|
Log-Analyse und Auswertung: Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu seinWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.03.2018, 17:14 | #1 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Hallo, ich bin mir sicher, dass ich mir da was eingefangen habe. Die Leistungsanzeige im Taskmanager ist ständig sehr hoch, obwohl ich nichtmal den Browser (Firefox) am laufen habe. Und in den Prozessen des TM taucht der Firefox trotzdem mehrfach auf. Ich habe den Malwarebytes und den AVG laufen lassen - leider ohne Erfolg. Kann mir jemand helfen? LG Logfile of Trend Micro HijackThis v2.0.5 Scan saved at 17:53:26, on 25.03.2018 Platform: Unknown Windows (WinNT 6.02.1008) MSIE: Internet Explorer v11.0 (11.00.15063.0850) Boot mode: Normal Running processes: C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe C:\Program Files\AVG\Antivirus\AVGUI.exe C:\Windows10Upgrade\Windows10UpgraderApp.exe C:\Users\Odys\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HijackThis_2.0.5.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://oem17win10.msn.com/?pc=NMTE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O4 - HKCU\..\Run: [OneDrive] "C:\Users\Odys\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Lokaler Dienst') O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Netzwerkdienst') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000 O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll/105 O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: AVG Antivirus - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\Antivirus\AVGSvc.exe O23 - Service: avgbIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\Antivirus\x64\aswidsagenta.exe O23 - Service: @oem4.inf,%BcmBtRSupport.SVCNAME%;Bluetooth Driver Management Service (BcmBtRSupport) - Unknown owner - C:\WINDOWS\system32\BtwRSupportService.exe (file missing) O23 - Service: BTDevManager - Unknown owner - C:\Program Files (x86)\REALTEK\REALTEK Bluetooth\BTDevMgr.exe O23 - Service: chip 1-click download service (chip1click) - Chip Digital GmbH - C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: ElsterFormular Update Service (ElfoService) - Unknown owner - C:\Program Files (x86)\ElsterFormular Update Service\elfoService.exe O23 - Service: @oem8.inf,%ServiceDisplayName%;ESIF Upper Framework Service (esifsvc) - Unknown owner - C:\WINDOWS\System32\Intel\DPTF\esif_uf.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing) O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing) O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 7555 bytes |
25.03.2018, 21:49 | #2 |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu seinMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
|
27.03.2018, 16:33 | #3 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Hallo,
__________________entschuldigung, dass ich mich noch nicht gemeldet habe. Ich habe mich daran erinnert, dass der Computer erst 10 Monaten alt ist. Daher bin ich zum Elektronikmarkt, wo ich den Computer gekauft habe. Dort versucht man seither erstmal einen Update machen. Das Update 1709 funktionierte bei den dortigen Experten aber bisher auch nicht. Ich hoffe, dass ich meinen Computer morgen wieder zurück erhalte. Am liebsten hätte ich mein Geld zurück - aber auf Software gibt es keine Gewährleistung, haben die dort schon gesagt. Ich werde mich wieder melden. |
27.03.2018, 19:01 | #4 |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein |
29.03.2018, 09:19 | #5 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Hallo, Die Experten vom Elektronikmarkt in Hachenburg haben versucht den Odys-Tablet-PC neu zu installieren. Der "Erfolg" ist nun, dass der Zugang zum Internet nicht mehr funktioniert. Jetzt wird die Rübe erstmal eingeschickt. Zum Glück habe ich noch einen älteren Win7-PC mit dem ich ins Internet komme. Zu diesem PC habe ich 3 Fragen: Weil mich das ständige rasseln der Festplatte gestört hat, habe ich Das Laufwerk C: in den Eigenschaften/Tools auf Fehler überprüfen und bereinigen lassen. Es wurden auch Fehler gefunden. Das Rasseln ist jetzt weg. Bedeuten die Plattenfehler - wenn auch bereinigt - dass die Platte am kaputtgehen ist? Vorher war eine Nvidia Graka verbaut. Jetzt läuft der PC wieder mit der Onboard-Graka. Trotzdem läuft in den Prozessen "nvcontainer.exe*32" und "nvidia web helper.exe" und "nvtray.exe". Alles was Nvidia ist kann ich doch löschen - oder werden evtl. noch DLL´s gemeinsam genutzt? Dann läuft noch "Java Update Scheduler" brauche ich den? Schonmal Danke für die Mühe HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:10:20, on 28.03.2018 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v11.0 (11.00.9600.18860) Boot mode: Normal Running processes: C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\Reader_sl.exe C:\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland | Nachrichten, Sport, Wetter, Hotmail & Outlook Login R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland | Nachrichten, Sport, Wetter, Hotmail & Outlook Login R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll O2 - BHO: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O15 - Trusted Zone: hxxp://*.webcompanion.com O17 - HKLM\System\CCS\Services\Tcpip\..\{5A086D5F-6FAA-427F-8C1D-8883D9A45236}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe O23 - Service: AVG Service (avgsvc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe O23 - Service: chip 1-click download service (chip1click) - Chip Digital GmbH - C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: SuperBoost Software Updater (sgbupt) - SuperBoost Software - C:\Program Files (x86)\SuperBoost\SuperBoost Software Updater\SuperBoostUpdater.exe O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 8021 bytes .... was ist das für ein Editor den ich benutzen soll? Hallo, gestern schien das ständige Rasseln der Festplatte weg zu sein, aber heute ist es wieder da. Ich habe nur den PC hochgefahren und den Ressourcenmonitor gestartet. Die Kurve für die Seitenfehler ist ständig zwischen 70 und 100%. Der Monitor für den Datenträger erreicht auch ständig die 100%. Auch die angezeigte Netzwerkaktivität springt ständig zwischen 50 und 100% hin und her. Auffällig sind: svchost.exe (LocalServiceAndNoImpersonation) svchost.exe (LocalSystemNetworkRestricted) MsMpEng.exe Zeitweilig ist es mal wieder ruhig, fängt dann aber wieder an mit heftigen Ausschlägen auf den Ressourcenmonitoren. ..... das ist doch nicht normal oder? |
29.03.2018, 11:07 | #6 |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Servus, zum Windows 7 PC: Sollen wir ihn auf Malware überprüfen? (Windows interne Probleme werden in einem anderen Subforum bearbeitet, ich kann dein Thema dorthin verschieben, wenn gewünscht.) |
29.03.2018, 11:43 | #7 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Ja, bitte gerne den Win7-PC auf Malware prüfen. |
30.03.2018, 09:25 | #8 |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Servus, ok, dann beginnen wir so: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
|
30.03.2018, 10:25 | #9 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Hallo, es folgen die benötigten Dateien: FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018 durchgeführt von Gisbert (ACHTUNG: der Benutzer ist kein Administrator) auf USER-PC (30-03-2018 11:12:14) Gestartet von C:\Users\Gisbert\Desktop Geladene Profile: Gisbert (Verfügbare Profile: User & Gisbert & Gast) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> wininit.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> lsm.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> NVDisplay.Container.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> MsMpEng.exe konnte nicht auf den Prozess zugreifen -> NVDisplay.Container.exe konnte nicht auf den Prozess zugreifen -> atiesrxx.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> RtkAudioService64.exe konnte nicht auf den Prozess zugreifen -> atieclxx.exe konnte nicht auf den Prozess zugreifen -> RAVBg64.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> armsvc.exe konnte nicht auf den Prozess zugreifen -> Fuel.Service.exe konnte nicht auf den Prozess zugreifen -> chip 1-click installer.exe konnte nicht auf den Prozess zugreifen -> taskeng.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe konnte nicht auf den Prozess zugreifen -> nvcontainer.exe konnte nicht auf den Prozess zugreifen -> NvTelemetryContainer.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe konnte nicht auf den Prozess zugreifen -> NisSrv.exe konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe konnte nicht auf den Prozess zugreifen -> dllhost.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe konnte nicht auf den Prozess zugreifen -> sppsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18381792 2018-03-25] (Realtek Semiconductor) HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:49934;https=127.0.0.1:49934 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{0BCAA175-689E-45CA-B6A4-0F3120D0FD14}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{5A086D5F-6FAA-427F-8C1D-8883D9A45236}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 Tcpip\..\Interfaces\{73CBD38B-EC2D-491E-A7E6-D24476521171}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131325978497391047&GUID=47E37DAD-261E-48A0-A203-CDA5BC432CEB HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131325978497391047&GUID=47E37DAD-261E-48A0-A203-CDA5BC432CEB HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {30719546-3808-4B99-B40F-38D3DECF554A} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {437F7957-6AD4-4A92-BBCF-839DE9D93D05} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {887FFE2C-26D9-4C83-AA80-52785FFE2FA1} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {F96B0348-896D-4B6B-B18E-60D1DEB0EF6C} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-02-26] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-26] (Oracle Corporation) Handler-x32: http - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: http - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: https - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: https - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: ipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: msdaipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: msdaipp - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler: wlmailhtml - Kein CLSID Wert Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) FireFox: ======== FF ProfilePath: C:\Users\Gisbert\AppData\Roaming\Mozilla\Firefox\Profiles\v709lzp0.default-1424956704989 [2018-03-30] FF Extension: (TLS 1.3 gradual roll-out) - C:\Users\Gisbert\AppData\Roaming\Mozilla\Firefox\Profiles\v709lzp0.default-1424956704989\features\{a4236821-c214-45f8-93e8-5ac0835757bf}\tls13-rollout-bug1442042@mozilla.org.xpi [2018-03-25] [Legacy] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_113.dll [2018-03-24] () FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_113.dll [2018-03-24] () FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-26] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-26] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-04-01] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-04-01] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-03-24] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-03-24] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-22] (Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default [2018-03-29] CHR Extension: (Kein Name) - C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-06-16] CHR Extension: (Kein Name) - C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-06-16] CHR Extension: (Kein Name) - C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-06-16] CHR Extension: (Google Wallet) - C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-06-16] CHR Extension: (Kein Name) - C:\Users\Gisbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-06-16] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx Opera: ======= OPR Extension: (DuckDuckGo - Speed Dial) - C:\Users\Gisbert\AppData\Roaming\Opera Software\Opera Stable\Extensions\abaiokahknbeeklebigbacjglglhejgj [2014-05-30] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-06-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S3 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1078544 2016-04-22] (AVG Technologies CZ, s.r.o.) S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2017-10-30] (Chip Digital GmbH) [Datei ist nicht signiert] <==== ACHTUNG S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit) R2 lmhosts; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 lmhosts; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 NlaSvc; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324608 2018-03-25] (Realtek Semiconductor) S2 sgbupt; C:\Program Files (x86)\SuperBoost\SuperBoost Software Updater\SuperBoostUpdater.exe [2600256 2016-10-21] (SuperBoost Software) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -a -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -p 30000 R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugin" ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2017-02-26] (Advanced Micro Devices Inc.) S3 cpuz138; C:\Users\User\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [27320 2018-03-28] (CPUID) <==== ACHTUNG S3 FreshIO; C:\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys [2410 2004-10-26] () [Datei ist nicht signiert] R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2017-02-26] (REALiX(tm)) R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [129224 2013-07-18] (Qualcomm Atheros Co., Ltd.) S2 lirsgt; C:\Windows\SysWOW64\DRIVERS\lirsgt.sys [18048 2014-03-10] () [Datei ist nicht signiert] R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [29240 2017-02-23] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [59240 2018-03-25] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\DRIVERS\nvvhci.sys [76840 2017-04-01] (NVIDIA Corporation) S1 prodrv06; C:\Windows\SysWOW64\drivers\prodrv06.sys [52128 2003-10-10] (Protection Technology) [Datei ist nicht signiert] S0 prohlp02; C:\Windows\SysWOW64\drivers\prohlp02.sys [62720 2003-10-10] (Protection Technology) [Datei ist nicht signiert] S0 prosync1; C:\Windows\SysWOW64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) [Datei ist nicht signiert] S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [11973 2017-03-21] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [Datei ist nicht signiert] S0 sfhlp01; C:\Windows\SysWOW64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) [Datei ist nicht signiert] R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [21184 2013-12-24] (IObit) S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [113952 2014-02-25] (Oracle Corporation) S3 AsrSetupDrv; \??\C:\Windows\SysWOW64\Drivers\AsrSetupDrv.sys [X] S3 cpuz134; \??\C:\Users\User\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] <==== ACHTUNG S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X] U3 DfSdkS; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-03-30 11:12 - 2018-03-30 11:14 - 000019785 _____ C:\Users\Gisbert\Desktop\FRST.txt 2018-03-30 11:11 - 2018-03-30 11:12 - 000000000 ____D C:\FRST 2018-03-30 11:06 - 2018-03-30 11:07 - 002403328 _____ (Farbar) C:\Users\Gisbert\Desktop\FRST64.exe 2018-03-29 18:15 - 2018-03-29 18:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deus Ex 2018-03-29 18:12 - 2018-03-29 18:12 - 000000000 ____D C:\Spiele 2018-03-29 17:45 - 1998-10-21 18:43 - 000328704 _____ (InstallShield Software Corporation ) C:\Windows\IsUn0407.exe 2018-03-28 18:09 - 2018-03-28 18:09 - 000002945 _____ C:\Users\Gisbert\Desktop\HiJackThis.lnk 2018-03-28 18:09 - 2018-03-28 18:09 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis 2018-03-28 18:09 - 2018-03-28 18:09 - 000000000 ____D C:\Trend Micro 2018-03-28 18:02 - 2018-03-28 18:03 - 001402880 _____ C:\Users\Public\Downloads\HiJackThis-2-04.msi 2018-03-28 17:29 - 2018-03-28 18:10 - 000000000 ____D C:\HijackThis 2018-03-28 17:24 - 2018-03-28 17:24 - 000001446 _____ C:\Users\User\Desktop\amazon.de.lnk 2018-03-28 17:24 - 2018-03-28 17:24 - 000000000 ____D C:\Users\User\AppData\Roaming\DesktopIconAmazon 2018-03-28 14:40 - 2018-03-28 14:40 - 000003792 ____N C:\bootsqm.dat 2018-03-28 10:54 - 2018-03-28 10:55 - 012518992 _____ (IObit ) C:\Users\Public\Downloads\smart-defrag-setup.exe 2018-03-28 10:49 - 2018-03-28 10:49 - 000000098 _____ C:\Users\Public\festplatte.txt 2018-03-26 19:11 - 2018-03-29 14:05 - 000000000 ____D C:\Users\Gisbert\Documents\EBAY 2018-03-26 18:12 - 2018-03-26 18:12 - 000000000 _____ C:\Windows\system32\OCLED5C.tmp 2018-03-26 18:12 - 2018-03-26 18:12 - 000000000 _____ C:\Windows\system32\OCLD8B3.tmp 2018-03-26 18:08 - 2018-03-26 18:08 - 003383296 _____ C:\Users\Public\Downloads\Futuremark_SystemInfo_5_4_642.msi 2018-03-26 18:08 - 2018-03-26 18:08 - 000000000 ____D C:\Users\Gisbert\AppData\Local\IsolatedStorage 2018-03-26 18:07 - 2018-03-26 18:07 - 000000000 ____D C:\Users\Gisbert\AppData\Local\Futuremark 2018-03-26 15:29 - 2018-02-13 20:17 - 000136384 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-03-26 15:29 - 2018-02-13 20:10 - 000655872 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 001994752 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-03-26 15:29 - 2018-02-13 16:05 - 001560064 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000600576 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000451072 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000380928 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000237568 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-03-26 15:28 - 2017-11-17 06:23 - 003222528 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2018-03-26 15:28 - 2017-11-15 03:27 - 000395968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-03-26 15:28 - 2017-11-15 02:36 - 000347336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-03-26 15:28 - 2017-11-14 05:57 - 025731072 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-03-26 15:28 - 2017-11-14 05:43 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2018-03-26 15:28 - 2017-11-14 05:43 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2018-03-26 15:28 - 2017-11-14 05:32 - 002903552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-03-26 15:28 - 2017-11-14 05:31 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2018-03-26 15:28 - 2017-11-14 05:31 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2018-03-26 15:28 - 2017-11-14 05:30 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-03-26 15:28 - 2017-11-14 05:30 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-03-26 15:28 - 2017-11-14 05:30 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2018-03-26 15:28 - 2017-11-14 05:25 - 005925888 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-03-26 15:28 - 2017-11-14 05:24 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2018-03-26 15:28 - 2017-11-14 05:24 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2018-03-26 15:28 - 2017-11-14 05:21 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000817152 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2018-03-26 15:28 - 2017-11-14 05:20 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2018-03-26 15:28 - 2017-11-14 05:15 - 000968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2018-03-26 15:28 - 2017-11-14 05:12 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2018-03-26 15:28 - 2017-11-14 05:06 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2018-03-26 15:28 - 2017-11-14 05:06 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2018-03-26 15:28 - 2017-11-14 05:05 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-03-26 15:28 - 2017-11-14 05:03 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2018-03-26 15:28 - 2017-11-14 05:02 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2018-03-26 15:28 - 2017-11-14 05:00 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2018-03-26 15:28 - 2017-11-14 04:59 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2018-03-26 15:28 - 2017-11-14 04:51 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 015267328 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 000807936 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-03-26 15:28 - 2017-11-14 04:47 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2018-03-26 15:28 - 2017-11-14 04:46 - 002134528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-03-26 15:28 - 2017-11-14 04:39 - 003241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-03-26 15:28 - 2017-11-14 04:27 - 001544192 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-03-26 15:28 - 2017-11-14 04:16 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-03-26 15:28 - 2017-11-14 03:37 - 013679616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2018-03-26 15:28 - 2017-11-14 03:10 - 020269056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-03-26 15:28 - 2017-11-14 02:32 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-03-26 15:28 - 2017-11-14 02:31 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2018-03-26 15:28 - 2017-11-07 22:56 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2018-03-26 15:28 - 2017-11-07 22:46 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2018-03-26 15:28 - 2017-11-07 22:46 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2018-03-26 15:28 - 2017-11-07 22:46 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2018-03-26 15:28 - 2017-11-07 22:44 - 