zip 2017-03-21 09:03 - 2017-03-21 09:03 - 00179168 _____ C:\Users\Sellit\Downloads\contact-form-7.4.7.zip 2017-03-20 23:19 - 2017-03-20 23:19 - 01895654 _____ C:\Users\Sellit\Downloads\pkg_jce_269.zip 2017-03-19 18:26 - 2017-03-19 18:27 - 00000000 ____D C:\Users\Oumou\AppData\Local\Adobe 2017-03-18 11:18 - 2017-03-18 11:18 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9a71464eb33699b9 2017-03-18 11:17 - 2017-03-18 11:17 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign028f1efda7efd422 2017-03-18 11:16 - 2017-03-23 12:55 - 00001456 _____ C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2017-03-18 11:16 - 2017-03-18 11:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5f1985af143caca5 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndbb9fcf416471c8e 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd32f095fd966ffb6 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f8a79fe1aa3e48b 2017-03-17 21:10 - 2017-03-17 21:10 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago backup02.odp 2017-03-17 21:09 - 2017-03-17 21:09 - 01527529 _____ C:\Users\Sellit\Documents\trinidad y tobago backup.odp 2017-03-17 06:19 - 2017-03-17 06:19 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago.odp 2017-03-16 11:55 - 2017-03-17 06:18 - 01488950 _____ C:\Users\Sellit\Documents\Unbenannt 1.odp 2017-03-15 20:45 - 2017-03-15 20:45 - 01727093 _____ C:\Users\Sellit\Downloads\Crystal-frames.zip 2017-03-15 20:45 - 2017-03-15 20:45 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frames 2017-03-15 20:39 - 2017-03-15 20:39 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frame-wood-texture 2017-03-15 20:38 - 2017-03-15 20:38 - 01400586 _____ C:\Users\Sellit\Downloads\Crystal-frame-wood-texture.zip 2017-03-15 20:14 - 2017-03-15 20:14 - 00000000 ____D C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q 2017-03-15 20:06 - 2017-03-20 17:23 - 04632367 _____ C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q.zip 2017-03-15 19:44 - 2017-03-15 19:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbd535283fed41008 2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne2a9707f1f1ef6ee 2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8bad8873937a5504 2017-03-15 12:29 - 2017-03-15 12:29 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbe0f710b2db6faf3 2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign507624cf3b11f24f 2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3b94b112fb362ae0 2017-03-15 10:11 - 2017-03-04 19:24 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-03-15 10:11 - 2017-03-04 18:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-03-15 10:11 - 2017-03-04 10:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2017-03-15 10:11 - 2017-03-04 10:20 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2017-03-15 10:11 - 2017-03-04 10:02 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2017-03-15 10:11 - 2017-03-04 10:01 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2017-03-15 10:11 - 2017-03-04 09:59 - 02895360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-03-15 10:11 - 2017-03-04 09:52 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2017-03-15 10:11 - 2017-03-04 09:51 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2017-03-15 10:11 - 2017-03-04 09:48 - 25746944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-03-15 10:11 - 2017-03-04 09:46 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2017-03-15 10:11 - 2017-03-04 09:45 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-03-15 10:11 - 2017-03-04 09:45 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2017-03-15 10:11 - 2017-03-04 09:45 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2017-03-15 10:11 - 2017-03-04 09:44 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-03-15 10:11 - 2017-03-04 09:36 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2017-03-15 10:11 - 2017-03-04 09:32 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2017-03-15 10:11 - 2017-03-04 09:31 - 06045696 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-03-15 10:11 - 2017-03-04 09:23 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2017-03-15 10:11 - 2017-03-04 09:21 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2017-03-15 10:11 - 2017-03-04 09:16 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2017-03-15 10:11 - 2017-03-04 09:16 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-03-15 10:11 - 2017-03-04 09:13 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-03-15 10:11 - 2017-03-04 09:11 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2017-03-15 10:11 - 2017-03-04 08:57 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-03-15 10:11 - 2017-03-04 08:55 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-03-15 10:11 - 2017-03-04 08:54 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-03-15 10:11 - 2017-03-04 08:52 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-03-15 10:11 - 2017-03-04 08:52 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2017-03-15 10:11 - 2017-03-04 08:26 - 15259648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-03-15 10:11 - 2017-03-04 08:25 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-03-15 10:11 - 2017-03-04 08:12 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-03-15 10:11 - 2017-03-04 08:02 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-03-15 10:11 - 2017-03-04 06:18 - 20281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-03-15 10:11 - 2017-03-02 20:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2017-03-15 10:11 - 2017-03-02 20:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2017-03-15 10:11 - 2017-03-02 20:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2017-03-15 10:11 - 2017-03-02 20:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2017-03-15 10:11 - 2017-03-02 20:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2017-03-15 10:11 - 2017-03-02 20:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-03-15 10:11 - 2017-03-02 19:55 - 02287104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-03-15 10:11 - 2017-03-02 19:54 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2017-03-15 10:11 - 2017-03-02 19:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2017-03-15 10:11 - 2017-03-02 19:51 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2017-03-15 10:11 - 2017-03-02 19:50 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2017-03-15 10:11 - 2017-03-02 19:49 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2017-03-15 10:11 - 2017-03-02 19:49 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2017-03-15 10:11 - 2017-03-02 19:41 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2017-03-15 10:11 - 2017-03-02 19:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2017-03-15 10:11 - 2017-03-02 19:35 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2017-03-15 10:11 - 2017-03-02 19:32 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2017-03-15 10:11 - 2017-03-02 19:31 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-03-15 10:11 - 2017-03-02 19:29 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-03-15 10:11 - 2017-03-02 19:28 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2017-03-15 10:11 - 2017-03-02 19:22 - 04604416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-03-15 10:11 - 2017-03-02 19:21 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-03-15 10:11 - 2017-03-02 19:19 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-03-15 10:11 - 2017-03-02 19:17 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-03-15 10:11 - 2017-03-02 19:17 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2017-03-15 10:11 - 2017-03-02 19:11 - 13654528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-03-15 10:11 - 2017-03-02 18:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-03-15 10:11 - 2017-03-02 18:50 - 01312768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-03-15 10:11 - 2017-03-02 18:50 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-03-15 10:11 - 2017-02-11 17:58 - 00462848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2017-03-15 10:11 - 2017-02-11 17:58 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2017-03-15 10:11 - 2017-02-11 17:58 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2017-03-15 10:11 - 2017-02-10 18:32 - 00803328 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2017-03-15 10:11 - 2017-02-10 18:32 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2017-03-15 10:11 - 2017-02-10 18:17 - 00628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2017-03-15 10:11 - 2017-02-10 18:17 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2017-03-15 10:11 - 2017-02-10 16:33 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2017-03-15 10:11 - 2017-02-09 18:36 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2017-03-15 10:11 - 2017-02-09 18:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-03-15 10:11 - 2017-02-09 18:35 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2017-03-15 10:11 - 2017-02-09 18:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2017-03-15 10:11 - 2017-02-09 18:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-03-15 10:11 - 2017-02-09 18:33 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:19 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2017-03-15 10:11 - 2017-02-09 18:19 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2017-03-15 10:11 - 2017-02-09 18:16 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2017-03-15 10:11 - 2017-02-09 18:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2017-03-15 10:11 - 2017-02-09 18:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2017-03-15 10:11 - 2017-02-09 18:02 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2017-03-15 10:11 - 2017-02-09 18:00 - 03220480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-03-15 10:11 - 2017-02-09 17:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2017-03-15 10:11 - 2017-02-09 17:58 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2017-03-15 10:11 - 2017-02-09 17:55 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2017-03-15 10:11 - 2017-02-09 17:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2017-03-15 10:11 - 2017-02-09 17:55 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-03-15 10:11 - 2017-02-09 17:54 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2017-03-15 10:11 - 2017-02-09 17:54 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2017-03-15 10:11 - 2017-02-09 17:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2017-03-15 10:11 - 2017-02-09 17:51 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll 2017-03-15 10:11 - 2017-02-09 17:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2017-03-15 10:11 - 2017-02-09 17:50 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2017-03-15 10:11 - 2017-02-09 17:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2017-03-15 10:11 - 2017-02-09 17:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2017-03-15 10:11 - 2017-02-09 17:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 16:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2017-03-15 10:11 - 2017-02-09 16:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2017-03-15 10:11 - 2017-02-06 18:14 - 00733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2017-03-15 10:11 - 2017-01-13 20:00 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2017-03-15 10:11 - 2017-01-13 20:00 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2017-03-15 10:11 - 2017-01-13 19:45 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2017-03-15 10:11 - 2017-01-13 19:45 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2017-03-15 10:11 - 2017-01-11 20:01 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2017-03-15 10:11 - 2017-01-11 20:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2017-03-15 10:11 - 2017-01-11 19:43 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2017-03-15 10:11 - 2017-01-11 19:43 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2017-03-15 10:11 - 2017-01-06 20:00 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2017-03-15 10:11 - 2017-01-06 19:44 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll 2017-03-15 00:57 - 2017-03-15 00:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna4aa66a923cad86c 2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfa2ba4c9641f7605 2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign225620c5c07c16e7 2017-03-15 00:10 - 2017-03-15 00:10 - 00000000 ____D C:\Users\Sellit\Downloads\Brushes_Decorative14 2017-03-15 00:08 - 2017-03-15 00:08 - 00253289 _____ C:\Users\Sellit\Downloads\Brushes_Decorative14.zip 2017-03-15 00:01 - 2017-03-15 00:03 - 06082229 _____ C:\Users\Sellit\Downloads\TheSmellOfRoses.zip 2017-03-14 23:24 - 2017-03-14 23:24 - 01322875 _____ C:\Users\Sellit\Downloads\moon_flower.zip 2017-03-14 23:24 - 2017-03-14 23:24 - 00871745 _____ C:\Users\Sellit\Downloads\mawns_handwriting.zip 2017-03-14 23:23 - 2017-03-14 23:23 - 00038532 _____ C:\Users\Sellit\Downloads\nella_sue.zip 2017-03-14 23:16 - 2017-03-14 23:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3a30789e96402c34 2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign585eb08acf8aacb2 2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3548ce891ef486b4 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd07d68b3c2157986 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9269e3c6cf039e3d 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5097d687550afe3e 2017-03-14 00:00 - 2017-03-14 00:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne66a3a88fb25242f 2017-03-13 23:55 - 2017-03-13 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1d60b4172224377a 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfdc5db4aa59de6aa 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfd1d860a60febb5a 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignebd0d97e7e8d4af8 2017-03-13 23:08 - 2017-03-13 23:08 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9355245c2bc7fd5d 2017-03-13 22:13 - 2017-03-13 22:13 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign30d9e9b99edc11f4 2017-03-13 22:12 - 2017-03-13 22:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignea5daf5f18026b07 2017-03-13 21:59 - 2017-03-13 21:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndb78f3afcbe0d6a3 2017-03-13 21:53 - 2017-03-13 21:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna6f09935488d4041 2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign84b760564c9d1461 2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign4621305edfa44b54 2017-03-13 20:39 - 2017-03-23 12:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\FileZilla 2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc651e43408e177b9 2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1db54ceec4ea7395 2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign736b22293a2181fd 2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign097c1989de0701cb 2017-03-13 19:38 - 2017-04-07 22:10 - 00000000 ____D C:\Users\Sellit\Desktop\DataSEX 2017-03-12 16:16 - 2017-03-12 16:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72ca91c23cbbb20b 2017-03-12 16:14 - 2017-03-12 16:14 - 00001836 _____ C:\Users\Sellit\Desktop\Photoshop.lnk 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfc4ac68da82598a2 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0a5e6e22a5a828e5 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign08651ba3a61ccb03 2017-03-12 16:11 - 2017-03-12 16:11 - 00001313 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2017 (32 Bit).lnk 2017-03-12 16:09 - 2017-03-28 13:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Microsoft Games 2017-03-12 16:08 - 2017-03-12 16:08 - 00000000 ____D C:\Program Files\Common Files\Adobe 2017-03-12 16:07 - 2015-07-18 15:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00901264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2017-03-12 16:04 - 2017-03-12 16:04 - 00543483 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2852386-x64.msu 2017-03-12 12:32 - 2017-03-12 12:33 - 04575865 _____ C:\Users\Sellit\Downloads\pkg_communitybuilder_2.1.2+build.2017.02.08.01.14.28.ec3d63d1f.zip 2017-03-12 11:50 - 2016-11-09 18:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2017-03-12 11:50 - 2016-11-09 18:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2017-03-12 11:50 - 2016-10-07 17:32 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2017-03-12 11:50 - 2016-10-07 17:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll 2017-03-12 11:50 - 2016-10-04 17:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2017-03-12 11:50 - 2016-09-15 16:56 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2017-03-12 11:50 - 2016-08-22 18:19 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-03-12 11:49 - 2016-11-21 20:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2017-03-12 11:49 - 2016-11-20 18:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2017-03-12 11:49 - 2016-11-20 16:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2017-03-12 11:49 - 2016-11-17 18:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2017-03-12 11:49 - 2016-11-10 18:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-03-12 11:49 - 2016-11-10 18:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-03-12 11:49 - 2016-11-09 18:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2017-03-12 11:49 - 2016-11-09 18:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2017-03-12 11:49 - 2016-11-09 18:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2017-03-12 11:49 - 2016-11-09 17:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2017-03-12 11:49 - 2016-11-02 17:36 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2017-03-12 11:49 - 2016-11-02 17:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2017-03-12 11:49 - 2016-11-02 16:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2017-03-12 11:49 - 2016-10-11 17:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME 2017-03-12 11:49 - 2016-10-11 17:31 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2017-03-12 11:49 - 2016-10-11 17:31 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME 2017-03-12 11:49 - 2016-10-11 17:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2017-03-12 11:49 - 2016-10-11 17:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL 2017-03-12 11:49 - 2016-10-11 17:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll 2017-03-12 11:49 - 2016-10-11 17:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2017-03-12 11:49 - 2016-10-11 16:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-03-12 11:49 - 2016-10-11 15:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2017-03-12 11:49 - 2016-10-11 15:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls 2017-03-12 11:49 - 2016-10-11 15:17 - 00419648 _____ C:\Windows\system32\locale.nls 2017-03-12 11:49 - 2016-10-11 15:06 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll 2017-03-12 11:49 - 2016-10-08 15:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2017-03-12 11:49 - 2016-10-07 17:32 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2017-03-12 11:49 - 2016-10-07 17:32 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2017-03-12 11:49 - 2016-10-07 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2017-03-12 11:49 - 2016-10-07 17:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2017-03-12 11:49 - 2016-10-05 16:54 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2017-03-12 11:49 - 2016-10-04 17:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2017-03-12 11:49 - 2016-10-04 17:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2017-03-12 11:49 - 2016-10-04 17:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2017-03-12 11:49 - 2016-09-09 20:20 - 00756736 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2017-03-12 11:49 - 2016-09-09 20:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2017-03-09 20:53 - 2017-03-09 20:54 - 00000000 ____D C:\Users\Sellit\AppData\Local\LSC 2017-03-09 20:53 - 2017-03-09 20:53 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\LSC 2017-03-08 19:16 - 2017-03-08 19:16 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Artisteer 2017-03-08 19:15 - 2017-03-08 19:15 - 00001140 _____ C:\Users\Sellit\Desktop\Artisteer.lnk 2017-03-08 19:15 - 2017-03-08 19:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Artisteer 4 2017-03-08 19:15 - 2017-03-08 19:15 - 00000000 ____D C:\Program Files (x86)\Artisteer 4 2017-03-08 18:48 - 2017-03-08 18:48 - 00003180 _____ C:\Windows\System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF} 2017-03-08 18:44 - 2017-03-08 18:44 - 00000000 ____D C:\85495b9644ae011820b6e828d16f 2017-03-08 18:40 - 2017-03-08 18:41 - 01034556 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2999226-x64.msu 2017-03-08 17:56 - 2017-03-08 17:56 - 00000000 ____D C:\0f15a701a1ccb1bcaebea66e3997601c 2017-03-08 00:32 - 2017-03-08 00:32 - 00003630 _____ C:\Users\Sellit\Downloads\api-ms-win-crt-runtime-l1-1-0.zip 2017-03-08 00:32 - 2017-03-08 00:32 - 00000000 ____D C:\Users\Sellit\Downloads\api-ms-win-crt-runtime-l1-1-0 2017-03-08 00:10 - 2017-03-15 20:42 - 00000000 ____D C:\Users\Sellit\Documents\Adobe 2017-03-08 00:06 - 2017-03-08 00:06 - 00003038 _____ C:\Windows\System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752} 2017-03-08 00:04 - 2017-03-08 00:04 - 00003038 _____ C:\Windows\System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F} 2017-03-08 00:03 - 2017-03-08 00:03 - 00003038 _____ C:\Windows\System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E} ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-04-07 22:22 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-04-07 22:22 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-04-07 22:20 - 2013-12-27 23:43 - 00699342 _____ C:\Windows\system32\perfh007.dat 2017-04-07 22:20 - 2013-12-27 23:43 - 00149450 _____ C:\Windows\system32\perfc007.dat 2017-04-07 22:20 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2017-04-07 22:20 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2017-04-07 22:15 - 2015-12-10 15:33 - 00000000 ___RD C:\Users\Sellit\Google Drive 2017-04-07 22:13 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-04-07 22:07 - 2013-12-27 15:14 - 00001305 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-04-02 20:09 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2017-03-29 11:08 - 2015-12-10 15:31 - 00002053 _____ C:\Users\Public\Desktop\Google Slides.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00002051 _____ C:\Users\Public\Desktop\Google Sheets.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00002041 _____ C:\Users\Public\Desktop\Google Docs.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive 2017-03-23 02:30 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Package Cache 2017-03-23 02:30 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2017-03-21 14:49 - 2016-10-12 20:17 - 00051248 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys 2017-03-21 14:49 - 2015-11-03 18:19 - 00176968 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2017-03-21 14:49 - 2015-11-03 18:19 - 00148104 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2017-03-21 14:49 - 2015-11-03 18:19 - 00078600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2017-03-21 14:49 - 2015-11-03 18:19 - 00035328 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2017-03-19 18:28 - 2015-11-18 18:43 - 00000000 ____D C:\Users\Oumou\AppData\Roaming\Adobe 2017-03-19 18:26 - 2015-11-18 18:43 - 00068784 _____ C:\Users\Oumou\AppData\Local\GDIPFONTCACHEV1.DAT 2017-03-17 07:23 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2017-03-16 11:17 - 2009-07-14 06:45 - 00298688 _____ C:\Windows\system32\FNTCACHE.DAT 2017-03-16 11:14 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker 2017-03-15 22:21 - 2013-12-27 16:40 - 00000000 ____D C:\Windows\system32\MRT 2017-03-15 22:19 - 2013-12-27 16:40 - 138634176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-03-15 22:18 - 2015-11-03 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2017-03-15 20:42 - 2013-12-27 18:31 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Adobe 2017-03-15 00:33 - 2013-12-27 15:55 - 00068784 _____ C:\Users\Sellit\AppData\Local\GDIPFONTCACHEV1.DAT 2017-03-13 14:42 - 2013-12-27 15:10 - 00000000 ____D C:\ProgramData\Adobe 2017-03-13 08:23 - 2013-12-27 15:55 - 00000000 ____D C:\Users\Sellit 2017-03-12 16:16 - 2015-10-16 20:51 - 00000000 ____D C:\Users\Sellit\AppData\Local\Adobe 2017-03-12 16:06 - 2013-12-27 15:10 - 00000000 ____D C:\Program Files (x86)\Adobe 2017-03-12 14:36 - 2015-11-04 18:03 - 00000000 ____D C:\Users\Sellit\Desktop\Finanzen 2017-03-09 09:57 - 2009-07-14 07:08 - 00032624 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2017-03-08 19:16 - 2015-12-21 14:55 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Apple Computer 2017-03-08 19:16 - 2015-12-21 14:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Apple Computer 2017-03-08 18:25 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-03-18 11:16 - 2017-03-23 12:55 - 0001456 _____ () C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2016-11-02 15:49 - 2016-11-02 15:49 - 0000863 _____ () C:\Users\Sellit\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2015-11-19 16:36 - 2015-11-19 16:36 - 0000000 ____D () C:\Users\Massira\AppData\Local\Temp\avgnt.exe 2015-11-18 18:43 - 2015-11-18 18:43 - 0000000 ____D () C:\Users\Oumou\AppData\Local\Temp\avgnt.exe 2015-11-03 18:20 - 2015-11-03 18:20 - 0000000 ____D () C:\Users\Sellit\AppData\Local\Temp\avgnt.exe 2015-11-15 01:08 - 2015-11-15 01:08 - 0144008 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BingSvc.exe 2015-11-03 18:33 - 2015-11-15 01:08 - 1118360 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcProcessor.exe 2015-11-03 18:33 - 2015-11-15 01:08 - 0170128 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcUpdater.exe 2015-11-03 18:22 - 2015-11-03 18:22 - 2612880 _____ (Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\DefaultPack.EXE 2015-10-29 11:28 - 2015-10-29 11:28 - 164803434 _____ () C:\Users\Sellit\AppData\Local\Temp\OpenOffice_4.1.2_Win_x86_install_de.exe 2016-02-24 17:09 - 2006-05-24 19:10 - 0455600 _____ (Macrovision Corporation) C:\Users\Sellit\AppData\Local\Temp\_is4E4F.exe 2015-11-06 14:43 - 2015-11-06 14:43 - 0804304 ____N (Symantec Corporation) C:\Users\Sellit\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_30995.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-04-03 00:54 ==================== Ende von FRST.txt ============================ |
07.04.2017, 22:32 | #2 |
| Ständige Werbeeinblendung auf dem LaptopCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017 durchgeführt von Sellit (07-04-2017 23:01:34) Gestartet von C:\Users\Sellit\Downloads Windows 7 Professional Service Pack 1 (X64) (2013-12-27 13:55:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3382198009-1217820537-3929365218-500 - Administrator - Disabled) Gast (S-1-5-21-3382198009-1217820537-3929365218-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3382198009-1217820537-3929365218-1002 - Limited - Enabled) Massira (S-1-5-21-3382198009-1217820537-3929365218-1004 - Limited - Enabled) => C:\Users\Massira Oumou (S-1-5-21-3382198009-1217820537-3929365218-1003 - Limited - Enabled) => C:\Users\Oumou Sellit (S-1-5-21-3382198009-1217820537-3929365218-1000 - Administrator - Enabled) => C:\Users\Sellit ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.0.327 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (32 Bit) (HKLM-x32\...\PHSP_18_0_32) (Version: 18.0.0 - Adobe Systems Incorporated) Adobe Reader 9.4.0 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A94000000001}) (Version: 9.4.0 - Adobe Systems Incorporated) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.03 - ) Apple Application Support (32-Bit) (HKLM-x32\...\{C5815ACF-FD34-4553-8A22-C7411B7E662B}) (Version: 4.1.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{CBF12D2F-CF64-4CB7-858B-2C1F21068E5F}) (Version: 4.1.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Artisteer 4 (HKLM-x32\...\Artisteer 4) (Version: 4.1 - Extensoft) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.25.172 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{0b46d918-af4f-4612-8076-5c0ae67cb2aa}) (Version: 1.2.81.41506 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.81.41506 - Avira Operations GmbH & Co. KG) Hidden Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Brother MFL-Pro Suite MFC-J6510DW (HKLM-x32\...\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}) (Version: 2.0.0.0 - Brother Industries, Ltd.) Conexant 20672 SmartAudio HD (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.23.2 - Conexant) Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.882 - Corel Inc.) Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dienstprogramm "ThinkPad UltraNav" (HKLM-x32\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo) Disable AMT Profile Synchronization Pop-up for Windows XP/Vista/7 (HKLM\...\DisableAMTPopup) (Version: 1.00 - ) Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.21.57 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Integrated Camera Driver Installer Package Ver.1.1.0.1147 (HKLM-x32\...\{B2CA6F37-1602-4823-81B5-0384B6888AA6}) (Version: 1.1.0.1147 - RICOH) Integrated Camera TWAIN (HKLM-x32\...\{9CA0DEE4-E84B-466F-9B96-FC255F3A929F}) (Version: 1.0.11.1223 - Chicony Electronics Co.,Ltd.) Intel PROSet Wireless (x32 Version: - ) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Identity Protection Technology 1.1.2.0 (HKLM-x32\...\{C01A86F5-56E7-101F-9BC9-E3F1025EB779}) (Version: 1.1.2.0 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{25FBDA9A-E868-4B3B-B9FF-D923818511A1}) (Version: 14.2.0000 - Intel Corporation) iTunes (HKLM\...\{0D44E3A4-6C3D-45D7-B443-079509E5BE5D}) (Version: 12.3.2.35 - Apple Inc.) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden KOBIL CCID driver x64x86 (x32 Version: 1.013.02121 - KOBIL Systems) Hidden Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.11 - ) Lenovo Mobile Broadband Activation (HKLM-x32\...\{A95D9DF7-CF34-421A-A1DC-936A49A4DAEA}) (Version: 4.0.0019.00 - Lenovo Group Limited) Lenovo Patch Utility (HKLM-x32\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited) Lenovo Patch Utility 64 bit (HKLM\...\{39A04221-294E-4D90-A0F2-CCB1EF15CB56}) (Version: 1.2.0.1 - Lenovo Group Limited) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.04.04 - ) Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.4 - Lenovo Inc.) Lenovo Screen Reading Optimizer (HKLM-x32\...\{91A29166-4E1B-4664-B70B-4C4A3B6B3372}) (Version: 1.10 - Lenovo) Lenovo SimpleTap (HKLM\...\{EFC9FE7C-ECE8-4282-8F77-FEDCAD374C77}) (Version: 3.0.0010.00 - Lenovo Group Limited) Lenovo Solution Center (HKLM\...\{828CE72E-718B-4FDC-A469-8DE674CE8C4D}) (Version: 1.0.006.00 - Lenovo Group Limited) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0008.00 - Ihr Firmenname) Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo) Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 3.00.006.0 - Lenovo) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Message Center Plus (HKLM-x32\...\{7F8205DE-DDFA-4156-ADA2-766E9CB4FABC}) (Version: 3.0.0011.00 - Lenovo Group Limited) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Mobile Broadband Drivers (HKLM-x32\...\{EA9640BE-414E-4195-B53B-7905BF1A5A09}) (Version: 6.4.1.6 - Ericsson AB) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) RapidBoot (HKLM\...\{5E2652DF-743F-482B-A593-C95F431A5769}) (Version: 1.11 - Lenovo) Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 (HKLM\...\EnablePS) (Version: 1.00 - ) RICOH_Media_Driver_v2.14.18.01 (HKLM-x32\...\{FE041B02-234C-4AAA-9511-80DF6482A458}) (Version: 2.14.18.01 - RICOH) Sicherheitspaket compact (HKLM-x32\...\{b826f2f4-c61e-4265-b41b-bfb74c2059c3}) (Version: 3.1.100.7 - DATEV eG) Sicherheitspaket compact (x32 Version: 3.1.100.7 - DATEV eG) Hidden System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.01.0015 - Lenovo) ThinkPad Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 3.63 - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - ) ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 5.85 - Lenovo) ThinkVantage AutoLock (HKLM\...\{E224B44B-B5EB-4af3-A80A-A255358E241A}_is1) (Version: 1.03 - Lenovo) ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 2.07 - Lenovo) ThinkVantage GPS (HKLM-x32\...\{6DB21B2C-2BEF-44B4-B264-8EC2BC2369C6}) (Version: 2.73 - Lenovo) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.74 - Lenovo) VIP Access (HKLM-x32\...\{E8D46836-CD55-453C-A107-A59EC51CB8DC}) (Version: 2.0.2.140 - VeriSign) Websuche (HKLM-x32\...\Websuche) (Version: - Websuche) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows-Treiberpaket - Intel (e1cexpress) Net (12/21/2010 11.8.84.0) (HKLM\...\6D23A494E9A245843FB8584D9307D3E328DF8613) (Version: 12/21/2010 11.8.84.0 - Intel) Windows-Treiberpaket - Intel System (09/10/2010 9.2.0.1011) (HKLM\...\0CDBDD444A1F5FFEA227B4E7DCE195F11F08240A) (Version: 09/10/2010 9.2.0.1011 - Intel) Windows-Treiberpaket - Intel System (09/10/2010 9.2.0.1011) (HKLM\...\8058FF31D7C7F4818DC176DAF53CD379968C86E4) (Version: 09/10/2010 9.2.0.1011 - Intel) Windows-Treiberpaket - Intel System (11/20/2010 9.2.0.1016) (HKLM\...\43B5066463CEBC83E99586A67037B6F9FC4193FE) (Version: 11/20/2010 9.2.0.1016 - Intel) Windows-Treiberpaket - Intel USB (12/21/2010 9.2.0.1021) (HKLM\...\0DD5528A211904214F70A66DE6ADBD378B21566D) (Version: 12/21/2010 9.2.0.1021 - Intel) Windows-Treiberpaket - Lenovo 1.62.00.00 (01/19/2011 1.62.00.00) (HKLM\...\D01A7EE241898C810674C69EB908D655D149BE77) (Version: 01/19/2011 1.62.00.00 - Lenovo) Windows-Treiberpaket - Synaptics (SynTP) Mouse (05/19/2011 15.3.8.0) (HKLM\...