MALWAREBYTES PUP.optional.offeryolymp.... fund - Standard

MALWAREBYTES PUP.optional.offeryolymp.... fund

Hallo hab heute was mit Malwarebytes auf meinem laptop gefundenbei nem scan gefunden nach dem der rechner extrem langsam war .win 10 update irgendwie abgestürzt gewesen letzte woche ..
danke euche schonmal im voraus
davor war bitdefender installierrt hatte irgendwie des gefühl das er den rechner verlangsamt habs jetzt deinstalliert
 Malwarebytes Anti-Malware 

Suchlaufdatum: 14.05.2017
Suchlaufzeit: 08:58
Protokolldatei: mbar log.txt
Administrator: Ja

Malware-Datenbank: v2017.05.14.01
Rootkit-Datenbank: v2017.04.02.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: chan3000

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 322406
Abgelaufene Zeit: 11 Min., 26 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 3
PUP.Optional.OffersOlymp, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bbiilhoacmmppcmcogfmaailncbelbgn, In Quarantäne, [a564cf495653c472b08ec69e33cdfa06], 
PUP.Optional.InstallCore, HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\SOFTWARE\csastats, In Quarantäne, [d237ee2a763355e1937d2ecbb44e3cc4], 
PUP.Optional.ProductSetup, HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\SOFTWARE\PRODUCTSETUP, In Quarantäne, [e3264bcd4a5f1026ede89a26956d3ec2], 

Registrierungswerte: 1
PUP.Optional.ProductSetup, HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\SOFTWARE\PRODUCTSETUP|tb, 0O1T1J1R1C2Z0B1K2U, In Quarantäne, [e3264bcd4a5f1026ede89a26956d3ec2]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 3
PUP.Optional.OffersOlymp, C:\Users\chan3000\AppData\Roaming\Mozilla\Firefox\Profiles\ld9ixfd7.default\jetpack\@offersolymp, In Quarantäne, [858474a4d1d8a591f269382b09f7827e], 
PUP.Optional.OffersOlymp, C:\Users\chan3000\AppData\Roaming\Mozilla\Firefox\Profiles\ld9ixfd7.default\jetpack\@offersolymp\simple-storage, In Quarantäne, [858474a4d1d8a591f269382b09f7827e], 
PUP.Optional.OffersOlymp, C:\Program Files (x86)\Offers Olymp, In Quarantäne, [d63369afc8e192a4052a7aebc63a8c74], 

Dateien: 3
PUP.Optional.OffersOlymp, C:\Users\chan3000\AppData\Roaming\Mozilla\Firefox\Profiles\ld9ixfd7.default\extensions\@offersolymp.xpi, In Quarantäne, [00091107b9f04de966a3323118e85ba5], 
PUP.Optional.OffersOlymp, C:\Users\chan3000\AppData\Roaming\Mozilla\Firefox\Profiles\ld9ixfd7.default\jetpack\@offersolymp\simple-storage\store.json, In Quarantäne, [858474a4d1d8a591f269382b09f7827e], 
PUP.Optional.OffersOlymp, C:\Program Files (x86)\Offers Olymp\bbiilhoacmmppcmcogfmaailncbelbgn.crx, In Quarantäne, [d63369afc8e192a4052a7aebc63a8c74], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)

(end) Malwarebytes Anti-Malware 

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-05-2017
durchgeführt von chan3000 (Administrator) auf BUERO1 (14-05-2017 09:42:34)
Gestartet von C:\Users\chan3000\Desktop
Geladene Profile: chan3000 (Verfügbare Profile: chan3000 & chan)
Platform: Windows 10 Pro Version 1703 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8911872 2016-10-15] (Realtek Semiconductor)
HKLM\...\Run: [InstallerLauncher] => "C:\Program Files\Common Files\Bitdefender\SetupInformation\{C12EDCD9-A219-4778-A5FC-0D0F1F219F12}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{C12EDCD9-A219-47 (Der Dateneintrag hat 36 mehr Zeichen).
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [28432392 2017-05-01] (Dropbox, Inc.)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2014-06-16] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1944576 2013-03-07] (Brother Industries, Ltd.)
HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27250144 2016-12-20] (Skype Technologies S.A.)
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.16.0.dll [2017-05-01] (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{67a69509-86df-4fb0-a3ac-b8fb4aa4d3df}: [DhcpNameServer]
Tcpip\..\Interfaces\{f771b47c-8061-40fa-a3a2-e46ee511e446}: [DhcpNameServer]

Internet Explorer:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2017-04-29] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2017-04-29] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-04-29] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-04-29] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-04-29] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-04-29] (Microsoft Corporation)