002293760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-03-26 15:28 - 2017-11-07 22:41 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2018-03-26 15:28 - 2017-11-07 22:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2018-03-26 15:28 - 2017-11-07 22:40 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2018-03-26 15:28 - 2017-11-07 22:39 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-03-26 15:28 - 2017-11-07 22:38 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-03-26 15:28 - 2017-11-07 22:38 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2018-03-26 15:28 - 2017-11-07 22:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2018-03-26 15:28 - 2017-11-07 22:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2018-03-26 15:28 - 2017-11-07 22:28 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2018-03-26 15:28 - 2017-11-07 22:27 - 004509696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-03-26 15:28 - 2017-11-07 22:26 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2018-03-26 15:28 - 2017-11-07 22:24 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2018-03-26 15:28 - 2017-11-07 22:19 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-03-26 15:28 - 2017-11-07 22:18 - 000694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-03-26 15:28 - 2017-11-07 22:17 - 002058752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-03-26 15:28 - 2017-11-07 22:17 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2018-03-26 15:28 - 2017-11-07 22:04 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-03-26 15:28 - 2017-11-07 22:01 - 001313280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-03-26 15:28 - 2017-11-07 21:58 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-03-26 15:28 - 2017-10-18 04:06 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2018-03-26 15:28 - 2017-10-18 04:06 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2018-03-26 15:28 - 2017-10-17 01:07 - 001680616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-03-26 15:28 - 2017-10-17 01:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll 2018-03-26 15:28 - 2017-10-17 00:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll 2018-03-26 15:28 - 2017-10-16 23:55 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-03-26 15:28 - 2017-10-12 02:58 - 000382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 014635008 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000151552 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-03-26 15:28 - 2017-10-12 02:40 - 000308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2018-03-26 15:28 - 2017-10-12 02:39 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-03-26 15:28 - 2017-10-12 02:38 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-03-26 15:28 - 2017-10-12 02:37 - 012574208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2018-03-26 15:28 - 2017-10-12 02:37 - 011410944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001549824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2018-03-26 15:28 - 2017-10-12 02:26 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-03-26 15:28 - 2017-10-12 02:26 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-03-26 15:28 - 2017-10-12 02:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-03-26 15:28 - 2017-09-13 17:33 - 000631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-03-26 15:28 - 2017-09-13 17:32 - 005547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-03-26 15:28 - 2017-09-13 17:32 - 000706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-03-26 15:28 - 2017-09-13 17:32 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-03-26 15:28 - 2017-09-13 17:31 - 001732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 001212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 001460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-03-26 15:28 - 2017-09-13 17:13 - 004001512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2018-03-26 15:28 - 2017-09-13 17:13 - 003945704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2018-03-26 15:28 - 2017-09-13 17:10 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-03-26 15:28 - 2017-09-13 17:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys 2018-03-26 15:28 - 2017-09-13 17:00 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2018-03-26 15:28 - 2017-09-13 16:57 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2018-03-26 15:28 - 2017-09-13 16:53 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2018-03-26 15:28 - 2017-09-13 16:53 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2018-03-26 15:28 - 2017-09-13 16:53 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2018-03-26 15:28 - 2017-09-08 17:30 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2018-03-26 15:28 - 2017-09-08 17:10 - 000312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2018-03-26 15:28 - 2017-09-08 16:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll 2018-03-26 15:28 - 2017-09-08 16:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll 2018-03-26 15:28 - 2017-09-07 17:31 - 002851328 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2018-03-26 15:28 - 2017-09-07 17:12 - 002755072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll 2018-03-26 15:28 - 2017-09-07 16:55 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2018-03-26 15:28 - 2017-09-07 16:55 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2018-03-26 15:28 - 2017-09-07 16:55 - 000168448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2018-03-26 15:28 - 2017-09-07 15:05 - 000995272 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2018-03-26 15:28 - 2017-08-19 17:28 - 004121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2018-03-26 15:28 - 2017-08-19 17:10 - 003209216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2018-03-26 15:28 - 2017-08-16 17:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2018-03-26 15:28 - 2017-08-16 17:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2018-03-26 15:28 - 2017-08-15 17:29 - 014182400 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-03-26 15:28 - 2017-08-15 17:29 - 001867264 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2018-03-26 15:28 - 2017-08-15 17:10 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-03-26 15:28 - 2017-08-15 17:10 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 003203584 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2018-03-26 15:28 - 2017-08-14 19:34 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll 2018-03-26 15:28 - 2017-08-13 23:37 - 002144256 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe 2018-03-26 15:28 - 2017-08-13 23:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe 2018-03-26 15:28 - 2017-08-11 08:35 - 002065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll 2018-03-26 15:28 - 2017-08-11 08:34 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-03-26 15:28 - 2017-08-11 08:34 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 001417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll 2018-03-26 15:28 - 2017-08-11 08:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2018-03-26 15:28 - 2017-07-29 16:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2018-03-26 15:28 - 2017-07-21 16:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll 2018-03-26 15:28 - 2017-07-21 16:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll 2018-03-26 15:28 - 2017-07-14 17:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2018-03-26 15:28 - 2017-07-14 17:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2018-03-26 15:28 - 2017-07-08 17:34 - 000370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2018-03-26 15:28 - 2017-07-07 17:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys 2018-03-26 15:28 - 2017-07-07 17:29 - 001143296 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll 2018-03-26 15:28 - 2017-07-07 17:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXPTaskRingtone.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll 2018-03-26 15:28 - 2017-06-15 22:23 - 000753664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2018-03-26 15:28 - 2017-06-13 00:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll 2018-03-26 15:28 - 2017-06-13 00:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx 2018-03-26 15:28 - 2017-06-13 00:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll 2018-03-26 15:28 - 2017-06-13 00:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx 2018-03-26 15:28 - 2017-06-13 00:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe 2018-03-26 15:28 - 2017-06-13 00:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe 2018-03-26 15:28 - 2017-06-02 10:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2018-03-26 15:28 - 2017-05-30 06:56 - 001895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-03-26 15:28 - 2017-05-30 06:56 - 000377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2018-03-26 15:28 - 2017-05-30 06:56 - 000287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2018-03-26 15:28 - 2017-05-16 17:35 - 000986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-03-26 15:28 - 2017-05-16 17:35 - 000265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-03-26 15:28 - 2017-05-12 18:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2018-03-26 15:28 - 2017-05-12 17:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2018-03-26 15:28 - 2017-05-12 17:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2018-03-26 15:28 - 2017-05-10 17:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2018-03-26 15:28 - 2017-05-10 17:14 - 002651136 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-03-26 15:28 - 2017-05-10 17:13 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-03-26 15:28 - 2017-05-10 17:13 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2018-03-26 15:28 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2018-03-26 15:28 - 2017-05-10 17:12 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2018-03-26 15:28 - 2017-05-07 17:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2018-03-26 15:27 - 2017-11-07 18:31 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2018-03-26 15:27 - 2017-11-07 18:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2018-03-26 15:27 - 2017-11-04 17:31 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll 2018-03-26 15:27 - 2017-11-04 17:31 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-03-26 15:27 - 2017-11-04 17:10 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll 2018-03-26 15:27 - 2017-11-04 17:10 - 000142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll 2018-03-26 15:27 - 2017-11-02 16:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll 2018-03-26 15:27 - 2017-10-18 04:06 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2018-03-26 15:27 - 2017-10-12 02:55 - 012574720 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2018-03-26 15:27 - 2017-10-12 02:55 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx 2018-03-26 15:27 - 2017-10-12 02:55 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll 2018-03-26 15:27 - 2017-10-12 02:38 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2018-03-26 15:27 - 2017-10-12 02:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000111104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2018-03-26 15:27 - 2017-10-12 02:25 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2018-03-26 15:27 - 2017-10-12 02:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll 2018-03-26 15:27 - 2017-10-12 02:24 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll 2018-03-26 15:27 - 2017-10-12 02:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx 2018-03-26 15:27 - 2017-10-12 02:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll 2018-03-26 15:27 - 2017-10-12 02:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys 2018-03-26 15:27 - 2017-10-12 02:16 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2018-03-26 15:27 - 2017-09-13 17:32 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2018-03-26 15:27 - 2017-09-13 17:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:00 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2018-03-26 15:27 - 2017-09-13 17:00 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-03-26 15:27 - 2017-09-13 17:00 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2018-03-26 15:27 - 2017-09-13 16:56 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2018-03-26 15:27 - 2017-09-13 16:52 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2018-03-26 15:27 - 2017-09-13 16:52 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2018-03-26 15:27 - 2017-09-13 16:50 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2018-03-26 15:27 - 2017-09-13 16:47 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2018-03-26 15:27 - 2017-09-13 16:46 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2018-03-26 15:27 - 2017-09-13 16:46 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2018-03-26 15:27 - 2017-08-19 17:28 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-03-26 15:27 - 2017-08-19 17:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2018-03-26 15:27 - 2017-08-19 17:28 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll 2018-03-26 15:27 - 2017-08-19 17:08 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe 2018-03-26 15:27 - 2017-08-19 17:08 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe 2018-03-26 15:27 - 2017-08-19 16:57 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe 2018-03-26 15:27 - 2017-08-19 16:57 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe 2018-03-26 15:27 - 2017-08-14 19:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2018-03-26 15:27 - 2017-08-13 23:45 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2018-03-26 15:27 - 2017-08-11 08:35 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll 2018-03-26 15:27 - 2017-08-11 08:34 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll 2018-03-26 15:27 - 2017-08-11 08:34 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll 2018-03-26 15:27 - 2017-08-11 08:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe 2018-03-26 15:27 - 2017-08-11 08:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2018-03-26 15:27 - 2017-08-11 08:20 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2018-03-26 15:27 - 2017-08-11 08:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll 2018-03-26 15:27 - 2017-08-11 08:12 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2018-03-26 15:27 - 2017-08-11 08:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe 2018-03-26 15:27 - 2017-08-11 08:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe 2018-03-26 15:27 - 2017-08-11 08:01 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll 2018-03-26 15:27 - 2017-08-11 07:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys 2018-03-26 15:27 - 2017-07-21 16:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll 2018-03-26 15:27 - 2017-07-21 16:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll 2018-03-26 15:27 - 2017-07-14 17:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll 2018-03-26 15:27 - 2017-07-14 16:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2018-03-26 15:27 - 2017-07-14 16:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2018-03-26 15:27 - 2017-07-14 16:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll 2018-03-26 15:27 - 2017-06-13 00:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll 2018-03-26 15:27 - 2017-06-13 00:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll 2018-03-26 15:27 - 2017-06-13 00:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll 2018-03-26 15:27 - 2017-06-13 00:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll 2018-03-26 15:27 - 2017-06-13 00:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe 2018-03-26 15:27 - 2017-06-13 00:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe 2018-03-26 15:27 - 2017-06-13 00:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe 2018-03-26 15:27 - 2017-06-13 00:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe 2018-03-26 15:27 - 2017-05-16 17:30 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2018-03-26 15:27 - 2017-05-10 17:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe 2018-03-26 15:27 - 2017-05-10 17:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe 2018-03-26 15:27 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2018-03-26 15:27 - 2017-05-10 17:13 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2018-03-26 15:27 - 2017-05-10 17:13 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2018-03-26 15:27 - 2017-05-10 17:00 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2018-03-26 15:27 - 2017-05-07 17:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2018-03-26 15:27 - 2017-03-30 17:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe 2018-03-26 15:27 - 2017-03-30 16:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe 2018-03-26 15:13 - 2018-03-26 15:14 - 130364688 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 2018-03-26 14:33 - 2018-03-26 14:33 - 000002123 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk 2018-03-26 14:33 - 2018-03-26 14:33 - 000001912 _____ C:\Windows\epplauncher.mif 2018-03-26 14:32 - 2018-03-26 14:33 - 000000000 ____D C:\Program Files\Microsoft Security Client 2018-03-26 14:32 - 2018-03-26 14:32 - 000000000 ____D C:\Program Files (x86)\Microsoft Security Client 2018-03-26 14:10 - 2018-03-26 14:10 - 015085760 _____ (Microsoft Corporation) C:\Users\Public\Downloads\mseinstall.exe 2018-03-26 13:39 - 2018-03-26 13:39 - 000000000 ____D C:\Program Files (x86)\Chip Digital GmbH 2018-03-25 17:08 - 2018-03-29 12:38 - 000002195 _____ C:\Users\Gisbert\Desktop\Trojaner-Board.txt 2018-03-25 16:23 - 2018-03-25 16:24 - 000000000 ____D C:\Users\Gisbert\Documents\Wohnung 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\KKH Familienversicherung 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\Elster 2016 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\Elster 2015 2018-03-25 16:20 - 2018-03-25 16:21 - 000000000 ____D C:\Users\Gisbert\Documents\Vorsorge-Patienten-Betreuungs-Vollmacht 2018-03-25 16:20 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Versicherungen 2018-03-25 16:20 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Sudoku 2018-03-25 16:19 - 2018-03-30 10:31 - 000000000 ____D C:\Users\Public\Documents\Computer 2018-03-25 16:19 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Selbständigkeit 2018-03-25 16:19 - 2018-03-25 16:19 - 000000000 ____D C:\Users\Gisbert\Documents\Gesundheit 2018-03-25 16:19 - 2018-03-23 09:37 - 000016390 _____ C:\Users\Gisbert\Documents\Notvorrat.ods 2018-03-25 16:19 - 2017-11-03 09:49 - 000498265 _____ C:\Users\Gisbert\Documents\bookmarks-2017-11-03.json 2018-03-25 16:18 - 2018-03-25 16:19 - 000000000 ____D C:\Users\Gisbert\Documents\Gitarre 2018-03-25 16:18 - 2018-03-25 16:18 - 000000000 ____D C:\Users\Gisbert\Documents\Bewerungen+EmailUser 2018-03-25 16:18 - 2016-09-28 11:06 - 000018271 _____ C:\Users\Gisbert\Documents\Rezepte.ods 2018-03-25 16:18 - 2016-09-25 14:36 - 000025816 _____ C:\Users\Gisbert\Documents\Kalorientabelle.ods 2018-03-25 15:19 - 2016-04-08 11:12 - 000001376 _____ C:\Users\User\Desktop\IObit Uninstaller.lnk 2018-03-25 15:06 - 2018-03-25 15:06 - 008222496 _____ (Malwarebytes) C:\Users\User\Desktop\adwcleaner_7.0.8.0.exe 2018-03-25 14:57 - 2018-03-30 11:08 - 000065536 _____ C:\Windows\system32\spu_storage.bin 2018-03-25 14:53 - 2018-03-25 14:53 - 000103424 _____ (Advanced Micro Devices) C:\Windows\system32\DelayAPO.dll 2018-03-25 14:53 - 2018-03-25 14:53 - 000096256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\AtihdW76.sys 2018-03-25 14:53 - 2018-03-25 14:53 - 000059240 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-03-25 14:53 - 2018-03-25 14:53 - 000000000 ____D C:\Windows\system32\SRSLabs 2018-03-25 14:52 - 2018-03-25 14:52 - 012334923 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 2018-03-25 14:52 - 2018-03-25 14:52 - 005826560 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2018-03-25 14:52 - 2018-03-25 14:52 - 004059960 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003677160 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2018-03-25 14:52 - 2018-03-25 14:52 - 003509256 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003507688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003410832 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003205120 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003122656 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 002210304 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001616680 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64APO.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001529136 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64Proxy.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001382232 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001347136 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000984912 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000873456 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000691680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000574752 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000387312 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000214832 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000192976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000158696 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000122320 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000118592 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000110976 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000088344 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000075536 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000023688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2018-03-25 14:51 - 2018-03-25 14:51 - 000237416 _____ (Advanced Micro Devices, INC.) C:\Windows\system32\Drivers\amdxhc.sys 2018-03-25 14:51 - 2018-03-25 14:51 - 000117608 _____ (Advanced Micro Devices, INC.) C:\Windows\system32\Drivers\amdhub30.