\DDD8A532E361E9A878EBEF69C338B306810DF059) (Version: 05/19/2011 15.3.8.0 - Synaptics) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1717C458-0A3C-48E6-A347-FFB0CED0F83F} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Sellit => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo) Task: {1D35CF63-7603-4BB0-93EC-F2AB55A3FB46} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Oumou => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo) Task: {2107DCF1-A5D1-4595-BA61-820DBD8BA083} - System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {227AA020-1BAD-43A9-A204-EE43C5F9AB59} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2011-08-31] (Lenovo Group Limited) Task: {2970E96C-CC7F-4A0A-B01E-895BCC3545AD} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-08-06] (Symantec Corporation) Task: {425824E7-B461-44AD-8A86-5506ACE45AB9} - System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF} => pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe" Task: {6685FA87-80B5-4372-A9A8-F662EF28E02C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) Task: {687643C0-6C73-443D-8CEA-E0685E0987DF} - System32\Tasks\Lenovo\SROptimizer => C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\\SRORest.exe [2011-09-08] (Lenovo Group Limited) Task: {6F6E399C-E400-40C8-8F8E-956691902BAF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.) Task: {8CA08B08-F145-4056-B5AA-5B8DA819BB72} - System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {ADDEB9E9-C573-45DA-A48E-5AE081C0211C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-01-10] (Lenovo) Task: {ADFB1D04-42CC-421E-BF01-9B92016E6CDF} - System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {C0E21A4E-0FEC-4E79-BEE3-A170181D4088} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.) Task: {CDAE9D4F-6DAC-49CC-A2F5-E78D35412253} - System32\Tasks\Lenovo\Message Center Plus Launcher => C:\Program Files (x86)\Lenovo\message center plus\mcplaunch.exe [2011-12-21] (Lenovo) Task: {F80CF50C-BC0E-4BD5-AF3A-0C8BD134FBFC} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe [2011-12-21] (Lenovo) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-07-27 21:07 - 2011-07-27 21:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll 2015-11-20 15:57 - 2015-11-20 15:57 - 00085800 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-11-20 15:57 - 2015-11-20 15:57 - 01328912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-02-03 14:49 - 2010-03-16 01:04 - 00143360 _____ () C:\Windows\system32\BrSNMP64.dll 2016-06-10 02:41 - 2016-06-10 02:41 - 00491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2013-12-27 15:05 - 2010-10-26 06:40 - 00049056 ____N () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2013-12-27 15:07 - 2011-08-18 03:00 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-12-27 15:09 - 2011-08-31 20:03 - 00055808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2016-10-01 08:08 - 2016-10-01 08:08 - 31723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2011-10-20 11:12 - 2011-10-20 11:12 - 00086016 _____ () C:\Program Files (x86)\Lenovo\Access Connections\AcWrpc.dll 2013-12-27 15:06 - 2011-03-10 12:06 - 00065576 ____R () C:\Program Files (x86)\Mobile Broadband drivers\WMCore\MBMDebug.dll 2011-10-20 11:31 - 2011-10-20 11:31 - 00059392 _____ () C:\Program Files (x86)\Lenovo\Access Connections\ACSonyEricssonHlpr.dll 2013-12-27 15:10 - 2010-04-06 10:05 - 02085888 _____ () C:\Program Files\Lenovo\AutoLock\cv210.dll 2013-12-27 15:10 - 2010-04-06 10:04 - 02201088 _____ () C:\Program Files\Lenovo\AutoLock\cxcore210.dll 2016-02-24 17:24 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2016-10-12 18:28 - 2016-10-12 18:28 - 40523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2017-04-07 22:14 - 2017-04-07 22:14 - 00098816 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32api.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00110080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pywintypes27.dll 2017-04-07 22:14 - 2017-04-07 22:14 - 00364544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pythoncom27.dll 2017-04-07 22:14 - 2017-04-07 22:14 - 00320512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32com.shell.shell.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00914432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_hashlib.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 01176576 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._core_.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00806400 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._gdi_.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00816128 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._windows_.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 01067008 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._controls_.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00733184 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._misc_.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00682496 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pysqlite2._sqlite.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_ctypes.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00686080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\unicodedata.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00119808 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32file.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00108544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32security.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00007168 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\hashobjs_ext.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00017920 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\thumbnails_ext.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\usb_ext.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00012800 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\common.time34.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00018432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32event.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00167936 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32gui.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00046080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_socket.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 01303552 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_ssl.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00128512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_elementtree.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00127488 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pyexpat.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00038912 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32inet.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00036864 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_psutil_windows.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00524248 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\windows._lib_cacheinvalidation.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00011264 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32crypt.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00123392 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._wizard.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00077312 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._html2.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00027648 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_multiprocessing.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00020480 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_yappi.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00035840 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32process.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00078848 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._animate.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00024064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32pipe.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00010240 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\select.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00025600 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32pdh.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00017408 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32profile.pyd 2017-04-07 22:14 - 2017-04-07 22:14 - 00022528 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32ts.pyd 2016-10-12 02:08 - 2016-10-12 02:08 - 00118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-12 21:11 - 2016-10-12 21:11 - 00109760 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll 2016-10-12 02:08 - 2016-10-12 02:08 - 00166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node 2017-03-31 21:21 - 2017-03-29 04:04 - 02187096 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libglesv2.dll 2017-03-31 21:21 - 2017-03-29 04:04 - 00086360 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{7B2497C7-157B-44AB-A956-DA6548E0D600}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{E45264C6-E3E9-436D-B749-5F365930462E}] => (Allow) LPort=2869 FirewallRules: [{9C2C784E-F4B4-43E8-8F45-99BC91736B5D}] => (Allow) LPort=1900 FirewallRules: [{9539F13E-6CE3-4F24-B8D1-5755EA5D611F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{20D0E9BF-975C-449E-BD27-D8A39E54E540}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{3F008A2D-039E-4D76-99BA-6C8AC1FF7CE9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{34912612-901C-4ED0-A5A5-C45A0283A715}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4A2E7DD2-1369-42F4-8E15-C2AE04F90BDD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{B71E888A-42DA-4263-A887-9DC0CE085977}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{D506C52A-E9A8-47C1-A163-DB99828A0CD0}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{5D607F4B-9CD2-4698-8894-319AB7970E6D}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe FirewallRules: [{4D80861B-FEA1-447B-9D1C-9DF747B621C4}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe FirewallRules: [{73D2DF17-B0CB-48A9-B72C-95CF029E30E0}] => (Allow) LPort=54925 FirewallRules: [{B6E20858-A292-404A-B3BB-9F390FAB8048}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/07/2017 10:14:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/07/2017 10:08:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1046 Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1046 Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1201 Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1201 Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (04/07/2017 07:01:03 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 778117 Error: (04/07/2017 07:01:03 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 778117 Systemfehler: ============= Error: (04/07/2017 10:14:31 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (04/07/2017 10:13:25 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/07/2017 10:13:25 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/07/2017 10:13:22 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VIPAppService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "System Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Screen Reading Optimizer Service Program" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-2520M CPU @ 2.50GHz Prozentuale Nutzung des RAM: 33% Installierter physikalischer RAM: 8075.23 MB Verfügbarer physikalischer RAM: 5343.41 MB Summe virtueller Speicher: 16148.65 MB Verfügbarer virtueller Speicher: 12945.33 MB ==================== Laufwerke ================================ Drive c: (Windows7_OS) (Fixed) (Total:215.79 GB) (Free:137.19 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (Lenovo_Recovery) (Fixed) (Total:15.63 GB) (Free:5.84 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 632ED3ED) Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=215.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15.6 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 22:07:43 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-06.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (X64) # Benutzername : Sellit - SELLIT-THINK # Gestartet von : C:\Users\Sellit\Downloads\adwcleaner_6.045.exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** [-] Dienst gelöscht: Partner Service ***** [ Ordner ] ***** [-] Ordner gelöscht: C:\ProgramData\Partner [#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\Partner [-] Ordner gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Dateien ] ***** [-] Datei gelöscht: C:\Users\Massira\Downloads\ReimageRepair.exe [-] Datei gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage [-] Datei gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal [#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage [#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_land.pckeeper.software_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_land.pckeeper.software_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myinfosearch.biz_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myinfosearch.biz_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_onclickads.net_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_onclickads.net_0.localstorage-journal [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage [-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage-journal [#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage [#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage-journal ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** [-] Verknüpfung desinfiziert: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Verknüpfung desinfiziert: C:\Users\Sellit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [-] Verknüpfung desinfiziert: C:\Users\Oumou\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [-] Verknüpfung desinfiziert: C:\Users\Massira\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel mit Neustart gelöscht: HKLM\SYSTEM\CurrentControlSet\services\partner service [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\kt_bho.KettleBho [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1 [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\kt_bho.KettleBho [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1 [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} [-] Schlüssel gelöscht: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll [-] Schlüssel gelöscht: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Browser ] ***** [-] [C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: fcfenmboojpjinhpgggodefccipikbpd ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [8929 Bytes] - [07/04/2017 22:07:43] C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [9075 Bytes] ########## Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 22:12:43 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-06.1 [Lokal] # Betriebssystem : Windows 7 Professional Service Pack 1 (X64) # Benutzername : Sellit - SELLIT-THINK # Gestartet von : C:\Users\Sellit\Downloads\adwcleaner_6.045.exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Keine schädlichen Ordner gefunden. ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43] C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31] C:\AdwCleaner\AdwCleaner[S1].txt - [1409 Bytes] - [07/04/2017 22:12:43] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1482 Bytes] ########## Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 7. April 2017 09:52 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Sellit Computername : SELLIT-THINK Versionsinformationen: build.dat : 15.0.25.172 92770 Bytes 21.03.2017 13:01:00 AVSCAN.EXE : 15.0.25.170 1526936 Bytes 21.03.2017 12:48:35 AVSCANRC.DLL : 15.0.25.102 72928 Bytes 21.03.2017 12:48:35 LUKE.DLL : 15.0.25.161 81120 Bytes 21.03.2017 12:49:14 AVSCPLR.DLL : 15.0.25.170 152840 Bytes 21.03.2017 12:48:37 REPAIR.DLL : 15.0.25.170 705648 Bytes 21.03.2017 12:48:32 repair.rdf : 1.0.26.64 1951326 Bytes 06.04.2017 17:16:08 AVREG.DLL : 15.0.25.170 447360 Bytes 21.03.2017 12:48:31 avlode.dll : 15.0.25.170 835000 Bytes 21.03.2017 12:48:28 avlode.rdf : 14.0.5.98 167944 Bytes 23.03.2017 19:57:18 XBV00014.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00015.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00016.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00017.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00018.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00019.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:39:59 XBV00020.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00021.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00022.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00023.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00024.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00025.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00026.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00027.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:00 XBV00028.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00029.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00030.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00031.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00032.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00033.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00034.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00035.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00036.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:01 XBV00037.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:02 XBV00038.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:02 XBV00039.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:02 XBV00040.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:02 XBV00041.VDF : 8.12.107.34 2048 Bytes 27.07.2016 09:40:02 XBV00079.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00080.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00081.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00082.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00083.