FF DefaultProfile: ld9ixfd7.default
FF ProfilePath: C:\Users\chan3000\AppData\Roaming\Mozilla\Firefox\Profiles\ld9ixfd7.default [2017-05-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_25_0_0_148.dll [2017-04-15] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_148.dll [2017-04-15] ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2017-03-06] (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3801280 2017-04-19] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-11] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-11] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [48944 2017-05-01] (Dropbox, Inc.)
R2 esifsvc; C:\WINDOWS\SysWOW64\esif_uf.exe [1394360 2015-08-12] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373720 2017-01-13] (Intel Corporation)
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [1230824 2017-02-22] (Bitdefender)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [326656 2016-10-15] (Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-20] (Microsoft Corporation)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [260704 2016-09-02] (Synaptics Incorporated)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-03-18] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [53752 2015-08-12] (Intel Corporation)
R3 dptf_pch; C:\WINDOWS\System32\drivers\dptf_pch.sys [50696 2015-08-12] (Intel Corporation)
R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [261624 2015-08-12] (Intel Corporation)
S3 LEMo6022; C:\WINDOWS\System32\drivers\LEMo6022.sys [27912 2016-08-17] (Primax Electronics Ltd.)
S3 LEub6022; C:\WINDOWS\System32\drivers\LEub6022.sys [20720 2016-08-17] (Primax Electronics Ltd.)
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [129312 2014-09-30] (Intel Corporation)
S3 pelmouse; C:\WINDOWS\system32\DRIVERS\pelmouse.sys [26880 2016-07-11] (TPMX Electronics Ltd.)
S3 pelusblf; C:\WINDOWS\system32\DRIVERS\pelusblf.sys [33048 2016-07-11] ()
S3 pelvendr; C:\WINDOWS\system32\DRIVERS\pelvendr.sys [15032 2016-07-11] (TPMX Electronics Ltd.)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2017-03-18] (Realtek                                            )
R3 RtkBtFilter; C:\WINDOWS\system32\DRIVERS\RtkBtfilter.sys [709376 2016-03-16] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\WINDOWS\System32\drivers\rtwlane.sys [6320640 2017-03-18] (Realtek Semiconductor Corporation                           )
S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [71264 2016-09-02] (Synaptics Incorporated)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)
R3 WirelessButtonDriver64; C:\WINDOWS\system32\DRIVERS\WirelessButtonDriver64.sys [31840 2016-03-24] (HP)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-14 09:42 - 2017-05-14 09:43 - 00014581 _____ C:\Users\chan3000\Desktop\FRST.txt
2017-05-14 09:41 - 2017-05-14 09:42 - 00000000 ____D C:\FRST
2017-05-14 09:40 - 2017-05-14 09:40 - 02429440 _____ (Farbar) C:\Users\chan3000\Desktop\FRST64.exe
2017-05-14 09:24 - 2017-05-14 09:24 - 00002722 _____ C:\Users\chan3000\Desktop\mbar log.txt
2017-05-14 08:29 - 2017-05-14 08:29 - 00215893 _____ C:\ProgramData\cl.uninstall.1494743273.bdinstall.bin
2017-05-14 08:28 - 2017-05-14 08:28 - 00035866 _____ C:\ProgramData\dm.uninstall.1494743287.bdinstall.bin
2017-05-14 08:07 - 2017-05-14 08:07 - 00305120 _____ (Bitdefender) C:\WINDOWS\system32\Drivers\ignis.sys.upd
2017-05-14 07:53 - 2017-05-14 07:53 - 00451645 _____ C:\ProgramData\cl.repair.1494741071.bdinstall.bin
2017-05-14 07:50 - 2017-05-14 07:50 - 00000000 ____D C:\Users\chan3000\AppData\Local\DBG
2017-05-12 11:58 - 2017-05-12 11:58 - 00000717 _____ C:\Users\chan\Downloads\Musik - Verknüpfung.lnk
2017-05-12 02:52 - 2017-05-12 02:52 - 00000340 _____ C:\Users\chan\Downloads\CD-Laufwerk - Verknüpfung.lnk
2017-05-12 02:41 - 2017-05-12 02:44 - 699400192 _____ C:\Users\chan\Downloads\bitdefender-rescue-cd.iso
2017-05-12 02:33 - 2017-05-12 02:33 - 00000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-1828835369-2805996936-1152457837-1002
2017-05-12 02:00 - 2017-05-12 02:00 - 00000000 ____D C:\Users\chan\AppData\Local\DBG
2017-05-11 11:21 - 2016-08-17 13:59 - 00027912 _____ (Primax Electronics Ltd.) C:\WINDOWS\system32\Drivers\LEMo6022.SYS
2017-05-11 11:21 - 2016-08-17 13:59 - 00020720 _____ (Primax Electronics Ltd.) C:\WINDOWS\system32\Drivers\LEub6022.sys
2017-05-11 11:21 - 2016-07-11 16:55 - 00033048 _____ C:\WINDOWS\system32\Drivers\pelusblf.sys
2017-05-11 11:21 - 2016-07-11 16:38 - 00026880 _____ (TPMX Electronics Ltd.) C:\WINDOWS\system32\Drivers\PELMOUSE.SYS
2017-05-11 11:21 - 2016-07-11 16:38 - 00015032 _____ (TPMX Electronics Ltd.) C:\WINDOWS\system32\Drivers\PELVENDR.SYS
2017-05-11 10:38 - 2017-05-11 10:38 - 00000020 ___SH C:\Users\chan\ntuser.ini
2017-05-10 11:44 - 2017-05-10 11:44 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2017-05-10 11:42 - 2017-05-10 11:42 - 00001256 _____ C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Update- und Datenschutzeinstellungen.lnk
2017-05-10 11:42 - 2017-05-10 11:42 - 00000020 ___SH C:\Users\chan3000\ntuser.ini
2017-05-10 11:41 - 2017-05-10 11:41 - 00000000 ____D C:\Windows.old
2017-05-10 11:40 - 2017-05-10 11:40 - 23681024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 23677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 21353200 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 20505600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 20374424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 19335168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 12787200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 11870208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 08320920 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 08244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 07931392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 07904784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 06759512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 06728192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 06292992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 05557760 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 05477088 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 05225984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 04848440 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 04730368 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 04559360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 04469832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 04446208 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 04396032 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 04175872 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 03672064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 03667456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 03655680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 03307008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 