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 047785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 039712768 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 030547456 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 027535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 025052160 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 022318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 021516800 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 015716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 014302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 009468448 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 007898704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 007167416 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 006345728 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 005129728 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 003471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2018-03-25 14:49 - 2018-03-25 14:49 - 003437632 _____ C:\Windows\system32\atiumd6a.cap 2018-03-25 14:49 - 2018-03-25 14:49 - 001194928 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000934400 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000864256 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000842001 _____ C:\Windows\system32\amdicdxx.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000737410 _____ C:\Windows\system32\atiicdxx.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000662456 _____ C:\Windows\SysWOW64\atiapfxx.blb 2018-03-25 14:49 - 2018-03-25 14:49 - 000662456 _____ C:\Windows\system32\atiapfxx.blb 2018-03-25 14:49 - 2018-03-25 14:49 - 000483840 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 000385536 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000322868 _____ C:\Windows\system32\ativvaxy_vi.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000321200 _____ C:\Windows\system32\ativvaxy_vi_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000255808 _____ C:\Windows\system32\ativvaxy_cz_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000250884 _____ C:\Windows\system32\ativvaxy_FJ.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000249088 _____ C:\Windows\system32\ativvaxy_FJ_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000235008 _____ C:\Windows\system32\clinfo.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000234420 _____ C:\Windows\system32\ativvaxy_cik.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000232752 _____ C:\Windows\system32\ativvaxy_cik_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000228864 _____ C:\Windows\system32\amdgfxinfo64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000210432 _____ C:\Windows\system32\atieah64.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000201216 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000189440 _____ C:\Windows\SysWOW64\atieah32.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000184832 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000177344 _____ C:\Windows\system32\ativce03.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000175648 _____ C:\Windows\system32\amde31a.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000158208 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000152576 _____ C:\Windows\system32\hsa-thunk64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000142848 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000142336 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000141280 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000140240 _____ C:\Windows\system32\samu_krnl_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000138832 _____ C:\Windows\system32\samu_krnl_isv_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000138696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000136624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000125288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000123240 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000120656 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000119808 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000117760 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000105472 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000101376 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000100816 _____ C:\Windows\system32\ativce02.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000090624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000090624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000089600 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000047664 _____ C:\Windows\system32\kapp_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000043536 _____ C:\Windows\system32\kapp_si.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000038400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll 2018-03-25 14:36 - 2018-03-25 14:36 - 000000000 ____D C:\ProgramData\ATI 2018-03-25 14:24 - 2018-03-25 14:24 - 000000000 ____D C:\Program Files (x86)\AMD AVT 2018-03-25 14:23 - 2018-03-25 14:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2018-03-25 14:17 - 2018-03-25 14:49 - 000442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2018-03-25 14:17 - 2013-06-05 00:51 - 000098304 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\OpenVideo64.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000086016 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\OVDecode64.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000082944 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\OpenVideo.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000072704 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\OVDecode.dll 2018-03-25 14:17 - 2013-06-05 00:25 - 000118784 _____ (AMD) C:\Windows\system32\coinst_13.101.dll 2018-03-24 15:59 - 2018-03-26 16:38 - 000000000 ____D C:\Program Files\Malwarebytes 2018-03-24 15:16 - 2018-03-24 15:16 - 000255928 _____ (Malwarebytes) C:\Windows\system32\Drivers\41127DCE.sys 2018-03-24 15:10 - 2018-03-24 15:10 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\Malwarebytes Anti Rootkit - CHIP-Installer(1).exe 2018-03-24 14:55 - 2018-03-28 11:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-03-24 14:53 - 2018-03-24 14:53 - 008222496 _____ (Malwarebytes) C:\Users\Public\Downloads\adwcleaner_7.0.8.0.exe 2018-03-24 14:49 - 2018-03-24 14:50 - 015333512 _____ (Piriform Ltd) C:\Users\Public\Downloads\ccsetup541.exe 2018-03-24 14:42 - 2018-03-24 14:42 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\Malwarebytes Malware Scanner - CHIP-Installer.exe 2018-03-24 14:37 - 2018-03-24 14:38 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\SpyBot Search Destroy - CHIP-Installer.exe 2018-03-24 14:30 - 2018-03-24 14:30 - 000000000 ____D C:\Macromedia 2018-03-24 14:12 - 2018-03-24 14:12 - 000000000 ____D C:\Program Files\Common Files\AVAST Software ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-03-30 11:11 - 2014-03-05 12:54 - 000000000 ____D C:\ProgramData\NVIDIA 2018-03-30 11:08 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-03-30 11:04 - 2009-07-14 06:45 - 000036400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-03-30 11:04 - 2009-07-14 06:45 - 000036400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-03-29 18:10 - 2015-08-23 18:18 - 000000000 ____D C:\Program Files (x86)\Spiele 2018-03-29 18:10 - 2009-07-14 07:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2018-03-29 17:29 - 2014-03-10 12:18 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-03-28 17:43 - 2014-06-06 09:56 - 000000045 _____ C:\Users\Gisbert\Desktop\_frei 01.txt 2018-03-28 17:34 - 2014-03-07 13:15 - 000000000 ____D C:\Users\Gisbert\AppData\Local\VirtualStore 2018-03-28 15:40 - 2015-06-19 21:41 - 000000000 ____D C:\Program Files (x86)\IObit 2018-03-28 15:39 - 2017-03-11 16:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Defrag 2018-03-28 11:37 - 2015-02-21 11:15 - 000000000 ____D C:\Windows\pss 2018-03-28 11:07 - 2015-02-26 15:28 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-03-28 10:33 - 2017-03-17 13:45 - 000000000 ____D C:\Users\Gisbert\AppData\LocalLow\Mozilla 2018-03-27 17:59 - 2015-04-09 16:13 - 000000000 ___RD C:\Users\Gisbert\Desktop\Spiele 2018-03-27 15:48 - 2014-03-08 04:04 - 000000000 ____D C:\Users\Gast\AppData\Roaming\Mozilla 2018-03-27 14:38 - 2013-09-17 21:21 - 001625094 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-03-27 14:38 - 2010-11-21 08:50 - 000710502 _____ C:\Windows\system32\perfh007.dat 2018-03-27 14:38 - 2010-11-21 08:50 - 000154832 _____ C:\Windows\system32\perfc007.dat 2018-03-27 14:38 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-03-27 14:37 - 2009-07-14 07:13 - 001625094 _____ C:\Windows\system32\PerfStringBackup.INI 2018-03-27 09:52 - 2009-07-14 06:45 - 000336976 _____ C:\Windows\system32\FNTCACHE.DAT 2018-03-27 09:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\Setup 2018-03-27 09:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2018-03-27 09:48 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\Setup 2018-03-27 09:48 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\migwiz 2018-03-27 09:47 - 2014-12-10 16:58 - 000000000 ____D C:\Windows\system32\appraiser 2018-03-26 18:51 - 2014-03-08 10:47 - 000000000 ____D C:\Users\Gisbert\Sicherungen 2018-03-26 18:49 - 2014-03-07 13:15 - 000000000 ____D C:\Users\Gisbert 2018-03-26 18:31 - 2014-03-06 20:35 - 000000000 ____D C:\Users\Gisbert\Desktop\Work 2018-03-26 18:15 - 2017-03-11 18:39 - 000000000 ____D C:\ProgramData\Package Cache 2018-03-26 16:39 - 2016-04-19 11:37 - 000000000 ____D C:\Program Files\AVAST Software 2018-03-26 16:39 - 2013-09-18 12:06 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2018-03-26 16:39 - 2013-09-18 12:06 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2018-03-26 15:34 - 2013-09-18 12:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2018-03-26 15:20 - 2013-09-17 17:55 - 000000000 ____D C:\Windows\system32\MRT 2018-03-26 15:13 - 2013-09-17 17:55 - 130364688 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-03-26 14:57 - 2016-05-22 16:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Klavierakkorde 2018-03-26 14:32 - 2016-04-18 11:23 - 000000000 ____D C:\Program Files\Malwarebytes Anti-Rootkit 2018-03-26 14:17 - 2016-04-18 11:28 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-03-25 15:14 - 2014-06-15 17:01 - 000000000 ____D C:\AdwCleaner 2018-03-25 15:12 - 2015-10-16 18:41 - 000000000 ____D C:\ProgramData\ProductData 2018-03-25 15:10 - 2014-03-06 13:02 - 000000000 ____D C:\Users\User\AppData\Roaming\IObit 2018-03-25 14:54 - 2017-02-26 19:51 - 000002298 _____ C:\Users\Public\Desktop\Driver Booster 4.lnk 2018-03-25 14:53 - 2013-09-17 21:15 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2018-03-25 14:50 - 2013-09-17 21:22 - 000000000 ____D C:\Program Files\AMD 2018-03-25 14:49 - 2013-06-05 01:12 - 000166488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2018-03-25 14:49 - 2013-06-05 01:12 - 000149520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 011156112 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 008829800 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 008621264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 001448296 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2018-03-25 14:49 - 2013-06-05 00:03 - 000695808 _____ (AMD) C:\Windows\system32\atieclxx.exe 2018-03-25 14:49 - 2013-06-05 00:02 - 000296448 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2018-03-25 14:49 - 2013-06-04 23:35 - 001244160 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2018-03-25 14:49 - 2013-03-08 04:11 - 000934400 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2018-03-25 14:34 - 2015-06-19 21:41 - 000000000 ____D C:\ProgramData\IObit 2018-03-25 14:24 - 2013-09-17 21:22 - 000000000 ____D C:\ProgramData\AMD 2018-03-25 14:23 - 2013-09-17 21:12 - 000000000 ____D C:\Program Files\ATI Technologies 2018-03-25 14:04 - 2014-03-05 18:44 - 000000000 ____D C:\Users\User\Downloads\ASRSetup 2018-03-24 16:18 - 2017-03-18 19:33 - 000002378 _____ C:\Users\Gisbert\Desktop\Win7-Systeminfos - Verknüpfung.lnk 2018-03-24 15:47 - 2016-04-18 11:27 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2018-03-24 14:59 - 2013-09-17 21:44 - 000000000 ____D C:\Program Files\WinRAR 2018-03-24 14:57 - 2017-03-17 13:45 - 000000000 ____D C:\Users\Gisbert\AppData\LocalLow\IObit 2018-03-24 14:57 - 2015-02-26 15:28 - 000001859 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-03-24 14:57 - 2015-02-25 16:57 - 000000000 ____D C:\Users\Default\AppData\Roaming\IObit 2018-03-24 14:57 - 2015-02-25 16:57 - 000000000 ____D C:\Users\Default User\AppData\Roaming\IObit 2018-03-24 14:57 - 2014-03-08 10:51 - 000000000 ____D C:\Users\Gast\AppData\Roaming\IObit 2018-03-24 14:57 - 2014-03-07 14:03 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\IObit 2018-03-24 14:52 - 2013-09-17 21:50 - 000000000 ____D C:\Users\User\AppData\Roaming\Mozilla 2018-03-24 14:48 - 2014-03-07 14:57 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Mozilla 2018-03-24 14:41 - 2015-11-19 11:56 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-03-24 14:35 - 2015-02-22 12:01 - 000000828 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-03-24 14:35 - 2014-03-06 13:17 - 000000000 ____D C:\Program Files\CCleaner 2018-03-24 14:31 - 2013-09-17 17:43 - 000804352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-03-24 14:31 - 2013-09-17 17:43 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-03-24 14:30 - 2013-09-17 17:43 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-03-24 14:30 - 2013-09-17 17:43 - 000000000 ____D C:\Windows\system32\Macromed 2018-03-24 14:27 - 2017-03-25 12:29 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-03-24 14:27 - 2017-03-25 12:29 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-03-24 14:27 - 2013-09-17 21:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-03-18 19:06 - 2016-02-18 00:30 - 015384576 _____ () C:\Users\Gisbert\AppData\Roaming\Sandra.mdb 2016-05-26 19:05 - 2016-05-26 19:05 - 000003584 _____ () C:\Users\Gisbert\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2017-04-15 11:00 - 2017-04-15 11:01 - 000000600 _____ () C:\Users\Gisbert\AppData\Local\PUTTY.RND 2017-06-03 13:33 - 2017-06-03 13:33 - 000324320 _____ () C:\Users\Gisbert\AppData\Local\recently-used.xbel ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator ==================== Ende von FRST.txt ============================ |
30.03.2018, 10:25 | #10 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018 durchgeführt von Gisbert (30-03-2018 11:15:51) Gestartet von C:\Users\Gisbert\Desktop Windows 7 Professional Service Pack 1 (X64) (2013-09-17 19:09:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2979948598-4155804233-2876152256-500 - Administrator - Disabled) ASPNET (S-1-5-21-2979948598-4155804233-2876152256-1007 - Limited - Enabled) Gast (S-1-5-21-2979948598-4155804233-2876152256-501 - Limited - Enabled) => C:\Users\Gast Gisbert (S-1-5-21-2979948598-4155804233-2876152256-1005 - Limited - Enabled) => C:\Users\Gisbert HomeGroupUser$ (S-1-5-21-2979948598-4155804233-2876152256-1004 - Limited - Enabled) User (S-1-5-21-2979948598-4155804233-2876152256-1000 - Administrator - Enabled) => C:\Users\User ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Flash Player 29 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 29.0.0.113 - Adobe Systems Incorporated) Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.113 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{891F047C-9C42-5CE6-6126-B5EAA6F3CFC7}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) amzinst (HKLM-x32\...\{219249ED-9512-4CCF-A9D4-9B543A39D07F}) (Version: 1.0.0.0 - Vondos GmbH) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 381.65 - NVIDIA Corporation) Hidden Ashampoo WinOptimizer 2015 (HKLM-x32\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.60 - Ashampoo GmbH & Co. KG) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) AVG (HKLM\...\AvgZen) (Version: 1.61.2.12974 - AVG Technologies) AVG Zen (HKLM\...\{96CBF71D-C368-4B02-88E3-BB5DD34E6873}) (Version: 1.61.9 - AVG Technologies) Hidden Battlefield 2(TM) (HKLM-x32\...\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}) (Version: - ) Battlefield 2: Special Forces (HKLM-x32\...\{50D4CB89-AF34-4978-96DC-C3034062E901}) (Version: - ) Battlefield: Bad Company™ 2 (HKLM-x32\...\{3AC8457C-0385-4BEA-A959-E095F05D6D67}) (Version: 1.0.0.0 - Electronic Arts) BurnAware Free 6.5 (HKLM-x32\...\BurnAware Free_is1) (Version: - Burnaware) Call of Duty(R) - World at War(TM) (HKLM-x32\...\{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Hidden Call of Duty(R) - World at War(TM) (HKLM-x32\...\InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Call of Juarez - Bound in Blood (HKLM-x32\...\{FEFAF112-4DA8-479C-89E2-7DE25091711A}) (Version: 1.00.0000 - Ubisoft) Hidden Call of Juarez - Bound in Blood (HKLM-x32\...\InstallShield_{FEFAF112-4DA8-479C-89E2-7DE25091711A}) (Version: 1.00.0000 - Ubisoft) Canon Camera WIA Driver (HKLM-x32\...\{31A57C3E-30DD-421F-B5C7-974DACB0D05F}) (Version: 5.2 - Canon) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.41 - Piriform) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) <==== ACHTUNG CLIQZ (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 1.0.44 - CLIQZ.com) Conflict Denied Ops (HKLM-x32\...\{EE4BA4C3-6DE4-404C-9B69-A84709BED752}) (Version: 1.00.0000 - Eidos) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Desktopicon amazon.de (HKLM\...\DesktopIconAmazon) (Version: 1.0.1 - ) Deus Ex (HKLM-x32\...\Deus Ex) (Version: - ) Devastation (HKLM-x32\...\{6A78CBDE-0845-43BA-8675-A132B7C49E09}) (Version: 1.0.390 - ) DHTML Editing Component (HKLM-x32\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation) Doom 3 (HKLM-x32\...\{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}) (Version: 1.00.0000 - Activision) Hidden Doom 3 (HKLM-x32\...\InstallShield_{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}) (Version: 1.00.0000 - Activision) Driver Booster 4.2 (HKLM-x32\...\Driver Booster_is1) (Version: 4.2.0 - IObit) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 15.2.20140326 - Landesfinanzdirektion Thüringen) Far Cry (HKLM-x32\...\{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC}) (Version: 1.00.0000 - Ubisoft) Hidden Far Cry (HKLM-x32\...\InstallShield_{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC}) (Version: 1.00.0000 - Ubisoft) FileZilla Client 3.25.1 (HKLM-x32\...\FileZilla Client) (Version: 3.25.1 - Tim Kosse) FireWarrior (HKLM-x32\...\FireWarriorA00) (Version: - ) FMW 1 (HKLM\...\{4586A40E-DFFF-497E-B082-CF64E59709F5}) (Version: 1.82.3 - AVG Technologies) Hidden FreshDiagnose (HKLM-x32\...\FreshDevices - FreshDiagnose_is1) (Version: - ) GameShadow (HKLM-x32\...\{16393B5A-43A8-434B-B22A-0724581F7873}) (Version: 2.04.0000 - GameShadow Ltd) GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Gothic II (HKLM-x32\...\Gothic II) (Version: - JoWooD Productions Software AG) Heavy Metal - FAKK2 (HKLM-x32\...\{1BD70955-2DE7-40F9-A134-C02506991C06}) (Version: - ) HiJackThis (HKLM-x32\...\{45A66726-69BC-466B-A7A4-12FCBA4883D7}) (Version: 1.0.0 - Trend Micro) HL-L2300D series (HKLM-x32\...\{46B58839-2405-48D6-A59D-F8246158A6ED}) (Version: 1.0.1.0 - Brother Industries, Ltd.) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 5.2.6.101 - IObit) IrfanView 64 (remove only) (HKLM\...\IrfanView64) (Version: 4.42 - Irfan Skiljan) Java 2 Runtime Environment, SE v1.4.1_02 (HKLM-x32\...\{EFCE5837-FC21-11D6-9D24-00010240CE95}) (Version: - ) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Java Web Start (HKLM-x32\...\Java Web Start) (Version: - ) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LibreOffice 4.1.1.2 (HKLM-x32\...\{F1EE568A-171F-4C06-9BE6-2395BED067A3}) (Version: 4.1.1.2 - The Document Foundation) Macromedia Dreamweaver 4 (HKLM-x32\...\{ABDA9912-5D00-11D4-BAE7-9367CA097955}) (Version: 4.0 - Macromedia) Macromedia Extension Manager (HKLM-x32\...\{A5BA14E0-7384-11D4-BAE7-00409631A2C8}) (Version: 1.2 - Macromedia) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.7.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02558 - Microsoft Corporation) Microsoft .NET Framework 4.7.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02558 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE (HKLM-x32\...\{4D243BA7-9AC4-46D1-90E5-EEB88974F501}) (Version: 2.0.687.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}) (Version: 2.0.687.0 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Word 2000 (HKLM-x32\...\{00170407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Mozilla Firefox 59.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.2 (x64 en-US)) (Version: 59.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 59.0.2.6656 - Mozilla) MuseScore 2 (HKLM-x32\...