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00084.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00085.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00086.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00087.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00088.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00089.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00090.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00091.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00092.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00093.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00094.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00095.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00096.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00097.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00098.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00099.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:06 XBV00100.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00101.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00102.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00103.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00104.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00105.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00106.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00107.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00108.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00109.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00110.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00111.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00112.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00113.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00114.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00115.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:07 XBV00116.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00117.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00118.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00119.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00120.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00121.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00122.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00123.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00124.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00125.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00126.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00127.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00128.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00129.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00130.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00131.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00132.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00133.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00134.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00135.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00136.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00137.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00138.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00139.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00140.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00141.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00142.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:08 XBV00143.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00144.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00145.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00146.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00147.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00148.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00149.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00150.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00151.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00152.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00153.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00154.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00155.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00156.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00157.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00158.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00159.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00160.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00161.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00162.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00163.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00164.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00165.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00166.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00167.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:09 XBV00168.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00169.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00170.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00171.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00172.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00173.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00174.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00175.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00176.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00177.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00178.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00179.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00180.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00181.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00182.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00183.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00184.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00185.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00186.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00187.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00188.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00189.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00190.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00191.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00192.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00193.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00194.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:10 XBV00195.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00196.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00197.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00198.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00199.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00200.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00201.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00202.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00203.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00204.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00205.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00206.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00207.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00208.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00209.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00210.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00211.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00212.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00213.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00214.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00215.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00216.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00217.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00218.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00219.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00220.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00221.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00222.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00223.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:11 XBV00224.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00225.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00226.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00227.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00228.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00229.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00230.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00231.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00232.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00233.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00234.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00235.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00236.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00237.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00238.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00239.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00240.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00241.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00242.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00243.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00244.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00245.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00246.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00247.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00248.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00249.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:12 XBV00250.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00251.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00252.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00253.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00254.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00255.VDF : 8.12.162.26 2048 Bytes 03.04.2017 11:38:13 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:51:43 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:59:15 XBV00002.VDF : 7.12.106.228 44941312 Bytes 27.07.2016 09:39:56 XBV00003.VDF : 8.12.113.174 5299200 Bytes 22.08.2016 12:01:44 XBV00004.VDF : 8.12.118.140 3998720 Bytes 15.09.2016 18:08:33 XBV00005.VDF : 8.12.125.14 6024704 Bytes 11.10.2016 18:15:23 XBV00006.VDF : 8.12.132.226 5180928 Bytes 09.11.2016 13:48:44 XBV00007.VDF : 8.12.133.244 1884672 Bytes 16.11.2016 18:47:28 XBV00008.VDF : 8.12.137.174 2475008 Bytes 26.11.2016 22:39:36 XBV00009.VDF : 8.12.143.24 5520384 Bytes 25.12.2016 06:52:06 XBV00010.VDF : 8.12.149.62 6635008 Bytes 21.01.2017 06:54:45 XBV00011.VDF : 8.12.155.56 4918784 Bytes 16.02.2017 06:56:42 XBV00012.VDF : 8.12.158.250 3436544 Bytes 11.03.2017 18:05:56 XBV00013.VDF : 8.12.162.26 5479424 Bytes 03.04.2017 11:38:05 XBV00042.VDF : 8.12.162.40 41984 Bytes 03.04.2017 16:01:27 XBV00043.VDF : 8.12.162.42 24576 Bytes 03.04.2017 18:01:32 XBV00044.VDF : 8.12.162.44 14848 Bytes 03.04.2017 22:01:26 XBV00045.VDF : 8.12.162.46 10240 Bytes 03.04.2017 22:01:27 XBV00046.VDF : 8.12.162.50 77824 Bytes 04.04.2017 06:01:56 XBV00047.VDF : 8.12.162.52 9728 Bytes 04.04.2017 08:01:54 XBV00048.VDF : 8.12.162.54 9728 Bytes 04.04.2017 10:01:44 XBV00049.VDF : 8.12.162.58 10752 Bytes 04.04.2017 12:01:37 XBV00050.VDF : 8.12.162.60 18944 Bytes 04.04.2017 12:01:37 XBV00051.VDF : 8.12.162.62 23040 Bytes 04.04.2017 12:01:37 XBV00052.VDF : 8.12.162.64 2560 Bytes 04.04.2017 15:48:52 XBV00053.VDF : 8.12.162.66 28672 Bytes 04.04.2017 19:48:33 XBV00054.VDF : 8.12.162.68 14848 Bytes 04.04.2017 19:48:33 XBV00055.VDF : 8.12.162.70 9728 Bytes 04.04.2017 19:48:33 XBV00056.VDF : 8.12.162.72 33280 Bytes 04.04.2017 19:32:29 XBV00057.VDF : 8.12.162.76 77312 Bytes 05.04.2017 19:32:30 XBV00058.VDF : 8.12.162.84 52736 Bytes 05.04.2017 19:32:30 XBV00059.VDF : 8.12.162.90 9216 Bytes 05.04.2017 19:32:31 XBV00060.VDF : 8.12.162.96 15872 Bytes 05.04.2017 19:32:31 XBV00061.VDF : 8.12.162.102 13824 Bytes 05.04.2017 19:32:32 XBV00062.VDF : 8.12.162.108 11264 Bytes 05.04.2017 19:32:33 XBV00063.VDF : 8.12.162.114 20992 Bytes 05.04.2017 19:32:36 XBV00064.VDF : 8.12.162.120 19968 Bytes 05.04.2017 19:32:36 XBV00065.VDF : 8.12.162.122 7168 Bytes 05.04.2017 19:32:36 XBV00066.VDF : 8.12.162.126 93696 Bytes 06.04.2017 06:46:21 XBV00067.VDF : 8.12.162.128 11776 Bytes 06.04.2017 06:46:21 XBV00068.VDF : 8.12.162.130 32256 Bytes 06.04.2017 10:46:00 XBV00069.VDF : 8.12.162.132 15872 Bytes 06.04.2017 17:16:00 XBV00070.VDF : 8.12.162.134 8704 Bytes 06.04.2017 17:16:00 XBV00071.VDF : 8.12.162.136 13824 Bytes 06.04.2017 17:16:00 XBV00072.VDF : 8.12.162.138 8192 Bytes 06.04.2017 17:16:00 XBV00073.VDF : 8.12.162.140 13824 Bytes 06.04.2017 17:16:00 XBV00074.VDF : 8.12.162.142 17408 Bytes 06.04.2017 22:45:52 XBV00075.VDF : 8.12.162.144 9216 Bytes 06.04.2017 22:45:52 XBV00076.VDF : 8.12.162.146 11264 Bytes 06.04.2017 22:45:52 XBV00077.VDF : 8.12.162.150 98816 Bytes 07.04.2017 07:11:00 XBV00078.VDF : 8.12.162.152 12800 Bytes 07.04.2017 07:11:00 LOCAL001.VDF : 8.12.162.152 214380032 Bytes 07.04.2017 07:11:22 Engineversion : 8.3.44.32 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 14:45:30 AECORE.DLL : 8.3.12.8 262328 Bytes 13.03.2017 14:41:09 AECRYPTO.DLL : 8.2.1.0 129904 Bytes 15.10.2016 05:21:26 AEDROID.DLL : 8.4.3.392 2746280 Bytes 17.11.2016 18:59:13 AEEMU.DLL : 8.1.3.8 404328 Bytes 21.03.2016 16:51:53 AEEXP.DLL : 8.4.4.4 333728 Bytes 07.03.2017 07:00:20 AEGEN.DLL : 8.1.8.322 678648 Bytes 07.03.2017 06:58:16 AEHELP.DLL : 8.3.2.12 284584 Bytes 07.03.2017 06:58:18 AEHEUR.DLL : 8.1.4.2804 11080416 Bytes 06.04.2017 17:16:00 AELIBINF.DLL : 8.2.1.4 68464 Bytes 12.05.2016 13:51:34 AEMOBILE.DLL : 8.1.18.4 346872 Bytes 07.03.2017 07:00:22 AEOFFICE.DLL : 8.3.6.140 596728 Bytes 07.03.2017 06:59:43 AEPACK.DLL : 8.4.2.58 835856 Bytes 23.03.2017 00:37:52 AERDL.DLL : 8.2.1.54 813808 Bytes 07.03.2017 07:00:01 AESBX.DLL : 8.2.22.10 1665568 Bytes 09.03.2017 12:03:32 AESCN.DLL : 8.3.4.8 152768 Bytes 09.03.2017 12:03:30 AESCRIPT.DLL : 8.3.2.124 873256 Bytes 06.04.2017 17:16:00 AEVDF.DLL : 8.3.3.4 142184 Bytes 21.03.2016 16:52:16 AVWINLL.DLL : 15.0.25.161 37448 Bytes 21.03.2017 12:48:21 AVPREF.DLL : 15.0.25.161 63920 Bytes 21.03.2017 12:48:31 AVREP.DLL : 15.0.25.161 233400 Bytes 21.03.2017 12:48:31 AVARKT.DLL : 15.0.25.161 239600 Bytes 21.03.2017 12:48:22 SQLITE3.DLL : 15.0.25.161 473256 Bytes 21.03.2017 12:49:16 AVSMTP.DLL : 15.0.25.161 88904 Bytes 21.03.2017 12:48:38 NETNT.DLL : 15.0.25.161 26568 Bytes 21.03.2017 12:49:14 CommonImageRc.dll: 15.0.25.161 3876560 Bytes 21.03.2017 12:48:21 CommonTextRc.dll: 15.0.25.123 81056 Bytes 21.03.2017 12:48:21 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Schnelle Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\quicksysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Freitag, 7. April 2017 09:52 Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmpmsvc.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'TPHKLOAD.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'TPHKSVC.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'AcPrfMgrSvc.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeUpdateService.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'tpnumlk.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AGSService.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'CxAudMsg64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SiPaHostService.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'CAMMUTE.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'MICMUTE.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'TPKNRSVC.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'lvvsst.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SAsrv.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'mini_WMCore.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'AcSvc.exe' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'virtscrl.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'tpnumlkd.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SRORest.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '191' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TpShocks.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'fmapp.exe' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'TpKnrres.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'ALCKRESI.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'BingSvc.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'RCIMGDIR.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '137' Modul(e) wurden durchsucht Durchsuche Prozess 'SvcGuiHlpr.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'SiPaHost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'BrStMonW.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Creative Cloud.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'BrCtrlCntr.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'BrYNSvc.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeIPCBroker.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SYNTPHELPER.EXE' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'PrivacyIconClient.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'BrCcUxSys.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'mcplaunch.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'Adobe Desktop Service.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'Adobe CEF Helper.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'CoreSync.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'CCXProcess.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'node.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'TPSCREX.EXE' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'TPONSCR.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'SCHTASK.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Adobe CEF Helper.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SROSVC.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SUService.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'VIPAppService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Cloud SDK Initialisierung und Lizenz überprüfen erfolgreich. Die Datei 'C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 62606F78FF968D7DF3EF04CD146749B525AEC9C438E9A897DA48F05577659DB2 Die Registry wurde durchsucht ( '1721' Dateien ). Ende des Suchlaufs: Freitag, 7. April 2017 09:54 Benötigte Zeit: 01:06 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 2851 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2851 Dateien ohne Befall 6 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