03116184 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02969880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02957824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 02859520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02800128 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02765824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02651648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02635336 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02499584 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02444192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 02443776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02435584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02399728 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02330520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02298880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02259760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02158544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02085280 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 02077184 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2017-05-10 11:40 - 2017-05-10 11:40 - 02056192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 02008576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2017-05-10 11:40 - 2017-05-10 11:40 - 01886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01878016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01854880 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01852776 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01839872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01803264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01760264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01657344 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01628160 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01611776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpeechPal.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01604312 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01600512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbghelp.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01583616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01557288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01518088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01506816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01468416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01463296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01452960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01433600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01411128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01356800 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01325456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01320352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01302528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01295872 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01293824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01291776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01285120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01269760 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01260544 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 01257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01248768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01242624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01147296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 01103872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01085440 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01075712 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01051648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01027584 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 01024416 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 01019904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00988168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00987648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00985600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00980992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00974848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaserver.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00970240 _____ (Microsoft Corporation) C:\WINDOWS\system32\autochk.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00923040 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autochk.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00872472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00806400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StoreAgent.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00799232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00790528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00775824 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00751104 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00750560 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00741784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00731136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaserver.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00722944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00716440 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00712600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00708712 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00707072 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00687104 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00673112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00667040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00651680 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00647168 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00626520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00605936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00599576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00583160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00559000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2017-05-10 11:40 - 2017-05-10 11:40 - 00543640 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00527360 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00523296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00510976 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00507392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2017-05-10 11:40 - 2017-05-10 11:40 - 00422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgentUserBroker.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00414208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00409600 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00409504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00388000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2017-05-10 11:40 - 2017-05-10 11:40 - 00387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00373760 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgentUserBroker.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00364032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00362496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00358400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00354360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsDocumentTargetPrint.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00338432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationObjFactory.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudBackupSettings.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00282112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEEventDispatcher.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00280064 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsDocumentTargetPrint.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00233472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00232960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudBackupSettings.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.ps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00207264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PackageStateRoaming.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00142240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00105456 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00095584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imagehlp.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2017-05-10 11:40 - 2017-05-10 11:40 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00072192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2017-05-10 11:40 - 2017-05-10 11:40 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvps.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00047104 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00038912 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys
2017-05-10 11:40 - 2017-05-10 11:40 - 00032004 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2017-05-10 11:40 - 2017-05-10 11:40 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
2017-05-10 11:40 - 2017-05-10 11:40 - 00027040 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2017-05-10 11:40 - 2017-05-10 11:40 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll
2017-05-10 11:37 - 2017-05-10 10:47 - 00000000 ____D C:\WINDOWS\ServiceProfiles
2017-05-10 11:36 - 2017-05-10 11:36 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2017-05-10 11:03 - 2017-05-10 11:04 - 00011433 _____ C:\WINDOWS\diagwrn.xml
2017-05-10 11:03 - 2017-05-10 11:04 - 00011433 _____ C:\WINDOWS\diagerr.xml
2017-05-10 10:58 - 2017-05-14 09:21 - 01936070 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-05-10 10:58 - 2017-05-14 09:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-05-10 10:58 - 2017-05-11 10:39 - 00003270 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-05-10 10:58 - 2017-05-10 10:58 - 00003746 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2017-05-10 10:58 - 2017-05-10 10:58 - 00003522 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2017-05-10 10:58 - 2017-05-10 10:58 - 00003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2017-05-10 10:58 - 2017-05-10 10:58 - 00003332 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2017-05-10 10:58 - 2017-05-10 10:58 - 00002812 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1828835369-2805996936-1152457837-1001
2017-05-10 10:58 - 2017-05-10 10:58 - 00002668 _____ C:\WINDOWS\System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864
2017-05-10 10:58 - 2017-05-10 10:58 - 00002568 _____ C:\WINDOWS\System32\Tasks\Start OpenVPN
2017-05-10 10:54 - 2017-05-10 10:54 - 00000000 ____D C:\ProgramData\USOShared
2017-05-10 10:53 - 2017-05-10 10:53 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2017-05-10 10:50 - 2017-05-10 10:54 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2017-05-10 10:49 - 2017-05-14 09:15 - 00000000 ____D C:\Users\chan3000
2017-05-10 10:49 - 2017-05-12 02:52 - 00000000 ____D C:\Users\chan
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Vorlagen
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Startmenü
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Netzwerkumgebung
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Lokale Einstellungen
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Eigene Dateien
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Druckumgebung
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Documents\Eigene Videos
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Documents\Eigene Musik
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Documents\Eigene Bilder
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\AppData\Local\Verlauf
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\AppData\Local\Anwendungsdaten
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan3000\Anwendungsdaten
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Vorlagen
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Startmenü
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Netzwerkumgebung
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Lokale Einstellungen
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Eigene Dateien
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Druckumgebung
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Documents\Eigene Videos
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Documents\Eigene Musik
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Documents\Eigene Bilder
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\AppData\Local\Verlauf
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\AppData\Local\Anwendungsdaten
2017-05-10 10:49 - 2017-05-10 10:49 - 00000000 _SHDL C:\Users\chan\Anwendungsdaten
2017-05-10 10:48 - 2017-05-14 09:13 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-05-10 10:48 - 2017-05-10 10:51 - 00000000 ____D C:\Program Files (x86)\Intel
2017-05-10 10:48 - 2017-05-10 10:48 - 00021910 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip
2017-05-10 10:48 - 2017-05-10 10:48 - 00001844 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DTS Audio Control.lnk
2017-05-10 10:48 - 2017-05-10 10:48 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_esif_lf_01011.Wdf
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\WINDOWS\system32\SRSLabs
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\ProgramData\SRS Labs
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\Program Files\Synaptics
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\Program Files\Realtek
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\Program Files\Intel
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 ____D C:\Program Files (x86)\HP
