|
Alles rund um Windows: Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder.Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
24.06.2017, 13:52 | #1 |
| Problem: Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Liebe Leute, ich bitte um Unterstützung. Es passiert etwas "Seltsames" mit meinem Computer. Die Tastatur macht falsche Zeichen bzw. vertauscht die Buchstaben. Zurück zur Google Suche funktioniert überhaupt nicht mehr. Wenn ich auf einen Ergebnislink klicke und dann zurückgehe, funktioniert das nicht. Das Gerät ist langsam geworden. Mehrmals am Tag taucht für eine halbe Sekunde ein Fenster auf und verschwindet wieder. Ich habe den Task mit dem Namen "OfficeBackgroundTaskHandlerRegistration" deaktiviert, das Problem ist leider doch nicht behoben. Lästiges Fenster taucht immer noch auf. Solche Veränderungen kamen plötzlich ohne etwas umgestellt zu haben. Ich befürchte, dass mein PC infiziert ist. Könnt ihr mir bitte helfen, den Rechner auf Malware zu überprüfen. Ich schreibe im Moment an meiner Masterarbeit und muss viele Artikel im Internet lesen. Aufgrund der gestörten Suchfunktion im Internet ist es jetzt kaum möglich. Darüber hinaus ist es ungewiss, welchen Schäden noch verursacht werden können, wenn mein Rechner von Schadsoftware befallen ist. Ich hoffe sehr auf eure Hilfe. Liebe Grüße Tori |
24.06.2017, 14:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Anleitung / Hilfe hi,
__________________vertauschte Buchstaben, was genau? Nur Y und Z vertauscht ist einfach ein falsches Keyboardlayout. CMD popt auf? Auch keine Malware, plausibste Ursache --> http://www.trojaner-board.de/185743-...beltaeter.html Aber leider scheint es gerade in Mode zu sein, Malwarebefall als Fakt hinzustellen wenn man irgendwa sieht was man nicht kennt...
__________________ |
24.06.2017, 15:23 | #3 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Details Hallo,
__________________ich habe die vorgeschlagenen Lösungsvorschläge bzgl. CMD-Popupst gelesen und die Funktion "OfficeBackgroundTaskHandlerRegistration" deaktiviert. Das merkwürdige schwarze Fenster taucht trotzdem auf. Das Vertauschen von Buchstaben wäre auch nicht schlimm, jedoch kommt jeden Tag etwas neues dazu, was beunruhigt. Jetzt mit der Web-Suchfunktion ist es wirklich ein Problem, weil ich für die Masterarbeit viel recherchieren muss. Ich wäre Ihnen sehr dankbar, wenn Sie vielleicht einen Tipp geben könnten, was das sein kann und wie ich das Problem beheben kann. Danke. |
24.06.2017, 18:33 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Wenn du schon Malware vermutest, dann würde ich gerne wissen, ob du schon gescannt hast bzw schon etwas gefunden wurde. Wenn ja bitte alle Logs mit Funden posten. Bitte KEINE NEUEN Scans machen, nur schon vorhandene Logs mit Funden posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2017, 19:37 | #5 |
| Wie Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Vielen Dank für Ihre Antwort. Ich habe gestern einen Scan mit AdwCleaner durchgeführt. Es wurden 7 infizierte Dateien gefunden, die dann gelöscht wurden. Ich möchte noch eine Sache erwähnen. Vor ca. 2 Monaten habe ich eine E-Mail bekommen, dass ich eine Rechnung zahlen muss. Ich wurde auch mit meinem echten Namen angesprochen und in dieser Mail stand auch meine Adresse und die Telefonnummer. Da ich wissen wollte, um welche Rechnung es sich handelt, habe ich auf den Anhang geklickt. In dem Anhang gab es eine Zip-Datei, die ich zum Glück nicht geöffnet habe. Im Internet habe ich gelesen, dass derartige gefälschten Rechnungen gefährliche Schadprogramme enthalten. Ich habe damals meinen Rechner mit AdwCleaner überprüft und keine Bedrohungen gefunden. Ob das mit dem AdwCleaner reicht, in solchen Fällen das System zu scannen? Anbei die Ergebnisse vom AdwCleaner von gestern: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.047 - Bericht erstellt am 23/06/2017 um 22:38:46 # Aktualisiert am 19/05/2017 von Malwarebytes # Datenbank : 2017-06-23.1 [Server] # Betriebssystem : Windows 10 Home (X64) # Benutzername : Ludmilla - LAPTOP-J4KH22E3 # Gestartet von : C:\Users\Ludmilla\Desktop\AdwCleaner\adwcleaner_6.047.exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Ordner Gefunden: C:\Users\Ludmilla\AppData\Local\Temp\DMR ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Daten Gefunden: HKU\S-1-5-21-3305476283-1140502995-692391146-1001\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] - hxxp://mystart.lenovo.com Daten Gefunden: HKU\S-1-5-21-3305476283-1140502995-692391146-1001\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] - hxxp://mystart.lenovo.com Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] - hxxp://mystart.lenovo.com Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] - hxxp://mystart.lenovo.com Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] - hxxp://mystart.lenovo.com Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] - hxxp://mystart.lenovo.com ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [6424 Bytes] - [26/01/2017 22:11:37] C:\AdwCleaner\AdwCleaner[C10].txt - [8408 Bytes] - [15/04/2017 14:37:54] C:\AdwCleaner\AdwCleaner[C11].txt - [8779 Bytes] - [16/04/2017 22:01:55] C:\AdwCleaner\AdwCleaner[C12].txt - [8926 Bytes] - [16/04/2017 23:22:31] C:\AdwCleaner\AdwCleaner[C13].txt - [8876 Bytes] - [22/04/2017 16:07:20] C:\AdwCleaner\AdwCleaner[C14].txt - [10443 Bytes] - [12/05/2017 18:49:26] C:\AdwCleaner\AdwCleaner[C15].txt - [10974 Bytes] - [18/05/2017 22:35:11] C:\AdwCleaner\AdwCleaner[C2].txt - [2660 Bytes] - [02/02/2017 16:47:13] C:\AdwCleaner\AdwCleaner[C3].txt - [4122 Bytes] - [25/02/2017 19:02:05] C:\AdwCleaner\AdwCleaner[C4].txt - [4564 Bytes] - [01/03/2017 13:24:37] C:\AdwCleaner\AdwCleaner[C5].txt - [5877 Bytes] - [02/03/2017 23:46:07] C:\AdwCleaner\AdwCleaner[C6].txt - [5821 Bytes] - [14/03/2017 21:40:50] C:\AdwCleaner\AdwCleaner[C7].txt - [6486 Bytes] - [20/03/2017 20:57:26] C:\AdwCleaner\AdwCleaner[C8].txt - [7298 Bytes] - [31/03/2017 10:35:54] C:\AdwCleaner\AdwCleaner[C9].txt - [7919 Bytes] - [14/04/2017 20:24:12] C:\AdwCleaner\AdwCleaner[S0].txt - [6356 Bytes] - [26/01/2017 22:03:28] C:\AdwCleaner\AdwCleaner[S100].txt - [9709 Bytes] - [04/05/2017 22:32:41] C:\AdwCleaner\AdwCleaner[S101].txt - [9784 Bytes] - [05/05/2017 13:44:53] C:\AdwCleaner\AdwCleaner[S102].txt - [9860 Bytes] - [09/05/2017 08:28:39] C:\AdwCleaner\AdwCleaner[S103].txt - [9934 Bytes] - [10/05/2017 15:01:06] C:\AdwCleaner\AdwCleaner[S104].txt - [10754 Bytes] - [12/05/2017 18:49:07] C:\AdwCleaner\AdwCleaner[S105].txt - [10161 Bytes] - [12/05/2017 18:56:26] C:\AdwCleaner\AdwCleaner[S106].txt - [10238 Bytes] - [15/05/2017 01:08:17] C:\AdwCleaner\AdwCleaner[S107].txt - [10313 Bytes] - [15/05/2017 12:46:27] C:\AdwCleaner\AdwCleaner[S108].txt - [10390 Bytes] - [16/05/2017 10:06:26] C:\AdwCleaner\AdwCleaner[S109].txt - [10465 Bytes] - [17/05/2017 10:27:48] C:\AdwCleaner\AdwCleaner[S10].txt - [2241 Bytes] - [03/02/2017 18:12:04] C:\AdwCleaner\AdwCleaner[S110].txt - [11285 Bytes] - [18/05/2017 22:34:48] C:\AdwCleaner\AdwCleaner[S111].txt - [10692 Bytes] - [18/05/2017 22:41:13] C:\AdwCleaner\AdwCleaner[S112].txt - [10769 Bytes] - [24/05/2017 16:13:32] C:\AdwCleaner\AdwCleaner[S113].txt - [10844 Bytes] - [25/05/2017 11:51:49] C:\AdwCleaner\AdwCleaner[S114].txt - [10921 Bytes] - [26/05/2017 13:36:43] C:\AdwCleaner\AdwCleaner[S115].txt - [10997 Bytes] - [01/06/2017 14:19:44] C:\AdwCleaner\AdwCleaner[S116].txt - [11073 Bytes] - [04/06/2017 10:43:04] C:\AdwCleaner\AdwCleaner[S117].txt - [11148 Bytes] - [05/06/2017 10:04:16] C:\AdwCleaner\AdwCleaner[S118].txt - [11225 Bytes] - [08/06/2017 23:12:58] C:\AdwCleaner\AdwCleaner[S119].txt - [11301 Bytes] - [11/06/2017 21:02:02] C:\AdwCleaner\AdwCleaner[S11].txt - [2315 Bytes] - [05/02/2017 21:23:26] C:\AdwCleaner\AdwCleaner[S120].txt - [11376 Bytes] - [14/06/2017 17:06:18] C:\AdwCleaner\AdwCleaner[S121].txt - [11453 Bytes] - [15/06/2017 10:56:03] C:\AdwCleaner\AdwCleaner[S122].txt - [11533 Bytes] - [16/06/2017 19:25:27] C:\AdwCleaner\AdwCleaner[S123].txt - [11608 Bytes] - [18/06/2017 11:03:17] C:\AdwCleaner\AdwCleaner[S124].txt - [11685 Bytes] - [19/06/2017 15:08:19] C:\AdwCleaner\AdwCleaner[S125].txt - [11756 Bytes] - [20/06/2017 11:31:34] C:\AdwCleaner\AdwCleaner[S126].txt - [11823 Bytes] - [20/06/2017 15:50:29] C:\AdwCleaner\AdwCleaner[S127].txt - [5340 Bytes] - [23/06/2017 22:38:46] C:\AdwCleaner\AdwCleaner[S12].txt - [2388 Bytes] - [06/02/2017 18:28:00] C:\AdwCleaner\AdwCleaner[S13].txt - [2462 Bytes] - [07/02/2017 11:49:01] C:\AdwCleaner\AdwCleaner[S14].txt - [2536 Bytes] - [08/02/2017 17:15:01] C:\AdwCleaner\AdwCleaner[S15].txt - [2610 Bytes] - [08/02/2017 21:22:35] C:\AdwCleaner\AdwCleaner[S16].txt - [2685 Bytes] - [09/02/2017 18:27:18] C:\AdwCleaner\AdwCleaner[S17].txt - [2758 Bytes] - [11/02/2017 16:32:44] C:\AdwCleaner\AdwCleaner[S18].txt - [2832 Bytes] - [11/02/2017 18:23:11] C:\AdwCleaner\AdwCleaner[S19].txt - [2907 Bytes] - [12/02/2017 20:45:34] C:\AdwCleaner\AdwCleaner[S1].txt - [1501 Bytes] - [26/01/2017 22:22:47] C:\AdwCleaner\AdwCleaner[S20].txt - [2980 Bytes] - [13/02/2017 10:20:13] C:\AdwCleaner\AdwCleaner[S21].txt - [3054 Bytes] - [13/02/2017 14:28:37] C:\AdwCleaner\AdwCleaner[S22].txt - [3121 Bytes] - [13/02/2017 18:29:26] C:\AdwCleaner\AdwCleaner[S23].txt - [3195 Bytes] - [13/02/2017 20:48:52] C:\AdwCleaner\AdwCleaner[S24].txt - [3266 Bytes] - [14/02/2017 17:09:44] C:\AdwCleaner\AdwCleaner[S25].txt - [3350 Bytes] - [20/02/2017 12:11:42] C:\AdwCleaner\AdwCleaner[S26].txt - [3425 Bytes] - [21/02/2017 16:07:41] C:\AdwCleaner\AdwCleaner[S27].txt - [4311 Bytes] - [25/02/2017 19:01:46] C:\AdwCleaner\AdwCleaner[S28].txt - [3645 Bytes] - [25/02/2017 19:59:44] C:\AdwCleaner\AdwCleaner[S29].txt - [3719 Bytes] - [25/02/2017 23:32:53] C:\AdwCleaner\AdwCleaner[S2].txt - [1574 Bytes] - [27/01/2017 00:17:36] C:\AdwCleaner\AdwCleaner[S30].txt - [3794 Bytes] - [27/02/2017 14:12:53] C:\AdwCleaner\AdwCleaner[S31].txt - [3868 Bytes] - [28/02/2017 19:23:56] C:\AdwCleaner\AdwCleaner[S32].txt - [4753 Bytes] - [01/03/2017 13:24:07] C:\AdwCleaner\AdwCleaner[S33].txt - [4088 Bytes] - [02/03/2017 16:59:16] C:\AdwCleaner\AdwCleaner[S34].txt - [4162 Bytes] - [02/03/2017 18:16:41] C:\AdwCleaner\AdwCleaner[S35].txt - [4228 Bytes] - [02/03/2017 21:12:40] C:\AdwCleaner\AdwCleaner[S36].txt - [6013 Bytes] - [02/03/2017 23:45:53] C:\AdwCleaner\AdwCleaner[S37].txt - [4457 Bytes] - [02/03/2017 23:55:00] C:\AdwCleaner\AdwCleaner[S38].txt - [4531 Bytes] - [03/03/2017 10:53:29] C:\AdwCleaner\AdwCleaner[S39].txt - [4605 Bytes] - [03/03/2017 13:58:28] C:\AdwCleaner\AdwCleaner[S3].txt - [1648 Bytes] - [27/01/2017 18:00:27] C:\AdwCleaner\AdwCleaner[S40].txt - [4679 Bytes] - [03/03/2017 14:19:16] C:\AdwCleaner\AdwCleaner[S41].txt - [4753 Bytes] - [06/03/2017 10:39:04] C:\AdwCleaner\AdwCleaner[S42].txt - [4827 Bytes] - [06/03/2017 22:34:37] C:\AdwCleaner\AdwCleaner[S43].txt - [4902 Bytes] - [08/03/2017 11:35:40] C:\AdwCleaner\AdwCleaner[S44].txt - [4976 Bytes] - [09/03/2017 16:30:05] C:\AdwCleaner\AdwCleaner[S45].txt - [5050 Bytes] - [11/03/2017 20:40:36] C:\AdwCleaner\AdwCleaner[S46].txt - [5124 Bytes] - [13/03/2017 21:46:05] C:\AdwCleaner\AdwCleaner[S47].txt - [6010 Bytes] - [14/03/2017 21:40:25] C:\AdwCleaner\AdwCleaner[S48].txt - [5344 Bytes] - [14/03/2017 21:46:12] C:\AdwCleaner\AdwCleaner[S49].txt - [5418 Bytes] - [15/03/2017 11:16:41] C:\AdwCleaner\AdwCleaner[S4].txt - [1716 Bytes] - [27/01/2017 22:05:12] C:\AdwCleaner\AdwCleaner[S50].txt - [5492 Bytes] - [15/03/2017 13:50:48] C:\AdwCleaner\AdwCleaner[S51].txt - [5566 Bytes] - [15/03/2017 19:47:09] C:\AdwCleaner\AdwCleaner[S52].txt - [5641 Bytes] - [18/03/2017 18:17:15] C:\AdwCleaner\AdwCleaner[S53].txt - [5714 Bytes] - [18/03/2017 20:11:05] C:\AdwCleaner\AdwCleaner[S54].txt - [5789 Bytes] - [19/03/2017 16:54:04] C:\AdwCleaner\AdwCleaner[S55].txt - [6675 Bytes] - [20/03/2017 20:57:14] C:\AdwCleaner\AdwCleaner[S56].txt - [6009 Bytes] - [21/03/2017 12:27:05] C:\AdwCleaner\AdwCleaner[S57].txt - [6084 Bytes] - [24/03/2017 19:58:49] C:\AdwCleaner\AdwCleaner[S58].txt - [6148 Bytes] - [25/03/2017 21:09:35] C:\AdwCleaner\AdwCleaner[S59].txt - [6231 Bytes] - [26/03/2017 19:36:40] C:\AdwCleaner\AdwCleaner[S5].txt - [1801 Bytes] - [28/01/2017 17:29:15] C:\AdwCleaner\AdwCleaner[S60].txt - [6306 Bytes] - [27/03/2017 13:51:51] C:\AdwCleaner\AdwCleaner[S61].txt - [6379 Bytes] - [27/03/2017 21:41:17] C:\AdwCleaner\AdwCleaner[S62].txt - [6454 Bytes] - [29/03/2017 09:13:58] C:\AdwCleaner\AdwCleaner[S63].txt - [6527 Bytes] - [29/03/2017 17:02:59] C:\AdwCleaner\AdwCleaner[S64].txt - [6602 Bytes] - [29/03/2017 