09.04.2017, 21:42 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop Bitte Avira deinstallieren. Das Teil empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf; so was ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog
__________________Gib Bescheid wenn Avira weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________ |
10.04.2017, 07:08 | #4 |
| Ständige Werbeeinblendung auf dem Laptop Hey lieber Cosinus... Danke das du uns bei diesem Thema helfen willst...Ich hab nun alles deinstalliert was mit Avira zu tun hatte... LG...Kathi und Rico |
10.04.2017, 08:33 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
10.04.2017, 18:06 | #6 |
| Ständige Werbeeinblendung auf dem LaptopCode:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2017.04.10.04 rootkit: v2017.04.02.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.18617 Sellit :: SELLIT-THINK [administrator] 10.04.2017 18:28:06 mbar-log-2017-04-10 (18-28-06).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 343627 Time elapsed: 24 minute(s), 19 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
11.04.2017, 09:35 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop Gut, lass adwCleaner und JRT bitte nochmal zwecks Kontrolle richtig nach Anleitung durchlaufen: Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen: 2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2017, 13:52 | #8 |
| Ständige Werbeeinblendung auf dem Laptop AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 11/04/2017 um 14:41:39 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-10.2 [Lokal] # Betriebssystem : Windows 7 Professional Service Pack 1 (X64) # Benutzername : Sellit - SELLIT-THINK # Gestartet von : C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} [-] Schlüssel gelöscht: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028} [-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: Proxy Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43] C:\AdwCleaner\AdwCleaner[C2].txt - [1332 Bytes] - [07/04/2017 22:13:14] C:\AdwCleaner\AdwCleaner[C3].txt - [2126 Bytes] - [11/04/2017 14:41:39] C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31] C:\AdwCleaner\AdwCleaner[S1].txt - [1561 Bytes] - [07/04/2017 22:12:43] C:\AdwCleaner\AdwCleaner[S2].txt - [1707 Bytes] - [07/04/2017 22:31:08] C:\AdwCleaner\AdwCleaner[S3].txt - [2500 Bytes] - [11/04/2017 14:41:04] ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [2491 Bytes] ########## [/CODE] JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.3 (04.10.2017) Operating System: Windows 7 Professional x64 Ran by Sellit (Administrator) on 11.04.2017 at 14:46:32,62 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 19 Successfully deleted: C:\Users\Sellit\AppData\Local\{087B4EF6-CDC3-4633-A50A-7F58D582BD0E} (Empty Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\{5B95D47D-280E-4E6C-AAAA-FECE2574E627} (Empty Folder) Successfully deleted: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\extensions\safesearchplus@avira.com\data\search.xml (File) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTNOBTXV (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQ6ODX8G (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8QK28B (Temporary Internet Files Folder) Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R3FX26UR (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTNOBTXV (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQ6ODX8G (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8QK28B (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R3FX26UR (Temporary Internet Files Folder) Registry: 2 Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 11.04.2017 at 14:49:41,35 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ [/CODE] |
11.04.2017, 14:07 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop 1x adwCleaner zwecks Kontrolle nochmal wiederholen
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2017, 14:45 | #10 |
| Ständige Werbeeinblendung auf dem Laptop nach der alten Anleitung oder der Neuen? |
11.04.2017, 14:47 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop Nach der alten Anleitung ergibt ja nun keinen Sinn
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2017, 15:03 | #12 |
| Ständige Werbeeinblendung auf dem Laptop AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.045 - Bericht erstellt am 11/04/2017 um 16:02:00 # Aktualisiert am 28/03/2017 von Malwarebytes # Datenbank : 2017-04-10.2 [Lokal] # Betriebssystem : Windows 7 Professional Service Pack 1 (X64) # Benutzername : Sellit - SELLIT-THINK # Gestartet von : C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43] C:\AdwCleaner\AdwCleaner[C2].txt - [1332 Bytes] - [07/04/2017 22:13:14] C:\AdwCleaner\AdwCleaner[C3].txt - [2578 Bytes] - [11/04/2017 14:41:39] C:\AdwCleaner\AdwCleaner[C4].txt - [1327 Bytes] - [11/04/2017 16:02:00] C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31] C:\AdwCleaner\AdwCleaner[S1].txt - [1561 Bytes] - [07/04/2017 22:12:43] C:\AdwCleaner\AdwCleaner[S2].txt - [1707 Bytes] - [07/04/2017 22:31:08] C:\AdwCleaner\AdwCleaner[S3].txt - [2500 Bytes] - [11/04/2017 14:41:04] C:\AdwCleaner\AdwCleaner[S4].txt - [1924 Bytes] - [11/04/2017 16:01:13] ########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1765 Bytes] ########## |
11.04.2017, 15:05 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständige Werbeeinblendung auf dem Laptop Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken |
11.04.2017, 15:11 | #14 |
| Ständige Werbeeinblendung auf dem Laptop FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017 durchgeführt von Sellit (11-04-2017 16:10:13) Gestartet von C:\Users\Sellit\Desktop Windows 7 Professional Service Pack 1 (X64) (2013-12-27 13:55:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3382198009-1217820537-3929365218-500 - Administrator - Disabled) Gast (S-1-5-21-3382198009-1217820537-3929365218-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3382198009-1217820537-3929365218-1002 - Limited - Enabled) Massira (S-1-5-21-3382198009-1217820537-3929365218-1004 - Limited - Enabled) => C:\Users\Massira Oumou (S-1-5-21-3382198009-1217820537-3929365218-1003 - Limited - Enabled) => C:\Users\Oumou Sellit (S-1-5-21-3382198009-1217820537-3929365218-1000 - Administrator - Enabled) => C:\Users\Sellit ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.0.327 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (32 Bit) (HKLM-x32\...\PHSP_18_0_32) (Version: 18.0.0 - Adobe Systems Incorporated) Adobe Reader 9.4.0 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A94000000001}) (Version: 9.4.0 - Adobe Systems Incorporated) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.03 - ) Apple Application Support (32-Bit) (HKLM-x32\...\{C5815ACF-FD34-4553-8A22-C7411B7E662B}) (Version: 4.1.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{CBF12D2F-CF64-4CB7-858B-2C1F21068E5F}) (Version: 4.1.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Artisteer 4 (HKLM-x32\...\Artisteer 4) (Version: 4.1 - Extensoft) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Brother MFL-Pro Suite MFC-J6510DW (HKLM-x32\...\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}) (Version: 2.0.0.0 - Brother Industries, Ltd.) Conexant 20672 SmartAudio HD (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.23.2 - Conexant) Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.882 - Corel Inc.) Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dienstprogramm "ThinkPad UltraNav" (HKLM-x32\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo) Disable AMT Profile Synchronization Pop-up for Windows XP/Vista/7 (HKLM\...\DisableAMTPopup) (Version: 1.00 - ) Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Update Helper (x32 Version: 1.3.21.57 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.3 - Google Inc.) Hidden Integrated Camera Driver Installer Package Ver.1.1.0.1147 (HKLM-x32\...\{B2CA6F37-1602-4823-81B5-0384B6888AA6}) (Version: 1.1.0.1147 - RICOH) Integrated Camera TWAIN (HKLM-x32\...\{9CA0DEE4-E84B-466F-9B96-FC255F3A929F}) (Version: 1.0.11.1223 - Chicony Electronics Co.,Ltd.) Intel PROSet Wireless (x32 Version: - ) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Identity Protection Technology 1.1.2.0 (HKLM-x32\...\{C01A86F5-56E7-101F-9BC9-E3F1025EB779}) (Version: 1.1.2.0 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{25FBDA9A-E868-4B3B-B9FF-D923818511A1}) (Version: 14.2.0000 - Intel Corporation) iTunes (HKLM\...\{0D44E3A4-6C3D-45D7-B443-079509E5BE5D}) (Version: 12.3.2.35 - Apple Inc.) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden KOBIL CCID driver x64x86 (x32 Version: 1.013.02121 - KOBIL Systems) Hidden Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.11 - ) Lenovo Mobile Broadband Activation (HKLM-x32\...\{A95D9DF7-CF34-421A-A1DC-936A49A4DAEA}) (Version: 4.0.0019.00 - Lenovo Group Limited) Lenovo Patch Utility (HKLM-x32\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited) Lenovo Patch Utility 64 bit (HKLM\...\{39A04221-294E-4D90-A0F2-CCB1EF15CB56}) (Version: 1.2.0.1 - Lenovo Group Limited) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.04.04 - ) Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.4 - Lenovo Inc.) Lenovo Screen Reading Optimizer (HKLM-x32\...\{91A29166-4E1B-4664-B70B-4C4A3B6B3372}) (Version: 1.10 - Lenovo) Lenovo SimpleTap (HKLM\...\{EFC9FE7C-ECE8-4282-8F77-FEDCAD374C77}) (Version: 3.0.0010.00 - Lenovo Group Limited) Lenovo Solution Center (HKLM\...\{828CE72E-718B-4FDC-A469-8DE674CE8C4D}) (Version: 1.0.006.00 - Lenovo Group Limited) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0008.00 - Ihr Firmenname) Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo) Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 3.00.006.0 - Lenovo) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Message Center Plus (HKLM-x32\...\{7F8205DE-DDFA-4156-ADA2-766E9CB4FABC}) (Version: 3.0.0011.00 - Lenovo Group Limited) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Mobile Broadband Drivers (HKLM-x32\...\{EA9640BE-414E-4195-B53B-7905BF1A5A09}) (Version: 6.4.1.6 - Ericsson AB) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) RapidBoot (HKLM\...\{5E2652DF-743F-482B-A593-C95F431A5769}) (Version: 1.11 - Lenovo) Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 (HKLM\...\EnablePS) (Version: 1.00 - ) RICOH_Media_Driver_v2.14.18.01 (HKLM-x32\...\{FE041B02-234C-4AAA-9511-80DF6482A458}) (Version: 2.14.18.01 - RICOH) Sicherheitspaket compact (HKLM-x32\...\{b826f2f4-c61e-4265-b41b-bfb74c2059c3}) (Version: 3.1.100.7 - DATEV eG) Sicherheitspaket compact (x32 Version: 3.1.100.7 - DATEV eG) Hidden System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.01.0015 - Lenovo) ThinkPad Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 3.63 - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - ) ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 5.85 - Lenovo) ThinkVantage AutoLock (HKLM\...\{E224B44B-B5EB-4af3-A80A-A255358E241A}_is1) (Version: 1.03 - Lenovo) ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 2.07 - Lenovo) ThinkVantage GPS (HKLM-x32\...\{6DB21B2C-2BEF-44B4-B264-8EC2BC2369C6}) (Version: 2.73 - Lenovo) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.74 - Lenovo) VIP Access (HKLM-x32\...\{E8D46836-CD55-453C-A107-A59EC51CB8DC}) (Version: 2.0.2.140 - VeriSign) Websuche (HKLM-x32\...\Websuche) (Version: - Websuche) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows-Treiberpaket - Intel (e1cexpress) Net (12/21/2010 11.8.84.0) (HKLM\...\6D23A494E9A245843FB8584D9307D3E328DF8613) (Version: 12/21/2010 11.8.84.0 - Intel) Windows-Treiberpaket - Intel System (09/10/2010 9.2.0.1011) (HKLM\...\0CDBDD444A1F5FFEA227B4E7DCE195F11F08240A) (Version: 09/10/2010 9.2.0.1011 - Intel) Windows-Treiberpaket - Intel System (09/10/2010 9.2.0.1011) (HKLM\...\8058FF31D7C7F4818DC176DAF53CD379968C86E4) (Version: 09/10/2010 9.2.0.1011 - Intel) Windows-Treiberpaket - Intel System (11/20/2010 9.2.0.1016) (HKLM\...\43B5066463CEBC83E99586A67037B6F9FC4193FE) (Version: 11/20/2010 9.2.0.1016 - Intel) Windows-Treiberpaket - Intel USB (12/21/2010 9.2.0.1021) (HKLM\...\0DD5528A211904214F70A66DE6ADBD378B21566D) (Version: 12/21/2010 9.2.0.1021 - Intel) Windows-Treiberpaket - Lenovo 1.62.00.00 (01/19/2011 1.62.00.00) (HKLM\...\D01A7EE241898C810674C69EB908D655D149BE77) (Version: 01/19/2011 1.62.00.00 - Lenovo) Windows-Treiberpaket - Synaptics (SynTP) Mouse (05/19/2011 15.3.8.0) (HKLM\...\DDD8A532E361E9A878EBEF69C338B306810DF059) (Version: 05/19/2011 15.3.8.0 - Synaptics) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1717C458-0A3C-48E6-A347-FFB0CED0F83F} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Sellit => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo) Task: {1D35CF63-7603-4BB0-93EC-F2AB55A3FB46} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Oumou => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo) Task: {2107DCF1-A5D1-4595-BA61-820DBD8BA083} - System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {227AA020-1BAD-43A9-A204-EE43C5F9AB59} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2011-08-31] (Lenovo Group Limited) Task: {2970E96C-CC7F-4A0A-B01E-895BCC3545AD} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-08-06] (Symantec Corporation) Task: {425824E7-B461-44AD-8A86-5506ACE45AB9} - System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF} => pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe" Task: {6685FA87-80B5-4372-A9A8-F662EF28E02C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) Task: {687643C0-6C73-443D-8CEA-E0685E0987DF} - System32\Tasks\Lenovo\SROptimizer => C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\\SRORest.exe [2011-09-08] (Lenovo Group Limited) Task: {6F6E399C-E400-40C8-8F8E-956691902BAF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.) Task: {8CA08B08-F145-4056-B5AA-5B8DA819BB72} - System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {ADDEB9E9-C573-45DA-A48E-5AE081C0211C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-01-10] (Lenovo) Task: {ADFB1D04-42CC-421E-BF01-9B92016E6CDF} - System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe Task: {C0E21A4E-0FEC-4E79-BEE3-A170181D4088} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.) Task: {CDAE9D4F-6DAC-49CC-A2F5-E78D35412253} - System32\Tasks\Lenovo\Message Center Plus Launcher => C:\Program Files (x86)\Lenovo\message center plus\mcplaunch.exe [2011-12-21] (Lenovo) Task: {F80CF50C-BC0E-4BD5-AF3A-0C8BD134FBFC} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe [2011-12-21] (Lenovo) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-07-27 21:07 - 2011-07-27 21:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll 2015-11-20 15:57 - 2015-11-20 15:57 - 00085800 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-11-20 15:57 - 2015-11-20 15:57 - 01328912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-02-03 14:49 - 2010-03-16 01:04 - 00143360 _____ () C:\Windows\system32\BrSNMP64.dll 2016-06-10 02:41 - 2016-06-10 02:41 - 00491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2013-12-27 15:05 - 2010-10-26 06:40 - 00049056 ____N () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2013-12-27 15:07 - 2011-08-18 03:00 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-12-27 15:09 - 2011-08-31 20:03 - 00055808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2016-10-01 08:08 - 2016-10-01 08:08 - 31723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2011-10-20 11:12 - 2011-10-20 11:12 - 00086016 _____ () C:\Program Files (x86)\Lenovo\Access Connections\AcWrpc.dll 2013-12-27 15:06 - 2011-03-10 12:06 - 00065576 ____R () C:\Program Files (x86)\Mobile Broadband drivers\WMCore\MBMDebug.dll 2011-10-20 11:31 - 2011-10-20 11:31 - 00059392 _____ () C:\Program Files (x86)\Lenovo\Access Connections\ACSonyEricssonHlpr.dll 2013-12-27 15:10 - 2010-04-06 10:05 - 02085888 _____ () C:\Program Files\Lenovo\AutoLock\cv210.dll 2013-12-27 15:10 - 2010-04-06 10:04 - 02201088 _____ () C:\Program Files\Lenovo\AutoLock\cxcore210.dll 2016-02-24 17:24 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2016-10-12 18:28 - 2016-10-12 18:28 - 40523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2017-04-11 16:03 - 2017-04-11 16:03 - 00098816 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32api.