2017-05-10 10:48 - 2017-05-10 10:48 - 00000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2017-05-10 10:48 - 2017-03-18 22:56 - 02233344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2017-05-10 10:48 - 2017-01-13 20:38 - 00099840 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2017-05-10 10:47 - 2017-05-14 08:21 - 00410720 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-05-10 10:47 - 2017-05-14 07:28 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-05-10 09:52 - 2017-05-10 10:54 - 00000000 ____D C:\WINDOWS\system32\UNP
2017-05-10 09:52 - 2017-05-10 09:53 - 00000000 ____D C:\Program Files\UNP
2017-05-10 09:48 - 2017-03-04 08:26 - 00261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\indexeddbserver.dll
2017-05-10 09:45 - 2017-05-10 11:42 - 00000000 ___DC C:\WINDOWS\Panther
2017-05-10 09:45 - 2017-05-10 10:02 - 00000000 ___HD C:\$WINDOWS.~BT
2017-05-10 09:07 - 2017-05-10 09:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-10 08:16 - 2017-05-10 08:16 - 00040348 _____ C:\ProgramData\dm.update.1494396970.bdinstall.bin
2017-05-07 07:35 - 2017-05-10 10:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-05-01 16:49 - 2017-05-01 16:49 - 00048944 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2017-04-29 11:47 - 2017-04-29 11:56 - 00000000 ____D C:\Users\chan\Downloads\madmotormiquel
2017-04-29 11:47 - 2017-04-29 11:50 - 00000000 ____D C:\Users\chan\Downloads\JedenTagEinSet
2017-04-29 10:40 - 2017-04-29 10:40 - 00010970 _____ C:\Users\chan\Downloads\Merkblatt-2011.pdf
2017-04-27 22:47 - 2017-04-27 22:47 - 00036710 _____ C:\Users\chan\Downloads\Plunderteig.xlsx
2017-04-24 23:39 - 2017-05-14 09:14 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-04-24 23:39 - 2017-05-10 10:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2017-04-24 23:39 - 2017-04-24 23:39 - 00014767 _____ C:\Users\chan\Documents\Mappe1.xlsx
2017-04-24 23:39 - 2017-04-24 23:39 - 00001175 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2017-04-24 23:39 - 2017-04-24 23:39 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-04-24 23:39 - 2017-04-24 23:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2017-04-24 23:39 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2017-04-24 23:39 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2017-04-24 23:39 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2017-04-24 23:05 - 2017-04-24 23:06 - 22851472 _____ (Malwarebytes ) C:\Users\chan\Downloads\mbam-setup-
2017-04-21 10:55 - 2017-04-21 10:55 - 00205889 _____ C:\Users\chan\Downloads\flyer_strategie_lebensmittelbetrug.pdf;jsessionid=357A4359CEBF68588DA03849C4D8476D.2_cid332
2017-04-21 09:47 - 2017-04-21 09:47 - 00108411 _____ C:\Users\chan\Downloads\Trinkwasserverordnung.pdf
2017-04-21 09:41 - 2017-04-21 09:41 - 01716169 _____ C:\Users\chan\Downloads\Art-Nr_1931270_Merkblatt_TrinkwV.pdf
2017-04-21 09:40 - 2017-04-21 09:40 - 00033470 _____ C:\Users\chan\Downloads\Infoblatt_Trinkwasser.pdf
2017-04-21 09:15 - 2017-04-21 09:15 - 00088057 _____ C:\Users\chan\Downloads\136800_VEGGIEKORN_Qualitaetszertifikat_439750.pdf
2017-04-21 09:14 - 2017-04-21 09:14 - 00448454 _____ C:\Users\chan\Downloads\2016-02-18-Produktprofil-VEGGIEKORN_394230.pdf
2017-04-21 09:10 - 2017-04-21 09:10 - 00188476 _____ C:\Users\chan\Downloads\100700_SPEZIAL-MILLIOSE_Qualitaetszertifikat_439650.pdf
2017-04-21 09:09 - 2017-04-21 09:09 - 00189217 _____ C:\Users\chan\Downloads\130500_MALZPERLE-CLASSIC_Qualitaetszertifikat_438930.pdf;jsessionid=F32345E7D9911ACA39E6789EF1A60E82
2017-04-21 09:09 - 2017-04-21 09:09 - 00189217 _____ C:\Users\chan\Downloads\130500_MALZPERLE-CLASSIC_Qualitaetszertifikat_438930(1).pdf
2017-04-21 08:11 - 2017-04-21 08:12 - 06543749 _____ C:\Users\chan\Downloads\Lebensmittelimitatefinal pp.pptx
2017-04-20 17:41 - 2017-04-20 17:41 - 01059670 _____ C:\Users\chan\Downloads\VSB_Regensburg_Vortragsprogramm_2013-2014.pdf
2017-04-20 17:41 - 2017-04-20 17:41 - 00517348 _____ C:\Users\chan\Downloads\2014_10_20_Veranstaltungsprogramm_M_NF_TS_2015_final_doc.pdf
2017-04-20 17:41 - 2017-04-20 17:41 - 00019899 _____ C:\Users\chan\Downloads\115441A.pdf
2017-04-15 13:29 - 2017-03-28 07:37 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcWnsListener.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-14 09:34 - 2016-11-27 01:08 - 00000000 ____D C:\Users\chan3000\AppData\LocalLow\Mozilla
2017-05-14 09:21 - 2017-03-20 06:41 - 00858696 _____ C:\WINDOWS\system32\perfh007.dat
2017-05-14 09:21 - 2017-03-20 06:41 - 00180724 _____ C:\WINDOWS\system32\perfc007.dat
2017-05-14 09:14 - 2017-02-27 04:30 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Skype
2017-05-14 09:14 - 2016-06-16 09:17 - 00000000 ____D C:\Program Files\Bitdefender Agent
2017-05-14 09:13 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\ELAMBKUP
2017-05-14 09:13 - 2017-03-18 13:40 - 00786432 _____ C:\WINDOWS\system32\config\BBI
2017-05-14 09:13 - 2016-05-26 16:37 - 00000000 __SHD C:\Users\chan3000\IntelGraphicsProfiles
2017-05-14 08:29 - 2017-03-18 23:01 - 00000000 ____D C:\WINDOWS\INF
2017-05-14 08:29 - 2017-02-27 06:44 - 00000000 ____D C:\ProgramData\Bitdefender
2017-05-14 08:29 - 2017-02-27 06:10 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Bitdefender
2017-05-14 08:28 - 2016-06-16 09:37 - 00034908 _____ C:\bdlog.txt
2017-05-14 08:28 - 2016-06-14 20:49 - 00532136 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2017-05-14 08:13 - 2017-03-18 23:03 - 00000000 ___HD C:\Program Files\WindowsApps
2017-05-14 08:13 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-05-14 08:04 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-05-14 07:35 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\appcompat
2017-05-14 07:33 - 2016-08-24 23:49 - 00000000 __SHD C:\Users\chan\IntelGraphicsProfiles
2017-05-12 11:50 - 2016-11-20 19:16 - 00000000 ____D C:\Users\chan\AppData\LocalLow\Mozilla
2017-05-11 13:30 - 2016-08-24 23:51 - 00000000 ___RD C:\Users\chan\OneDrive
2017-05-11 10:55 - 2016-08-24 23:49 - 00000000 ____D C:\Users\chan\AppData\Local\Packages
2017-05-11 10:39 - 2016-08-24 23:51 - 00002384 _____ C:\Users\chan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-05-11 10:38 - 2016-04-27 07:55 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-05-10 13:44 - 2017-03-18 22:51 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-05-10 11:59 - 2016-05-14 13:56 - 00000000 ____D C:\Users\chan3000\AppData\Local\Packages
2017-05-10 11:46 - 2017-03-18 23:03 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2017-05-10 11:45 - 2016-06-15 08:19 - 00002396 _____ C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-05-10 11:45 - 2016-06-15 08:19 - 00000000 ___RD C:\Users\chan3000\OneDrive
2017-05-10 11:42 - 2017-03-18 23:03 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-05-10 11:42 - 2016-06-15 01:31 - 00000000 ___HD C:\$GetCurrent
2017-05-10 11:42 - 2016-06-15 01:31 - 00000000 ____D C:\Windows10Upgrade
2017-05-10 11:41 - 2017-03-18 23:06 - 00000000 ____D C:\WINDOWS\Setup