20:04:56] C:\AdwCleaner\AdwCleaner[S65].txt - [7487 Bytes] - [31/03/2017 10:35:38] C:\AdwCleaner\AdwCleaner[S66].txt - [6823 Bytes] - [03/04/2017 14:06:36] C:\AdwCleaner\AdwCleaner[S67].txt - [6896 Bytes] - [03/04/2017 18:49:35] C:\AdwCleaner\AdwCleaner[S68].txt - [6971 Bytes] - [05/04/2017 23:26:18] C:\AdwCleaner\AdwCleaner[S69].txt - [7045 Bytes] - [09/04/2017 12:08:53] C:\AdwCleaner\AdwCleaner[S6].txt - [1874 Bytes] - [30/01/2017 11:16:54] C:\AdwCleaner\AdwCleaner[S70].txt - [7118 Bytes] - [09/04/2017 12:16:58] C:\AdwCleaner\AdwCleaner[S71].txt - [7192 Bytes] - [09/04/2017 12:23:22] C:\AdwCleaner\AdwCleaner[S72].txt - [7266 Bytes] - [09/04/2017 14:33:07] C:\AdwCleaner\AdwCleaner[S73].txt - [7340 Bytes] - [10/04/2017 00:01:26] C:\AdwCleaner\AdwCleaner[S74].txt - [7414 Bytes] - [10/04/2017 18:40:22] C:\AdwCleaner\AdwCleaner[S75].txt - [8232 Bytes] - [14/04/2017 20:23:50] C:\AdwCleaner\AdwCleaner[S76].txt - [7635 Bytes] - [14/04/2017 20:30:53] C:\AdwCleaner\AdwCleaner[S77].txt - [7709 Bytes] - [15/04/2017 09:35:02] C:\AdwCleaner\AdwCleaner[S78].txt - [8595 Bytes] - [15/04/2017 14:37:42] C:\AdwCleaner\AdwCleaner[S79].txt - [7931 Bytes] - [15/04/2017 14:43:36] C:\AdwCleaner\AdwCleaner[S7].txt - [1947 Bytes] - [30/01/2017 18:42:00] C:\AdwCleaner\AdwCleaner[S80].txt - [8005 Bytes] - [15/04/2017 21:40:43] C:\AdwCleaner\AdwCleaner[S81].txt - [8079 Bytes] - [16/04/2017 00:54:27] C:\AdwCleaner\AdwCleaner[S82].txt - [8966 Bytes] - [16/04/2017 22:01:18] C:\AdwCleaner\AdwCleaner[S83].txt - [9113 Bytes] - [16/04/2017 23:21:29] C:\AdwCleaner\AdwCleaner[S84].txt - [8449 Bytes] - [16/04/2017 23:27:29] C:\AdwCleaner\AdwCleaner[S85].txt - [8523 Bytes] - [17/04/2017 12:20:07] C:\AdwCleaner\AdwCleaner[S86].txt - [8597 Bytes] - [17/04/2017 19:14:35] C:\AdwCleaner\AdwCleaner[S87].txt - [8672 Bytes] - [17/04/2017 23:20:27] C:\AdwCleaner\AdwCleaner[S88].txt - [8745 Bytes] - [18/04/2017 12:26:40] C:\AdwCleaner\AdwCleaner[S89].txt - [8820 Bytes] - [20/04/2017 14:34:25] C:\AdwCleaner\AdwCleaner[S8].txt - [2846 Bytes] - [02/02/2017 16:46:43] C:\AdwCleaner\AdwCleaner[S90].txt - [8893 Bytes] - [20/04/2017 22:30:23] C:\AdwCleaner\AdwCleaner[S91].txt - [8968 Bytes] - [21/04/2017 15:24:26] C:\AdwCleaner\AdwCleaner[S92].txt - [9064 Bytes] - [22/04/2017 13:29:35] C:\AdwCleaner\AdwCleaner[S93].txt - [9137 Bytes] - [22/04/2017 16:07:09] C:\AdwCleaner\AdwCleaner[S94].txt - [9263 Bytes] - [22/04/2017 17:14:48] C:\AdwCleaner\AdwCleaner[S95].txt - [9338 Bytes] - [24/04/2017 20:16:52] C:\AdwCleaner\AdwCleaner[S96].txt - [9411 Bytes] - [25/04/2017 14:51:55] C:\AdwCleaner\AdwCleaner[S97].txt - [9486 Bytes] - [25/04/2017 22:39:02] C:\AdwCleaner\AdwCleaner[S98].txt - [9559 Bytes] - [27/04/2017 19:43:26] C:\AdwCleaner\AdwCleaner[S99].txt - [9634 Bytes] - [29/04/2017 18:57:00] C:\AdwCleaner\AdwCleaner[S9].txt - [2165 Bytes] - [02/02/2017 17:03:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S127].txt - [12584 Bytes] ########## |
24.06.2017, 19:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wo Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Lösung! Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. |
24.06.2017, 20:18 | #7 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-06-2017 01 durchgeführt von Ludmilla (Administrator) auf LAPTOP-J4KH22E3 (24-06-2017 21:03:52) Gestartet von C:\Users\Ludmilla\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads Geladene Profile: Ludmilla (Verfügbare Profile: Ludmilla) Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\igfxCUIService.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe (Intel Corporation) C:\Windows\System32\ibtsiva.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Lenovo Group Limited) C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe (Lenovo) C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\igfxEM.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe (Lenovo) C:\Program Files (x86)\Lenovo\CCSDK\WinGather.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe () C:\Program Files\Lenovo\LenovoUtility\utility.exe () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoMasterImportAgent.exe (CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD12\PDVD12Serv.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.40985.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.40985.0_x64__8wekyb3d8bbwe\HxTsr.exe () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17042.14111.0_x64__8wekyb3d8bbwe\Music.UI.exe () C:\Program Files\WindowsApps\Microsoft.BingWeather_4.20.1102.0_x64__8wekyb3d8bbwe\Microsoft.Msn.Weather.exe () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoMasterImportDevice.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Farbar) C:\Users\Ludmilla\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads\FRST64 (1).exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3743648 2015-08-03] (ELAN Microelectronics Corp.) HKLM\...\Run: [LenovoUtility] => C:\Program Files\Lenovo\LenovoUtility\utility.exe [791848 2016-04-05] () HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-07-22] (Intel Corporation) HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] () HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1830616 2014-04-10] (Conexant Systems, Inc.) HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [916184 2014-07-02] (Conexant Systems, Inc.) HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe [110008 2015-07-21] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\Lenovo\Power2Go\VirtualDrive.exe [492472 2015-07-21] (CyberLink Corp.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-03-15] (Oracle Corporation) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1224704 2017-05-17] (Cisco Systems, Inc.) HKU\S-1-5-21-3305476283-1140502995-692391146-1001\...\Run: [PhotoMasterImportAgent] => C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoMasterImportAgent.exe [675608 2016-04-22] (CyberLink Corp.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{c5ba668c-5fbd-4c91-a175-ac09e56cbe56}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{dc0b7792-c5f5-4a69-83a0-880f879b479b}: [DhcpNameServer] 150.209.1.2 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-3305476283-1140502995-692391146-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-3305476283-1140502995-692391146-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs HKU\S-1-5-21-3305476283-1140502995-692391146-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo15.msn.com/?pc=LCTE SearchScopes: HKU\S-1-5-21-3305476283-1140502995-692391146-1001 -> DefaultScope {4B6C0B98-2180-4FC1-9DCF-74F01BD002E1} URL = SearchScopes: HKU\S-1-5-21-3305476283-1140502995-692391146-1001 -> {4B6C0B98-2180-4FC1-9DCF-74F01BD002E1} URL = SearchScopes: HKU\S-1-5-21-3305476283-1140502995-692391146-1001 -> {95D0F31F-9E7B-4043-9CB0-A4A5F3C1F033} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2017-05-26] (Microsoft Corporation) BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\system32\mscoree.dll [2017-03-18] (Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2017-05-26] (Microsoft Corporation) BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2017-05-26] (Microsoft Corporation) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\system32\mscoree.dll [2017-03-18] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll [2017-04-25] (Oracle Corporation) BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2017-05-26] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-04-25] (Oracle Corporation) IE Session Restore: HKU\S-1-5-21-3305476283-1140502995-692391146-1001 -> ist aktiviert. Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-05-26] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-05-26] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-05-26] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-05-26] (Microsoft Corporation) FireFox: ======== FF Plugin: @java.com/DTPlugin,version=10.6.2 -> C:\Windows\system32\npDeployJava1.dll [2017-04-19] (Oracle Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-04-25] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-04-25] (Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2017-05-26] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2017-05-26] (Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [650680 2015-07-29] (Lenovo) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3971264 2017-05-14] (Microsoft Corporation) S3 cphs; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\IntelCpHeciSvc.exe [303056 2017-04-28] (Intel Corporation) S3 cplspcon; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\IntelCpHDCPSvc.exe [480720 2017-04-28] (Intel Corporation) R2 ETDService; C:\Program Files\Elantech\ETDService.exe [135072 2015-08-03] (ELAN Microelectronics Corp.) S2 GDCAgent; C:\Program Files (x86)\Lenovo\GDCAgentSetupRed\GDCAgent.exe [1155512 2015-07-29] (Lenovo) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-07-22] (Intel Corporation) R2 igfxCUIService2.0.0.0; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\igfxCUIService.exe [341456 2017-04-28] (Intel Corporation) R2 ImControllerService; C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [57160 2017-06-05] (Lenovo Group Limited) S3 LSC.Services.SystemService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [273232 2016-06-02] (Lenovo) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2015-06-12] () R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-03-18] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3831200 2015-06-12] (Intel® Corporation) R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 bcmfn; C:\WINDOWS\System32\drivers\bcmfn.sys [9728 2015-10-30] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink) R3 ETDSMBus; C:\WINDOWS\system32\DRIVERS\ETDSMBus.sys [30808 2015-08-03] (ELAN Microelectronic Corp.) R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [244744 2017-04-13] (Intel Corporation) R3 igfx; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_12cbd645391cbdcb\igdkmd64.sys [11070416 2017-04-28] (Intel Corporation) R1 MpKslf0c688b8; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{E8C63FAB-6BC1-45E5-BF63-FDEA007D2E48}\MpKslf0c688b8.sys [44928 2017-06-23] (Microsoft Corporation) S3 NETwNe64; C:\WINDOWS\System32\drivers\NETwew01.sys [3343872 2015-10-30] (Intel Corporation) S3 Netwtw02; C:\WINDOWS\System32\drivers\Netwtw02.sys [7033584 2015-08-20] (Intel Corporation) R3 Netwtw04; C:\WINDOWS\System32\drivers\Netwtw04.sys [7218176 2017-03-18] (Intel Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [886528 2015-05-29] (Realtek ) R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [402136 2015-05-27] (Realsil Semiconductor Corporation) R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [3059416 2015-06-11] (Realtek Semiconductor Corp.) S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] () S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [52592 2015-12-23] (Cisco Systems, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-24 18:20 - 2017-06-24 18:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2017-06-24 18:20 - 2017-06-24 18:20 - 00000000 ____D C:\Program Files\VS Revo Group 2017-06-24 01:00 - 2017-06-24 01:00 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\DBG 2017-06-23 21:40 - 2017-06-23 21:40 - 00000210 _____ C:\Users\Ludmilla\Desktop\Cox - Sandalette - Klassische Sandaletten - silber - GÖRTZ.url 2017-06-23 00:51 - 2017-06-23 00:51 - 02329073 _____ C:\Users\Ludmilla\Desktop\einfuehrung_logit_regression_mit_SPSS.pdf 2017-06-21 15:17 - 2017-06-23 22:18 - 00000000 ____D C:\Users\Ludmilla\Desktop\Garten_Natascha 2017-06-20 19:30 - 2017-06-20 19:30 - 00000000 ____D C:\ProgramData\Microsoft OneDrive 2017-06-20 19:27 - 2017-06-20 19:27 - 02373944 _____ (Microsoft Corporation) C:\WINDOWS\system32\WudfUpdate_01011.dll 2017-06-20 19:26 - 2017-06-23 09:41 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\ConnectedDevicesPlatform 2017-06-20 19:26 - 2017-06-20 19:26 - 00000020 ___SH C:\Users\Ludmilla\ntuser.ini 2017-06-20 19:11 - 2017-06-20 19:11 - 00000000 ____D C:\Windows.old 2017-06-20 19:09 - 2017-06-20 19:09 - 23682048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 23677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 21352696 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 20506624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 20373920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 19336192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 17365504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 13840384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 