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00110080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pywintypes27.dll 2017-04-11 16:03 - 2017-04-11 16:03 - 00364544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pythoncom27.dll 2017-04-11 16:03 - 2017-04-11 16:03 - 00320512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32com.shell.shell.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00914432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_hashlib.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 01176576 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._core_.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00806400 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._gdi_.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00816128 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._windows_.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 01067008 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._controls_.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00733184 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._misc_.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00682496 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pysqlite2._sqlite.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_ctypes.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00686080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\unicodedata.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00119808 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32file.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00108544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32security.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00007168 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\hashobjs_ext.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00017920 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\thumbnails_ext.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\usb_ext.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00012800 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\common.time34.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00018432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32event.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00167936 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32gui.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00046080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_socket.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 01303552 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_ssl.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00128512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_elementtree.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00127488 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pyexpat.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00038912 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32inet.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00036864 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_psutil_windows.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00524248 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\windows._lib_cacheinvalidation.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00011264 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32crypt.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00123392 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._wizard.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00077312 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._html2.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00027648 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_multiprocessing.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00020480 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_yappi.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00035840 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32process.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00078848 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._animate.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00024064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32pipe.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00010240 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\select.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00025600 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32pdh.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00017408 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32profile.pyd 2017-04-11 16:03 - 2017-04-11 16:03 - 00022528 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32ts.pyd 2017-03-31 21:21 - 2017-03-29 04:04 - 02187096 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libglesv2.dll 2017-03-31 21:21 - 2017-03-29 04:04 - 00086360 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libegl.dll 2016-10-12 02:08 - 2016-10-12 02:08 - 00118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-12 21:11 - 2016-10-12 21:11 - 00109760 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll 2016-10-12 02:08 - 2016-10-12 02:08 - 00166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{7B2497C7-157B-44AB-A956-DA6548E0D600}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{E45264C6-E3E9-436D-B749-5F365930462E}] => (Allow) LPort=2869 FirewallRules: [{9C2C784E-F4B4-43E8-8F45-99BC91736B5D}] => (Allow) LPort=1900 FirewallRules: [{9539F13E-6CE3-4F24-B8D1-5755EA5D611F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{20D0E9BF-975C-449E-BD27-D8A39E54E540}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{3F008A2D-039E-4D76-99BA-6C8AC1FF7CE9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{34912612-901C-4ED0-A5A5-C45A0283A715}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4A2E7DD2-1369-42F4-8E15-C2AE04F90BDD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{B71E888A-42DA-4263-A887-9DC0CE085977}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{D506C52A-E9A8-47C1-A163-DB99828A0CD0}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{5D607F4B-9CD2-4698-8894-319AB7970E6D}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe FirewallRules: [{4D80861B-FEA1-447B-9D1C-9DF747B621C4}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe FirewallRules: [{73D2DF17-B0CB-48A9-B72C-95CF029E30E0}] => (Allow) LPort=54925 FirewallRules: [{B6E20858-A292-404A-B3BB-9F390FAB8048}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/11/2017 04:02:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/11/2017 02:46:33 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Users\Sellit\AppData\Local\Temp\jrt\CreateRestorePoint.exe "JRT Pre-Junkware Removal"; Beschreibung = JRT Pre-Junkware Removal; Fehler = 0x80070422). Error: (04/11/2017 02:43:17 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/11/2017 02:27:55 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/11/2017 07:39:48 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update; Fehler = 0x80070422). Error: (04/11/2017 07:32:54 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1107 Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1107 Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (04/10/2017 05:47:08 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1092 Systemfehler: ============= Error: (04/11/2017 04:02:47 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (04/11/2017 04:02:07 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/11/2017 04:02:07 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/11/2017 04:02:04 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VIPAppService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "System Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Screen Reading Optimizer Service Program" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-2520M CPU @ 2.50GHz Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 8075.23 MB Verfügbarer physikalischer RAM: 5506.25 MB Summe virtueller Speicher: 16148.65 MB Verfügbarer virtueller Speicher: 13453.71 MB ==================== Laufwerke ================================ Drive c: (Windows7_OS) (Fixed) (Total:215.79 GB) (Free:137.85 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (Lenovo_Recovery) (Fixed) (Total:15.63 GB) (Free:5.84 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 632ED3ED) Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=215.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15.6 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
11.04.2017, 15:13 | #15 |
| Ständige Werbeeinblendung auf dem LaptopFRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017 durchgeführt von Sellit (Administrator) auf SELLIT-THINK (11-04-2017 16:08:36) Gestartet von C:\Users\Sellit\Desktop Geladene Profile: Sellit (Verfügbare Profile: Sellit & Oumou & Massira) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe (DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation) C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe (Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Ericsson AB) C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.3\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.3\GoogleCrashHandler64.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Lenovo.) C:\Windows\System32\TpShocks.exe () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe (Lenovo Group Limited) C:\Program Files\Lenovo\AutoLock\ALCKRESI.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Ricoh co.,Ltd.) C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHost.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SRORest.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AdobeGCClient.exe (Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Lenovo) C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe (Symantec Corporation) C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380776 2011-01-14] (Lenovo.) HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] () HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SAIICpl.exe [316032 2011-03-14] (Conexant systems, Inc.) HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [40808 2011-05-31] (Lenovo Group Limited) HKLM\...\Run: [ALCKRESI.EXE] => C:\Program Files\Lenovo\AutoLock\ALCKRESI.EXE [281960 2011-05-25] (Lenovo Group Limited) HKLM\...\Run: [AcWin7Hlpr] => C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe [33344 2011-10-20] (Lenovo) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-09] (Apple Inc.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM-x32\...\Run: [RotateImage] => C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe [55808 2008-10-30] (Ricoh co.,Ltd.) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [112152 2011-01-17] (Intel Corporation) HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot HKLM-x32\...\Run: [DVCServ] => C:\Program Files (x86)\DATEV\SipaCompact\SipaHost.exe [575016 2015-07-16] (DATEV eG) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-12] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [BingSvc] => C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-15] (© 2015 Microsoft Corporation) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23819304 2017-03-21] (Google) HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\MountPoints2: {526afbc6-6ef6-11e3-ae8e-806e6f6e6963} - Q:\LenovoQDrive.exe Lsa: [Notification Packages] scecli ACGina ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{8ED4659B-DC2B-4FB8-A4C4-D7FF17E00CCC}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENP&bmod=LENP HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP BHO: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner64.dll => Keine Datei BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SipaCompact\DVCCSAScardBHO64002.dll [2015-07-16] (DATEV eG) BHO: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\64bit\VIPAddOnForIE64.dll [2011-06-29] (Symantec Corporation) BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22] (Adobe Systems Incorporated) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO-x32: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SiPacompact\DVCCSAScardBHO002.dll [2015-07-16] (DATEV eG) BHO-x32: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\VIPAddOnForIE.dll [2011-06-29] (Symantec Corporation) FireFox: ======== FF ProfilePath: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default [2015-11-04] FF Homepage: Mozilla\Firefox\Profiles\75GTfPIG.default -> hxxp://www.startseite24.net FF Extension: (Avira Browser Safety) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\abs@avira.com [2015-11-03] [ist nicht signiert] FF Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\safesearchplus@avira.com [2015-11-03] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [VIP@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client FF Extension: (Symantec VIP Access Add-On) - C:\Program Files (x86)\Symantec\VIP Access Client [2013-12-27] [ist nicht signiert] FF HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Firefox\Extensions: [{ba2c82b0-7fa8-11e4-b4a9-0800200c9a66}] - C:\Users\Sellit\AppData\Local\Temp\search.xpi FF Extension: (Websuche) - C:\Users\Sellit\AppData\Local\Temp\search.xpi [2014-12-11] [ist nicht signiert] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-12] (Adobe Systems) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-14] () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-11] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-11] (Google Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-12] (Adobe Systems) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://khjilmcjipkeokomeekfnhkpbnhmgaje/html/newtab.html" CHR DefaultSearchURL: Default -> hxxps://search.avira.net/#web/result?source=omnibar&q={searchTerms} CHR DefaultSearchKeyword: Default -> Avira CHR DefaultSuggestURL: Default -> hxxps://search.avira.net/suggestions?q={searchTerms}&li=ff&hl=de CHR Profile: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default [2017-04-11] CHR Extension: (Google Drive) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-23] CHR Extension: (Adblock Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-03-23] CHR Extension: (Ecosia - Die Suchmaschine, die Bäume pflanzt) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\clellnciejhoedgepbdilbkdkaoecgpc [2017-03-13] CHR Extension: (Google Docs Offline) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-01] CHR Extension: (Flying Paint) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaddkdiibkddhdbcmmplkhcpgeinggfo [2017-03-12] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\khjilmcjipkeokomeekfnhkpbnhmgaje [2017-03-08] CHR Extension: (PrintEdit) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmjcagijhhepcfkggbpbhgcalgcdffhc [2017-03-23] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-01-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09] CHR Extension: (Chrome Media Router) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-04-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sellit\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2015-12-10] CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-12] (Adobe Systems Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-02-27] (Adobe Systems, Incorporated) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 DATEV Sicherheitspaket-Dienst; C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe [345128 2015-07-16] (DATEV eG) S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [478056 2011-08-31] (Lenovo.) R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited) R2 SROSVC; C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe [446800 2011-09-01] (Lenovo Group Limited) R2 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2011-07-26] (Lenovo Group Limited) [Datei ist nicht signiert] R2 VIPAppService; C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe [82544 2011-06-29] (Symantec Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 WMCoreService; C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe [594984 2011-04-07] (Ericsson AB) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 ecnssndis; C:\Windows\System32\Drivers\wwuss64.sys [26664 2010-02-23] (Ericsson AB) R3 ecnssndisfltr; C:\Windows\System32\Drivers\wwussf64.sys [30248 2010-02-23] (Ericsson AB) S3 KOBCCID; C:\Windows\System32\drivers\KOBCCID.sys [116864 2015-11-03] (KOBIL Systems GmbH) R3 l36wgps; C:\Windows\System32\DRIVERS\l36wgps64.sys [101416 2011-02-28] (Ericsson AB) R3 Mbm3CBus; C:\Windows\System32\DRIVERS\Mbm3CBus.sys [419400 2011-04-13] (MCCI Corporation) R3 Mbm3DevMt; C:\Windows\System32\DRIVERS\Mbm3DevMt.sys [430664 2011-04-13] (MCCI Corporation) R3 Mbm3mdfl; C:\Windows\System32\DRIVERS\Mbm3mdfl.sys [19528 2011-04-13] (MCCI Corporation) R3 Mbm3Mdm; C:\Windows\System32\DRIVERS\Mbm3Mdm.sys [483400 2011-04-13] (MCCI Corporation) R3 WwanUsbServ; C:\Windows\System32\DRIVERS\WwanUsbMp64.sys [286248 2011-04-06] (Ericsson AB) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-04-11 16:08 - 2017-04-11 16:09 - 00023045 _____ C:\Users\Sellit\Desktop\FRST.txt 2017-04-11 15:57 - 2017-04-11 15:58 - 05038088 _____ C:\Users\Sellit\Downloads\-flowers-brushes_w1HBTVj.zip 2017-04-11 15:57 - 2017-04-11 15:57 - 02916030 _____ C:\Users\Sellit\Downloads\-twig-brushes.abr.zip 2017-04-11 15:12 - 2017-04-11 15:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign52669f9801ebdb73 2017-04-11 15:07 - 2017-04-11 15:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1749b8ea39ea4806 2017-04-11 15:07 - 2017-04-11 15:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0bf68247c464ed31 2017-04-11 14:49 - 2017-04-11 14:49 - 00003835 _____ C:\Users\Sellit\Desktop\JRT.txt 2017-04-11 14:45 - 2017-04-11 14:45 - 00002581 _____ C:\Users\Sellit\Desktop\AdwCleaner[C3].txt 2017-04-11 14:43 - 2017-04-11 16:09 - 00000000 ___HD C:\Users\Public\Documents\AdobeGC 2017-04-11 14:33 - 2017-04-11 14:34 - 04089296 _____ C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe 2017-04-11 14:33 - 2017-04-11 14:33 - 01663672 _____ (Malwarebytes) C:\Users\Sellit\Desktop\JRT.exe 2017-04-11 00:54 - 2017-04-11 00:54 - 00314351 _____ C:\Users\Sellit\Downloads\megamenu.2.3.5.zip 2017-04-10 23:55 - 2017-04-10 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna9f73452d360c84d 2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\Program Files\WinRAR 2017-04-10 22:49 - 2017-04-10 22:49 - 02309992 _____ C:\Users\Sellit\Downloads\winrar-x64-540d.exe 2017-04-10 22:38 - 2017-04-10 22:42 - 00000000 ____D C:\Users\Sellit\Downloads\Neuer Ordner 2017-04-10 22:36 - 2017-04-10 22:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc9575108868f12b9 2017-04-10 22:34 - 2017-04-10 22:34 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign881c9933fb593b35 2017-04-10 21:46 - 2017-04-10 22:33 - 03406202 _____ C:\Users\Sellit\Downloads\flowers_decorative_brushes2h7y33_by_roula33-dacaib6.rar 2017-04-10 21:46 - 2017-04-10 22:20 - 01740227 _____ C:\Users\Sellit\Downloads\set__034_by_artphilia247-d9qgxen.zip 2017-04-10 21:46 - 2017-04-10 21:46 - 00000000 ____D C:\Users\Sellit\Downloads\flowers1_brushes_by_hawksmont 2017-04-10 21:44 - 2017-04-10 22:18 - 87759474 _____ C:\Users\Sellit\Downloads\Free_Floral_Fabric_Photoshop_Brushes.zip 2017-04-10 21:44 - 2017-04-10 21:49 - 03604823 _____ C:\Users\Sellit\Downloads\Flower_Brushes.zip 2017-04-10 21:42 - 2017-04-10 21:43 - 00305947 _____ C:\Users\Sellit\Downloads\flowers1_brushes_by_hawksmont.zip 2017-04-10 20:32 - 2017-04-10 20:32 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign7201d21d23fdbb8c 2017-04-10 20:27 - 2017-04-10 20:27 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign39b08e749472b303 2017-04-10 20:27 - 2017-04-10 20:27 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0abe1b8e2338bd86 2017-04-10 20:25 - 2017-04-10 20:25 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Floral_Vector_Brush_Pack 2017-04-10 20:13 - 2017-04-10 20:25 - 10082936 _____ C:\Users\Sellit\Downloads\Free_Floral_Vector_Brush_Pack.zip 2017-04-10 18:28 - 2017-04-10 19:05 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2017-04-10 18:28 - 2017-04-10 18:28 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-04-10 18:28 - 2017-04-10 18:28 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-04-10 18:25 - 2017-04-10 19:05 - 00000000 ____D C:\Users\Sellit\Desktop\mbar 2017-04-10 18:25 - 2017-04-10 18:25 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2017-04-10 18:22 - 2017-04-10 18:24 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Sellit\Desktop\mbar-1.09.3.1001.exe 2017-04-10 08:54 - 2017-04-10 08:54 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign800bc044d2f5efd1 2017-04-10 08:44 - 2017-04-10 08:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc4d4d5cfa7ff805e 2017-04-10 08:44 - 2017-04-10 08:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign2466c66eb91782ea 2017-04-09 19:04 - 2017-04-09 19:04 - 00000000 ____D C:\Users\Sellit\Downloads\deco_flowers_photoshop_brushes_31409 2017-04-09 19:01 - 2017-04-09 19:02 - 00436949 _____ C:\Users\Sellit\Downloads\deco_flowers_photoshop_brushes_31409.zip 2017-04-09 18:28 - 2017-04-09 18:28 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc6e05048e6328f2a 2017-04-09 16:44 - 2017-04-09 16:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign45e7fe9a172f9825 2017-04-09 10:00 - 2017-04-09 10:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigneddc295244a9ebfa 2017-04-09 09:59 - 2017-04-09 09:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign807a49de93912133 2017-04-09 09:59 - 2017-04-09 09:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign40357ecfbe8df8d2 2017-04-08 19:28 - 2017-04-08 19:28 - 00000000 ____D C:\Users\Sellit\Desktop\Neuer Ordner 2017-04-08 17:39 - 2017-04-08 17:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5fb541b5e1c1bec6 2017-04-08 17:37 - 2017-04-08 17:37 - 00000000 ____D C:\Users\Sellit\Downloads\sunny_spring_day 2017-04-08 17:36 - 2017-04-08 17:36 - 00054498 _____ C:\Users\Sellit\Downloads\sunny_spring_day.zip 2017-04-08 17:32 - 2017-04-08 17:32 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72391022701fe6ca 2017-04-08 16:54 - 2017-04-08 16:54 - 00000000 ____D C:\Users\Sellit\Downloads\cf_second_son 2017-04-08 16:53 - 2017-04-08 16:53 - 00455452 _____ C:\Users\Sellit\Downloads\cf_second_son.zip 2017-04-08 16:34 - 2017-04-08 16:34 - 02389668 _____ C:\Users\Sellit\Downloads\spiritsighs_foliage5.abr 2017-04-08 15:49 - 2017-04-08 15:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign09af2ea1af2606f1 2017-04-08 13:04 - 2017-04-08 13:04 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne42a425293578b31 2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3574f540515144b7 2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1ae7baf30b24b78e 2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0fc21f847952dbe8 2017-04-07 23:00 - 2017-04-11 16:08 - 00000000 ____D C:\FRST 2017-04-07 22:59 - 2017-04-07 22:59 - 02424832 _____ (Farbar) C:\Users\Sellit\Desktop\FRST64.exe 2017-04-07 22:03 - 2017-04-11 16:02 - 00000000 ____D C:\AdwCleaner 2017-04-03 13:46 - 2017-04-03 13:46 - 02585402 _____ C:\Users\Sellit\Documents\Saudi arabien 2.odp 2017-04-02 20:42 - 2017-04-02 21:18 - 77141328 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb (1).flv 2017-04-02 20:40 - 2017-04-02 21:18 - 134732888 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb.flv 2017-04-02 01:32 - 2017-04-03 15:38 - 02886884 _____ C:\Users\Sellit\Documents\Saudi Arabien.odp 2017-03-24 14:54 - 2017-03-24 14:55 - 13354278 _____ C:\Users\Sellit\Downloads\brushchick_wetnwild.zip 2017-03-24 14:39 - 2017-03-24 14:39 - 00000000 ____D C:\Users\Sellit\Downloads\Bubble_Brushes_abr 2017-03-24 14:36 - 2017-03-24 14:38 - 06137355 _____ C:\Users\Sellit\Downloads\Bubble_Brushes_abr.zip 2017-03-24 14:14 - 2017-03-24 14:17 - 21738188 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_4.zip 2017-03-24 14:09 - 2017-03-24 14:09 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne4e1fef1a428bcb2 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignab9b954c9ccc436f 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign471dcdd491a76b6c 2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f3fa2f442ae9a43 2017-03-24 13:48 - 2017-03-24 14:05 - 31156450 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13.zip 2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignac02245a9f54aec5 2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign25fc6d627f64b904 2017-03-23 12:40 - 2017-03-23 12:40 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign02a68c1147559bfd 2017-03-23 12:39 - 2017-03-23 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign893bacbfdd5bcd72 2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8d0072f36a82fe20 2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign00ea4bfb116919ac 2017-03-22 13:52 - 2013-11-16 17:54 - 68444356 _____ C:\Users\Sellit\Desktop\Part 1, Anfang.wav 2017-03-22 13:52 - 2013-11-16 17:46 - 76558756 _____ C:\Users\Sellit\Desktop\Part 4, Ende.wav 2017-03-22 13:52 - 2013-11-14 16:54 - 158761156 _____ C:\Users\Sellit\Desktop\Part 3.wav 2017-03-22 13:52 - 2013-11-14 16:38 - 158761156 _____ C:\Users\Sellit\Desktop\Part 2.wav 2017-03-22 02:26 - 2017-03-22 02:26 - 00141828 _____ C:\Users\Sellit\Documents\Saudi arabien MSA.odp 2017-03-21 09:03 - 2017-03-21 09:04 - 04282495 _____ C:\Users\Sellit\Downloads\all-in-one-event-calendar.2.5.17.zip 2017-03-21 09:03 - 2017-03-21 09:03 - 00179168 _____ C:\Users\Sellit\Downloads\contact-form-7.4.7.zip 2017-03-20 23:19 - 2017-03-20 23:19 - 01895654 _____ C:\Users\Sellit\Downloads\pkg_jce_269.zip 2017-03-19 18:26 - 2017-03-19 18:27 - 00000000 ____D C:\Users\Oumou\AppData\Local\Adobe 2017-03-18 11:18 - 2017-03-18 11:18 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9a71464eb33699b9 2017-03-18 11:17 - 2017-03-18 11:17 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign028f1efda7efd422 2017-03-18 11:16 - 2017-04-11 00:25 - 00001456 _____ C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2017-03-18 11:16 - 2017-03-18 11:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5f1985af143caca5 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndbb9fcf416471c8e 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd32f095fd966ffb6 2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f8a79fe1aa3e48b 2017-03-17 21:10 - 2017-03-17 21:10 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago backup02.odp 2017-03-17 21:09 - 2017-03-17 21:09 - 01527529 _____ C:\Users\Sellit\Documents\trinidad y tobago backup.odp 2017-03-17 06:19 - 2017-03-17 06:19 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago.odp 2017-03-16 11:55 - 2017-03-17 06:18 - 01488950 _____ C:\Users\Sellit\Documents\Unbenannt 1.odp 2017-03-15 20:45 - 2017-03-15 20:45 - 01727093 _____ C:\Users\Sellit\Downloads\Crystal-frames.zip 2017-03-15 20:45 - 2017-03-15 20:45 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frames 2017-03-15 20:39 - 2017-03-15 20:39 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frame-wood-texture 2017-03-15 20:38 - 2017-03-15 20:38 - 01400586 _____ C:\Users\Sellit\Downloads\Crystal-frame-wood-texture.zip 2017-03-15 20:14 - 2017-03-15 20:14 - 00000000 ____D C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q 2017-03-15 20:06 - 2017-03-20 17:23 - 04632367 _____ C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q.zip 2017-03-15 19:44 - 2017-03-15 19:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbd535283fed41008 2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne2a9707f1f1ef6ee 2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8bad8873937a5504 2017-03-15 12:29 - 2017-03-15 12:29 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbe0f710b2db6faf3 2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign507624cf3b11f24f 2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3b94b112fb362ae0 2017-03-15 10:11 - 2017-03-04 19:24 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-03-15 10:11 - 2017-03-04 18:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-03-15 10:11 - 2017-03-04 10:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2017-03-15 10:11 - 2017-03-04 10:20 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2017-03-15 10:11 - 2017-03-04 10:02 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2017-03-15 10:11 - 2017-03-04 10:01 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-03-15 10:11 - 2017-03-04 10:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2017-03-15 10:11 - 2017-03-04 09:59 - 02895360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-03-15 10:11 - 2017-03-04 09:52 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2017-03-15 10:11 - 2017-03-04 09:51 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2017-03-15 10:11 - 2017-03-04 09:48 - 25746944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-03-15 10:11 - 2017-03-04 09:46 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2017-03-15 10:11 - 2017-03-04 09:45 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-03-15 10:11 - 2017-03-04 09:45 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2017-03-15 10:11 - 2017-03-04 09:45 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2017-03-15 10:11 - 2017-03-04 09:44 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-03-15 10:11 - 2017-03-04 09:36 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2017-03-15 10:11 - 2017-03-04 09:32 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2017-03-15 10:11 - 2017-03-04 09:31 - 06045696 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-03-15 10:11 - 2017-03-04 09:23 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2017-03-15 10:11 - 2017-03-04 09:21 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2017-03-15 10:11 - 2017-03-04 09:16 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2017-03-15 10:11 - 2017-03-04 09:16 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-03-15 10:11 - 2017-03-04 09:13 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-03-15 10:11 - 2017-03-04 09:11 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2017-03-15 10:11 - 2017-03-04 08:57 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-03-15 10:11 - 2017-03-04 08:55 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-03-15 10:11 - 2017-03-04 08:54 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-03-15 10:11 - 2017-03-04 08:52 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-03-15 10:11 - 2017-03-04 08:52 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2017-03-15 10:11 - 2017-03-04 08:26 - 15259648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-03-15 10:11 - 2017-03-04 08:25 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-03-15 10:11 - 2017-03-04 08:12 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-03-15 10:11 - 2017-03-04 08:02 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-03-15 10:11 - 2017-03-04 06:18 - 20281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-03-15 10:11 - 2017-03-02 20:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2017-03-15 10:11 - 2017-03-02 20:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2017-03-15 10:11 - 2017-03-02 20:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2017-03-15 10:11 - 2017-03-02 20:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2017-03-15 10:11 - 2017-03-02 20:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2017-03-15 10:11 - 2017-03-02 20:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-03-15 10:11 - 2017-03-02 19:55 - 02287104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-03-15 10:11 - 2017-03-02 19:54 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2017-03-15 10:11 - 2017-03-02 19:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2017-03-15 10:11 - 2017-03-02 19:51 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2017-03-15 10:11 - 2017-03-02 19:50 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2017-03-15 10:11 - 2017-03-02 19:49 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2017-03-15 10:11 - 2017-03-02 19:49 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2017-03-15 10:11 - 2017-03-02 19:41 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2017-03-15 10:11 - 2017-03-02 19:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2017-03-15 10:11 - 2017-03-02 19:35 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2017-03-15 10:11 - 2017-03-02 19:32 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2017-03-15 10:11 - 2017-03-02 19:31 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-03-15 10:11 - 2017-03-02 19:29 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-03-15 10:11 - 2017-03-02 19:28 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2017-03-15 10:11 - 2017-03-02 19:22 - 04604416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-03-15 10:11 - 2017-03-02 19:21 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-03-15 10:11 - 2017-03-02 19:19 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-03-15 10:11 - 2017-03-02 19:17 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-03-15 10:11 - 2017-03-02 19:17 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2017-03-15 10:11 - 2017-03-02 19:11 - 13654528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-03-15 10:11 - 2017-03-02 18:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-03-15 10:11 - 2017-03-02 18:50 - 01312768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-03-15 10:11 - 2017-03-02 18:50 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-03-15 10:11 - 2017-02-11 17:58 - 00462848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2017-03-15 10:11 - 2017-02-11 17:58 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2017-03-15 10:11 - 2017-02-11 17:58 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2017-03-15 10:11 - 2017-02-10 18:32 - 00803328 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2017-03-15 10:11 - 2017-02-10 18:32 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2017-03-15 10:11 - 2017-02-10 18:17 - 00628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2017-03-15 10:11 - 2017-02-10 18:17 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2017-03-15 10:11 - 2017-02-10 16:33 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2017-03-15 