\{4F0E15EA-F64C-11E5-9992-E717EA7DB0C8}) (Version: 2.0.3 - Werner Schweer and Others) MyHarmony (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\036a0e4fc6a247ec) (Version: 1.0.1.257 - Logitech) Netscape (7.1) (HKLM-x32\...\Netscape (7.1)) (Version: - ) Netscape Navigator (9.0.0.6) (HKLM-x32\...\Netscape Navigator (9.0.0.6)) (Version: 9.0.0.6 (en-US) - Netscape) Notentrainer für Keyboard 2005 1.5 (HKLM-x32\...\Notentrainer für Keyboard 2005) (Version: 1.5 - © Hans-J. Stoffels (Start)) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 381.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 381.65 - NVIDIA Corporation) NVIDIA GeForce Experience 3.4.0.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.4.0.70 - NVIDIA Corporation) NVIDIA Grafiktreiber 381.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 381.65 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.26 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.4.0.70 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.4.5.0 - NVIDIA Corporation) Hidden NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 45.0.2552.888 (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\Opera 45.0.2552.888) (Version: 45.0.2552.888 - Opera Software) Oracle VM VirtualBox 4.3.8 (HKLM\...\{5D328A41-BFF8-4B78-B45E-5BEE1D133EF5}) (Version: 4.3.8 - Oracle Corporation) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) RESIDENT EVIL 5 (HKLM-x32\...\{AC08BBA0-96B9-431A-A7D0-D8598E493775}) (Version: 1.0.0.129 - CAPCOM CO., LTD.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0351 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.4.0.70 - NVIDIA Corporation) Hidden Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) streamWriter (HKLM-x32\...\streamWriter_is1) (Version: - ) Superb Game Boost 3.1 (HKLM-x32\...\SuperbGameBoost_is1) (Version: 3.1 - ) System Requirements Lab (HKLM-x32\...\{F89CDED6-B1F1-489F-BA44-698BF6A737C2}) (Version: 6.1.6.0 - Husdawg, LLC) TimeShift (HKLM-x32\...\{1367FA2F-2B3D-430F-872F-588B93420BFC}) (Version: 1.00.000 - Sierra Entertainment) TimeShift (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\{1367FA2F-2B3D-430F-872F-588B93420BFC}) (Version: 1.00.000 - Sierra Entertainment) Tom Clancy's Rainbow Six 3: Raven Shield 1.60.412 (HKLM-x32\...\{AF131494-F5D8-45C5-938C-D5F020CF1B0D}) (Version: 1.60.412 - ) Tom Clancy's Rainbow Six Vegas (HKLM-x32\...\{5731C0A8-B266-451A-8D3F-8066AA21836F}) (Version: 1.06.000 - Ubisoft) T-Online 6.0 (HKLM-x32\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online WLAN-Access Finder (HKLM-x32\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.50 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => -> Keine Datei ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll [2016-03-25] (IObit) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-06-04] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-04-01] (NVIDIA Corporation) ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll [2016-03-25] (IObit) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\0414bUpdateInfo.job => ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-03-20 17:44 - 2017-03-20 17:44 - 000052392 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: McComponentHostService => 3 MSCONFIG\startupreg: avgnt => "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min MSCONFIG\startupreg: AVG_UI => "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: ShadowPlay => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{6A59C3F4-4D0E-4496-9A0B-A2B8BB651CBC}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe FirewallRules: [{0634436C-A4E6-4EFA-BCDE-3DDC631423F4}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe FirewallRules: [{7E6C549F-0EB0-418B-A98A-1975E585B2E6}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe FirewallRules: [{F1D138AA-4BDD-4FE6-8E30-0A2BF2A0FE11}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe FirewallRules: [TCP Query User{51BE6EED-9CB3-454F-A4EB-DE5AD0D90A6C}C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe] => (Block) C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe FirewallRules: [UDP Query User{851E5DAF-4507-4050-B235-AE98F96966A5}C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe] => (Block) C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe FirewallRules: [{3AD415D1-29B6-4C4C-BFBD-9D92A9EE8A78}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{A74A9E42-4E4F-4613-B73F-2F4D9B8AD645}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{0A7F9339-2F73-440A-985B-A99E346F8CFB}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe FirewallRules: [{500AADA3-D5D4-4FC3-93CA-758470A593D8}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe FirewallRules: [{D513A33A-CC17-4786-91C3-5F7449B5EEC2}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe FirewallRules: [{F15CA9EB-4284-4389-BD10-661DCCD056BA}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe FirewallRules: [{E6339402-26B7-4F27-895F-EC980C19B0D5}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX9.EXE FirewallRules: [{B0C3170F-4D97-4C8E-92C2-4E8CD27EA9B7}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX9.EXE FirewallRules: [{027B1747-C7B2-4C6E-82FD-99F78DBB5927}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX10.EXE FirewallRules: [{25E5A91C-1505-497F-8A4A-BF5316034083}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX10.EXE FirewallRules: [{6668C45A-64DF-4835-B401-C9CE2394B220}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{B3EBCF73-4870-4B11-A1B2-6DB92C50B2AD}] => (Allow) LPort=2869 FirewallRules: [{D7D663B1-271B-404F-AC48-07080332BB7B}] => (Allow) LPort=1900 FirewallRules: [{E04E42B2-0AA4-434E-862C-62E7BAC1A61A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{713A9856-9116-46F7-B3AF-1664AC75B32A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{323072BF-F4D5-4B75-B937-2B6FD1FD2158}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{CD6DFB12-EEDD-403F-8B47-BA6B8EDF6FDB}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{6F78384E-8B75-4405-8287-11205C2E361F}] => (Allow) C:\Program Files (x86)\Spiele\Call of Juarez - Bound in Blood\CoJBiBGame_x86.exe FirewallRules: [{0F15D1E7-FFF1-4705-A50A-D9F641C69A26}] => (Allow) C:\Program Files (x86)\Spiele\Call of Juarez - Bound in Blood\CoJBiBGame_x86.exe FirewallRules: [TCP Query User{7B320B62-42D3-4A91-937D-39F84A050093}C:\program files (x86)\spiele\timeshift\bin\timeshift.exe] => (Block) C:\program files (x86)\spiele\timeshift\bin\timeshift.exe FirewallRules: [UDP Query User{380690E2-B7C1-4BC4-8B39-6F4D5B0DB542}C:\program files (x86)\spiele\timeshift\bin\timeshift.exe] => (Block) C:\program files (x86)\spiele\timeshift\bin\timeshift.exe FirewallRules: [{93846CD4-A6AA-4BBC-8DD4-55BCDFF6D716}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2B6F5FBD-32DD-4EC6-8D34-3C76E9325BD5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9309CAC9-1CD0-4BDE-8A3D-E48B02F59D6D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{C8FC8257-F362-465A-AEE8-F95FD6D75D34}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{B3DAC74F-25B6-4E37-9861-74C1214A3B14}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{BADC2D63-DC5D-4E75-A3E4-15428B66A090}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{0F0BA159-A4A5-42CA-9317-451EF4E83949}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\AutoUpdate.exe FirewallRules: [{EAA954DA-25B8-4D1D-8618-FF79D1291346}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\AutoUpdate.exe FirewallRules: [{55C9AE95-9E92-4A29-9C68-E16025F58F1C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{E1246ABF-EDF6-4F8A-9944-C6F69BE5317B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{7E1D2DC7-DBD6-44C3-99D4-7EED0EBF5495}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{85014711-0287-49C2-8DB9-0BF06C2CEE04}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{8F6DF5FC-E16A-4B63-85F7-9984264C0BF2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{BCF87A6B-C504-4057-99A4-8B8A0D99A506}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{79D272C7-9CB8-47E0-86D6-82E333870CDB}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{5BC55B5C-D980-4DE6-A47E-F149640ED498}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{2D84A81E-9F7A-4324-9FF7-83EFF76B9C49}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{FA16A6A5-0B9B-494A-9A79-44417AFB3F9E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E9C05E0B-BA4D-457B-BDED-83C1E64D30C8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{EF1AA598-48E1-43B7-BC7B-7DE700292BDB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{77434A54-2284-4681-8B35-C3A99C333485}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{7CBD7F20-ED0F-4327-9B88-4788DCBD1F46}] => (Allow) C:\Program Files (x86)\EA GAMES\Battlefield 2\BF2.exe FirewallRules: [{0826E58D-9B86-4D86-A086-1C6557F46D3B}] => (Allow) C:\Program Files (x86)\EA GAMES\Battlefield 2\BF2.exe FirewallRules: [{9C47F27C-C4E2-4E6E-806E-03183787FA09}] => (Allow) C:\Program Files (x86)\Spiele\Battlefield BC2\BFBC2Updater.exe FirewallRules: [{8C159180-BD75-4DE8-9418-27484DB52439}] => (Allow) C:\Program Files (x86)\Spiele\Battlefield BC2\BFBC2Updater.exe FirewallRules: [{4C86055D-AEF2-408D-B8D3-FB57B974B247}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: VirtualBox Host-Only Ethernet Adapter Description: VirtualBox Host-Only Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: VBoxNetAdp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/30/2018 11:10:25 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 10:08:37 AM) (Source: chip 1-click download service) (EventID: 0) (User: ) Description: |ERORRS=;(380) error at getOrdersForVersionie Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(180) error at GetHttpWebRequest: 2Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(480) Could not load new Downlaoder Error: (03/30/2018 10:04:18 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 02:46:05 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/29/2018 07:30:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/29/2018 05:00:09 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/29/2018 12:30:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/29/2018 09:34:42 AM) (Source: chip 1-click download service) (EventID: 0) (User: ) Description: |ERORRS=;(380) error at getOrdersForVersionie Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(180) error at GetHttpWebRequest: 2Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(480) Could not load new Downlaoder Systemfehler: ============= Error: (03/30/2018 11:09:42 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (03/30/2018 11:09:13 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (03/30/2018 11:09:12 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (03/30/2018 11:09:09 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (03/30/2018 11:09:09 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\DRIVERS\lirsgt.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (03/30/2018 11:08:33 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (03/30/2018 10:03:28 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (03/30/2018 10:03:06 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Windows Defender: =================================== Date: 2016-05-31 17:45:27.957 Description: Bei der Windows Defender-Überprüfung wurde Spyware oder mögliche unerwünschte Software entdeckt. Weitere Informationen finden Sie hier: SoftwareBundler:Win32/Bervisec threat description - Windows Defender Security Intelligence Name:SoftwareBundler:Win32/Bervisec ID:224632 Schweregrad:Hoch Kategorie:Softwarebundler Gefundener Pfad:file:C:\Program Files (x86)\AB-Tools.com\Klavierakkorde\KA.exe;processid:3400 Feststellungstyp:Konkret Feststellungsquelle:Echtzeitschutz Status:Unbekannt Benutzer:\ Prozessname: Date: 2015-12-24 13:57:43.756 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{52089A57-B344-4F7A-9F1B-0B4B006F9315} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:User-PC\Gisbert Date: 2014-09-21 04:29:07.778 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{F8E5233B-CCEA-4646-8841-EF8A16C39419} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2015-10-30 20:50:35.963 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x80070002 Fehlerbeschreibungas System kann die angegebene Datei nicht finden. Signaturversion:0.0.0.0 Modulversion:0.0.0.0 Date: 2015-10-30 20:50:35.963 Description: Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle:Signatureupdateordner Signaturtyp:AntiSpyware Aktualisierungstypelta Benutzer:NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: Fehlercode:0x80070002 Fehlerbeschreibungas System kann die angegebene Datei nicht finden. Date: 2015-02-02 09:56:49.095 Description: Das %1-Modul wurde aufgrund eines unerwarteten Fehlers beendet. Fehlertyp:%5 Ausnahmecode:%6 Ressource:%3 CodeIntegrity: =================================== Date: 2017-06-13 16:49:51.080 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:49:51.018 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:44:14.266 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:44:14.188 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 13:41:00.974 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 13:41:00.912 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 12:17:03.596 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 12:17:03.503 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD A6-5400K APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 25% Installierter physikalischer RAM: 7089.98 MB Verfügbarer physikalischer RAM: 5260.6 MB Summe virtueller Speicher: 14178.14 MB Verfügbarer virtueller Speicher: 12360.66 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:465.09 GB) (Free:273.23 GB) NTFS \\?\Volume{9db5c499-1fcb-11e3-9f82-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ==================== Ende von Addition.txt ============================ |
30.03.2018, 21:06 | #11 | |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu seinZitat:
|
31.03.2018, 09:37 | #12 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu seinCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018 durchgeführt von User (Administrator) auf USER-PC (31-03-2018 10:23:43) Gestartet von C:\Users\Gisbert\Desktop Geladene Profile: User & Gisbert (Verfügbare Profile: User & Gisbert & Gast) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Chip Digital GmbH) C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18381792 2018-03-25] (Realtek Semiconductor) HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.) HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\...\MountPoints2: D - D:\Autorun.exe HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\...\MountPoints2: {9db5c49d-1fcb-11e3-9f82-806e6f6e6963} - D:\ASRSetup.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:49934;https=127.0.0.1:49934 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{0BCAA175-689E-45CA-B6A4-0F3120D0FD14}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{5A086D5F-6FAA-427F-8C1D-8883D9A45236}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 Tcpip\..\Interfaces\{73CBD38B-EC2D-491E-A7E6-D24476521171}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131325978497391047&GUID=47E37DAD-261E-48A0-A203-CDA5BC432CEB HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131325978497391047&GUID=47E37DAD-261E-48A0-A203-CDA5BC432CEB HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\Software\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1000 -> DefaultScope {61895aeb-01d2-4921-9b3f-2c10a01fe57a} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-ef6dbf68&q={searchTerms} SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1000 -> {61895aeb-01d2-4921-9b3f-2c10a01fe57a} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-ef6dbf68&q={searchTerms} SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {30719546-3808-4B99-B40F-38D3DECF554A} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {437F7957-6AD4-4A92-BBCF-839DE9D93D05} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {887FFE2C-26D9-4C83-AA80-52785FFE2FA1} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005 -> {F96B0348-896D-4B6B-B18E-60D1DEB0EF6C} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-02-26] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-26] (Oracle Corporation) Handler-x32: http - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: http - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: https - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: https - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: ipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: msdaipp - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler-x32: msdaipp - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\PROGRA~2\COMMON~1\System\OLEDB~1\MSDAIPP.DLL [1999-02-03] (Microsoft Corporation) Handler: wlmailhtml - Kein CLSID Wert Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) FireFox: ======== FF ProfilePath: C:\Users\User\AppData\Roaming\Netscape\Navigator\Profiles\ffnlgvs7.default [2017-03-21] FF Extension: (Netscape 9 Migrator) - C:\Program Files (x86)\Netscape\Navigator 9\extensions\netscape9migrator@flock.com [2017-02-26] [Legacy] [ist nicht signiert] FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default [2018-03-28] FF user.js: detected! => C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\user.js [2018-03-28] FF Homepage: Mozilla\Firefox\Profiles\b0xddduz.default -> hxxps://www.google.de FF Extension: (Amazon Quick Search) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\Extensions\mail@quick-buttons.de.xpi [2018-03-28] FF Extension: (TLS 1.3 gradual roll-out) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\features\{988be463-5d42-41f8-b7a9-35fc756e458f}\tls13-rollout-bug1442042@mozilla.org.xpi [2018-03-28] [Legacy] FF HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\extensions\cliqz@cliqz.com => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_113.dll [2018-03-24] () FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_113.dll [2018-03-24] () FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-26] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-26] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-04-01] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-04-01] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-03-24] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-03-24] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-22] (Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: ChromeDefaultData CHR HomePage: ChromeDefaultData -> hxxps://www.google.com/ CHR StartupUrls: ChromeDefaultData -> "hxxps://www.google.com/" CHR DefaultSearchURL: ChromeDefaultData -> hxxp://d391tbweljugwk.cloudfront.net/chrome.php?q={searchTerms}&ts=AHEqAnYmBXUqC0..&v=20160518&uid=0507B125CA38C35879A3EED79FB2E50F&ptid=cos1&mode=loadm CHR DefaultSearchKeyword: ChromeDefaultData -> yessearches CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-02-26] <==== ACHTUNG CHR Extension: (Google Präsentationen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-12] CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-12] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-04-08] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-04-08] CHR Extension: (Google-Suche) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-12] CHR Extension: (Google Tabellen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-12] CHR Extension: (Avira Browserschutz) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-04-08] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-08] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-04-08] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-06-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S3 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1078544 2016-04-22] (AVG Technologies CZ, s.r.o.) S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2017-10-30] (Chip Digital GmbH) [Datei ist nicht signiert] <==== ACHTUNG S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324608 2018-03-25] (Realtek Semiconductor) S2 sgbupt; C:\Program Files (x86)\SuperBoost\SuperBoost Software Updater\SuperBoostUpdater.exe [2600256 2016-10-21] (SuperBoost Software) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -a -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -p 30000 R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugin" ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2017-02-26] (Advanced Micro Devices Inc.) S3 cpuz138; C:\Users\User\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [27320 2018-03-30] (CPUID) <==== ACHTUNG S3 FreshIO; C:\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys [2410 2004-10-26] () [Datei ist nicht signiert] R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2017-02-26] (REALiX(tm)) R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [129224 2013-07-18] (Qualcomm Atheros Co., Ltd.) S2 lirsgt; C:\Windows\SysWOW64\DRIVERS\lirsgt.sys [18048 2014-03-10] () [Datei ist nicht signiert] R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [29240 2017-02-23] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [59240 2018-03-25] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\DRIVERS\nvvhci.sys [76840 2017-04-01] (NVIDIA Corporation) S1 prodrv06; C:\Windows\SysWOW64\drivers\prodrv06.sys [52128 2003-10-10] (Protection Technology) [Datei ist nicht signiert] S0 prohlp02; C:\Windows\SysWOW64\drivers\prohlp02.sys [62720 2003-10-10] (Protection Technology) [Datei ist nicht signiert] S0 prosync1; C:\Windows\SysWOW64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) [Datei ist nicht signiert] S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [11973 2018-03-30] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [Datei ist nicht signiert] S0 sfhlp01; C:\Windows\SysWOW64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) [Datei ist nicht signiert] R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [21184 2013-12-24] (IObit) S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [113952 2014-02-25] (Oracle Corporation) S3 AsrSetupDrv; \??