12787200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 11870720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 08331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 08318880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 08245760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 07931392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 07904784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 07336448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 07325584 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 06760024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 06728192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 06726656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 06551856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 06535168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 06292992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05961216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05821496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05802968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05719040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05557760 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05477096 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 05225984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04847928 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 04730368 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04709528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04707840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04672848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04559360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04537344 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04469832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 04446208 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04417024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04396032 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04175872 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 04056576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03803136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03784704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03673088 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 03667456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03656192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03379200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03332096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03307008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03135488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 03116184 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02969880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02958848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 02938880 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02859520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02829824 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02804736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02765824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02730496 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 02681760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 02679296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02672128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02650112 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02635336 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02625024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02604256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02597376 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02588160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02516480 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02499584 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02444192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 02443776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02438656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02424016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02399728 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02347520 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceFlows.DataModel.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02341376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02330520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02298368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02259768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02211328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02199552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02199552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02158544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02132480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02088960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02085280 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 02077184 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2017-06-20 19:09 - 2017-06-20 19:09 - 02056192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 02008576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2017-06-20 19:09 - 2017-06-20 19:09 - 01984000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01911752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01888256 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01878016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01852776 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01839872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01818624 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01803264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01760264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01706496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01700408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01675264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01670496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01657344 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01628160 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01611776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpeechPal.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01600512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbghelp.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01596600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01583616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01557288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01536512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01529384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01518088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01506816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01506712 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01474800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01468416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01463296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01459728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01455592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01450496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01433600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01409048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01356800 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01333136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01325456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01320352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01302528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01295872 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01293824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01292288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01285120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01275904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01269760 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01266544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01260544 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 01257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01248768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01242624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01219560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01150784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01147296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 01142784 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01141760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01120864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01102848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01085440 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01078272 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01076736 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxNetApiSvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01055648 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01051648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01046016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01046016 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01035264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01028608 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01024928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 01019904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 01003624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00988168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00987648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00985600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00980992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00975360 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00974848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaserver.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00972800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00970240 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00970240 _____ (Microsoft Corporation) C:\WINDOWS\system32\autochk.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00961952 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00952832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00923048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00909824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00899584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00892416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autochk.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00872472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00866816 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSMDesktopProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00846848 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00826368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSMDesktopProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00809472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSSO.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00807424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StoreAgent.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00799232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00797184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00790528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00778240 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2017-06-20 19:09 - 2017-06-20 19:09 - 00777400 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MessagingDataModel2.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00754080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00751104 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00750560 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00741784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00731136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaserver.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00730016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00722944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00716440 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00712608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00708712 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00707072 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00687104 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00673112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00667040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00660384 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00654976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00651680 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00647168 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00641536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdbui.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00626528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00606960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00599576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00586240 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00583160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00573856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00559000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00551936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00549888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DictationManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00546208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2017-06-20 19:09 - 2017-06-20 19:09 - 00543648 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00527360 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00523296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00519680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00510976 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00507392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Display.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00467456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00444928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00443392 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationExtensions.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00439808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2017-06-20 19:09 - 2017-06-20 19:09 - 00427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgentUserBroker.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00414208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00411040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00409600 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00409504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00406064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00394240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DictationManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00388000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2017-06-20 19:09 - 2017-06-20 19:09 - 00387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00371616 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00370928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00368128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgentUserBroker.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00364032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00363424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00362496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV2.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00358400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00354400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00354360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00349600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsDocumentTargetPrint.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00338432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00335808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00332800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Midi.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00321376 _____ (Microsoft Corporation) C:\WINDOWS\system32\capauthz.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationObjFactory.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00311200 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00299520 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudBackupSettings.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00287648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00282112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEEventDispatcher.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00280064 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00266640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\capauthz.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00259400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00255904 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00254176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsDocumentTargetPrint.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00233472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00232960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudBackupSettings.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Diagnostics.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\devicengccredprov.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00219040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.ps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00211872 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\RstrtMgr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00188824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00181664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PackageStateRoaming.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00174080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.Diagnostics.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00174080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RstrtMgr.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00169984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devicengccredprov.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\embeddedmodesvc.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00142240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00141824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveExt.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00130464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00119712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00112544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00105456 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00095584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imagehlp.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00086016 _____ C:\WINDOWS\system32\xboxgipsynthetic.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2017-06-20 19:09 - 2017-06-20 19:09 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCredentialDeployment.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00072192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2017-06-20 19:09 - 2017-06-20 19:09 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\bfsvc.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00059904 _____ C:\WINDOWS\SysWOW64\xboxgipsynthetic.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvps.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00047104 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00038912 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00032004 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2017-06-20 19:09 - 2017-06-20 19:09 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksthunk.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00027040 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe 2017-06-20 19:09 - 2017-06-20 19:09 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rootmdm.sys 2017-06-20 19:09 - 2017-06-20 19:09 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2017-06-20 19:09 - 2017-06-20 19:09 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2017-06-20 19:03 - 2017-03-17 23:00 - 08628736 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0019.dll 2017-06-20 19:02 - 2017-03-17 23:00 - 05739008 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll 2017-06-20 19:02 - 2017-03-17 22:59 - 02629120 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll 2017-06-20 19:02 - 2017-03-17 22:48 - 06348288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll 2017-06-20 19:02 - 2017-03-17 22:43 - 02629120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll 2017-06-20 19:02 - 2017-03-17 22:35 - 05484544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll 2017-06-20 19:00 - 2017-06-20 19:04 - 00007623 _____ C:\WINDOWS\diagwrn.xml 2017-06-20 19:00 - 2017-06-20 19:04 - 00007623 _____ C:\WINDOWS\diagerr.xml 2017-06-20 18:57 - 2017-06-20 18:57 - 00008192 _____ C:\WINDOWS\system32\config\userdiff 2017-06-20 18:57 - 2017-06-20 18:15 - 00000000 ____D C:\WINDOWS\ServiceProfiles 2017-06-20 18:55 - 2017-06-24 16:53 - 00004176 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{34BB2902-F957-487E-A8E8-246DEBD00BB8} 2017-06-20 18:55 - 2017-06-23 22:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-06-20 18:55 - 2017-06-21 19:33 - 00003296 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2 2017-06-20 18:55 - 2017-06-20 18:56 - 00002588 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask 2017-06-20 18:55 - 2017-06-20 18:55 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat 2017-06-20 18:55 - 2017-06-20 18:55 - 00003274 _____ C:\WINDOWS\System32\Tasks\Optimize Push Notification Data File-S-1-5-21-3305476283-1140502995-692391146-1001 2017-06-20 18:55 - 2017-06-20 18:55 - 00002212 _____ C:\WINDOWS\System32\Tasks\PDVDServ12 Task 2017-06-20 18:55 - 2017-06-20 18:55 - 00000000 ____D C:\WINDOWS\System32\Tasks\Lenovo 2017-06-20 18:55 - 2017-06-20 18:55 - 00000000 ____D C:\WINDOWS\System32\Tasks\CyberLink 2017-06-20 18:54 - 2017-06-20 18:54 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2017-06-20 18:54 - 2017-06-20 18:54 - 00000000 ____D C:\Program Files\Reference Assemblies 2017-06-20 18:54 - 2017-06-20 18:54 - 00000000 ____D C:\Program Files\MSBuild 2017-06-20 18:54 - 2017-06-20 18:54 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies 2017-06-20 18:54 - 2017-06-20 18:54 - 00000000 ____D C:\Program Files (x86)\MSBuild 2017-06-20 18:53 - 2017-06-20 18:53 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2017-06-20 18:53 - 2017-02-10 12:26 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2017-06-20 18:53 - 2017-02-10 12:26 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2017-06-20 18:53 - 2017-02-10 12:26 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2017-06-20 18:53 - 2017-02-10 12:21 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2017-06-20 18:53 - 2017-02-10 12:21 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2017-06-20 18:53 - 2017-02-10 12:21 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2017-06-20 18:38 - 2017-06-20 18:38 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2017-06-20 18:38 - 2017-06-20 18:38 - 00000000 ____D C:\ProgramData\USOShared 2017-06-20 18:31 - 2017-06-20 18:40 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate 2017-06-20 18:28 - 2017-06-24 15:21 - 00000000 ____D C:\Users\Ludmilla 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Vorlagen 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Startmenü 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Netzwerkumgebung 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Lokale Einstellungen 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Eigene Dateien 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Druckumgebung 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Documents\Eigene Videos 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Documents\Eigene Musik 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Documents\Eigene Bilder 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\AppData\Local\Verlauf 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\AppData\Local\Anwendungsdaten 2017-06-20 18:28 - 2017-06-20 18:28 - 00000000 _SHDL C:\Users\Ludmilla\Anwendungsdaten 2017-06-20 18:20 - 2017-06-20 18:32 - 00000000 ____D C:\Program Files\Intel 2017-06-20 18:20 - 2017-06-20 18:20 - 00000000 ____D C:\WINDOWS\SysWOW64\sda 2017-06-20 18:20 - 2017-06-20 18:20 - 00000000 ____D C:\Program Files (x86)\VulkanRT 2017-06-20 18:20 - 2017-06-20 18:20 - 00000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin 2017-06-20 18:20 - 2017-04-28 02:38 - 00113640 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2017-06-20 18:20 - 2017-04-28 02:38 - 00104424 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2017-06-20 18:20 - 2016-11-23 02:23 - 00271648 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2017-06-20 18:20 - 2016-11-23 02:23 - 00110880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2017-06-20 18:20 - 2016-11-23 02:22 - 00265504 _____ C:\WINDOWS\system32\vulkan-1.dll 2017-06-20 18:20 - 2016-11-23 02:22 - 00125216 _____ C:\WINDOWS\system32\vulkaninfo.exe 2017-06-20 18:19 - 2017-06-20 18:32 - 00000000 ____D C:\ProgramData\Conexant 2017-06-20 18:19 - 2017-06-20 18:32 - 00000000 ____D C:\Program Files\CONEXANT 2017-06-20 18:19 - 2017-06-20 18:20 - 00000000 ____D C:\Program Files\Elantech 2017-06-20 18:19 - 2017-06-20 18:19 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ETDSMBus_01009.Wdf 2017-06-20 18:19 - 2017-06-20 18:19 - 00000000 ____H C:\ProgramData\DP45977C.lfl 2017-06-20 18:19 - 2017-03-18 22:56 - 02233344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2017-06-20 18:15 - 2017-06-24 18:46 - 00000000 ____D C:\WINDOWS\system32\SleepStudy 2017-06-20 18:15 - 2017-06-23 22:42 - 00385704 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2017-06-20 16:41 - 2017-06-20 19:26 - 00000000 ___DC C:\WINDOWS\Panther 2017-06-20 16:41 - 2017-06-20 17:32 - 00000000 ___HD C:\$WINDOWS.