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\system32\F12
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\appraiser
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\Provisioning
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\PolicyDefinitions
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2017-05-10 11:41 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-05-10 11:41 - 2017-03-18 13:40 - 00000000 ____D C:\WINDOWS\system32\Dism
2017-05-10 11:06 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\rescache
2017-05-10 11:06 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows NT
2017-05-10 11:06 - 2017-03-18 13:40 - 00065536 _____ C:\WINDOWS\system32\config\ELAM
2017-05-10 11:05 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2017-05-10 11:02 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-05-10 11:02 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2017-05-10 10:58 - 2017-03-20 06:43 - 00000000 ____D C:\WINDOWS\HoloShell
2017-05-10 10:58 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\Registration
2017-05-10 10:58 - 2016-06-15 03:05 - 00023056 _____ C:\WINDOWS\system32\emptyregdb.dat
2017-05-10 10:57 - 2017-03-18 23:03 - 00000000 __RHD C:\Users\Public\Libraries
2017-05-10 10:54 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\USOPrivate
2017-05-10 10:54 - 2017-03-04 07:49 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kodi
2017-05-10 10:54 - 2017-02-27 11:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RheoWin
2017-05-10 10:54 - 2017-02-24 05:58 - 00000000 ____D C:\Users\chan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JonDoFox
2017-05-10 10:54 - 2017-01-20 13:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edraw Mind Map 7.9
2017-05-10 10:54 - 2016-12-07 11:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother
2017-05-10 10:54 - 2016-11-23 13:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2017-05-10 10:54 - 2016-11-19 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-05-10 10:54 - 2016-11-13 20:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix
2017-05-10 10:54 - 2016-11-13 16:59 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.3
2017-05-10 10:54 - 2016-11-06 04:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU
2017-05-10 10:54 - 2016-09-06 13:19 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2017-05-10 10:54 - 2016-08-26 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-05-10 10:54 - 2016-08-26 13:25 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-05-10 10:54 - 2016-08-26 13:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-05-10 10:54 - 2016-06-28 11:49 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Schapfl-Cash-Software
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\et-EE
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\en-GB
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\spool
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\lv-LV
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\lt-LT
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\InputMethod
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\et-EE
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\en-GB
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\InputMethod
2017-05-10 10:51 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-05-10 10:51 - 2016-08-26 12:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-05-10 10:51 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Shared
2017-05-10 10:51 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared
2017-05-10 10:50 - 2016-11-06 05:53 - 00000000 ____D C:\Users\chan3000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\888poker
2017-05-10 10:49 - 2017-03-18 13:40 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2017-05-10 09:45 - 2016-06-15 01:56 - 00000036 _____ C:\WINDOWS\progress.ini
2017-05-10 09:39 - 2016-06-28 15:53 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-10 09:08 - 2016-06-15 01:31 - 00000731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk
2017-05-10 09:08 - 2016-06-15 01:31 - 00000719 _____ C:\Users\chan3000\Desktop\Windows 10-Upgrade-Assistent.lnk
2017-05-10 09:03 - 2017-02-27 04:29 - 00000000 ____D C:\Users\chan3000\AppData\Local\ConnectedDevicesPlatform
2017-05-10 08:47 - 2016-12-07 11:41 - 00000000 ____D C:\Users\chan3000\AppData\Local\ElevatedDiagnostics
2017-05-10 08:40 - 2016-06-15 01:49 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-05-10 08:38 - 2016-06-15 01:49 - 156335152 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-05-10 08:08 - 2016-08-26 12:42 - 00000000 ____D C:\Users\chan\AppData\Roaming\Skype
2017-05-07 07:35 - 2016-11-11 13:32 - 00000000 ____D C:\Program Files (x86)\Dropbox
2017-05-07 07:29 - 2016-08-26 13:30 - 00000000 ____D C:\Users\chan\AppData\Roaming\vlc
2017-05-02 03:42 - 2016-11-06 18:43 - 00000000 ____D C:\Users\chan\AppData\Local\PokerStars.EU
2017-05-01 00:00 - 2016-11-06 04:44 - 00000000 ____D C:\Users\chan3000\AppData\Local\PokerStars.EU
2017-04-30 19:25 - 2016-11-06 04:44 - 00000000 ____D C:\Program Files (x86)\PokerStars.EU
2017-04-29 11:10 - 2016-09-06 13:19 - 00002174 _____ C:\Users\chan3000\Desktop\JDownloader 2.lnk
2017-04-29 11:10 - 2016-09-06 13:18 - 00000000 ____D C:\Users\chan3000\AppData\Local\JDownloader v2.0
2017-04-29 03:05 - 2017-03-18 23:06 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-04-29 03:05 - 2017-03-18 23:06 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-04-29 02:03 - 2016-11-23 13:49 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2017-04-15 17:47 - 2016-11-19 18:08 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-04-15 17:47 - 2016-11-19 18:08 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-04-15 13:04 - 2016-11-28 04:33 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-11-06 05:44 - 2016-05-23 13:47 - 0018894 _____ () C:\Program Files (x86)\EULA.eng
2016-06-14 20:30 - 2014-09-09 18:44 - 0017542 _____ () C:\Users\chan3000\AppData\Local\amazon.ico
2017-02-27 06:06 - 2017-02-27 06:06 - 0000017 _____ () C:\Users\chan3000\AppData\Local\resmon.resmoncfg
2017-02-27 06:08 - 2017-02-27 06:08 - 0241157 _____ () C:\ProgramData\1488168435.bdinstall.bin
2017-03-25 11:01 - 2017-03-25 11:01 - 0029902 _____ () C:\ProgramData\agent.update.1490432509.bdinstall.bin
2017-02-27 06:48 - 2017-02-27 06:48 - 0392338 _____ () C:\ProgramData\cl.1488170605.bdinstall.bin
2017-05-14 07:53 - 2017-05-14 07:53 - 0451645 _____ () C:\ProgramData\cl.repair.1494741071.bdinstall.bin
2017-05-14 08:29 - 2017-05-14 08:29 - 0215893 _____ () C:\ProgramData\cl.uninstall.1494743273.bdinstall.bin
2017-02-27 06:20 - 2017-02-27 06:20 - 0055649 _____ () C:\ProgramData\dm.1488169188.bdinstall.bin
2017-05-14 08:28 - 2017-05-14 08:28 - 0035866 _____ () C:\ProgramData\dm.uninstall.1494743287.bdinstall.bin
2017-05-10 08:16 - 2017-05-10 08:16 - 0040348 _____ () C:\ProgramData\dm.update.1494396970.bdinstall.bin