\C:\Windows\SysWOW64\Drivers\AsrSetupDrv.sys [X] S3 cpuz134; \??\C:\Users\User\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] <==== ACHTUNG S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X] U3 DfSdkS; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-03-31 10:23 - 2018-03-31 10:26 - 000020644 _____ C:\Users\Gisbert\Desktop\FRST.txt 2018-03-30 15:21 - 2018-03-30 15:21 - 000001014 _____ C:\Users\Gisbert\Desktop\EBAY.lnk 2018-03-30 11:11 - 2018-03-31 10:23 - 000000000 ____D C:\FRST 2018-03-30 11:06 - 2018-03-30 11:07 - 002403328 _____ (Farbar) C:\Users\Gisbert\Desktop\FRST64.exe 2018-03-29 18:15 - 2018-03-29 18:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deus Ex 2018-03-29 18:12 - 2018-03-29 18:12 - 000000000 ____D C:\Spiele 2018-03-29 17:45 - 2018-03-29 17:45 - 000002896 _____ C:\Windows\System32\Tasks\{74F6F20C-0454-4CCA-8553-061E36790DC3} 2018-03-29 17:45 - 1998-10-21 18:43 - 000328704 _____ (InstallShield Software Corporation ) C:\Windows\IsUn0407.exe 2018-03-29 17:37 - 2018-03-29 17:37 - 000002892 _____ C:\Windows\System32\Tasks\{B3013148-BEB6-4027-9CED-4FABDE57BC54} 2018-03-29 17:36 - 2018-03-29 17:36 - 000002892 _____ C:\Windows\System32\Tasks\{60614BF3-A6E9-458D-91C8-DBAB1622D7C9} 2018-03-29 17:36 - 2018-03-29 17:36 - 000002892 _____ C:\Windows\System32\Tasks\{16C51A62-B19D-4224-8535-713B26BC1533} 2018-03-29 17:36 - 2018-03-29 17:36 - 000002892 _____ C:\Windows\System32\Tasks\{1008386A-DCD7-476F-B3D0-7FE98635D5FF} 2018-03-29 17:33 - 2018-03-29 17:33 - 000002888 _____ C:\Windows\System32\Tasks\{5F0C2F8C-4972-4582-BE11-87185919D967} 2018-03-29 17:33 - 2018-03-29 17:33 - 000002888 _____ C:\Windows\System32\Tasks\{35939DB8-1592-4FC7-8718-EFBDD60A4F61} 2018-03-29 17:32 - 2018-03-29 17:32 - 000002888 _____ C:\Windows\System32\Tasks\{2A008A9A-CC5F-472B-8EF3-B20EF9996756} 2018-03-28 18:09 - 2018-03-28 18:09 - 000002945 _____ C:\Users\Gisbert\Desktop\HiJackThis.lnk 2018-03-28 18:09 - 2018-03-28 18:09 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis 2018-03-28 18:09 - 2018-03-28 18:09 - 000000000 ____D C:\Trend Micro 2018-03-28 18:02 - 2018-03-28 18:03 - 001402880 _____ C:\Users\Public\Downloads\HiJackThis-2-04.msi 2018-03-28 17:29 - 2018-03-28 18:10 - 000000000 ____D C:\HijackThis 2018-03-28 17:24 - 2018-03-28 17:24 - 000001446 _____ C:\Users\User\Desktop\amazon.de.lnk 2018-03-28 17:24 - 2018-03-28 17:24 - 000000000 ____D C:\Users\User\AppData\Roaming\DesktopIconAmazon 2018-03-28 14:40 - 2018-03-28 14:40 - 000003792 ____N C:\bootsqm.dat 2018-03-28 10:54 - 2018-03-28 10:55 - 012518992 _____ (IObit ) C:\Users\Public\Downloads\smart-defrag-setup.exe 2018-03-28 10:49 - 2018-03-28 10:49 - 000000098 _____ C:\Users\Public\festplatte.txt 2018-03-26 19:11 - 2018-03-29 14:05 - 000000000 ____D C:\Users\Gisbert\Documents\EBAY 2018-03-26 18:12 - 2018-03-26 18:12 - 000000000 _____ C:\Windows\system32\OCLED5C.tmp 2018-03-26 18:12 - 2018-03-26 18:12 - 000000000 _____ C:\Windows\system32\OCLD8B3.tmp 2018-03-26 18:08 - 2018-03-26 18:08 - 003383296 _____ C:\Users\Public\Downloads\Futuremark_SystemInfo_5_4_642.msi 2018-03-26 18:08 - 2018-03-26 18:08 - 000000000 ____D C:\Users\Gisbert\AppData\Local\IsolatedStorage 2018-03-26 18:07 - 2018-03-26 18:07 - 000000000 ____D C:\Users\Gisbert\AppData\Local\Futuremark 2018-03-26 15:29 - 2018-02-13 20:17 - 000136384 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-03-26 15:29 - 2018-02-13 20:10 - 000655872 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 001994752 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-03-26 15:29 - 2018-02-13 16:05 - 001560064 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000600576 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000451072 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000380928 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-03-26 15:29 - 2018-02-13 16:05 - 000237568 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-03-26 15:28 - 2017-11-17 06:23 - 003222528 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2018-03-26 15:28 - 2017-11-15 03:27 - 000395968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-03-26 15:28 - 2017-11-15 02:36 - 000347336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-03-26 15:28 - 2017-11-14 05:57 - 025731072 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-03-26 15:28 - 2017-11-14 05:43 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2018-03-26 15:28 - 2017-11-14 05:43 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2018-03-26 15:28 - 2017-11-14 05:32 - 002903552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-03-26 15:28 - 2017-11-14 05:31 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2018-03-26 15:28 - 2017-11-14 05:31 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2018-03-26 15:28 - 2017-11-14 05:30 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-03-26 15:28 - 2017-11-14 05:30 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-03-26 15:28 - 2017-11-14 05:30 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2018-03-26 15:28 - 2017-11-14 05:25 - 005925888 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-03-26 15:28 - 2017-11-14 05:24 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2018-03-26 15:28 - 2017-11-14 05:24 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2018-03-26 15:28 - 2017-11-14 05:21 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000817152 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-03-26 15:28 - 2017-11-14 05:20 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2018-03-26 15:28 - 2017-11-14 05:20 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2018-03-26 15:28 - 2017-11-14 05:15 - 000968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2018-03-26 15:28 - 2017-11-14 05:12 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2018-03-26 15:28 - 2017-11-14 05:06 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2018-03-26 15:28 - 2017-11-14 05:06 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2018-03-26 15:28 - 2017-11-14 05:05 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-03-26 15:28 - 2017-11-14 05:03 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2018-03-26 15:28 - 2017-11-14 05:02 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2018-03-26 15:28 - 2017-11-14 05:00 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2018-03-26 15:28 - 2017-11-14 04:59 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2018-03-26 15:28 - 2017-11-14 04:51 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 015267328 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 000807936 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-03-26 15:28 - 2017-11-14 04:48 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-03-26 15:28 - 2017-11-14 04:47 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2018-03-26 15:28 - 2017-11-14 04:46 - 002134528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-03-26 15:28 - 2017-11-14 04:39 - 003241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-03-26 15:28 - 2017-11-14 04:27 - 001544192 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-03-26 15:28 - 2017-11-14 04:16 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-03-26 15:28 - 2017-11-14 03:37 - 013679616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2018-03-26 15:28 - 2017-11-14 03:15 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2018-03-26 15:28 - 2017-11-14 03:10 - 020269056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-03-26 15:28 - 2017-11-14 02:32 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-03-26 15:28 - 2017-11-14 02:31 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2018-03-26 15:28 - 2017-11-07 22:56 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2018-03-26 15:28 - 2017-11-07 22:46 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2018-03-26 15:28 - 2017-11-07 22:46 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2018-03-26 15:28 - 2017-11-07 22:46 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2018-03-26 15:28 - 2017-11-07 22:44 - 002293760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-03-26 15:28 - 2017-11-07 22:41 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2018-03-26 15:28 - 2017-11-07 22:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2018-03-26 15:28 - 2017-11-07 22:40 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2018-03-26 15:28 - 2017-11-07 22:39 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-03-26 15:28 - 2017-11-07 22:38 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-03-26 15:28 - 2017-11-07 22:38 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2018-03-26 15:28 - 2017-11-07 22:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2018-03-26 15:28 - 2017-11-07 22:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2018-03-26 15:28 - 2017-11-07 22:28 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2018-03-26 15:28 - 2017-11-07 22:27 - 004509696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-03-26 15:28 - 2017-11-07 22:26 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2018-03-26 15:28 - 2017-11-07 22:24 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2018-03-26 15:28 - 2017-11-07 22:19 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-03-26 15:28 - 2017-11-07 22:18 - 000694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-03-26 15:28 - 2017-11-07 22:17 - 002058752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-03-26 15:28 - 2017-11-07 22:17 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2018-03-26 15:28 - 2017-11-07 22:04 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-03-26 15:28 - 2017-11-07 22:01 - 001313280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-03-26 15:28 - 2017-11-07 21:58 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-03-26 15:28 - 2017-10-18 04:06 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2018-03-26 15:28 - 2017-10-18 04:06 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2018-03-26 15:28 - 2017-10-17 01:07 - 001680616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-03-26 15:28 - 2017-10-17 01:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll 2018-03-26 15:28 - 2017-10-17 00:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll 2018-03-26 15:28 - 2017-10-16 23:55 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-03-26 15:28 - 2017-10-12 02:58 - 000382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 014635008 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2018-03-26 15:28 - 2017-10-12 02:55 - 000151552 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-03-26 15:28 - 2017-10-12 02:40 - 000308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2018-03-26 15:28 - 2017-10-12 02:39 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-03-26 15:28 - 2017-10-12 02:38 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-03-26 15:28 - 2017-10-12 02:37 - 012574208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2018-03-26 15:28 - 2017-10-12 02:37 - 011410944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001549824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll 2018-03-26 15:28 - 2017-10-12 02:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2018-03-26 15:28 - 2017-10-12 02:26 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-03-26 15:28 - 2017-10-12 02:26 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-03-26 15:28 - 2017-10-12 02:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-03-26 15:28 - 2017-09-13 17:33 - 000631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-03-26 15:28 - 2017-09-13 17:32 - 005547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-03-26 15:28 - 2017-09-13 17:32 - 000706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-03-26 15:28 - 2017-09-13 17:32 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-03-26 15:28 - 2017-09-13 17:31 - 001732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 001212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2018-03-26 15:28 - 2017-09-13 17:28 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 001460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-03-26 15:28 - 2017-09-13 17:27 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-03-26 15:28 - 2017-09-13 17:13 - 004001512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2018-03-26 15:28 - 2017-09-13 17:13 - 003945704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2018-03-26 15:28 - 2017-09-13 17:10 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2018-03-26 15:28 - 2017-09-13 17:09 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-03-26 15:28 - 2017-09-13 17:08 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-03-26 15:28 - 2017-09-13 17:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys 2018-03-26 15:28 - 2017-09-13 17:00 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2018-03-26 15:28 - 2017-09-13 16:57 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2018-03-26 15:28 - 2017-09-13 16:53 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2018-03-26 15:28 - 2017-09-13 16:53 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2018-03-26 15:28 - 2017-09-13 16:53 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2018-03-26 15:28 - 2017-09-08 17:30 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2018-03-26 15:28 - 2017-09-08 17:10 - 000312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2018-03-26 15:28 - 2017-09-08 16:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll 2018-03-26 15:28 - 2017-09-08 16:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll 2018-03-26 15:28 - 2017-09-07 17:31 - 002851328 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2018-03-26 15:28 - 2017-09-07 17:12 - 002755072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll 2018-03-26 15:28 - 2017-09-07 16:55 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2018-03-26 15:28 - 2017-09-07 16:55 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2018-03-26 15:28 - 2017-09-07 16:55 - 000168448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2018-03-26 15:28 - 2017-09-07 15:05 - 000995272 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2018-03-26 15:28 - 2017-09-07 15:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2018-03-26 15:28 - 2017-08-19 17:28 - 004121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2018-03-26 15:28 - 2017-08-19 17:10 - 003209216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2018-03-26 15:28 - 2017-08-16 17:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2018-03-26 15:28 - 2017-08-16 17:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2018-03-26 15:28 - 2017-08-15 17:29 - 014182400 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-03-26 15:28 - 2017-08-15 17:29 - 001867264 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2018-03-26 15:28 - 2017-08-15 17:10 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-03-26 15:28 - 2017-08-15 17:10 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 003203584 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2018-03-26 15:28 - 2017-08-14 19:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2018-03-26 15:28 - 2017-08-14 19:34 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll 2018-03-26 15:28 - 2017-08-13 23:37 - 002144256 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe 2018-03-26 15:28 - 2017-08-13 23:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe 2018-03-26 15:28 - 2017-08-11 08:35 - 002065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2018-03-26 15:28 - 2017-08-11 08:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll 2018-03-26 15:28 - 2017-08-11 08:34 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-03-26 15:28 - 2017-08-11 08:34 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 001417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2018-03-26 15:28 - 2017-08-11 08:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll 2018-03-26 15:28 - 2017-08-11 08:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2018-03-26 15:28 - 2017-07-29 16:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2018-03-26 15:28 - 2017-07-21 16:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll 2018-03-26 15:28 - 2017-07-21 16:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll 2018-03-26 15:28 - 2017-07-14 17:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2018-03-26 15:28 - 2017-07-14 17:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2018-03-26 15:28 - 2017-07-08 17:34 - 000370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2018-03-26 15:28 - 2017-07-07 17:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys 2018-03-26 15:28 - 2017-07-07 17:29 - 001143296 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll 2018-03-26 15:28 - 2017-07-07 17:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXPTaskRingtone.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll 2018-03-26 15:28 - 2017-07-01 15:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll 2018-03-26 15:28 - 2017-06-15 22:23 - 000753664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2018-03-26 15:28 - 2017-06-13 00:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll 2018-03-26 15:28 - 2017-06-13 00:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx 2018-03-26 15:28 - 2017-06-13 00:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll 2018-03-26 15:28 - 2017-06-13 00:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx 2018-03-26 15:28 - 2017-06-13 00:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe 2018-03-26 15:28 - 2017-06-13 00:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe 2018-03-26 15:28 - 2017-06-02 10:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2018-03-26 15:28 - 2017-05-30 06:56 - 001895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-03-26 15:28 - 2017-05-30 06:56 - 000377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2018-03-26 15:28 - 2017-05-30 06:56 - 000287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2018-03-26 15:28 - 2017-05-16 17:35 - 000986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-03-26 15:28 - 2017-05-16 17:35 - 000265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-03-26 15:28 - 2017-05-12 18:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2018-03-26 15:28 - 2017-05-12 17:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2018-03-26 15:28 - 2017-05-12 17:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2018-03-26 15:28 - 2017-05-10 17:29 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2018-03-26 15:28 - 2017-05-10 17:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2018-03-26 15:28 - 2017-05-10 17:14 - 002651136 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-03-26 15:28 - 2017-05-10 17:13 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-03-26 15:28 - 2017-05-10 17:13 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2018-03-26 15:28 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2018-03-26 15:28 - 2017-05-10 17:12 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2018-03-26 15:28 - 2017-05-10 17:00 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2018-03-26 15:28 - 2017-05-07 17:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2018-03-26 15:27 - 2017-11-07 18:31 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2018-03-26 15:27 - 2017-11-07 18:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2018-03-26 15:27 - 2017-11-04 17:31 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll 2018-03-26 15:27 - 2017-11-04 17:31 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-03-26 15:27 - 2017-11-04 17:10 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll 2018-03-26 15:27 - 2017-11-04 17:10 - 000142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll 2018-03-26 15:27 - 2017-11-02 18:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll 2018-03-26 15:27 - 2017-11-02 17:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll 2018-03-26 15:27 - 2017-11-02 16:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll 2018-03-26 15:27 - 2017-10-18 04:06 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2018-03-26 15:27 - 2017-10-18 04:06 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2018-03-26 15:27 - 2017-10-12 02:55 - 012574720 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2018-03-26 15:27 - 2017-10-12 02:55 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll 2018-03-26 15:27 - 2017-10-12 02:55 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx 2018-03-26 15:27 - 2017-10-12 02:55 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll 2018-03-26 15:27 - 2017-10-12 02:38 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2018-03-26 15:27 - 2017-10-12 02:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000111104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2018-03-26 15:27 - 2017-10-12 02:37 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2018-03-26 15:27 - 2017-10-12 02:25 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2018-03-26 