~BT 2017-06-20 16:40 - 2017-06-20 18:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cisco 2017-06-20 16:40 - 2017-05-17 13:34 - 00245576 ____R (Cisco Systems, Inc.) C:\WINDOWS\system32\Drivers\acsock64.sys 2017-06-20 16:35 - 2017-06-20 16:39 - 00000036 _____ C:\WINDOWS\progress.ini 2017-06-20 15:53 - 2017-06-20 17:36 - 00000000 ____D C:\Windows10Upgrade 2017-06-20 15:53 - 2017-06-20 16:35 - 00000000 ___HD C:\$GetCurrent 2017-06-20 15:53 - 2017-06-20 15:53 - 00000738 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk 2017-06-20 15:52 - 2017-06-20 15:53 - 06394488 _____ (Microsoft Corporation) C:\Users\Ludmilla\Downloads\Windows10Upgrade9252.exe 2017-06-20 15:48 - 2017-06-20 15:48 - 04110280 _____ C:\Users\Ludmilla\Downloads\adwcleaner_6.047.exe 2017-06-19 11:53 - 2017-06-19 11:53 - 03038343 _____ C:\Users\Ludmilla\Downloads\Fibermesh 150_abZ.pdf 2017-06-18 19:04 - 2017-06-18 19:04 - 00048907 _____ C:\Users\Ludmilla\Desktop\Adressliste9c (002).pdf 2017-06-18 13:16 - 2017-06-18 13:16 - 00111932 _____ C:\Users\Ludmilla\Downloads\024_Fibermesh 150_PDB_2012.pdf 2017-06-18 12:35 - 2017-06-19 18:33 - 00000000 ____D C:\Users\Ludmilla\Desktop\kakteengarten 2017-06-12 23:06 - 2017-06-12 23:06 - 00323895 _____ C:\Users\Ludmilla\Downloads\Sportwartliste Automobil 16.05.2017.pdf 2017-06-12 16:26 - 2017-06-12 16:26 - 00672672 _____ C:\Users\Ludmilla\Desktop\Literaturarbeit Lily Bülter.pdf 2017-06-11 21:48 - 2017-06-11 21:49 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075 (5).pdf 2017-06-11 20:54 - 2017-06-12 22:40 - 00000000 ____D C:\Users\Ludmilla\Desktop\JVA 2017-06-08 22:27 - 2017-06-08 22:28 - 00000000 ____D C:\Users\Ludmilla\Documents\рецепты 2017-06-08 12:34 - 2017-06-08 12:34 - 00013628 _____ C:\Users\Ludmilla\Downloads\Nate's Logistic Mediation Spreadsheet (1).xlsx 2017-06-08 12:14 - 2017-06-08 12:14 - 00013628 _____ C:\Users\Ludmilla\Downloads\Nate's Logistic Mediation Spreadsheet.xlsx 2017-06-08 12:02 - 2017-06-08 12:02 - 01848506 _____ C:\Users\Ludmilla\Downloads\CEAMD_9_SoSe16.pdf 2017-06-06 17:43 - 2017-06-06 17:43 - 00610446 _____ C:\Users\Ludmilla\Downloads\1518509690.pdf 2017-06-06 17:42 - 2017-06-06 17:42 - 00060868 _____ C:\Users\Ludmilla\Downloads\978-3-7945-2858-5_Musterseiten_069-072.pdf 2017-06-06 17:22 - 2017-06-06 17:22 - 00180065 _____ C:\Users\Ludmilla\Downloads\mdb-sen-bildung-foerderung-sonderpaedagogische_foerderung-fachinfo-formular_g1a.pdf 2017-06-06 17:20 - 2017-06-06 17:20 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075 (4).pdf 2017-06-06 17:16 - 2017-06-06 17:16 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075 (3).pdf 2017-06-06 00:39 - 2017-06-06 00:39 - 00463879 _____ C:\Users\Ludmilla\Downloads\Antwort März 2012.pdf 2017-06-05 23:47 - 2017-06-05 23:47 - 00610726 _____ C:\Users\Ludmilla\Downloads\erwischt_was_nun.pdf 2017-06-05 23:16 - 2017-06-05 23:16 - 00701858 _____ C:\Users\Ludmilla\Downloads\=_UTF-8_B_U3RydWt0dXJpZXJ0ZV9BbmjDtnJ1bmdfS2luZGVyX2ZvcmVuc2lzY2hlcl9Lb250ZXh0X21pdF9LYXJ0ZW4ucGRm_= (1) 2017-06-05 23:14 - 2017-06-05 23:14 - 00701858 _____ C:\Users\Ludmilla\Downloads\=_UTF-8_B_U3RydWt0dXJpZXJ0ZV9BbmjDtnJ1bmdfS2luZGVyX2ZvcmVuc2lzY2hlcl9Lb250ZXh0X21pdF9LYXJ0ZW4ucGRm_= 2017-06-05 22:47 - 2017-06-05 22:47 - 00799232 _____ C:\Users\Ludmilla\Downloads\Sachverstaendigenwesen_3.ppt 2017-06-05 22:34 - 2017-06-05 22:34 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075 (2).pdf 2017-06-05 21:56 - 2017-06-05 21:56 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075 (1).pdf 2017-06-05 21:53 - 2017-06-05 21:53 - 00056453 _____ C:\Users\Ludmilla\Downloads\Richtlinie_Strafunmuendige.pdf 2017-06-05 21:32 - 2017-06-05 21:32 - 04838956 _____ C:\Users\Ludmilla\Downloads\1722473075.pdf 2017-06-05 10:50 - 2017-06-05 10:50 - 00257864 _____ (Lenovo Group Limited) C:\WINDOWS\system32\iMDriverHelper.dll 2017-06-04 12:17 - 2017-06-20 10:51 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2017-06-04 12:17 - 2017-06-20 09:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-06-04 10:56 - 2017-06-04 10:56 - 00354770 _____ C:\Users\Ludmilla\Downloads\OTL.Txt 2017-06-04 10:56 - 2017-06-04 10:56 - 00090714 _____ C:\Users\Ludmilla\Downloads\Extras.Txt 2017-06-01 20:25 - 2017-06-01 20:25 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\Amos 7 2017-06-01 20:09 - 2017-06-01 21:11 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\Amos 16.0 2017-06-01 20:09 - 2017-06-01 20:09 - 00000000 ____D C:\Users\Ludmilla\Documents\SafeNet Sentinel 2017-06-01 19:57 - 2017-06-01 21:16 - 00000000 ____D C:\Program Files (x86)\AMOS 16.0 2017-06-01 19:55 - 2017-06-01 20:57 - 00000000 _____ C:\law.sp 2017-06-01 19:35 - 2017-06-01 19:35 - 01473213 _____ C:\Users\Ludmilla\Downloads\CEAMD_2_SoSe15 (1).pdf 2017-06-01 19:34 - 2017-06-01 19:34 - 00583363 _____ C:\Users\Ludmilla\Downloads\CEMAD_Übung_6_SoSe15.pdf 2017-06-01 19:34 - 2017-06-01 19:34 - 00509273 _____ C:\Users\Ludmilla\Downloads\CEAMD_Übung_4_SoSe15.pdf 2017-06-01 19:33 - 2017-06-01 19:33 - 01456489 _____ C:\Users\Ludmilla\Downloads\CEAMD_Übung_3_SoSe15.pdf 2017-06-01 19:31 - 2017-06-01 19:31 - 01345768 _____ C:\Users\Ludmilla\Downloads\CEAMD_Übung_2_SoSe15.pdf 2017-06-01 19:30 - 2017-06-01 19:30 - 00059869 _____ C:\Users\Ludmilla\Downloads\LongSEM_1 (1).sav 2017-06-01 19:30 - 2017-06-01 19:30 - 00005736 _____ C:\Users\Ludmilla\Downloads\latent_sim.sav 2017-06-01 19:29 - 2017-06-01 19:29 - 00001015 _____ C:\Users\Ludmilla\Downloads\ABC_log.sav 2017-06-01 19:27 - 2017-06-01 19:27 - 00059869 _____ C:\Users\Ludmilla\Downloads\LongSEM_1.sav 2017-06-01 19:27 - 2017-06-01 19:27 - 00032980 _____ C:\Users\Ludmilla\Downloads\Long_Modell.zip 2017-06-01 19:24 - 2017-06-01 19:24 - 00858582 _____ C:\Users\Ludmilla\Downloads\moral_emotions.pptx 2017-06-01 19:23 - 2017-06-01 19:23 - 00414851 _____ C:\Users\Ludmilla\Downloads\Ausarbeitung_Scham.pdf 2017-06-01 19:21 - 2017-06-01 19:21 - 00175535 _____ C:\Users\Ludmilla\Downloads\My_little_moderation__visualization_is_magic.pptx 2017-06-01 19:20 - 2017-06-01 19:20 - 00062905 _____ C:\Users\Ludmilla\Downloads\Lösungszettel.pdf 2017-06-01 19:18 - 2017-06-01 19:18 - 00483380 _____ C:\Users\Ludmilla\Downloads\manual.pdf 2017-06-01 19:18 - 2017-06-01 19:18 - 00341444 _____ C:\Users\Ludmilla\Downloads\Lem (2).zip 2017-06-01 19:17 - 2017-06-01 19:17 - 01473213 _____ C:\Users\Ludmilla\Downloads\CEAMD_2_SoSe15.pdf 2017-06-01 19:16 - 2017-06-01 19:16 - 02432754 _____ C:\Users\Ludmilla\Downloads\CAEMD_5SoSe15.pdf 2017-06-01 19:12 - 2017-06-01 19:12 - 00342059 _____ C:\Users\Ludmilla\Downloads\Lem (1).zip 2017-06-01 19:10 - 2017-06-01 19:11 - 00342059 _____ C:\Users\Ludmilla\Downloads\Lem.zip 2017-06-01 19:10 - 2017-06-01 19:10 - 00010441 _____ C:\Users\Ludmilla\Downloads\bfeed.sav 2017-06-01 19:08 - 2017-06-01 19:08 - 00120534 _____ C:\Users\Ludmilla\Downloads\Ergebnisse_CEAMD_18_07.pdf 2017-06-01 14:21 - 2017-06-01 21:08 - 00000000 ____D C:\Users\Ludmilla\Desktop\Process 2017-06-01 13:44 - 2017-06-01 13:45 - 00000000 ____D C:\Program Files (x86)\Process 2017-06-01 12:52 - 2017-06-01 12:52 - 04245391 _____ C:\Users\Ludmilla\Downloads\process (1).zip 2017-05-31 00:38 - 2017-05-31 00:38 - 00869376 _____ C:\Users\Ludmilla\Downloads\Prognostik_Schule (2).ppt 2017-05-29 20:28 - 2017-05-29 20:29 - 00588050 _____ C:\Users\Ludmilla\Downloads\BWP-2011-H6-44ff.pdf 2017-05-29 20:28 - 2017-05-29 20:28 - 00588050 _____ C:\Users\Ludmilla\Downloads\BWP-2011-H6-44ff (1).pdf 2017-05-28 09:50 - 2017-05-28 09:51 - 00000000 ____D C:\Users\Ludmilla\Documents\Формулы физика 2017-05-27 00:47 - 2017-05-27 00:47 - 00188213 _____ C:\Users\Ludmilla\Desktop\sozialen Reflexion.pdf 2017-05-26 13:48 - 2017-05-26 13:48 - 00604002 _____ C:\Users\Ludmilla\Downloads\INFOLIT Spezial Logopaedie NEU.pdf 2017-05-26 11:55 - 2017-05-26 11:55 - 00132528 _____ C:\Users\Ludmilla\Desktop\the-self-conscious-emotions.pdf 2017-05-26 11:48 - 2017-05-26 11:48 - 00214376 _____ C:\Users\Ludmilla\Downloads\Scham_Goettler_pdf.pdf 2017-05-25 16:03 - 2017-05-25 16:04 - 00866532 _____ C:\Users\Ludmilla\Downloads\data_project_579984_2017_05_25.sav ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-24 21:03 - 2017-04-09 12:53 - 00000000 ____D C:\FRST 2017-06-24 20:43 - 2017-01-27 22:38 - 00000000 ___RD C:\Users\Ludmilla\Desktop\AdwCleaner 2017-06-24 18:48 - 2016-11-02 16:07 - 00000000 ____D C:\Users\Ludmilla\Documents\Citavi 5 2017-06-24 17:42 - 2017-03-18 22:51 - 00000000 ____D C:\WINDOWS\CbsTemp 2017-06-24 16:37 - 2017-03-18 23:01 - 00000000 ____D C:\WINDOWS\INF 2017-06-24 15:13 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\AppReadiness 2017-06-24 14:01 - 2017-01-26 21:57 - 00000000 ____D C:\AdwCleaner 2017-06-24 11:17 - 2016-11-16 11:41 - 00495919 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2017-06-24 11:12 - 2016-09-24 19:40 - 00000000 __SHD C:\Users\Ludmilla\IntelGraphicsProfiles 2017-06-23 22:39 - 2017-03-18 13:40 - 01048576 _____ C:\WINDOWS\system32\config\BBI 2017-06-23 21:07 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\rescache 2017-06-23 18:02 - 2017-03-18 23:03 - 00000000 ___HD C:\Program Files\WindowsApps 2017-06-23 17:59 - 2017-03-20 06:35 - 00820286 _____ C:\WINDOWS\system32\perfh007.dat 2017-06-23 17:59 - 2017-03-20 06:35 - 00167876 _____ C:\WINDOWS\system32\perfc007.dat 2017-06-23 17:59 - 2015-11-03 21:28 - 01885484 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2017-06-23 09:44 - 2016-11-04 12:54 - 00000470 _____ C:\Users\Ludmilla\Desktop\Google Scholar.website 2017-06-23 01:17 - 2017-04-30 23:47 - 00000000 ____D C:\Users\Ludmilla\Desktop\Theorie) 2017-06-22 12:19 - 2017-05-15 16:37 - 00000000 ____D C:\Users\Ludmilla\Desktop\Neuer Ordner (3) 2017-06-21 21:41 - 2017-03-10 20:10 - 00000000 ____D C:\Users\Ludmilla\Desktop\Neuer Ordner 2017-06-21 19:33 - 2016-09-24 19:44 - 00002399 _____ C:\Users\Ludmilla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2017-06-21 19:33 - 2016-09-24 19:44 - 00000000 ___RD C:\Users\Ludmilla\OneDrive 2017-06-21 12:37 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\LiveKernelReports 2017-06-21 09:27 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\appcompat 2017-06-20 19:46 - 2016-09-24 19:40 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\Packages 2017-06-20 19:36 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2017-06-20 19:34 - 2016-09-26 19:36 - 00002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk 2017-06-20 19:27 - 2015-11-03 21:24 - 00000000 __RHD C:\Users\Public\AccountPictures 2017-06-20 19:14 - 2017-03-18 23:03 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template 2017-06-20 19:11 - 2017-03-18 23:06 - 00000000 ____D C:\WINDOWS\Setup 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\system32\F12 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ___RD C:\Program Files\Windows Defender 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\appraiser 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\ShellExperiences 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\Provisioning 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows Photo Viewer 2017-06-20 19:10 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2017-06-20 19:10 - 2017-03-18 13:40 - 00000000 ____D C:\WINDOWS\system32\Dism 2017-06-20 19:05 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase 2017-06-20 19:05 