10:11 - 2017-02-09 18:36 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2017-03-15 10:11 - 2017-02-09 18:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-03-15 10:11 - 2017-02-09 18:35 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2017-03-15 10:11 - 2017-02-09 18:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2017-03-15 10:11 - 2017-02-09 18:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-03-15 10:11 - 2017-02-09 18:33 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2017-03-15 10:11 - 2017-02-09 18:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:19 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2017-03-15 10:11 - 2017-02-09 18:19 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2017-03-15 10:11 - 2017-02-09 18:16 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 18:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2017-03-15 10:11 - 2017-02-09 18:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2017-03-15 10:11 - 2017-02-09 18:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2017-03-15 10:11 - 2017-02-09 18:02 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2017-03-15 10:11 - 2017-02-09 18:00 - 03220480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-03-15 10:11 - 2017-02-09 17:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2017-03-15 10:11 - 2017-02-09 17:58 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2017-03-15 10:11 - 2017-02-09 17:55 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2017-03-15 10:11 - 2017-02-09 17:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2017-03-15 10:11 - 2017-02-09 17:55 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-03-15 10:11 - 2017-02-09 17:54 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2017-03-15 10:11 - 2017-02-09 17:54 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2017-03-15 10:11 - 2017-02-09 17:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2017-03-15 10:11 - 2017-02-09 17:51 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll 2017-03-15 10:11 - 2017-02-09 17:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2017-03-15 10:11 - 2017-02-09 17:50 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2017-03-15 10:11 - 2017-02-09 17:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2017-03-15 10:11 - 2017-02-09 17:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2017-03-15 10:11 - 2017-02-09 17:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 17:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2017-03-15 10:11 - 2017-02-09 16:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2017-03-15 10:11 - 2017-02-09 16:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2017-03-15 10:11 - 2017-02-06 18:14 - 00733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2017-03-15 10:11 - 2017-01-13 20:00 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2017-03-15 10:11 - 2017-01-13 20:00 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2017-03-15 10:11 - 2017-01-13 19:45 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2017-03-15 10:11 - 2017-01-13 19:45 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2017-03-15 10:11 - 2017-01-11 20:01 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2017-03-15 10:11 - 2017-01-11 20:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2017-03-15 10:11 - 2017-01-11 19:43 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2017-03-15 10:11 - 2017-01-11 19:43 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2017-03-15 10:11 - 2017-01-06 20:00 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2017-03-15 10:11 - 2017-01-06 19:44 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll 2017-03-15 00:57 - 2017-03-15 00:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna4aa66a923cad86c 2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfa2ba4c9641f7605 2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign225620c5c07c16e7 2017-03-15 00:10 - 2017-03-15 00:10 - 00000000 ____D C:\Users\Sellit\Downloads\Brushes_Decorative14 2017-03-15 00:08 - 2017-03-15 00:08 - 00253289 _____ C:\Users\Sellit\Downloads\Brushes_Decorative14.zip 2017-03-15 00:01 - 2017-03-15 00:03 - 06082229 _____ C:\Users\Sellit\Downloads\TheSmellOfRoses.zip 2017-03-14 23:24 - 2017-03-14 23:24 - 01322875 _____ C:\Users\Sellit\Downloads\moon_flower.zip 2017-03-14 23:24 - 2017-03-14 23:24 - 00871745 _____ C:\Users\Sellit\Downloads\mawns_handwriting.zip 2017-03-14 23:23 - 2017-03-14 23:23 - 00038532 _____ C:\Users\Sellit\Downloads\nella_sue.zip 2017-03-14 23:16 - 2017-03-14 23:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3a30789e96402c34 2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign585eb08acf8aacb2 2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3548ce891ef486b4 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd07d68b3c2157986 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9269e3c6cf039e3d 2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5097d687550afe3e 2017-03-14 00:00 - 2017-03-14 00:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne66a3a88fb25242f 2017-03-13 23:55 - 2017-03-13 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1d60b4172224377a 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfdc5db4aa59de6aa 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfd1d860a60febb5a 2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignebd0d97e7e8d4af8 2017-03-13 23:08 - 2017-03-13 23:08 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9355245c2bc7fd5d 2017-03-13 22:13 - 2017-03-13 22:13 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign30d9e9b99edc11f4 2017-03-13 22:12 - 2017-03-13 22:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignea5daf5f18026b07 2017-03-13 21:59 - 2017-03-13 21:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndb78f3afcbe0d6a3 2017-03-13 21:53 - 2017-03-13 21:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna6f09935488d4041 2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign84b760564c9d1461 2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign4621305edfa44b54 2017-03-13 20:39 - 2017-03-23 12:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\FileZilla 2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc651e43408e177b9 2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1db54ceec4ea7395 2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign736b22293a2181fd 2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign097c1989de0701cb 2017-03-13 19:38 - 2017-04-10 22:55 - 00000000 ____D C:\Users\Sellit\Desktop\DataSEX 2017-03-12 16:16 - 2017-03-12 16:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72ca91c23cbbb20b 2017-03-12 16:14 - 2017-03-12 16:14 - 00001836 _____ C:\Users\Sellit\Desktop\Photoshop.lnk 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfc4ac68da82598a2 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0a5e6e22a5a828e5 2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign08651ba3a61ccb03 2017-03-12 16:11 - 2017-03-12 16:11 - 00001313 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2017 (32 Bit).lnk 2017-03-12 16:09 - 2017-03-28 13:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Microsoft Games 2017-03-12 16:08 - 2017-03-12 16:08 - 00000000 ____D C:\Program Files\Common Files\Adobe 2017-03-12 16:07 - 2015-07-18 15:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00901264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2017-03-12 16:04 - 2017-03-12 16:04 - 00543483 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2852386-x64.msu 2017-03-12 12:32 - 2017-03-12 12:33 - 04575865 _____ C:\Users\Sellit\Downloads\pkg_communitybuilder_2.1.2+build.2017.02.08.01.14.28.ec3d63d1f.zip 2017-03-12 11:50 - 2016-11-09 18:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2017-03-12 11:50 - 2016-11-09 18:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2017-03-12 11:50 - 2016-10-07 17:32 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2017-03-12 11:50 - 2016-10-07 17:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll 2017-03-12 11:50 - 2016-10-04 17:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2017-03-12 11:50 - 2016-09-15 16:56 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2017-03-12 11:50 - 2016-08-22 18:19 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-03-12 11:49 - 2016-11-21 20:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2017-03-12 11:49 - 2016-11-20 18:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2017-03-12 11:49 - 2016-11-20 16:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2017-03-12 11:49 - 2016-11-17 18:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2017-03-12 11:49 - 2016-11-10 18:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-03-12 11:49 - 2016-11-10 18:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-03-12 11:49 - 2016-11-09 18:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2017-03-12 11:49 - 2016-11-09 18:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2017-03-12 11:49 - 2016-11-09 18:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2017-03-12 11:49 - 2016-11-09 18:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2017-03-12 11:49 - 2016-11-09 18:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2017-03-12 11:49 - 2016-11-09 17:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2017-03-12 11:49 - 2016-11-02 17:36 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2017-03-12 11:49 - 2016-11-02 17:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2017-03-12 11:49 - 2016-11-02 17:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2017-03-12 11:49 - 2016-11-02 17:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2017-03-12 11:49 - 2016-11-02 16:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2017-03-12 11:49 - 2016-10-11 17:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME 2017-03-12 11:49 - 2016-10-11 17:31 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2017-03-12 11:49 - 2016-10-11 17:31 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll 2017-03-12 11:49 - 2016-10-11 17:31 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime 2017-03-12 11:49 - 2016-10-11 17:31 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME 2017-03-12 11:49 - 2016-10-11 17:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2017-03-12 11:49 - 2016-10-11 17:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL 2017-03-12 11:49 - 2016-10-11 17:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll 2017-03-12 11:49 - 2016-10-11 17:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime 2017-03-12 11:49 - 2016-10-11 17:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2017-03-12 11:49 - 2016-10-11 16:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-03-12 11:49 - 2016-10-11 15:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll 2017-03-12 11:49 - 2016-10-11 15:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls 2017-03-12 11:49 - 2016-10-11 15:17 - 00419648 _____ C:\Windows\system32\locale.nls 2017-03-12 11:49 - 2016-10-11 15:06 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll 2017-03-12 11:49 - 2016-10-08 15:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2017-03-12 11:49 - 2016-10-07 17:32 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2017-03-12 11:49 - 2016-10-07 17:32 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2017-03-12 11:49 - 2016-10-07 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2017-03-12 11:49 - 2016-10-07 17:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2017-03-12 11:49 - 2016-10-05 16:54 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2017-03-12 11:49 - 2016-10-04 17:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2017-03-12 11:49 - 2016-10-04 17:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2017-03-12 11:49 - 2016-10-04 17:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2017-03-12 11:49 - 2016-10-04 17:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2017-03-12 11:49 - 2016-09-09 20:20 - 00756736 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2017-03-12 11:49 - 2016-09-09 20:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-04-11 16:03 - 2015-12-10 15:33 - 00000000 ___RD C:\Users\Sellit\Google Drive 2017-04-11 16:02 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-04-11 14:51 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-04-11 14:51 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-04-11 14:42 - 2013-12-27 15:14 - 00000000 ____D C:\Program Files\Google 2017-04-11 14:42 - 2013-12-27 15:13 - 00000000 ____D C:\Program Files (x86)\Google 2017-04-11 14:41 - 2015-10-16 20:41 - 00000008 __RSH C:\Users\Sellit\ntuser.pol 2017-04-11 14:41 - 2013-12-27 15:55 - 00000000 ____D C:\Users\Sellit 2017-04-11 14:36 - 2013-12-27 15:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Google 2017-04-11 14:33 - 2013-12-27 23:43 - 00699342 _____ C:\Windows\system32\perfh007.dat 2017-04-11 14:33 - 2013-12-27 23:43 - 00149450 _____ C:\Windows\system32\perfc007.dat 2017-04-11 14:33 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2017-04-11 14:33 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2017-04-11 07:34 - 2013-12-27 15:13 - 00003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2017-04-11 07:34 - 2013-12-27 15:13 - 00003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2017-04-11 07:32 - 2009-07-14 06:45 - 00301040 _____ C:\Windows\system32\FNTCACHE.DAT 2017-04-11 07:31 - 2015-11-03 18:12 - 00000000 ____D C:\Program Files (x86)\Avira 2017-04-10 07:59 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Package Cache 2017-04-10 07:59 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Avira 2017-04-09 18:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2017-04-08 17:41 - 2013-12-27 15:55 - 00069632 _____ C:\Users\Sellit\AppData\Local\GDIPFONTCACHEV1.DAT 2017-04-08 00:15 - 2016-10-17 10:30 - 00000000 ____D C:\Users\Sellit\Desktop\BH-Cornelia 2017-04-07 22:07 - 2013-12-27 15:14 - 00001305 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00002053 _____ C:\Users\Public\Desktop\Google Slides.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00002051 _____ C:\Users\Public\Desktop\Google Sheets.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00002041 _____ C:\Users\Public\Desktop\Google Docs.lnk 2017-03-29 11:08 - 2015-12-10 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive 2017-03-19 18:28 - 2015-11-18 18:43 - 00000000 ____D C:\Users\Oumou\AppData\Roaming\Adobe 2017-03-19 18:26 - 2015-11-18 18:43 - 00068784 _____ C:\Users\Oumou\AppData\Local\GDIPFONTCACHEV1.DAT 2017-03-17 07:23 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2017-03-16 11:14 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker 2017-03-15 22:21 - 2013-12-27 16:40 - 00000000 ____D C:\Windows\system32\MRT 2017-03-15 22:19 - 2013-12-27 16:40 - 138634176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-03-15 22:18 - 2015-11-03 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2017-03-15 20:42 - 2017-03-08 00:10 - 00000000 ____D C:\Users\Sellit\Documents\Adobe 2017-03-15 20:42 - 2013-12-27 18:31 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Adobe 2017-03-13 14:42 - 2013-12-27 15:10 - 00000000 ____D C:\ProgramData\Adobe 2017-03-12 16:16 - 2015-10-16 20:51 - 00000000 ____D C:\Users\Sellit\AppData\Local\Adobe 2017-03-12 16:06 - 2013-12-27 15:10 - 00000000 ____D C:\Program Files (x86)\Adobe 2017-03-12 14:36 - 2015-11-04 18:03 - 00000000 ____D C:\Users\Sellit\Desktop\Finanzen ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-03-18 11:16 - 2017-04-11 00:25 - 0001456 _____ () C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2016-11-02 15:49 - 2016-11-02 15:49 - 0000863 _____ () C:\Users\Sellit\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2015-11-19 16:36 - 2015-11-19 16:36 - 0000000 ____D () C:\Users\Massira\AppData\Local\Temp\avgnt.exe 2015-11-18 18:43 - 2015-11-18 18:43 - 0000000 ____D () C:\Users\Oumou\AppData\Local\Temp\avgnt.exe 2015-11-03 18:20 - 2015-11-03 18:20 - 0000000 ____D () C:\Users\Sellit\AppData\Local\Temp\avgnt.exe 2015-11-15 01:08 - 2015-11-15 01:08 - 0144008 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BingSvc.exe 2015-11-03 18:33 - 2015-11-15 01:08 - 1118360 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcProcessor.exe 2015-11-03 18:33 - 2015-11-15 01:08 - 0170128 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcUpdater.exe 2015-11-03 18:22 - 2015-11-03 18:22 - 2612880 _____ (Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\DefaultPack.EXE 2015-10-29 11:28 - 2015-10-29 11:28 - 164803434 _____ () C:\Users\Sellit\AppData\Local\Temp\OpenOffice_4.1.2_Win_x86_install_de.exe 2016-02-24 17:09 - 2006-05-24 19:10 - 0455600 _____ (Macrovision Corporation) C:\Users\Sellit\AppData\Local\Temp\_is4E4F.exe 2015-11-06 14:43 - 2015-11-06 14:43 - 0804304 ____N (Symantec Corporation) C:\Users\Sellit\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_30995.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-04-03 00:54 ==================== Ende von FRST.txt ============================ |
Themen zu Ständige Werbeeinblendung auf dem Laptop |
adobe, antivirus, avira, bonjour, defender, desktop, google, homepage, internet, mozilla, node.js, photoshop, prozesse, registry, rundll, scan, secur, services.exe, software, suchmaschine, svchost.exe, symantec, system, temp, werbung, windows |