15:27 - 2017-10-12 02:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll 2018-03-26 15:27 - 2017-10-12 02:24 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll 2018-03-26 15:27 - 2017-10-12 02:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx 2018-03-26 15:27 - 2017-10-12 02:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll 2018-03-26 15:27 - 2017-10-12 02:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys 2018-03-26 15:27 - 2017-10-12 02:16 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2018-03-26 15:27 - 2017-09-13 17:32 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2018-03-26 15:27 - 2017-09-13 17:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2018-03-26 15:27 - 2017-09-13 17:28 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:27 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2018-03-26 15:27 - 2017-09-13 17:09 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:08 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 17:00 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2018-03-26 15:27 - 2017-09-13 17:00 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-03-26 15:27 - 2017-09-13 17:00 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2018-03-26 15:27 - 2017-09-13 16:56 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2018-03-26 15:27 - 2017-09-13 16:52 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2018-03-26 15:27 - 2017-09-13 16:52 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2018-03-26 15:27 - 2017-09-13 16:50 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2018-03-26 15:27 - 2017-09-13 16:47 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2018-03-26 15:27 - 2017-09-13 16:46 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2018-03-26 15:27 - 2017-09-13 16:46 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2018-03-26 15:27 - 2017-09-13 16:46 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2018-03-26 15:27 - 2017-08-19 17:28 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-03-26 15:27 - 2017-08-19 17:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2018-03-26 15:27 - 2017-08-19 17:28 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-03-26 15:27 - 2017-08-19 17:10 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll 2018-03-26 15:27 - 2017-08-19 17:08 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe 2018-03-26 15:27 - 2017-08-19 17:08 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe 2018-03-26 15:27 - 2017-08-19 16:57 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe 2018-03-26 15:27 - 2017-08-19 16:57 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe 2018-03-26 15:27 - 2017-08-14 19:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll 2018-03-26 15:27 - 2017-08-14 19:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2018-03-26 15:27 - 2017-08-13 23:45 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2018-03-26 15:27 - 2017-08-11 08:35 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll 2018-03-26 15:27 - 2017-08-11 08:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll 2018-03-26 15:27 - 2017-08-11 08:34 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll 2018-03-26 15:27 - 2017-08-11 08:34 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll 2018-03-26 15:27 - 2017-08-11 08:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe 2018-03-26 15:27 - 2017-08-11 08:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2018-03-26 15:27 - 2017-08-11 08:20 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2018-03-26 15:27 - 2017-08-11 08:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll 2018-03-26 15:27 - 2017-08-11 08:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll 2018-03-26 15:27 - 2017-08-11 08:12 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2018-03-26 15:27 - 2017-08-11 08:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe 2018-03-26 15:27 - 2017-08-11 08:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe 2018-03-26 15:27 - 2017-08-11 08:01 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll 2018-03-26 15:27 - 2017-08-11 07:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys 2018-03-26 15:27 - 2017-07-21 16:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll 2018-03-26 15:27 - 2017-07-21 16:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll 2018-03-26 15:27 - 2017-07-14 17:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll 2018-03-26 15:27 - 2017-07-14 16:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2018-03-26 15:27 - 2017-07-14 16:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2018-03-26 15:27 - 2017-07-14 16:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll 2018-03-26 15:27 - 2017-06-13 00:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll 2018-03-26 15:27 - 2017-06-13 00:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll 2018-03-26 15:27 - 2017-06-13 00:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll 2018-03-26 15:27 - 2017-06-13 00:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll 2018-03-26 15:27 - 2017-06-13 00:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe 2018-03-26 15:27 - 2017-06-13 00:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe 2018-03-26 15:27 - 2017-06-13 00:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe 2018-03-26 15:27 - 2017-06-13 00:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe 2018-03-26 15:27 - 2017-05-16 17:30 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2018-03-26 15:27 - 2017-05-10 17:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe 2018-03-26 15:27 - 2017-05-10 17:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe 2018-03-26 15:27 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2018-03-26 15:27 - 2017-05-10 17:13 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2018-03-26 15:27 - 2017-05-10 17:13 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2018-03-26 15:27 - 2017-05-10 17:00 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2018-03-26 15:27 - 2017-05-07 17:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2018-03-26 15:27 - 2017-03-30 17:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe 2018-03-26 15:27 - 2017-03-30 16:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe 2018-03-26 15:13 - 2018-03-26 15:14 - 130364688 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 2018-03-26 14:33 - 2018-03-26 14:33 - 000002123 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk 2018-03-26 14:33 - 2018-03-26 14:33 - 000001912 _____ C:\Windows\epplauncher.mif 2018-03-26 14:32 - 2018-03-26 14:33 - 000000000 ____D C:\Program Files\Microsoft Security Client 2018-03-26 14:32 - 2018-03-26 14:32 - 000000000 ____D C:\Program Files (x86)\Microsoft Security Client 2018-03-26 14:10 - 2018-03-26 14:10 - 015085760 _____ (Microsoft Corporation) C:\Users\Public\Downloads\mseinstall.exe 2018-03-26 13:39 - 2018-03-26 13:39 - 000000000 ____D C:\Program Files (x86)\Chip Digital GmbH 2018-03-25 17:08 - 2018-03-29 12:38 - 000002195 _____ C:\Users\Gisbert\Desktop\Trojaner-Board.txt 2018-03-25 16:23 - 2018-03-25 16:24 - 000000000 ____D C:\Users\Gisbert\Documents\Wohnung 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\KKH Familienversicherung 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\Elster 2016 2018-03-25 16:23 - 2018-03-25 16:23 - 000000000 ____D C:\Users\Gisbert\Documents\Elster 2015 2018-03-25 16:20 - 2018-03-25 16:21 - 000000000 ____D C:\Users\Gisbert\Documents\Vorsorge-Patienten-Betreuungs-Vollmacht 2018-03-25 16:20 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Versicherungen 2018-03-25 16:20 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Sudoku 2018-03-25 16:19 - 2018-03-30 10:31 - 000000000 ____D C:\Users\Public\Documents\Computer 2018-03-25 16:19 - 2018-03-25 16:20 - 000000000 ____D C:\Users\Gisbert\Documents\Selbständigkeit 2018-03-25 16:19 - 2018-03-25 16:19 - 000000000 ____D C:\Users\Gisbert\Documents\Gesundheit 2018-03-25 16:19 - 2018-03-23 09:37 - 000016390 _____ C:\Users\Gisbert\Documents\Notvorrat.ods 2018-03-25 16:19 - 2017-11-03 09:49 - 000498265 _____ C:\Users\Gisbert\Documents\bookmarks-2017-11-03.json 2018-03-25 16:18 - 2018-03-25 16:19 - 000000000 ____D C:\Users\Gisbert\Documents\Gitarre 2018-03-25 16:18 - 2018-03-25 16:18 - 000000000 ____D C:\Users\Gisbert\Documents\Bewerungen+EmailUser 2018-03-25 16:18 - 2016-09-28 11:06 - 000018271 _____ C:\Users\Gisbert\Documents\Rezepte.ods 2018-03-25 16:18 - 2016-09-25 14:36 - 000025816 _____ C:\Users\Gisbert\Documents\Kalorientabelle.ods 2018-03-25 15:19 - 2016-04-08 11:12 - 000001376 _____ C:\Users\User\Desktop\IObit Uninstaller.lnk 2018-03-25 15:06 - 2018-03-25 15:06 - 008222496 _____ (Malwarebytes) C:\Users\User\Desktop\adwcleaner_7.0.8.0.exe 2018-03-25 14:57 - 2018-03-30 23:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin 2018-03-25 14:53 - 2018-03-25 14:53 - 000103424 _____ (Advanced Micro Devices) C:\Windows\system32\DelayAPO.dll 2018-03-25 14:53 - 2018-03-25 14:53 - 000096256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\AtihdW76.sys 2018-03-25 14:53 - 2018-03-25 14:53 - 000059240 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-03-25 14:53 - 2018-03-25 14:53 - 000000000 ____D C:\Windows\system32\SRSLabs 2018-03-25 14:52 - 2018-03-25 14:52 - 012334923 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 2018-03-25 14:52 - 2018-03-25 14:52 - 005826560 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2018-03-25 14:52 - 2018-03-25 14:52 - 004059960 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003677160 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2018-03-25 14:52 - 2018-03-25 14:52 - 003509256 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003507688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003410832 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003205120 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 003122656 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 002210304 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001616680 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64APO.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001529136 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64Proxy.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001382232 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 001347136 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000984912 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000873456 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000691680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000574752 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000387312 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000214832 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000192976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000158696 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000122320 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000118592 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000110976 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000088344 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000075536 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll 2018-03-25 14:52 - 2018-03-25 14:52 - 000023688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2018-03-25 14:51 - 2018-03-25 14:51 - 000237416 _____ (Advanced Micro Devices, INC.) C:\Windows\system32\Drivers\amdxhc.sys 2018-03-25 14:51 - 2018-03-25 14:51 - 000117608 _____ (Advanced Micro Devices, INC.) C:\Windows\system32\Drivers\amdhub30.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 047785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 039712768 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 030547456 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 027535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 025052160 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 022318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 021516800 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 015716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 014302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 009468448 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 007898704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 007167416 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 006345728 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 005129728 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 003471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2018-03-25 14:49 - 2018-03-25 14:49 - 003437632 _____ C:\Windows\system32\atiumd6a.cap 2018-03-25 14:49 - 2018-03-25 14:49 - 001194928 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000934400 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000864256 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000842001 _____ C:\Windows\system32\amdicdxx.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000737410 _____ C:\Windows\system32\atiicdxx.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000662456 _____ C:\Windows\SysWOW64\atiapfxx.blb 2018-03-25 14:49 - 2018-03-25 14:49 - 000662456 _____ C:\Windows\system32\atiapfxx.blb 2018-03-25 14:49 - 2018-03-25 14:49 - 000483840 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2018-03-25 14:49 - 2018-03-25 14:49 - 000385536 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000322868 _____ C:\Windows\system32\ativvaxy_vi.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000321200 _____ C:\Windows\system32\ativvaxy_vi_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000255808 _____ C:\Windows\system32\ativvaxy_cz_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000250884 _____ C:\Windows\system32\ativvaxy_FJ.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000249088 _____ C:\Windows\system32\ativvaxy_FJ_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000235008 _____ C:\Windows\system32\clinfo.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000234420 _____ C:\Windows\system32\ativvaxy_cik.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000232752 _____ C:\Windows\system32\ativvaxy_cik_nd.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000228864 _____ C:\Windows\system32\amdgfxinfo64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000210432 _____ C:\Windows\system32\atieah64.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000201216 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000189440 _____ C:\Windows\SysWOW64\atieah32.exe 2018-03-25 14:49 - 2018-03-25 14:49 - 000184832 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000177344 _____ C:\Windows\system32\ativce03.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000175648 _____ C:\Windows\system32\amde31a.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000158208 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000152576 _____ C:\Windows\system32\hsa-thunk64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000142848 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000142336 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000141280 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000140240 _____ C:\Windows\system32\samu_krnl_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000138832 _____ C:\Windows\system32\samu_krnl_isv_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000138696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000136624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000125288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000123240 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000120656 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000119808 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000117760 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000109056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000105472 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000101376 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000100816 _____ C:\Windows\system32\ativce02.dat 2018-03-25 14:49 - 2018-03-25 14:49 - 000092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000090624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000090624 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000089600 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000047664 _____ C:\Windows\system32\kapp_ci.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000043536 _____ C:\Windows\system32\kapp_si.sbin 2018-03-25 14:49 - 2018-03-25 14:49 - 000043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000038400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll 2018-03-25 14:49 - 2018-03-25 14:49 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll 2018-03-25 14:36 - 2018-03-25 14:36 - 000000000 ____D C:\ProgramData\ATI 2018-03-25 14:24 - 2018-03-25 14:24 - 000000000 ____D C:\Program Files (x86)\AMD AVT 2018-03-25 14:23 - 2018-03-25 14:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2018-03-25 14:17 - 2018-03-25 14:49 - 000442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2018-03-25 14:17 - 2013-06-05 00:51 - 000098304 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\OpenVideo64.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000086016 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\OVDecode64.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000082944 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\OpenVideo.dll 2018-03-25 14:17 - 2013-06-05 00:50 - 000072704 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\OVDecode.dll 2018-03-25 14:17 - 2013-06-05 00:25 - 000118784 _____ (AMD) C:\Windows\system32\coinst_13.101.dll 2018-03-24 15:59 - 2018-03-26 16:38 - 000000000 ____D C:\Program Files\Malwarebytes 2018-03-24 15:16 - 2018-03-24 15:16 - 000255928 _____ (Malwarebytes) C:\Windows\system32\Drivers\41127DCE.sys 2018-03-24 15:10 - 2018-03-24 15:10 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\Malwarebytes Anti Rootkit - CHIP-Installer(1).exe 2018-03-24 14:55 - 2018-03-28 11:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-03-24 14:53 - 2018-03-24 14:53 - 008222496 _____ (Malwarebytes) C:\Users\Public\Downloads\adwcleaner_7.0.8.0.exe 2018-03-24 14:49 - 2018-03-24 14:50 - 015333512 _____ (Piriform Ltd) C:\Users\Public\Downloads\ccsetup541.exe 2018-03-24 14:42 - 2018-03-24 14:42 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\Malwarebytes Malware Scanner - CHIP-Installer.exe 2018-03-24 14:37 - 2018-03-24 14:38 - 001540104 _____ (CHIP Digital GmbH) C:\Users\Public\Downloads\SpyBot Search Destroy - CHIP-Installer.exe 2018-03-24 14:35 - 2018-03-28 11:47 - 000004128 _____ C:\Windows\System32\Tasks\CCleaner Update 2018-03-24 14:30 - 2018-03-24 14:30 - 000004518 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-03-24 14:30 - 2018-03-24 14:30 - 000000000 ____D C:\Macromedia 2018-03-24 14:12 - 2018-03-24 14:12 - 000000000 ____D C:\Program Files\Common Files\AVAST Software ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-03-31 10:23 - 2014-03-05 12:54 - 000000000 ____D C:\ProgramData\NVIDIA 2018-03-31 10:21 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-03-30 21:07 - 2009-07-14 06:45 - 000036400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-03-30 21:07 - 2009-07-14 06:45 - 000036400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-03-30 20:13 - 2017-03-29 10:05 - 000002627 _____ C:\Users\Gisbert\Desktop\Strom Gehlert.lnk 2018-03-30 19:15 - 2017-03-21 20:35 - 000011973 _____ (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) C:\Windows\SysWOW64\Drivers\SECDRV.SYS 2018-03-30 19:08 - 2014-03-05 22:17 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-03-30 17:23 - 2015-03-13 11:09 - 000000000 ____D C:\Users\Gisbert\AppData\Local\CrashDumps 2018-03-30 16:10 - 2014-03-10 12:18 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-03-29 18:10 - 2015-08-23 18:18 - 000000000 ____D C:\Program Files (x86)\Spiele 2018-03-29 18:10 - 2009-07-14 07:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2018-03-29 18:07 - 2015-02-25 16:57 - 000002900 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_Gisbert 2018-03-29 12:38 - 2015-01-04 13:04 - 000007599 _____ C:\Users\User\AppData\Local\Resmon.ResmonCfg 2018-03-28 17:43 - 2014-06-06 09:56 - 000000045 _____ C:\Users\Gisbert\Desktop\_frei 01.txt 2018-03-28 17:34 - 2014-03-07 13:15 - 000000000 ____D C:\Users\Gisbert\AppData\Local\VirtualStore 2018-03-28 17:32 - 2013-09-17 21:09 - 000000000 ____D C:\Users\User\AppData\Local\VirtualStore 2018-03-28 15:40 - 2015-06-19 21:41 - 000000000 ____D C:\Program Files (x86)\IObit 2018-03-28 15:39 - 2017-03-11 16:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Defrag 2018-03-28 15:36 - 2017-03-17 12:17 - 000002900 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_User 2018-03-28 11:57 - 2014-02-20 04:08 - 000000000 ____D C:\Users\Gast\AppData\LocalLow\Mozilla 2018-03-28 11:37 - 2015-02-21 11:15 - 000000000 ____D C:\Windows\pss 2018-03-28 11:12 - 2017-03-16 19:17 - 000003922 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{F5BFB7CE-1D06-49A0-946B-55F93B2B33DF} 2018-03-28 11:07 - 2015-02-26 15:28 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-03-28 10:59 - 2017-02-26 17:12 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla 2018-03-28 10:33 - 2017-03-17 13:45 - 000000000 ____D C:\Users\Gisbert\AppData\LocalLow\Mozilla 2018-03-27 17:59 - 2015-04-09 16:13 - 000000000 ___RD C:\Users\Gisbert\Desktop\Spiele 2018-03-27 15:48 - 2014-03-08 04:04 - 000000000 ____D C:\Users\Gast\AppData\Roaming\Mozilla 2018-03-27 15:47 - 2014-10-14 12:38 - 000002312 _____ C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-03-27 14:38 - 2013-09-17 21:21 - 001625094 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-03-27 14:38 - 2010-11-21 08:50 - 000710502 _____ C:\Windows\system32\perfh007.dat 2018-03-27 14:38 - 2010-11-21 08:50 - 000154832 _____ C:\Windows\system32\perfc007.dat 2018-03-27 14:38 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-03-27 14:37 - 2009-07-14 07:13 - 001625094 _____ C:\Windows\system32\PerfStringBackup.INI 2018-03-27 09:52 - 2009-07-14 06:45 - 000336976 _____ C:\Windows\system32\FNTCACHE.DAT 2018-03-27 09:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\Setup 2018-03-27 09:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2018-03-27 09:48 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\Setup 2018-03-27 09:48 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\migwiz 2018-03-27 09:47 - 2014-12-10 16:58 - 000000000 ____D C:\Windows\system32\appraiser 2018-03-26 18:51 - 2014-03-08 10:47 - 000000000 ____D C:\Users\Gisbert\Sicherungen 2018-03-26 18:49 - 2014-03-07 13:15 - 000000000 ____D C:\Users\Gisbert 2018-03-26 18:31 - 2014-03-06 20:35 - 000000000 ____D C:\Users\Gisbert\Desktop\Work 2018-03-26 18:15 - 2017-03-11 18:39 - 000000000 ____D C:\ProgramData\Package Cache 2018-03-26 16:39 - 2016-04-19 11:37 - 000000000 ____D C:\Program Files\AVAST Software 2018-03-26 16:39 - 2013-09-18 12:06 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2018-03-26 16:39 - 2013-09-18 12:06 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2018-03-26 15:34 - 2013-09-18 12:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2018-03-26 15:20 - 2013-09-17 17:55 - 000000000 ____D C:\Windows\system32\MRT 2018-03-26 15:13 - 2013-09-17 17:55 - 130364688 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-03-26 14:57 - 2016-05-22 16:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Klavierakkorde 2018-03-26 14:32 - 2016-04-18 11:23 - 000000000 ____D C:\Program Files\Malwarebytes Anti-Rootkit 2018-03-26 14:17 - 2016-04-18 11:28 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-03-25 15:14 - 2014-06-15 17:01 - 000000000 ____D C:\AdwCleaner 2018-03-25 15:12 - 2015-10-16 18:41 - 000000000 ____D C:\ProgramData\ProductData 2018-03-25 15:10 - 2014-03-06 13:02 - 000000000 ____D C:\Users\User\AppData\Roaming\IObit 2018-03-25 15:03 - 2017-02-26 19:51 - 000002882 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (User) 2018-03-25 14:54 - 2017-02-26 19:51 - 000002298 _____ C:\Users\Public\Desktop\Driver Booster 4.lnk 2018-03-25 14:53 - 2013-09-17 21:15 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2018-03-25 14:50 - 2013-09-17 21:22 - 000000000 ____D C:\Program Files\AMD 2018-03-25 14:49 - 2013-06-05 01:12 - 000166488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2018-03-25 14:49 - 2013-06-05 01:12 - 000149520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 011156112 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 008829800 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 008621264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2018-03-25 14:49 - 2013-06-05 01:11 - 001448296 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2018-03-25 14:49 - 2013-06-05 00:03 - 000695808 _____ (AMD) C:\Windows\system32\atieclxx.exe 2018-03-25 14:49 - 2013-06-05 00:02 - 000296448 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2018-03-25 14:49 - 2013-06-04 23:35 - 001244160 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2018-03-25 14:49 - 2013-03-08 04:11 - 000934400 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2018-03-25 14:34 - 2015-06-19 21:41 - 000000000 ____D C:\ProgramData\IObit 2018-03-25 14:24 - 2013-09-17 21:22 - 000000000 ____D C:\ProgramData\AMD 2018-03-25 14:23 - 2013-09-17 21:12 - 000000000 ____D C:\Program Files\ATI Technologies 2018-03-25 14:22 - 2015-03-27 13:36 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps 2018-03-25 14:04 - 2014-03-05 18:44 - 000000000 ____D C:\Users\User\Downloads\ASRSetup 2018-03-24 16:18 - 2017-03-18 19:33 - 000002378 _____ C:\Users\Gisbert\Desktop\Win7-Systeminfos - Verknüpfung.lnk 2018-03-24 15:47 - 2016-04-18 11:27 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2018-03-24 15:12 - 2014-03-15 18:10 - 000000000 ____D C:\Users\User\AppData\Local\Downloaded Installations 2018-03-24 14:59 - 2013-09-17 21:44 - 000000000 ____D C:\Program Files\WinRAR 2018-03-24 14:57 - 2017-03-17 13:45 - 000000000 ____D C:\Users\Gisbert\AppData\LocalLow\IObit 2018-03-24 14:57 - 2015-02-26 15:28 - 000001859 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-03-24 14:57 - 2015-02-25 16:57 - 000000000 ____D C:\Users\Default\AppData\Roaming\IObit 2018-03-24 14:57 - 2015-02-25 16:57 - 000000000 ____D C:\Users\Default User\AppData\Roaming\IObit 2018-03-24 14:57 - 2014-11-05 19:17 - 000002245 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-03-24 14:57 - 2014-03-08 10:51 - 000000000 ____D C:\Users\Gast\AppData\Roaming\IObit 2018-03-24 14:57 - 2014-03-07 14:03 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\IObit 2018-03-24 14:57 - 2014-03-06 13:05 - 000000000 ____D C:\Users\User\AppData\LocalLow\IObit 2018-03-24 14:57 - 2014-02-20 04:06 - 000000000 ____D C:\Users\Gast\AppData\LocalLow\IObit 2018-03-24 14:52 - 2013-09-17 21:50 - 000000000 ____D C:\Users\User\AppData\Roaming\Mozilla 2018-03-24 14:48 - 2014-03-07 14:57 - 000000000 ____D C:\Users\Gisbert\AppData\Roaming\Mozilla 2018-03-24 14:41 - 2015-11-19 11:56 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-03-24 14:41 - 2014-12-26 11:26 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-03-24 14:35 - 2015-02-22 12:01 - 000000828 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-03-24 14:35 - 2014-03-06 13:17 - 000000000 ____D C:\Program Files\CCleaner 2018-03-24 14:31 - 2013-09-17 17:43 - 000804352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-03-24 14:31 - 2013-09-17 17:43 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-03-24 14:31 - 2013-09-17 17:43 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-03-24 14:30 - 2013-09-17 17:43 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-03-24 14:30 - 2013-09-17 17:43 - 000000000 ____D C:\Windows\system32\Macromed 2018-03-24 14:27 - 2017-03-25 12:29 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-03-24 14:27 - 2017-03-25 12:29 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-03-24 14:27 - 2013-09-17 21:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-03-24 14:01 - 2014-06-26 10:38 - 000003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-03-24 14:01 - 2014-06-26 10:38 - 000003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-09-17 21:47 - 2014-03-07 13:38 - 000000067 _____ () C:\Users\User\AppData\Roaming\burnaware.ini 2016-04-24 15:39 - 2016-04-24 15:39 - 000003584 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-03-07 13:13 - 2014-03-07 13:13 - 000002068 _____ () C:\Users\User\AppData\Local\recently-used.xbel 2015-01-04 13:04 - 2018-03-29 12:38 - 000007599 _____ () C:\Users\User\AppData\Local\Resmon.ResmonCfg Einige Dateien in TEMP: ==================== 2014-07-09 11:21 - 2015-10-30 20:29 - 000000000 ____D () C:\Users\Gast\AppData\Local\Temp\avgnt.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is5D9.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is7905.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is83BF.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is8C09.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is8E98.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_is931A.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_isB78B.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_isC65A.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_isCD9A.exe 2007-01-20 01:46 - 2007-01-20 01:46 - 000455600 ____R (Macrovision Corporation) C:\Users\Gast\AppData\Local\Temp\_isD2F7.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-03-30 12:10 ==================== Ende von FRST.txt ============================ |
31.03.2018, 09:40 | #13 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu seinCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018 durchgeführt von User (31-03-2018 10:28:16) Gestartet von C:\Users\Gisbert\Desktop Windows 7 Professional Service Pack 1 (X64) (2013-09-17 19:09:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2979948598-4155804233-2876152256-500 - Administrator - Disabled) ASPNET (S-1-5-21-2979948598-4155804233-2876152256-1007 - Limited - Enabled) Gast (S-1-5-21-2979948598-4155804233-2876152256-501 - Limited - Enabled) => C:\Users\Gast Gisbert (S-1-5-21-2979948598-4155804233-2876152256-1005 - Limited - Enabled) => C:\Users\Gisbert HomeGroupUser$ (S-1-5-21-2979948598-4155804233-2876152256-1004 - Limited - Enabled) User (S-1-5-21-2979948598-4155804233-2876152256-1000 - Administrator - Enabled) => C:\Users\User ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Flash Player 29 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 29.0.0.113 - Adobe Systems Incorporated) Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.113 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{891F047C-9C42-5CE6-6126-B5EAA6F3CFC7}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) amzinst (HKLM-x32\...\{219249ED-9512-4CCF-A9D4-9B543A39D07F}) (Version: 1.0.0.0 - Vondos GmbH) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 381.65 - NVIDIA Corporation) Hidden Ashampoo WinOptimizer 2015 (HKLM-x32\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.60 - Ashampoo GmbH & Co. KG) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) AVG (HKLM\...\AvgZen) (Version: 1.61.2.12974 - AVG Technologies) AVG Zen (HKLM\...\{96CBF71D-C368-4B02-88E3-BB5DD34E6873}) (Version: 1.61.9 - AVG Technologies) Hidden Battlefield 2(TM) (HKLM-x32\...\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}) (Version: - ) Battlefield 2: Special Forces (HKLM-x32\...\{50D4CB89-AF34-4978-96DC-C3034062E901}) (Version: - ) Battlefield: Bad Company™ 2 (HKLM-x32\...\{3AC8457C-0385-4BEA-A959-E095F05D6D67}) (Version: 1.0.0.0 - Electronic Arts) BurnAware Free 6.5 (HKLM-x32\...\BurnAware Free_is1) (Version: - Burnaware) Call of Duty(R) - World at War(TM) (HKLM-x32\...\{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Hidden Call of Duty(R) - World at War(TM) (HKLM-x32\...\InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Call of Juarez - Bound in Blood (HKLM-x32\...\{FEFAF112-4DA8-479C-89E2-7DE25091711A}) (Version: 1.00.0000 - Ubisoft) Hidden Call of Juarez - Bound in Blood (HKLM-x32\...\InstallShield_{FEFAF112-4DA8-479C-89E2-7DE25091711A}) (Version: 1.00.0000 - Ubisoft) Canon Camera WIA Driver (HKLM-x32\...\{31A57C3E-30DD-421F-B5C7-974DACB0D05F}) (Version: 5.2 - Canon) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.41 - Piriform) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) <==== ACHTUNG CLIQZ (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 1.0.44 - CLIQZ.com) Conflict Denied Ops (HKLM-x32\...\{EE4BA4C3-6DE4-404C-9B69-A84709BED752}) (Version: 1.00.0000 - Eidos) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Desktopicon amazon.de (HKLM\...\DesktopIconAmazon) (Version: 1.0.1 - ) Deus Ex (HKLM-x32\...\Deus Ex) (Version: - ) Devastation (HKLM-x32\...\{6A78CBDE-0845-43BA-8675-A132B7C49E09}) (Version: 1.0.390 - ) DHTML Editing Component (HKLM-x32\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation) Doom 3 (HKLM-x32\...\{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}) (Version: 1.00.0000 - Activision) Hidden Doom 3 (HKLM-x32\...\InstallShield_{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}) (Version: 1.00.0000 - Activision) Driver Booster 4.2 (HKLM-x32\...\Driver Booster_is1) (Version: 4.2.0 - IObit) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 15.2.20140326 - Landesfinanzdirektion Thüringen) Far Cry (HKLM-x32\...\{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC}) (Version: 1.00.0000 - Ubisoft) Hidden Far Cry (HKLM-x32\...\InstallShield_{D6DBDC2A-E72C-4284-B6AD-6B3B61B4DABC}) (Version: 1.00.0000 - Ubisoft) FileZilla Client 3.25.1 (HKLM-x32\...\FileZilla Client) (Version: 3.25.1 - Tim Kosse) FireWarrior (HKLM-x32\...\FireWarriorA00) (Version: - ) FMW 1 (HKLM\...\{4586A40E-DFFF-497E-B082-CF64E59709F5}) (Version: 1.82.3 - AVG Technologies) Hidden FreshDiagnose (HKLM-x32\...\FreshDevices - FreshDiagnose_is1) (Version: - ) GameShadow (HKLM-x32\...\{16393B5A-43A8-434B-B22A-0724581F7873}) (Version: 2.04.0000 - GameShadow Ltd) GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Gothic II (HKLM-x32\...\Gothic II) (Version: - JoWooD Productions Software AG) Heavy Metal - FAKK2 (HKLM-x32\...\{1BD70955-2DE7-40F9-A134-C02506991C06}) (Version: - ) HiJackThis (HKLM-x32\...\{45A66726-69BC-466B-A7A4-12FCBA4883D7}) (Version: 1.0.0 - Trend Micro) HL-L2300D series (HKLM-x32\...\{46B58839-2405-48D6-A59D-F8246158A6ED}) (Version: 1.0.1.0 - Brother Industries, Ltd.) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 5.2.6.101 - IObit) IrfanView 64 (remove only) (HKLM\...\IrfanView64) (Version: 4.42 - Irfan Skiljan) Java 2 Runtime Environment, SE v1.4.1_02 (HKLM-x32\...\{EFCE5837-FC21-11D6-9D24-00010240CE95}) (Version: - ) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Java Web Start (HKLM-x32\...\Java Web Start) (Version: - ) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LibreOffice 4.1.1.2 (HKLM-x32\...\{F1EE568A-171F-4C06-9BE6-2395BED067A3}) (Version: 4.1.1.2 - The Document Foundation) Macromedia Dreamweaver 4 (HKLM-x32\...\{ABDA9912-5D00-11D4-BAE7-9367CA097955}) (Version: 4.0 - Macromedia) Macromedia Extension Manager (HKLM-x32\...\{A5BA14E0-7384-11D4-BAE7-00409631A2C8}) (Version: 1.2 - Macromedia) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.7.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02558 - Microsoft Corporation) Microsoft .NET Framework 4.7.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02558 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE (HKLM-x32\...\{4D243BA7-9AC4-46D1-90E5-EEB88974F501}) (Version: 2.0.687.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}) (Version: 2.0.687.0 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Word 2000 (HKLM-x32\...\{00170407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Mozilla Firefox 59.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.2 (x64 en-US)) (Version: 59.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 59.0.2.6656 - Mozilla) MuseScore 2 (HKLM-x32\...\{4F0E15EA-F64C-11E5-9992-E717EA7DB0C8}) (Version: 2.0.3 - Werner Schweer and Others) MyHarmony (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\036a0e4fc6a247ec) (Version: 1.0.1.257 - Logitech) Netscape (7.1) (HKLM-x32\...\Netscape (7.1)) (Version: - ) Netscape Navigator (9.0.0.6) (HKLM-x32\...\Netscape Navigator (9.0.0.6)) (Version: 9.0.0.6 (en-US) - Netscape) Notentrainer für Keyboard 2005 1.5 (HKLM-x32\...\Notentrainer für Keyboard 2005) (Version: 1.5 - © Hans-J. Stoffels (www.stoffelsweb.de)) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 381.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 381.65 - NVIDIA Corporation) NVIDIA GeForce Experience 3.4.0.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.4.0.70 - NVIDIA Corporation) NVIDIA Grafiktreiber 381.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 381.65 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.26 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.4.0.70 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.4.5.0 - NVIDIA Corporation) Hidden NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 45.0.2552.888 (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\Opera 45.0.2552.888) (Version: 45.0.2552.888 - Opera Software) Oracle VM VirtualBox 4.3.8 (HKLM\...\{5D328A41-BFF8-4B78-B45E-5BEE1D133EF5}) (Version: 4.3.8 - Oracle Corporation) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) RESIDENT EVIL 5 (HKLM-x32\...\{AC08BBA0-96B9-431A-A7D0-D8598E493775}) (Version: 1.0.0.129 - CAPCOM CO., LTD.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0351 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.4.0.70 - NVIDIA Corporation) Hidden Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) streamWriter (HKLM-x32\...\streamWriter_is1) (Version: - ) Superb Game Boost 3.1 (HKLM-x32\...\SuperbGameBoost_is1) (Version: 3.1 - ) System Requirements Lab (HKLM-x32\...\{F89CDED6-B1F1-489F-BA44-698BF6A737C2}) (Version: 6.1.6.0 - Husdawg, LLC) TimeShift (HKLM-x32\...\{1367FA2F-2B3D-430F-872F-588B93420BFC}) (Version: 1.00.000 - Sierra Entertainment) TimeShift (HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\{1367FA2F-2B3D-430F-872F-588B93420BFC}) (Version: 1.00.000 - Sierra Entertainment) Tom Clancy's Rainbow Six 3: Raven Shield 1.60.412 (HKLM-x32\...\{AF131494-F5D8-45C5-938C-D5F020CF1B0D}) (Version: 1.60.412 - ) Tom Clancy's Rainbow Six Vegas (HKLM-x32\...\{5731C0A8-B266-451A-8D3F-8066AA21836F}) (Version: 1.06.000 - Ubisoft) T-Online 6.0 (HKLM-x32\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online WLAN-Access Finder (HKLM-x32\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.50 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => -> Keine Datei ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll [2016-03-25] (IObit) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-06-04] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-04-01] (NVIDIA Corporation) ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2015-11-12] (IObit) ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll [2016-03-25] (IObit) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01188147-BAB7-4ED9-BA86-D17678BBADB1} - System32\Tasks\{759EE0E2-DD3E-44BB-B084-F16539CA07D9} => C:\Users\Public\Öffentliche Spiele\HeavyMetal2\fakk2.exe [2000-08-22] (Ritual Entertainment) Task: {042C2AD1-5365-4A33-9955-C74C2A084717} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-03-24] (Adobe Systems Incorporated) Task: {1182DE54-0C72-49D8-B09B-52876C53B4B2} - System32\Tasks\{1008386A-DCD7-476F-B3D0-7FE98635D5FF} => D:\SETUP.EXE Task: {1379417A-6A6A-4853-8EB6-7DE053843639} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2979948598-4155804233-2876152256-1000 Task: {3B8E6903-437F-4353-8C02-22944CD42735} - System32\Tasks\Driver Booster SkipUAC (User) => C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe [2017-01-10] (IObit) Task: {4A3C9FA0-CE37-4ACC-81E0-B8AD0B6414D8} - System32\Tasks\Microsoft\Microsoft Antimalware\MpIdleTask => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {4AD63847-62EC-4FFA-8812-BBBD0127E0E6} - System32\Tasks\{74F6F20C-0454-4CCA-8553-061E36790DC3} => D:\Autorun.exe Task: {518232CB-3831-4E09-BB27-244A59EDA9FC} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {5325EF34-D8D9-45DC-BF46-135CCB4DEAEA} - System32\Tasks\{CA13288F-334C-4E96-9731-F1A0F46E1982} => C:\Users\Public\Öffentliche Spiele\HeavyMetal2\fakk2.exe [2000-08-22] (Ritual Entertainment) Task: {54E9E802-1475-4FFE-A886-27DB1D805137} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-21] (Microsoft Corporation) Task: {56BDE34C-D455-4644-917E-14F33235396E} - System32\Tasks\Uninstaller_SkipUac_User => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-03-04] (IObit) Task: {5D30FF57-E2EB-47CB-AF6E-DCEE6AF47079} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-02-23] (NVIDIA Corporation) Task: {62FBA727-9E56-4BD8-9066-88493EF1EC38} - System32\Tasks\{D008BC59-8474-4DBF-A2F1-D722CCD75DCB} => C:\Users\Public\Öffentliche Spiele\HeavyMetal2\fakk2.exe [2000-08-22] (Ritual Entertainment) Task: {64823528-0AA8-4F88-BDEF-B844B9B5E029} - System32\Tasks\{35939DB8-1592-4FC7-8718-EFBDD60A4F61} => D:\TPM.EXE Task: {6570FE72-8E7C-4BDB-B24E-C3DED713CE14} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-02-23] (NVIDIA Corporation) Task: {6E0486F2-6297-4686-90D9-87C004748E15} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-02-23] (NVIDIA Corporation) Task: {7210315B-11F9-4C3D-90D0-D2CA78C02D2F} - System32\Tasks\Opera scheduled Autoupdate 1401022987 => C:\Users\Gisbert\AppData\Local\Programs\Opera\launcher.exe [2017-05-31] (Opera Software) Task: {767FABFA-B00F-45D8-BD7F-F473E3D78A0E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-03-06] (Piriform Ltd) Task: {77910BCF-EB4E-4087-9447-2CFEBD935220} - System32\Tasks\{5F0C2F8C-4972-4582-BE11-87185919D967} => D:\TPM.EXE Task: {79D0DB0A-58C4-4FA9-A376-9048CCD7A288} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {7B10045E-3FAA-42E4-9D02-CFFCFE77B7AB} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {81A4D2F0-BEB3-436D-9C6F-F6FAF72907BD} - System32\Tasks\{96A08552-75E0-4DE6-B68A-1B932E889221} => C:\Users\Public\Öffentliche Spiele\HeavyMetal2\fakk2.exe [2000-08-22] (Ritual Entertainment) Task: {8D3F9A16-214C-404B-BEEA-B494888A2B84} - System32\Tasks\{B3013148-BEB6-4027-9CED-4FABDE57BC54} => D:\SETUP.EXE Task: {9AF8CDFC-4FFA-499F-A734-273FCFAD1F45} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-02-23] (NVIDIA Corporation) Task: {9F55D045-5AB7-4E6F-8A25-CF446DBB3227} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-02-23] (NVIDIA Corporation) Task: {A5F5F183-4018-40E5-A16A-732914D85DBF} - System32\Tasks\SuperbGameBoost => C:\Program Files (x86)\SuperBoost\SuperbGameBoostMain.exe [2016-11-28] (SuperBoost Software) Task: {A6496BDA-FDE7-4602-B0AB-A612C549DEA0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {A661F59F-8929-4727-8DAB-B72E795474AB} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2016-12-12] (Oracle Corporation) Task: {A8394A14-48D6-4E07-9289-0B47FA7C99C5} - System32\Tasks\{16C51A62-B19D-4224-8535-713B26BC1533} => D:\SETUP.EXE Task: {A879B8C6-8EE7-40F3-B184-AB993027A75B} - System32\Tasks\{157CF01C-09AD-4365-B87B-32EE585EA562} => msiexec.exe /package "D:\Install\Setup_German.msi" Task: {ABE363AD-CBD6-4E81-BCAD-D846C30B1F5B} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe [2018-03-24] (Adobe Systems Incorporated) Task: {B41EDC3A-AB1B-4873-87F1-C78991C40141} - System32\Tasks\{60614BF3-A6E9-458D-91C8-DBAB1622D7C9} => D:\SETUP.EXE Task: {B7028098-092E-4B36-8C94-858D15B5CEE0} - System32\Tasks\Uninstaller_SkipUac_Administrator => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-03-04] (IObit) Task: {BAA9A0A2-9B6A-4C88-B935-5628EFBD9877} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-02-23] (NVIDIA Corporation) Task: {BCCAC42A-2EE0-4690-84D2-5BFDC7475353} - System32\Tasks\{2A008A9A-CC5F-472B-8EF3-B20EF9996756} => D:\TPM.EXE Task: {BCCE6334-4162-4F7C-BEEC-A5ABAD0661D7} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-03-06] (Piriform Ltd) Task: {D8211855-0148-4414-9624-F84E4A515F1D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {DA44BFCC-D77B-434E-876F-A26832F0AA68} - System32\Tasks\0414bUpdateInfo => C:\ProgramData\Avg_Update_0414b\0414b_AVG-Secure-Search-Update.exe [2014-04-09] () Task: {F2C9DE6B-3B26-4C10-81CB-5F0676C984C9} - System32\Tasks\Uninstaller_SkipUac_Gisbert => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-03-04] (IObit) Task: {F2F1691E-6DF9-40D0-B712-382EDC99BEE6} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-02-23] (NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\0414bUpdateInfo.job => C:\ProgramData\Avg_Update_0414b\0414b_AVG-Secure-Search-Update.