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows NT 2017-06-20 19:04 - 2017-03-18 13:40 - 00032768 _____ C:\WINDOWS\system32\config\ELAM 2017-06-20 19:03 - 2017-03-20 06:36 - 00000000 ____D C:\WINDOWS\OCR 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\SysWOW64\winrm 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\SysWOW64\WCN 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\SysWOW64\slmgr 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\system32\winrm 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\system32\WCN 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\system32\slmgr 2017-06-20 19:01 - 2017-03-20 06:35 - 00000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\system32\dsc 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\migwiz 2017-06-20 19:01 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2017-06-20 19:01 - 2017-03-18 13:40 - 00000000 ____D C:\WINDOWS\servicing 2017-06-20 19:00 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\Registration 2017-06-20 18:59 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2017-06-20 18:54 - 2017-03-18 23:03 - 00000000 __RHD C:\Users\Public\Libraries 2017-06-20 18:54 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI 2017-06-20 18:54 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\MUI 2017-06-20 18:51 - 2016-04-05 15:47 - 01851834 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI 2017-06-20 18:40 - 2017-04-25 18:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2017-06-20 18:40 - 2017-04-08 21:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IBM SPSS Statistics 2017-06-20 18:40 - 2016-11-02 16:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citavi 5 2017-06-20 18:40 - 2016-09-27 11:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2017-06-20 18:40 - 2016-04-05 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby 2017-06-20 18:40 - 2016-04-05 15:47 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2017-06-20 18:40 - 2016-04-05 14:57 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Power2Go 8 2017-06-20 18:40 - 2016-04-05 14:46 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo 2017-06-20 18:38 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\USOPrivate 2017-06-20 18:34 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\spool 2017-06-20 18:34 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\oobe 2017-06-20 18:34 - 2017-03-18 23:03 - 00000000 ____D C:\WINDOWS\system32\NDF 2017-06-20 18:34 - 2016-11-16 11:28 - 00000000 ____D C:\WINDOWS\SysWOW64\BestPractices 2017-06-20 18:34 - 2016-04-05 15:54 - 00000000 ___HD C:\WINDOWS\system32\WLANProfiles 2017-06-20 18:33 - 2016-11-16 11:28 - 00000000 ____D C:\WINDOWS\system32\BestPractices 2017-06-20 18:32 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2017-06-20 18:32 - 2016-04-05 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Conexant 2017-06-20 18:27 - 2017-03-18 13:40 - 00000000 ____D C:\WINDOWS\system32\Sysprep 2017-06-20 18:23 - 2017-03-18 23:03 - 00000000 ___RD C:\WINDOWS\PrintDialog 2017-06-20 18:23 - 2017-03-18 23:03 - 00000000 ___RD C:\WINDOWS\MiracastView 2017-06-20 18:23 - 2017-03-18 23:03 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2017-06-20 18:22 - 2017-03-20 06:37 - 00000000 ____D C:\WINDOWS\HoloShell 2017-06-20 16:40 - 2016-09-28 18:29 - 00000000 ____D C:\ProgramData\Cisco 2017-06-20 16:40 - 2016-04-05 15:53 - 00000000 ____D C:\Program Files (x86)\Cisco 2017-06-20 16:35 - 2016-09-24 22:14 - 00000000 ____D C:\WINDOWS\system32\MRT 2017-06-20 16:29 - 2016-09-24 22:14 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-06-20 16:07 - 2017-02-14 16:18 - 00000000 ____D C:\ProgramData\Glarysoft 2017-06-20 16:07 - 2017-01-27 00:22 - 00000000 ____D C:\Users\Ludmilla\AppData\Roaming\GlarySoft 2017-06-20 14:46 - 2017-03-12 22:38 - 00000000 ____D C:\Users\Ludmilla\Desktop\Neuer Ordner (2) 2017-06-20 12:09 - 2016-10-13 13:40 - 00000000 ___HD C:\$SysReset 2017-06-20 10:52 - 2016-09-26 19:29 - 00000000 ____D C:\Program Files\Microsoft Office 15 2017-06-20 10:27 - 2016-04-05 15:01 - 00000000 ____D C:\ProgramData\Lenovo 2017-06-20 10:20 - 2016-04-05 14:48 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2017-06-16 13:50 - 2017-04-11 15:39 - 00000000 ____D C:\Users\Ludmilla\Desktop\MA 2017-06-15 18:31 - 2017-05-05 10:49 - 00000000 ____D C:\Users\Ludmilla\Desktop\Ergebn 2017-06-14 13:55 - 2016-10-13 15:02 - 00000000 ____D C:\Users\Ludmilla\AppData\Local\ElevatedDiagnostics 2017-06-13 23:10 - 2017-05-08 00:30 - 00000000 ____D C:\Users\Ludmilla\Desktop\dutton 2017-06-09 14:24 - 2017-01-28 14:39 - 00000000 ____D C:\Users\Ludmilla\Documents\Kleider 2017-06-01 22:07 - 2017-05-23 18:07 - 00000000 ____D C:\Users\Ludmilla\Desktop\APA 2017-06-01 16:03 - 2017-04-12 00:14 - 00001194 _____ C:\Users\Ludmilla\AppData\Local\Citavi Picker Internet Explorer Protocol.txt 2017-06-01 15:45 - 2017-05-03 19:31 - 00000000 ____D C:\Users\Ludmilla\Desktop\Neuer Ordner (5) 2017-06-01 15:35 - 2017-05-24 18:10 - 00000000 ____D C:\Users\Ludmilla\Desktop\homo okonomicus 2017-05-30 22:45 - 2017-02-14 13:23 - 00565416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-12 00:14 - 2017-06-01 16:03 - 0001194 _____ () C:\Users\Ludmilla\AppData\Local\Citavi Picker Internet Explorer Protocol.txt 2017-04-19 20:25 - 2017-04-19 20:25 - 0001803 _____ () C:\Users\Ludmilla\AppData\Local\opensource-licenses.txt 2017-04-19 20:25 - 2017-04-22 12:54 - 4671488 _____ () C:\Users\Ludmilla\AppData\Local\pq.db 2017-04-19 20:25 - 2017-04-22 12:54 - 0044133 _____ () C:\Users\Ludmilla\AppData\Local\pq.log.0 2017-04-19 20:25 - 2017-04-22 12:54 - 0000000 _____ () C:\Users\Ludmilla\AppData\Local\pq.log.0.lck 2017-04-19 20:25 - 2017-04-19 20:25 - 0000239 _____ () C:\Users\Ludmilla\AppData\Local\pq.properties 2017-06-20 18:19 - 2017-06-20 18:19 - 0000000 ____H () C:\ProgramData\DP45977C.lfl ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-06-20 18:15 ==================== Ende von FRST.txt ============================ |
24.06.2017, 20:19 | #8 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. FRST Addition.txt: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-06-2017 01 durchgeführt von Ludmilla (24-06-2017 21:05:15) Gestartet von C:\Users\Ludmilla\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads Windows 10 Home Version 1703 (X64) (2017-06-20 17:26:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3305476283-1140502995-692391146-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3305476283-1140502995-692391146-503 - Limited - Disabled) Gast (S-1-5-21-3305476283-1140502995-692391146-501 - Limited - Disabled) Ludmilla (S-1-5-21-3305476283-1140502995-692391146-1001 - Administrator - Enabled) => C:\Users\Ludmilla ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Benutzerhandbücher (x32 Version: 4.0.0.1 - Lenovo) Hidden Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.4.03034 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 4.4.03034 - Cisco Systems, Inc.) Hidden Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.5.0.1 - Swiss Academic Software) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.4.55 - Conexant) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.5521 - CyberLink Corp.) Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.5.1 - Dolby Laboratories Inc) IBM SPSS Statistics 21 (HKLM\...\{1E26B9C2-ED08-4EEA-83C8-A786502B41E5}) (Version: 21.0.0.0 - IBM Corp) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4534 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{505084B3-5076-4C93-816B-B00FC5F06846}) (Version: 17.1.1530.1669 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.9 - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{7e5a72c7-7aac-4f80-825e-75dab3717408}) (Version: 18.12.4 - Intel Corporation) Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11105 - Realtek Semiconductor Corp.) Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.4706 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.1.0.4706 - CyberLink Corp.) Hidden Lenovo Photo Master (HKLM-x32\...\{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 2.1.5222.01 - CyberLink Corp.) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.69.4 - ELAN Microelectronic Corp.) Lenovo PowerDVD12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.5709.60 - CyberLink Corp.) Lenovo PowerDVD12 (x32 Version: 12.0.5709.60 - CyberLink Corp.) Hidden Lenovo QuickOptimizer (HKLM\...\{8D2C871B-1B9F-45AC-9C43-2BB18089CDFA}) (Version: 1.0.019.00 - Lenovo) Lenovo Solution Center (HKLM\...\{C1FC707B-AE6B-4DC4-89A5-6628A01F8103}) (Version: 3.3.003.00 - Lenovo) Lenovo System Interface Foundation Driver (HKLM\...\{C2E5CA37-C862-4A69-AC6D-24F450A20C16}) (Version: 1.0.078.00 - Lenovo) LenovoUtility (HKLM-x32\...\InstallShield_{6ADA7E88-8D16-4D0D-BC90-2B93AC5E56DA}) (Version: 3.0.0.3 - Lenovo) LenovoUtility (x32 Version: 3.0.0.3 - Lenovo) Hidden Metric Collection SDK 35 (x32 Version: 1.2.0010.00 - Lenovo Group Limited) Hidden Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.8067.2115 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3305476283-1140502995-692391146-1001\...\OneDriveSetup.exe) (Version: 17.3.6917.0607 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.31119 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7967.2073 - Microsoft Corporation) Hidden REACHit (HKLM-x32\...\{4532E4C5-C84D-4040-A044-ECFCC5C6995B}) (Version: 2.1.0.11 - Lenovo) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10125.31214 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) Security Task Manager 2.1g (HKLM-x32\...\Security Task Manager) (Version: 2.1g - Neuber Software) SHAREit (HKLM-x32\...\SHAREit_is1) (Version: 2.5.5.1 - Lenovo) User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 4.0.0.1 - Lenovo) Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation) Write-N-Cite (HKLM-x32\...\{83E86BF0-82F2-4E0B-8091-74358A4FB648}) (Version: 4.4.1376 - ProQuest) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3305476283-1140502995-692391146-1001_Classes\CLSID\{cece6816-6107-4dc7-bdbc-20cd5ae1ffed}\localserver32 -> C:\ProgramData\Lenovo\ImController\Plugins\LenovoAppPromotionPlugin\x64\DesktopToastsHelper.exe => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {004A7A5F-2259-4E98-A323-82B2739D627E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-05-26] (Microsoft Corporation) Task: {0C8496F6-8B14-4476-8716-D2AF7DB6D912} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => Sc.exe START ImControllerService Task: {17ACD048-B37A-473C-AA8B-F56E21FC18B8} - System32\Tasks\PDVDServ12 Task => C:\Program Files (x86)\Lenovo\PowerDVD12\PDVD12Serv.exe [2015-09-11] (CyberLink Corp.) Task: {1EF1D732-FF9B-4111-9609-71A58B3483E2} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\717d2a3a-9e41-438e-b9c7-65f2c3b24c79 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-06-05] (Lenovo Group Limited) Task: {1F843B6F-DC75-4148-90B1-E9BCBA40505C} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2016-06-02] (Lenovo) Task: {222A6459-34F2-4481-B4FF-0AEF9D65949C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2015-07-06] (Lenovo) Task: {2BBD5494-B53E-430A-9F2C-34AEDC04D0CB} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-14] (Microsoft Corporation) Task: {3FF5AA45-002B-4B78-8D22-249EDB1A245A} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-3305476283-1140502995-692391146-1001 Task: {4158BAE6-9319-4530-868C-A21A5525E56A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-05-26] (Microsoft Corporation) Task: {51C9D5EE-87C7-4120-A295-3EC73514F101} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-05-26] (Microsoft Corporation) Task: {57AB50F5-578E-44F6-985F-2C56D4694541} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2016-06-02] (Lenovo) Task: {57C0D866-F76A-40CF-9B33-8C38C6603858} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-14] (Microsoft Corporation) Task: {60B2951E-E24B-44B6-9F8B-430A6B420271} - System32\Tasks\Lenovo\REACHit Agent Startup => C:\Program Files (x86)\Lenovo\REACHit\webAgent.exe [2015-06-12] (Lenovo) Task: {743B8780-BC9D-433E-8079-4D4B3C7AFB27} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: {77A7EC0D-8422-47C3-9375-D61DBD51D624} - System32\Tasks\CyberLink\Photo Master Gadget startup => C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoMasterWorker.exe [2016-04-22] (CyberLink Corp.) Task: {83E64BC9-2AE8-4AD2-BD26-796F758BE42D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-05-26] () Task: {8420C78F-40F9-48FB-898C-A58E5FBB242E} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\2edef775-3cc6-4da1-8fc1-ea385e07351d => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-06-05] (Lenovo Group Limited) Task: {8E1CD777-A7AA-4A15-A5D7-C797C203B2D1} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSC.Services.UpdateStatusService.exe [2016-06-02] () Task: {8E4EA9C8-621F-419D-A848-E1DC48B8C223} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\eedaa938-cd34-40dc-b917-94db1f975d9d => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-06-05] (Lenovo Group Limited) Task: {A54AD1CB-ADA8-4E4C-B937-47A2A60A00E7} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-05-26] () Task: {C633B889-DC8D-4C9B-BC70-E883F6835CB7} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\Windows\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {ED541EFC-01D1-4E0F-A238-81EA51B99B92} - System32\Tasks\Lenovo\REACHit Agent Update => C:\Program Files (x86)\Lenovo\REACHit\webAgent.exe [2015-06-12] (Lenovo) Task: {FACF40B9-165D-495D-933E-178D625AA693} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Ludmilla\AppData\Roaming\Microsoft\Word\ДОГОВОР%20ДАРЕНИЯ%20ДОЛИ306000003209891209\ДОГОВОР%20ДАРЕНИЯ%20ДОЛИ.docx.lnk -> C:\Users\Ludmilla\Desktop\ДОГОВОР ДАРЕНИЯ ДОЛИ.docx () -> 0 <===== Cyrillic ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-04-05 14:49 - 2016-04-05 14:49 - 00791848 _____ () C:\Program Files\Lenovo\LenovoUtility\utility.exe 2016-04-05 14:49 - 2016-04-05 14:49 - 00097048 _____ () C:\Program Files\Lenovo\LenovoUtility\kbdhook.dll 2016-04-05 15:48 - 2010-10-26 06:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2017-06-23 18:00 - 2017-06-23 18:01 - 13207232 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.40985.