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-10 10:47

==================== Ende von FRST.txt ============================
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-05-2017
durchgeführt von chan3000 (14-05-2017 09:44:50)
Gestartet von C:\Users\chan3000\Desktop
Windows 10 Pro Version 1703 (X64) (2017-05-10 09:42:17)
Start-Modus: Normal

==================== Konten: =============================

Administrator (S-1-5-21-1828835369-2805996936-1152457837-500 - Administrator - Disabled)
chan (S-1-5-21-1828835369-2805996936-1152457837-1002 - Limited - Enabled) => C:\Users\chan
chan3000 (S-1-5-21-1828835369-2805996936-1152457837-1001 - Administrator - Enabled) => C:\Users\chan3000
DefaultAccount (S-1-5-21-1828835369-2805996936-1152457837-503 - Limited - Disabled)
Gast (S-1-5-21-1828835369-2805996936-1152457837-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

888poker (HKLM-x32\...\888poker) (Version:  - )
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated)
Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated)
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: - Bitdefender)
Brother MFL-Pro Suite MFC-J5620DW MFC-J5320DW (HKLM-x32\...\{7FC49664-DAA4-4E7C-ADD0-614ABB43691B}) (Version: - Brother Industries, Ltd.)
Dropbox (HKLM-x32\...\Dropbox) (Version: 25.4.28 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: - Dropbox, Inc.) Hidden
Edraw Mind Map 7.9 (HKLM-x32\...\Edraw Mind Map Freeware_is1) (Version:  - EdrawSoft)
HAAKE RheoWin (HKLM-x32\...\InstallShield_{E8EAED03-E292-4F70-AB4E-EFD02DDC7201}) (Version: 4.63.0004 - Thermo Fisher Scientific)
HAAKE RheoWin (x32 Version: 4.63.0004 - Thermo Fisher Scientific) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: - Intel Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2-1) (Version: 2.0 - AppWork GmbH)
Kodi (HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\...\Kodi) (Version:  - XBMC-Foundation)
Malwarebytes Anti-Malware Version (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7967.2139 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
MKVToolNix 9.5.0 (64bit) (HKLM-x32\...\MKVToolNix) (Version: 9.5.0 - Moritz Bunkus)
Mozilla Firefox 53.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0.2 (x86 de)) (Version: 53.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: - Mozilla)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7967.2139 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7967.2139 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7967.2139 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7668.2066 - Microsoft Corporation) Hidden
OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation)
PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version:  - PokerStars.eu)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.)
Schapfl-Cash-Software (HKLM-x32\...\{1CBB5E42-F19A-4835-BC23-CFB294AF786D}) (Version: 4.3.6 - Schapfl OHG)
Skype™ 7.31 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.31.104 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: - Synaptics Incorporated)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: - Microsoft Corporation)
Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17387 - Microsoft Corporation)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe 
Task: {4E119847-DF5B-4584-B1E4-DD49EE4456B5} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-11] (Dropbox, Inc.)
Task: {8437F915-9821-4CF6-AAF4-BBE414AEF664} - System32\Tasks\S-1-5-21-1828835369-2805996936-1152457837-1002\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-03-18] (Microsoft Corporation)
Task: {95DD7EF0-9594-49BB-B31E-8C186CDABC71} - System32\Tasks\Start OpenVPN => C:\Program Files\OpenVPN\bin\openvpn-gui.exe 
Task: {A24E27AB-8D29-41E7-B687-C3826D793063} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-11] (Dropbox, Inc.)
Task: {B1C0E32B-5439-4F7C-B424-8D36FFE15AF5} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-04-29] (Microsoft Corporation)
Task: {BBAD0923-0AC0-482E-BB36-BFCC3E6B6850} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-15] (Adobe Systems Incorporated)
Task: {BCF9B7E1-1EDD-4F1D-BC6B-1CF04B10C976} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-04-19] (Microsoft Corporation)
Task: {DA18B74B-5E4C-4330-A49B-A4C8B375BCCA} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated)
Task: {E02523DF-9431-4DBC-A77A-32AD9BDCB9A9} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2017-02-02] (Bitdefender)
Task: {E0EA8160-72F1-4ECA-B723-FEE7FB8AC5F2} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-04-19] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-12-07 11:51 - 2005-04-22 06:36 - 00143360 _____ () C:\WINDOWS\system32\BrSNMP64.dll
2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:43 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-05-07 07:35 - 2017-05-01 16:44 - 00870720 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2017-01-12 08:31 - 2017-04-13 01:43 - 00035792 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2017-01-12 08:31 - 2017-04-13 01:43 - 00100296 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2017-01-12 08:31 - 2017-04-13 01:43 - 00018888 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2017-01-12 08:31 - 2017-05-01 16:48 - 00019776 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00020824 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2017-01-12 08:31 - 2017-04-13 01:44 - 00123856 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2017-01-12 08:31 - 2017-04-13 01:43 - 00694224 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 01729360 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00020816 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2017-05-07 07:35 - 2017-04-13 01:43 - 00145864 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2017-05-07 07:35 - 2017-04-13 01:44 - 00019408 _____ () C:\Program Files (x86)\Dropbox\Client\faulthandler.pyd
2017-05-07 07:35 - 2017-04-13 01:43 - 00116688 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2017-01-12 08:31 - 2017-04-13 01:46 - 00105928 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00022864 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00060736 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00038712 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00024528 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2017-05-07 07:35 - 2017-04-13 01:43 - 00392656 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2017-05-07 07:35 - 2017-04-13 01:46 - 00020936 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00116176 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00392512 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00124880 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00026456 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00175560 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00030160 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00043472 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00048592 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00057808 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00246608 _____ () C:\Program Files (x86)\Dropbox\Client\breakpad.client.windows.handler.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00027488 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2017-01-12 08:31 - 2017-04-13 01:45 - 00241104 _____ () C:\Program Files (x86)\Dropbox\Client\_jpegtran.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00022336 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00025432 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00028616 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 01826104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2017-01-12 08:31 - 2017-04-13 01:44 - 00083912 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 01972024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 03928896 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00171336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00042816 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00531264 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00133432 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00224064 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00207680 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00060880 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2017-02-28 10:53 - 2017-05-01 16:49 - 00054608 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2017-01-24 19:20 - 2017-05-01 16:49 - 00022864 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00069968 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2017-01-24 19:20 - 2017-05-01 16:49 - 00022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2017-01-24 19:20 - 2017-05-01 16:49 - 00021848 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2017-01-24 19:20 - 2017-05-01 16:49 - 00022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2017-01-12 08:31 - 2017-04-13 01:46 - 00349128 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00103232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00023896 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2017-05-07 07:35 - 2017-05-01 16:48 - 00025936 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2017-05-07 07:35 - 2017-04-13 01:37 - 00036296 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2017-05-07 07:35 - 2017-05-01 16:48 - 00033112 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2017-05-07 07:35 - 2017-03-22 03:42 - 00293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2017-05-07 07:35 - 2017-05-01 16:48 - 00084288 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2017-01-12 08:31 - 2017-05-01 16:49 - 00030536 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2017-05-07 07:35 - 2017-04-13 01:50 - 00017864 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.dll
2017-05-07 07:35 - 2017-04-13 01:50 - 01631184 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2017-05-07 07:35 - 2017-05-01 16:48 - 00357688 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2017-01-12 08:31 - 2017-05-01 16:49 - 00026456 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2016-12-07 11:51 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\chan\Downloads\dia-setup-0.97.2 - CHIP-Installer.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\EDrawMindMap.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\flashplayer24_ka_install.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\Fotor - CHIP-Installer.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\JonDoFox.paf.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\kodi-17.1-Krypton_rc1.exe:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\mbam-setup- [0]
AlternateDataStreams: C:\Users\chan\Downloads\MFC-J5620DW-inst-C1-eu1.EXE:BDU [0]
AlternateDataStreams: C:\Users\chan\Downloads\y1xrt9kj.exe:BDU [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2017-05-14 08:22 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1828835369-2805996936-1152457837-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{CEA12F4A-F223-4903-A6E5-2E6DD54D4F77}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{EA591B0D-5A48-482F-88A7-2482302EE35F}] => (Allow) C:\Program Files (x86)\Brother\Brmfl14e\FAXRX.EXE
FirewallRules: [{7139F032-0BD0-43C8-BB15-FDA23CED1247}] => (Allow) LPort=54925
FirewallRules: [{E6BA9A28-858F-48E5-A15C-19C0784110B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{6C75483E-511A-4A0A-99C4-D5B95F58B157}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{C122A16A-C85E-4D46-9608-DC8BECE02CEB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{BEFB5511-1835-48D9-B7FC-80F7E64DF95B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{5C113626-F2DC-448D-AA64-4BBF96D82354}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{E13BAA86-6F12-47D3-84AB-9AC7DF827506}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{080D816C-843F-4090-B88C-2111AEAF8162}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DF173076-1575-4A40-A6EF-F0AF718D1603}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============