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Core.dll 2017-06-23 18:00 - 2017-06-23 18:02 - 01199816 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.40985.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Word.dll 2017-06-20 20:07 - 2017-06-20 20:07 - 30965760 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17042.14111.0_x64__8wekyb3d8bbwe\Music.UI.exe 2017-06-20 20:07 - 2017-06-20 20:07 - 09016320 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17042.14111.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-06-01 09:15 - 2017-06-01 09:15 - 03140520 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17042.14111.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-04-22 08:24 - 2017-04-22 08:24 - 00017408 _____ () C:\Program Files\WindowsApps\Microsoft.BingWeather_4.20.1102.0_x64__8wekyb3d8bbwe\Microsoft.Msn.Weather.exe 2017-04-22 08:24 - 2017-04-22 08:24 - 15069696 _____ () C:\Program Files\WindowsApps\Microsoft.BingWeather_4.20.1102.0_x64__8wekyb3d8bbwe\Microsoft.Msn.Weather.dll 2017-03-29 08:29 - 2017-03-29 08:29 - 04123032 _____ () C:\Program Files\WindowsApps\Microsoft.BingWeather_4.20.1102.0_x64__8wekyb3d8bbwe\Microsoft.Advertising.dll 2016-11-16 14:57 - 2016-11-16 14:58 - 00291328 _____ () C:\Program Files\WindowsApps\Microsoft.BingWeather_4.20.1102.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 00020480 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2017-06-20 20:09 - 2017-06-20 20:10 - 27430400 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 00460288 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Photos.AGM.Native.Windows.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 02275328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2017-06-20 20:03 - 2017-06-20 20:03 - 03139496 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 00046080 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2016-11-16 14:57 - 2016-11-16 14:58 - 00680448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 00900096 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2017-06-20 20:09 - 2017-06-20 20:10 - 01062400 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\Microsoft.Sharing.dll 2016-11-16 14:57 - 2016-11-16 14:58 - 00291328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.12990.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2017-03-18 22:59 - 2017-03-20 06:36 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-06-21 16:59 - 2017-06-21 16:59 - 00074752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-06-21 16:59 - 2017-06-21 16:59 - 00203264 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-06-21 16:59 - 2017-06-21 16:59 - 43454464 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-06-21 16:59 - 2017-06-21 16:59 - 02437120 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x64__kzf8qxf38zg5c\skypert.dll 2017-05-17 14:16 - 2017-05-17 14:16 - 00073728 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2016-04-05 14:49 - 2015-02-12 16:02 - 00224696 _____ () C:\Program Files (x86)\Lenovo\CCSDK\SDKClient.dll 2016-11-15 11:29 - 2016-04-22 10:55 - 00884504 _____ () C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\Kernel\Boomerang\UNO.dll 2016-11-15 11:29 - 2016-04-22 10:49 - 00081920 _____ () C:\Program Files (x86)\Lenovo\Lenovo Photo Master\koan\_ctypes.pyd 2016-04-05 14:57 - 2014-07-04 06:35 - 00627672 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll 2014-07-04 12:35 - 2014-07-04 12:35 - 00016856 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll 2016-09-26 19:31 - 2017-05-26 08:57 - 01754296 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\tmpod.dll 2016-09-26 20:22 - 2017-05-26 08:57 - 01009864 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Ludmilla\Desktop\Google Scholar.website:TASKICON_0personalize-16-72-1284331713 [85] AlternateDataStreams: C:\Users\Ludmilla\Desktop\Google Scholar.website:TASKICON_1bell-16-72-1659167462 [114] AlternateDataStreams: C:\Users\Ludmilla\Desktop\Google Scholar.website:TASKICON_2chart2-16-72612222067 [68] AlternateDataStreams: C:\Users\Ludmilla\Desktop\Google Scholar.website:TASKICON_3email-16-72-201785325 [114] AlternateDataStreams: C:\Users\Ludmilla\Desktop\Google Scholar.website:TASKICON_4settings-16-72-1812298137 [117] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2017-05-04 19:41 - 00000855 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3305476283-1140502995-692391146-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\lenovo\lenovowallpaper.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{2150E488-0B7F-41EA-8D67-9AA28A985F32}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{AB46C261-B54F-4C60-98F0-435C4E58C0BC}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\stats.com FirewallRules: [{6E4A3009-A6EB-4407-B1B1-E799BDF4F921}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\stats.com FirewallRules: [{34E4FB79-CB96-47F9-BE1A-3B1F38466FAF}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\stats.exe FirewallRules: [{4AB70118-5880-4DB7-A18F-254EBB608018}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\WinWrapIDE.exe FirewallRules: [{44EB1B39-9F94-4AE2-9E01-63906361683B}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\stats.exe FirewallRules: [{C3717DEB-FB8B-4D37-8DAC-EC97ABEB74B5}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\21\WinWrapIDE.exe FirewallRules: [UDP Query User{602384D7-2092-4C04-BF59-D2DEF05EC242}C:\program files\ibm\spss\statistics\21\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\21\jre\bin\javaw.exe FirewallRules: [TCP Query User{D03BB9FC-48F7-4622-8686-577CC31D6991}C:\program files\ibm\spss\statistics\21\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\21\jre\bin\javaw.exe FirewallRules: [{F07B747D-F349-4969-97E3-829D7DBCE3E2}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{980BF597-488F-4DEC-8B67-938C83284347}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{B025E6BF-D36E-444D-B846-9078A31B1A93}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{F61C180F-5E96-4C99-B515-BB427777EF85}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe ==================== Wiederherstellungspunkte ========================= 20-06-2017 21:29:40 Windows Update 20-06-2017 21:31:40 Windows Update 24-06-2017 16:41:19 Punkt23.06. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/24/2017 08:43:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00061403-0001-0000-7080-5a0400000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 08:36:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00061402-0001-0000-7080-5a0400000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 08:19:08 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00061401-0001-0000-7080-5a0400000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 07:50:14 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00031401-0001-0000-7080-5a0400000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 06:28:53 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile 1. Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein. Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose. Error: (06/24/2017 06:21:24 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile 1. Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein. Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose. Error: (06/24/2017 05:47:32 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00051406-0001-0000-10ef-e20300000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 05:43:58 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00031407-0001-0000-10ef-e20300000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 05:41:57 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-J4KH22E3) Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00031406-0001-0000-10ef-e20300000000}“ wurde beendet, da das Anhalten zu lange dauerte. Error: (06/24/2017 05:32:24 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP-J4KH22E3) Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Systemfehler: ============= Error: (06/24/2017 05:32:24 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 05:31:45 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 05:30:21 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 05:29:36 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 05:27:27 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 05:22:05 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 04:51:40 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 04:50:58 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-J4KH22E3) Description: Der Server "Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe!ContentProcess" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/24/2017 03:11:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "GDCAgent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/24/2017 11:12:39 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-6200U CPU @ 2.30GHz Prozentuale Nutzung des RAM: 48% Installierter physikalischer RAM: 8051.91 MB Verfügbarer physikalischer RAM: 4159.57 MB Summe virtueller Speicher: 9971.91 MB Verfügbarer virtueller Speicher: 5485.52 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:886.4 GB) (Free:612.46 GB) NTFS Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.93 GB) NTFS Drive f: (VN6500PC) (Removable) (Total:0.49 GB) (Free:0.14 GB) FAT ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 57821D70) Partition: GPT. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 1. ==================== Ende von Addition.txt ============================ |
25.06.2017, 12:05 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.06.2017, 13:46 | #10 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst] Guten Tag liebes Team, Malwarebytes Anti-Rootkit hat keine Viren gefunden. Anbei poste ich die Logdatei. Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2017.06.25.03 rootkit: v2017.05.27.01 Windows 10 x64 NTFS Internet Explorer 11.413.15063.0 Ludmilla :: LAPTOP-J4KH22E3 [administrator] 25.06.2017 14:00:58 mbar-log-2017-06-25 (14-00-58).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 287077 Time elapsed: 20 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Geändert von Tori22 (25.06.2017 um 14:00 Uhr) |
25.06.2017, 14:18 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst] Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.06.2017, 16:28 | #12 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst] AdwCleaner meldete keine Bedrohungen. Hier die Logdatei von JRT: JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.3 (04.10.2017) Operating System: Windows 10 Home x64 Ran by Ludmilla (Administrator) on 25.06.2017 at 17:09:19,31 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 0 Registry: 1 Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B6C0B98-2180-4FC1-9DCF-74F01BD002E1} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.06.2017 at 17:11:58,81 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
25.06.2017, 16:43 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst]Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.06.2017, 16:48 | #14 |
| Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst] Sorry, hier ist die Logdatei von AdwCleaner: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v6.047 - Bericht erstellt am 25/06/2017 um 15:28:34 # Aktualisiert am 19/05/2017 von Malwarebytes # Datenbank : 2017-06-23.1 [Lokal] # Betriebssystem : Windows 10 Home (X64) # Benutzername : Ludmilla - LAPTOP-J4KH22E3 # Gestartet von : C:\Users\Ludmilla\Desktop\AdwCleaner\adwcleaner_6.047.exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Keine schädlichen Ordner gefunden. ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Keine schädlichen Elemente in der Registrierungsdatenbank gefunden. ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [6424 Bytes] - [26/01/2017 22:11:37] C:\AdwCleaner\AdwCleaner[C10].txt - [8408 Bytes] - [15/04/2017 14:37:54] C:\AdwCleaner\AdwCleaner[C11].txt - [8779 Bytes] - [16/04/2017 22:01:55] C:\AdwCleaner\AdwCleaner[C12].txt - [8926 Bytes] - [16/04/2017 23:22:31] C:\AdwCleaner\AdwCleaner[C13].txt - [8876 Bytes] - [22/04/2017 16:07:20] C:\AdwCleaner\AdwCleaner[C14].txt - [10443 Bytes] - [12/05/2017 18:49:26] C:\AdwCleaner\AdwCleaner[C15].txt - [10974 Bytes] - [18/05/2017 22:35:11] C:\AdwCleaner\AdwCleaner[C16].txt - [12405 Bytes] - [23/06/2017 22:39:20] C:\AdwCleaner\AdwCleaner[C2].txt - [2660 Bytes] - [02/02/2017 16:47:13] C:\AdwCleaner\AdwCleaner[C3].txt - [4122 Bytes] - [25/02/2017 19:02:05] C:\AdwCleaner\AdwCleaner[C4].txt - [4564 Bytes] - [01/03/2017 13:24:37] C:\AdwCleaner\AdwCleaner[C5].txt - [5877 Bytes] - [02/03/2017 23:46:07] C:\AdwCleaner\AdwCleaner[C6].txt - [5821 Bytes] - [14/03/2017 21:40:50] C:\AdwCleaner\AdwCleaner[C7].txt - [6486 Bytes] - [20/03/2017 20:57:26] C:\AdwCleaner\AdwCleaner[C8].txt - [7298 Bytes] - [31/03/2017 10:35:54] C:\AdwCleaner\AdwCleaner[C9].txt - [7919 Bytes] - [14/04/2017 20:24:12] C:\AdwCleaner\AdwCleaner[S0].txt - [6356 Bytes] - [26/01/2017 22:03:28] C:\AdwCleaner\AdwCleaner[S100].txt - [9709 Bytes] - [04/05/2017 22:32:41] C:\AdwCleaner\AdwCleaner[S101].txt - [9784 Bytes] - [05/05/2017 13:44:53] C:\AdwCleaner\AdwCleaner[S102].txt - [9860 Bytes] - [09/05/2017 08:28:39] C:\AdwCleaner\AdwCleaner[S103].txt - [9934 Bytes] - [10/05/2017 15:01:06] C:\AdwCleaner\AdwCleaner[S104].txt - [10754 Bytes] - [12/05/2017 18:49:07] C:\AdwCleaner\AdwCleaner[S105].txt - [10161 Bytes] - [12/05/2017 18:56:26] C:\AdwCleaner\AdwCleaner[S106].txt - [10238 Bytes] - [15/05/2017 01:08:17] C:\AdwCleaner\AdwCleaner[S107].txt - [10313 Bytes] - [15/05/2017 12:46:27] C:\AdwCleaner\AdwCleaner[S108].txt - [10390 Bytes] - [16/05/2017 10:06:26] C:\AdwCleaner\AdwCleaner[S109].txt - [10465 Bytes] - [17/05/2017 10:27:48] C:\AdwCleaner\AdwCleaner[S10].txt - [2241 Bytes] - [03/02/2017 18:12:04] C:\AdwCleaner\AdwCleaner[S110].txt - [11285 Bytes] - [18/05/2017 22:34:48] C:\AdwCleaner\AdwCleaner[S111].txt - [10692 Bytes] - [18/05/2017 22:41:13] C:\AdwCleaner\AdwCleaner[S112].txt - [10769 Bytes] - [24/05/2017 16:13:32] C:\AdwCleaner\AdwCleaner[S113].txt - [10844 Bytes] - [25/05/2017 11:51:49] C:\AdwCleaner\AdwCleaner[S114].txt - [10921 Bytes] - [26/05/2017 13:36:43] C:\AdwCleaner\AdwCleaner[S115].txt - [10997 Bytes] - [01/06/2017 14:19:44] C:\AdwCleaner\AdwCleaner[S116].txt - [11073 Bytes] - [04/06/2017 10:43:04] C:\AdwCleaner\AdwCleaner[S117].txt - [11148 Bytes] - [05/06/2017 10:04:16] C:\AdwCleaner\AdwCleaner[S118].txt - [11225 Bytes] - [08/06/2017 23:12:58] C:\AdwCleaner\AdwCleaner[S119].txt - [11301 Bytes] - [11/06/2017 21:02:02] C:\AdwCleaner\AdwCleaner[S11].txt - [2315 Bytes] - [05/02/2017 21:23:26] C:\AdwCleaner\AdwCleaner[S120].txt - [11376 Bytes] - [14/06/2017 17:06:18] C:\AdwCleaner\AdwCleaner[S121].txt - [11453 Bytes] - [15/06/2017 10:56:03] C:\AdwCleaner\AdwCleaner[S122].txt - [11533 Bytes] - [16/06/2017 19:25:27] C:\AdwCleaner\AdwCleaner[S123].txt - [11608 Bytes] - [18/06/2017 11:03:17] C:\AdwCleaner\AdwCleaner[S124].txt - [11685 Bytes] - [19/06/2017 15:08:19] C:\AdwCleaner\AdwCleaner[S125].txt - [11756 Bytes] - [20/06/2017 11:31:34] C:\AdwCleaner\AdwCleaner[S126].txt - [11823 Bytes] - [20/06/2017 15:50:29] C:\AdwCleaner\AdwCleaner[S127].txt - [12674 Bytes] - [23/06/2017 22:38:46] C:\AdwCleaner\AdwCleaner[S128].txt - [12059 Bytes] - [23/06/2017 23:08:47] C:\AdwCleaner\AdwCleaner[S129].txt - [12135 Bytes] - [24/06/2017 00:49:58] C:\AdwCleaner\AdwCleaner[S12].txt - [2388 Bytes] - [06/02/2017 18:28:00] C:\AdwCleaner\AdwCleaner[S130].txt - [12211 Bytes] - [24/06/2017 11:48:31] C:\AdwCleaner\AdwCleaner[S131].txt - [12287 Bytes] - [24/06/2017 14:01:20] C:\AdwCleaner\AdwCleaner[S132].txt - [12363 Bytes] - [25/06/2017 11:16:11] C:\AdwCleaner\AdwCleaner[S133].txt - [5187 Bytes] - [25/06/2017 15:28:34] C:\AdwCleaner\AdwCleaner[S13].txt - [2462 Bytes] - [07/02/2017 11:49:01] C:\AdwCleaner\AdwCleaner[S14].txt - [2536 Bytes] - [08/02/2017 17:15:01] C:\AdwCleaner\AdwCleaner[S15].txt - [2610 Bytes] - [08/02/2017 21:22:35] C:\AdwCleaner\AdwCleaner[S16].txt - [2685 Bytes] - [09/02/2017 18:27:18] C:\AdwCleaner\AdwCleaner[S17].txt - [2758 Bytes] - [11/02/2017 16:32:44] C:\AdwCleaner\AdwCleaner[S18].txt - [2832 Bytes] - [11/02/2017 18:23:11] C:\AdwCleaner\AdwCleaner[S19].txt - [2907 Bytes] - [12/02/2017 20:45:34] C:\AdwCleaner\AdwCleaner[S1].txt - [1501 Bytes] - [26/01/2017 22:22:47] C:\AdwCleaner\AdwCleaner[S20].txt - [2980 Bytes] - [13/02/2017 10:20:13] C:\AdwCleaner\AdwCleaner[S21].txt - [3054 Bytes] - [13/02/2017 14:28:37] C:\AdwCleaner\AdwCleaner[S22].txt - [3121 Bytes] - [13/02/2017 18:29:26] C:\AdwCleaner\AdwCleaner[S23].txt - [3195 Bytes] - [13/02/2017 20:48:52] C:\AdwCleaner\AdwCleaner[S24].txt - [3266 Bytes] - [14/02/2017 17:09:44] C:\AdwCleaner\AdwCleaner[S25].txt - [3350 Bytes] - [20/02/2017 12:11:42] C:\AdwCleaner\AdwCleaner[S26].txt - [3425 Bytes] - [21/02/2017 16:07:41] C:\AdwCleaner\AdwCleaner[S27].txt - [4311 Bytes] - [25/02/2017 19:01:46] C:\AdwCleaner\AdwCleaner[S28].txt - [3645 Bytes] - [25/02/2017 19:59:44] C:\AdwCleaner\AdwCleaner[S29].txt - [3719 Bytes] - [25/02/2017 23:32:53] C:\AdwCleaner\AdwCleaner[S2].txt - [1574 Bytes] - [27/01/2017 00:17:36] C:\AdwCleaner\AdwCleaner[S30].txt - [3794 Bytes] - [27/02/2017 14:12:53] C:\AdwCleaner\AdwCleaner[S31].txt - [3868 Bytes] - [28/02/2017 19:23:56] C:\AdwCleaner\AdwCleaner[S32].txt - [4753 Bytes] - [01/03/2017 13:24:07] C:\AdwCleaner\AdwCleaner[S33].txt - [4088 Bytes] - [02/03/2017 16:59:16] C:\AdwCleaner\AdwCleaner[S34].txt - [4162 Bytes] - [02/03/2017 18:16:41] C:\AdwCleaner\AdwCleaner[S35].txt - [4228 Bytes] - [02/03/2017 21:12:40] C:\AdwCleaner\AdwCleaner[S36].txt - [6013 Bytes] - [02/03/2017 23:45:53] C:\AdwCleaner\AdwCleaner[S37].txt - [4457 Bytes] - [02/03/2017 23:55:00] C:\AdwCleaner\AdwCleaner[S38].txt - [4531 Bytes] - [03/03/2017 10:53:29] C:\AdwCleaner\AdwCleaner[S39].txt - [4605 Bytes] - [03/03/2017 13:58:28] C:\AdwCleaner\AdwCleaner[S3].txt - [1648 Bytes] - [27/01/2017 18:00:27] C:\AdwCleaner\AdwCleaner[S40].txt - [4679 Bytes] - [03/03/2017 14:19:16] C:\AdwCleaner\AdwCleaner[S41].txt - [4753 Bytes] - [06/03/2017 10:39:04] C:\AdwCleaner\AdwCleaner[S42].txt - [4827 Bytes] - [06/03/2017 22:34:37] C:\AdwCleaner\AdwCleaner[S43].txt - [4902 Bytes] - [08/03/2017 11:35:40] C:\AdwCleaner\AdwCleaner[S44].txt - [4976 Bytes] - [09/03/2017 16:30:05] C:\AdwCleaner\AdwCleaner[S45].txt - [5050 Bytes] - [11/03/2017 20:40:36] C:\AdwCleaner\AdwCleaner[S46].txt - [5124 Bytes] - [13/03/2017 21:46:05] C:\AdwCleaner\AdwCleaner[S47].txt - [6010 Bytes] - [14/03/2017 21:40:25] C:\AdwCleaner\AdwCleaner[S48].txt - [5344 Bytes] - [14/03/2017 21:46:12] C:\AdwCleaner\AdwCleaner[S49].txt - [5418 Bytes] - [15/03/2017 11:16:41] C:\AdwCleaner\AdwCleaner[S4].txt - [1716 Bytes] - [27/01/2017 22:05:12] C:\AdwCleaner\AdwCleaner[S50].txt - [5492 Bytes] - [15/03/2017 13:50:48] C:\AdwCleaner\AdwCleaner[S51].txt - [5566 Bytes] - [15/03/2017 19:47:09] C:\AdwCleaner\AdwCleaner[S52].txt - [5641 Bytes] - [18/03/2017 18:17:15] C:\AdwCleaner\AdwCleaner[S53].txt - [5714 Bytes] - [18/03/2017 20:11:05] C:\AdwCleaner\AdwCleaner[S54].txt - [5789 Bytes] - [19/03/2017 16:54:04] C:\AdwCleaner\AdwCleaner[S55].txt - [6675 Bytes] - [20/03/2017 20:57:14] C:\AdwCleaner\AdwCleaner[S56].txt - [6009 Bytes] - [21/03/2017 12:27:05] C:\AdwCleaner\AdwCleaner[S57].txt - [6084 Bytes] - [24/03/2017 19:58:49] C:\AdwCleaner\AdwCleaner[S58].txt - [6148 Bytes] - [25/03/2017 21:09:35] C:\AdwCleaner\AdwCleaner[S59].txt - [6231 Bytes] - [26/03/2017 19:36:40] C:\AdwCleaner\AdwCleaner[S5].txt - [1801 Bytes] - [28/01/2017 17:29:15] C:\AdwCleaner\AdwCleaner[S60].txt - [6306 Bytes] - [27/03/2017 13:51:51] C:\AdwCleaner\AdwCleaner[S61].txt - [6379 Bytes] - [27/03/2017 21:41:17] C:\AdwCleaner\AdwCleaner[S62].txt - [6454 Bytes] - [29/03/2017 09:13:58] C:\AdwCleaner\AdwCleaner[S63].txt - [6527 Bytes] - [29/03/2017 17:02:59] C:\AdwCleaner\AdwCleaner[S64].txt - [6602 Bytes] - [29/03/2017 20:04:56] C:\AdwCleaner\AdwCleaner[S65].txt - [7487 Bytes] - [31/03/2017 10:35:38] C:\AdwCleaner\AdwCleaner[S66].txt - [6823 Bytes] - [03/04/2017 14:06:36] C:\AdwCleaner\AdwCleaner[S67].txt - [6896 Bytes] - [03/04/2017 18:49:35] C:\AdwCleaner\AdwCleaner[S68].txt - [6971 Bytes] - [05/04/2017 23:26:18] C:\AdwCleaner\AdwCleaner[S69].txt - [7045 Bytes] - [09/04/2017 12:08:53] C:\AdwCleaner\AdwCleaner[S6].txt - [1874 Bytes] - [30/01/2017 11:16:54] C:\AdwCleaner\AdwCleaner[S70].txt - [7118 Bytes] - [09/04/2017 12:16:58] C:\AdwCleaner\AdwCleaner[S71].txt - [7192 Bytes] - [09/04/2017 12:23:22] C:\AdwCleaner\AdwCleaner[S72].txt - [7266 Bytes] - [09/04/2017 14:33:07] C:\AdwCleaner\AdwCleaner[S73].txt - [7340 Bytes] - [10/04/2017 00:01:26] C:\AdwCleaner\AdwCleaner[S74].txt - [7414 Bytes] - [10/04/2017 18:40:22] C:\AdwCleaner\AdwCleaner[S75].txt - [8232 Bytes] - [14/04/2017 20:23:50] C:\AdwCleaner\AdwCleaner[S76].txt - [7635 Bytes] - [14/04/2017 20:30:53] C:\AdwCleaner\AdwCleaner[S77].txt - [7709 Bytes] - [15/04/2017 09:35:02] C:\AdwCleaner\AdwCleaner[S78].txt - [8595 Bytes] - [15/04/2017 14:37:42] C:\AdwCleaner\AdwCleaner[S79].txt - [7931 Bytes] - [15/04/2017 14:43:36] C:\AdwCleaner\AdwCleaner[S7].txt - [1947 Bytes] - [30/01/2017 18:42:00] C:\AdwCleaner\AdwCleaner[S80].txt - [8005 Bytes] - [15/04/2017 21:40:43] C:\AdwCleaner\AdwCleaner[S81].txt - [8079 Bytes] - [16/04/2017 00:54:27] C:\AdwCleaner\AdwCleaner[S82].txt - [8966 Bytes] - [16/04/2017 22:01:18] C:\AdwCleaner\AdwCleaner[S83].txt - [9113 Bytes] - [16/04/2017 23:21:29] C:\AdwCleaner\AdwCleaner[S84].txt - [8449 Bytes] - [16/04/2017 23:27:29] C:\AdwCleaner\AdwCleaner[S85].txt - [8523 Bytes] - [17/04/2017 12:20:07] C:\AdwCleaner\AdwCleaner[S86].txt - [8597 Bytes] - [17/04/2017 19:14:35] C:\AdwCleaner\AdwCleaner[S87].txt - [8672 Bytes] - [17/04/2017 23:20:27] C:\AdwCleaner\AdwCleaner[S88].txt - [8745 Bytes] - [18/04/2017 12:26:40] C:\AdwCleaner\AdwCleaner[S89].txt - [8820 Bytes] - [20/04/2017 14:34:25] C:\AdwCleaner\AdwCleaner[S8].txt - [2846 Bytes] - [02/02/2017 16:46:43] C:\AdwCleaner\AdwCleaner[S90].txt - [8893 Bytes] - [20/04/2017 22:30:23] C:\AdwCleaner\AdwCleaner[S91].txt - [8968 Bytes] - [21/04/2017 15:24:26] C:\AdwCleaner\AdwCleaner[S92].txt - [9064 Bytes] - [22/04/2017 13:29:35] C:\AdwCleaner\AdwCleaner[S93].txt - [9137 Bytes] - [22/04/2017 16:07:09] C:\AdwCleaner\AdwCleaner[S94].txt - [9263 Bytes] - [22/04/2017 17:14:48] C:\AdwCleaner\AdwCleaner[S95].txt - [9338 Bytes] - [24/04/2017 20:16:52] C:\AdwCleaner\AdwCleaner[S96].txt - [9411 Bytes] - [25/04/2017 14:51:55] C:\AdwCleaner\AdwCleaner[S97].txt - [9486 Bytes] - [25/04/2017 22:39:02] C:\AdwCleaner\AdwCleaner[S98].txt - [9559 Bytes] - [27/04/2017 19:43:26] C:\AdwCleaner\AdwCleaner[S99].txt - [9634 Bytes] - [29/04/2017 18:57:00] C:\AdwCleaner\AdwCleaner[S9].txt - [2165 Bytes] - [02/02/2017 17:03:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S133].txt - [12357 Bytes] ########## |
25.06.2017, 17:41 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. [gelöst] Ich seh da NULL Hinweise auf Malware. Warum behauptest du, das sei ein Malwareproblem und keins durch ein "kaputtes" Windows oder zB ne defekte Tastatur?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Die Tastatur macht falsche Zeichen, Google Suche funktioniert nicht, schwarzes Fenster öffnet sich und verschwindet wieder. |
befallen, deaktiviert, falsche, fenster, funktioniert, funktioniert nicht, gen, google, infiziert, internet, klicke, langsam, leute, malware, mas, namen, plötzlich, problem, rechner, suche, tastatur, vertauscht, verursacht, zeichen, öffnet |