==================== Fehlereinträge in der Ereignisanzeige: =========================

Error: (05/14/2017 08:12:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dmiface.exe, Version:, Zeitstempel: 0x58f8edb5
Name des fehlerhaften Moduls: sciter.dll, Version:, Zeitstempel: 0x58e5194e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000018da3b
ID des fehlerhaften Prozesses: 0x3460
Startzeit der fehlerhaften Anwendung: 0x01d2cc78848708db
Pfad der fehlerhaften Anwendung: C:\Program Files\Bitdefender\Bitdefender Device Management\dmiface.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bitdefender\Bitdefender Device Management\sciter.dll
Berichtskennung: ec38d8cc-cc50-4941-b9e2-4ebef4614d0e
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/14/2017 07:50:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dmiface.exe, Version:, Zeitstempel: 0x58f8edb5
Name des fehlerhaften Moduls: sciter.dll, Version:, Zeitstempel: 0x58e5194e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000018da3b
ID des fehlerhaften Prozesses: 0x1e60
Startzeit der fehlerhaften Anwendung: 0x01d2cc746f199cf5
Pfad der fehlerhaften Anwendung: C:\Program Files\Bitdefender\Bitdefender Device Management\dmiface.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bitdefender\Bitdefender Device Management\sciter.dll
Berichtskennung: 9aa591a9-e54a-42f8-afe8-4e76d5a07a1c
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/14/2017 07:36:03 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (05/14/2017 07:36:03 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x803D0010; CorrelationId: {FB2BD25A-FEC2-4272-986A-78F68C4FF94D}

Error: (05/14/2017 07:36:03 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x803D0010; CorrelationId: {FB2BD25A-FEC2-4272-986A-78F68C4FF94D}

Error: (05/14/2017 07:35:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BUERO1)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/14/2017 07:34:09 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BUERO1)
Description: Bei der Aktivierung der App „Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/12/2017 10:21:37 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x803D0010; CorrelationId: {540A3C46-E591-4BEB-91DC-325483CB0FAD}

Error: (05/12/2017 10:21:37 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x803D0010; CorrelationId: {540A3C46-E591-4BEB-91DC-325483CB0FAD}

Error: (05/12/2017 09:55:27 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x803D0010; CorrelationId: {CCF90253-D3D7-4876-9BD8-53BCFE30F8A9}

Error: (05/14/2017 09:13:35 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/14/2017 08:59:02 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:21:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/14/2017 08:07:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:07:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:07:24 AM) (Source: DCOM) (EventID: 10010) (User: BUERO1)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/14/2017 08:02:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:02:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:02:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2017 08:02:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
 und der APPID 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

  Date: 2017-05-14 08:46:18.614
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Windows signing level requirements.

  Date: 2017-05-14 08:46:14.000
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Windows signing level requirements.

  Date: 2017-05-14 08:27:42.491
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\Avc3_00119_009\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:27:42.296
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\Avc3_00119_009\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:24:24.464
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\Avc3_00119_009\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:23:14.131
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\Avc3_00119_009\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:22:22.399
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\vsservp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-05-14 08:07:51.214
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\avc3_000_001\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:07:51.122
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\avc3_000_001\avcuf64.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-05-14 08:02:07.854
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender 2017\active virus control\avc3_000_001\avcuf64.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 54%
Installierter physikalischer RAM: 4011.39 MB
Verfügbarer physikalischer RAM: 1834.22 MB
Summe virtueller Speicher: 5419.39 MB
Verfügbarer virtueller Speicher: 3148.2 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.83 GB) (Free:59.49 GB) NTFS

==================== MBR & Partitionstabelle ==================

Disk: 0 (Size: 119.2 GB) (Disk ID: 2AF17940)

Partition: GPT.

==================== Ende von Addition.txt ============================