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-03-07 14:11 - 2012-09-18 16:27 - 000192512 _____ () C:\Windows\System32\zlhp1020.dll 2014-03-07 14:11 - 2012-09-18 16:27 - 000065024 _____ () C:\Windows\system32\spool\PRTPROCS\x64\pphp1020.dll 2013-06-04 18:40 - 2013-06-04 18:40 - 000210944 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2012-09-23 13:53 - 2012-09-23 13:53 - 000748544 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll 2012-09-23 13:53 - 2012-09-23 13:53 - 003645952 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll 2017-03-17 12:29 - 2017-02-23 20:34 - 001148984 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-03-17 12:29 - 2017-02-23 20:34 - 004490808 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2017-03-20 17:44 - 2017-03-20 17:44 - 000052392 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2017-03-17 12:29 - 2017-02-23 20:33 - 000020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2017-03-17 12:29 - 2017-02-23 20:34 - 000901688 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-03-17 12:29 - 2017-02-23 20:34 - 003776056 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2017-03-17 12:29 - 2017-02-23 16:30 - 000338488 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2017-03-17 12:29 - 2017-02-23 16:30 - 000252352 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2017-03-17 12:29 - 2017-02-23 16:30 - 002443320 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2017-03-17 12:29 - 2017-02-23 16:30 - 000385592 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2017-03-17 12:29 - 2017-02-23 16:30 - 000543288 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2017-03-17 12:29 - 2017-02-23 16:30 - 000468536 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2979948598-4155804233-2876152256-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg HKU\S-1-5-21-2979948598-4155804233-2876152256-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\Gisbert\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: McComponentHostService => 3 MSCONFIG\startupreg: avgnt => "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min MSCONFIG\startupreg: AVG_UI => "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: ShadowPlay => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{6A59C3F4-4D0E-4496-9A0B-A2B8BB651CBC}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe FirewallRules: [{0634436C-A4E6-4EFA-BCDE-3DDC631423F4}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Game.exe FirewallRules: [{7E6C549F-0EB0-418B-A98A-1975E585B2E6}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe FirewallRules: [{F1D138AA-4BDD-4FE6-8E30-0A2BF2A0FE11}] => (Allow) C:\Users\User\Saved Games\Tom Clancy's Rainbow Six Vegas\Binaries\R6Vegas_Launcher.exe FirewallRules: [TCP Query User{51BE6EED-9CB3-454F-A4EB-DE5AD0D90A6C}C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe] => (Block) C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe FirewallRules: [UDP Query User{851E5DAF-4507-4050-B235-AE98F96966A5}C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe] => (Block) C:\users\public\öffentliche spiele\heavymetal2\fakk2.exe FirewallRules: [{3AD415D1-29B6-4C4C-BFBD-9D92A9EE8A78}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{A74A9E42-4E4F-4613-B73F-2F4D9B8AD645}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{0A7F9339-2F73-440A-985B-A99E346F8CFB}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe FirewallRules: [{500AADA3-D5D4-4FC3-93CA-758470A593D8}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaWmp.exe FirewallRules: [{D513A33A-CC17-4786-91C3-5F7449B5EEC2}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe FirewallRules: [{F15CA9EB-4284-4389-BD10-661DCCD056BA}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty - World at War\CoDWaW.exe FirewallRules: [{E6339402-26B7-4F27-895F-EC980C19B0D5}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX9.EXE FirewallRules: [{B0C3170F-4D97-4C8E-92C2-4E8CD27EA9B7}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX9.EXE FirewallRules: [{027B1747-C7B2-4C6E-82FD-99F78DBB5927}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX10.EXE FirewallRules: [{25E5A91C-1505-497F-8A4A-BF5316034083}] => (Allow) C:\Users\Public\Öffentliche Spiele\RESIDENT EVIL 5\RE5DX10.EXE FirewallRules: [{6668C45A-64DF-4835-B401-C9CE2394B220}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{B3EBCF73-4870-4B11-A1B2-6DB92C50B2AD}] => (Allow) LPort=2869 FirewallRules: [{D7D663B1-271B-404F-AC48-07080332BB7B}] => (Allow) LPort=1900 FirewallRules: [{E04E42B2-0AA4-434E-862C-62E7BAC1A61A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{713A9856-9116-46F7-B3AF-1664AC75B32A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{323072BF-F4D5-4B75-B937-2B6FD1FD2158}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{CD6DFB12-EEDD-403F-8B47-BA6B8EDF6FDB}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{6F78384E-8B75-4405-8287-11205C2E361F}] => (Allow) C:\Program Files (x86)\Spiele\Call of Juarez - Bound in Blood\CoJBiBGame_x86.exe FirewallRules: [{0F15D1E7-FFF1-4705-A50A-D9F641C69A26}] => (Allow) C:\Program Files (x86)\Spiele\Call of Juarez - Bound in Blood\CoJBiBGame_x86.exe FirewallRules: [TCP Query User{7B320B62-42D3-4A91-937D-39F84A050093}C:\program files (x86)\spiele\timeshift\bin\timeshift.exe] => (Block) C:\program files (x86)\spiele\timeshift\bin\timeshift.exe FirewallRules: [UDP Query User{380690E2-B7C1-4BC4-8B39-6F4D5B0DB542}C:\program files (x86)\spiele\timeshift\bin\timeshift.exe] => (Block) C:\program files (x86)\spiele\timeshift\bin\timeshift.exe FirewallRules: [{93846CD4-A6AA-4BBC-8DD4-55BCDFF6D716}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2B6F5FBD-32DD-4EC6-8D34-3C76E9325BD5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9309CAC9-1CD0-4BDE-8A3D-E48B02F59D6D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{C8FC8257-F362-465A-AEE8-F95FD6D75D34}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{B3DAC74F-25B6-4E37-9861-74C1214A3B14}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{BADC2D63-DC5D-4E75-A3E4-15428B66A090}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{0F0BA159-A4A5-42CA-9317-451EF4E83949}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\AutoUpdate.exe FirewallRules: [{EAA954DA-25B8-4D1D-8618-FF79D1291346}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\4.2.0\AutoUpdate.exe FirewallRules: [{55C9AE95-9E92-4A29-9C68-E16025F58F1C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{E1246ABF-EDF6-4F8A-9944-C6F69BE5317B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{7E1D2DC7-DBD6-44C3-99D4-7EED0EBF5495}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{85014711-0287-49C2-8DB9-0BF06C2CEE04}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{8F6DF5FC-E16A-4B63-85F7-9984264C0BF2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{BCF87A6B-C504-4057-99A4-8B8A0D99A506}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{79D272C7-9CB8-47E0-86D6-82E333870CDB}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{5BC55B5C-D980-4DE6-A47E-F149640ED498}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{2D84A81E-9F7A-4324-9FF7-83EFF76B9C49}] => (Allow) C:\Program Files (x86)\Eidos\Conflict Denied Ops\ConflictDeniedOps.exe FirewallRules: [{FA16A6A5-0B9B-494A-9A79-44417AFB3F9E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E9C05E0B-BA4D-457B-BDED-83C1E64D30C8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{EF1AA598-48E1-43B7-BC7B-7DE700292BDB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{77434A54-2284-4681-8B35-C3A99C333485}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{7CBD7F20-ED0F-4327-9B88-4788DCBD1F46}] => (Allow) C:\Program Files (x86)\EA GAMES\Battlefield 2\BF2.exe FirewallRules: [{0826E58D-9B86-4D86-A086-1C6557F46D3B}] => (Allow) C:\Program Files (x86)\EA GAMES\Battlefield 2\BF2.exe FirewallRules: [{9C47F27C-C4E2-4E6E-806E-03183787FA09}] => (Allow) C:\Program Files (x86)\Spiele\Battlefield BC2\BFBC2Updater.exe FirewallRules: [{8C159180-BD75-4DE8-9418-27484DB52439}] => (Allow) C:\Program Files (x86)\Spiele\Battlefield BC2\BFBC2Updater.exe FirewallRules: [{4C86055D-AEF2-408D-B8D3-FB57B974B247}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 31-05-2017 10:02:53 Geplanter Prüfpunkt 13-06-2017 10:23:27 Windows Update 07-07-2017 11:46:50 Geplanter Prüfpunkt 25-03-2018 11:58:03 Geplanter Prüfpunkt 25-03-2018 14:14:21 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 25-03-2018 14:15:00 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 25-03-2018 14:48:22 Driver Booster : AMD High Definition Audio Device 26-03-2018 14:22:09 Windows Update 26-03-2018 15:03:41 Windows Update 26-03-2018 18:10:43 Installed Futuremark SystemInfo 26-03-2018 18:15:13 3DMark 11 26-03-2018 19:28:48 Windows Update 27-03-2018 14:35:32 Windows Update 28-03-2018 18:07:55 Installed HiJackThis 28-03-2018 18:09:18 Installed HiJackThis 30-03-2018 19:14:03 Removed Doom 3 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: VirtualBox Host-Only Ethernet Adapter Description: VirtualBox Host-Only Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: VBoxNetAdp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/31/2018 10:28:05 AM) (Source: chip 1-click download service) (EventID: 0) (User: ) Description: |ERORRS=;(380) error at getOrdersForVersion:Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(180) error at GetHttpWebRequest: 2Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(480) Could not load new Downlaoder Error: (03/31/2018 10:22:35 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 09:06:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 08:10:27 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 06:59:02 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 05:23:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DeusEx.exe, Version: 0.0.0.0, Zeitstempel: 0x3ab162ec Name des fehlerhaften Moduls: Core.dll, Version: 0.0.0.0, Zeitstempel: 0x3ab15e85 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000453a0 ID des fehlerhaften Prozesses: 0x51c Startzeit der fehlerhaften Anwendung: 0x01d3c830dd64a83f Pfad der fehlerhaften Anwendung: C:\Spiele\DeusEx\System\DeusEx.exe Pfad des fehlerhaften Moduls: C:\Spiele\DeusEx\System\Core.dll Berichtskennung: 51110d02-342e-11e8-be44-bc5ff4ee1729 Error: (03/30/2018 03:21:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (03/30/2018 11:10:25 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Systemfehler: ============= Error: (03/31/2018 10:21:36 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (03/31/2018 10:21:11 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (03/31/2018 10:21:11 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (03/31/2018 10:21:10 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (03/31/2018 10:21:10 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\DRIVERS\lirsgt.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (03/31/2018 10:20:44 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (03/30/2018 11:05:50 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (03/30/2018 11:05:32 PM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Windows Defender: =================================== Date: 2016-05-31 17:45:27.957 Description: Bei der Windows Defender-Überprüfung wurde Spyware oder mögliche unerwünschte Software entdeckt. Weitere Informationen finden Sie hier: hxxp://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/Bervisec&threatid=224632 Name:SoftwareBundler:Win32/Bervisec ID:224632 Schweregrad:Hoch Kategorie:Softwarebundler Gefundener Pfad:file:C:\Program Files (x86)\AB-Tools.com\Klavierakkorde\KA.exe;process:pid:3400 Feststellungstyp:Konkret Feststellungsquelle:Echtzeitschutz Status:Unbekannt Benutzer:\ Prozessname: Date: 2015-12-24 13:57:43.756 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{52089A57-B344-4F7A-9F1B-0B4B006F9315} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:User-PC\Gisbert Date: 2014-09-21 04:29:07.778 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{F8E5233B-CCEA-4646-8841-EF8A16C39419} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2015-10-30 20:50:35.963 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x80070002 Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. Signaturversion:0.0.0.0 Modulversion:0.0.0.0 Date: 2015-10-30 20:50:35.963 Description: Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle:Signatureupdateordner Signaturtyp:AntiSpyware Aktualisierungstyp:Delta Benutzer:NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: Fehlercode:0x80070002 Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. Date: 2015-02-02 09:56:49.095 Description: Das %1-Modul wurde aufgrund eines unerwarteten Fehlers beendet. Fehlertyp:%5 Ausnahmecode:%6 Ressource:%3 CodeIntegrity: =================================== Date: 2017-06-13 16:49:51.080 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:49:51.018 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:44:14.266 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-06-13 16:44:14.188 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 13:41:00.974 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 13:41:00.912 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 12:17:03.596 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-19 12:17:03.503 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\FreshDevices\FreshDiagnose\FreshIO.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD A6-5400K APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 27% Installierter physikalischer RAM: 7089.98 MB Verfügbarer physikalischer RAM: 5157.24 MB Summe virtueller Speicher: 14178.14 MB Verfügbarer virtueller Speicher: 12262.02 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:465.09 GB) (Free:274.35 GB) NTFS \\?\Volume{9db5c499-1fcb-11e3-9f82-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: C8B1D04B) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.1 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
31.03.2018, 15:58 | #14 |
/// TB-Ausbilder | Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware 3 (Bebilderte Anleitung)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
31.03.2018, 17:30 | #15 |
| Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein Vielen Dank für die Anweisungen. Es folgen die gewünschten Dateien. Code:
ATTFilter # AdwCleaner 7.0.8.0 - Logfile created on Sat Mar 31 15:26:03 2018 # Updated on 2018/08/02 by Malwarebytes # Running on Windows 7 Professional (X64) # Mode: clean # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** Deleted: chip1click ***** [ Folders ] ***** Deleted: C:\Users\User\AppData\Roaming\\DESKTOPICONAMAZON Deleted: C:\Program Files (x86)\Chip Digital GmbH Deleted: C:\Windows\\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} ***** [ Files ] ***** Deleted: C:\Users\Gisbert\Desktop\eBay.lnk ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks deleted. ***** [ Registry ] ***** Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files (x86)\Chip Digital GmbH\chip1click\ Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files (x86)\Chip Digital GmbH\ Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}\ ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries deleted. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries deleted. ************************* ::Tracing keys deleted ::Winsock settings cleared ::Prefetch files deleted ::Proxy settings cleared ::IE policies deleted ::Chrome policies deleted ::Additional Actions: 0 ************************* C:/AdwCleaner/AdwCleaner[C16].txt - [11219 B] - [2016/9/29 13:22:19] C:/AdwCleaner/AdwCleaner[C17].txt - [11185 B] - [2014/2/19 23:14:14] C:/AdwCleaner/AdwCleaner[C18].txt - [11406 B] - [2017/3/23 18:14:28] C:/AdwCleaner/AdwCleaner[C19].txt - [13918 B] - [2017/5/3 7:53:12] C:/AdwCleaner/AdwCleaner[C1].txt - [11274 B] - [2016/4/14 9:53:18] C:/AdwCleaner/AdwCleaner[C20].txt - [13837 B] - [2017/4/20 11:17:42] C:/AdwCleaner/AdwCleaner[C21].txt - [13887 B] - [2017/4/25 16:3:42] C:/AdwCleaner/AdwCleaner[C22].txt - [13977 B] - [2017/5/28 16:8:50] C:/AdwCleaner/AdwCleaner[C23].txt - [13542 B] - [2017/5/28 16:48:55] C:/AdwCleaner/AdwCleaner[C24].txt - [8947 B] - [2014/2/20 12:4:49] C:/AdwCleaner/AdwCleaner[C2].txt - [10488 B] - [2016/4/18 8:57:31] C:/AdwCleaner/AdwCleaner[C35].txt - [1908 B] - [2015/8/28 8:45:16] C:/AdwCleaner/AdwCleaner[C36].txt - [1037 B] - [2015/8/28 12:20:12] C:/AdwCleaner/AdwCleaner[C37].txt - [1690 B] - [2015/9/21 15:23:38] C:/AdwCleaner/AdwCleaner[C38].txt - [944 B] - [2015/10/16 17:1:39] C:/AdwCleaner/AdwCleaner[C39].txt - [2475 B] - [2015/10/17 19:3:34] C:/AdwCleaner/AdwCleaner[C3].txt - [10301 B] - [2016/4/24 8:4:18] C:/AdwCleaner/AdwCleaner[C40].txt - [3560 B] - [2015/10/26 11:0:32] C:/AdwCleaner/AdwCleaner[C4].txt - [10421 B] - [2016/5/2 11:42:38] C:/AdwCleaner/AdwCleaner[C5].txt - [10477 B] - [2016/5/20 17:15:54] C:/AdwCleaner/AdwCleaner[C6].txt - [11236 B] - [2016/5/22 14:47:8] C:/AdwCleaner/AdwCleaner[C7].txt - [10823 B] - [2016/5/26 17:14:26] C:/AdwCleaner/AdwCleaner[C8].txt - [10699 B] - [2016/6/7 17:59:40] C:/AdwCleaner/AdwCleaner[C9].txt - [10997 B] - [2016/7/24 9:27:53] C:/AdwCleaner/AdwCleaner[S0].txt - [5216 B] - [2014/6/15 15:8:30] C:/AdwCleaner/AdwCleaner[S10].txt - [12745 B] - [2014/7/10 18:3:22] C:/AdwCleaner/AdwCleaner[S11].txt - [12996 B] - [2014/7/21 11:41:2] C:/AdwCleaner/AdwCleaner[S12].txt - [14342 B] - [2014/10/11 18:7:11] C:/AdwCleaner/AdwCleaner[S13].txt - [20295 B] - [2015/2/7 13:22:10] C:/AdwCleaner/AdwCleaner[S14].txt - [13619 B] - [2015/2/10 20:57:47] C:/AdwCleaner/AdwCleaner[S15].txt - [14170 B] - [2015/2/25 15:21:57] C:/AdwCleaner/AdwCleaner[S16].txt - [14505 B] - [2015/2/26 12:19:39] C:/AdwCleaner/AdwCleaner[S17].txt - [16529 B] - [2015/2/26 12:42:52] C:/AdwCleaner/AdwCleaner[S18].txt - [4327 B] - [2015/2/27 11:19:26] C:/AdwCleaner/AdwCleaner[S19].txt - [15308 B] - [2015/3/2 14:7:20] C:/AdwCleaner/AdwCleaner[S1].txt - [12189 B] - [2014/6/15 15:16:38] C:/AdwCleaner/AdwCleaner[S20].txt - [16973 B] - [2015/3/12 8:58:24] C:/AdwCleaner/AdwCleaner[S21].txt - [5558 B] - [2015/3/12 9:5:29] C:/AdwCleaner/AdwCleaner[S22].txt - [5670 B] - [2015/3/27 16:57:27] C:/AdwCleaner/AdwCleaner[S23].txt - [6051 B] - [2015/5/19 7:52:14] C:/AdwCleaner/AdwCleaner[S24].txt - [5931 B] - [2015/5/20 15:35:35] C:/AdwCleaner/AdwCleaner[S25].txt - [6051 B] - [2015/5/20 15:40:9] C:/AdwCleaner/AdwCleaner[S26].txt - [6286 B] - [2015/6/9 14:24:12] C:/AdwCleaner/AdwCleaner[S27].txt - [6290 B] - [2015/6/19 14:56:13] C:/AdwCleaner/AdwCleaner[S28].txt - [6410 B] - [2015/6/19 19:1:15] C:/AdwCleaner/AdwCleaner[S29].txt - [6571 B] - [2015/6/19 19:32:2] C:/AdwCleaner/AdwCleaner[S2].txt - [11664 B] - [2014/6/23 7:59:57] C:/AdwCleaner/AdwCleaner[S30].txt - [6651 B] - [2015/6/19 19:37:57] C:/AdwCleaner/AdwCleaner[S31].txt - [6811 B] - [2015/6/19 19:46:51] C:/AdwCleaner/AdwCleaner[S32].txt - [6891 B] - [2015/6/22 8:16:23] C:/AdwCleaner/AdwCleaner[S33].txt - [7071 B] - [2015/6/26 14:45:55] C:/AdwCleaner/AdwCleaner[S3].txt - [11657 B] - [2014/7/2 8:30:43] C:/AdwCleaner/AdwCleaner[S4].txt - [11905 B] - [2014/7/5 13:25:42] C:/AdwCleaner/AdwCleaner[S56].txt - [11308 B] - [2016/9/29 13:14:43] C:/AdwCleaner/AdwCleaner[S57].txt - [16750 B] - [2014/2/19 23:6:41] C:/AdwCleaner/AdwCleaner[S58].txt - [11316 B] - [2014/2/19 23:13:38] C:/AdwCleaner/AdwCleaner[S59].txt - [11502 B] - [2017/3/23 18:13:55] C:/AdwCleaner/AdwCleaner[S5].txt - [11973 B] - [2014/7/5 16:52:39] C:/AdwCleaner/AdwCleaner[S60].txt - [13747 B] - [2017/4/3 7:51:29] C:/AdwCleaner/AdwCleaner[S61].txt - [11664 B] - [2017/4/3 8:6:28] C:/AdwCleaner/AdwCleaner[S62].txt - [13660 B] - [2017/4/20 11:16:36] C:/AdwCleaner/AdwCleaner[S63].txt - [13675 B] - [2017/4/25 15:54:1] C:/AdwCleaner/AdwCleaner[S64].txt - [13808 B] - [2017/5/28 16:7:49] C:/AdwCleaner/AdwCleaner[S65].txt - [13433 B] - [2017/5/28 16:47:54] C:/AdwCleaner/AdwCleaner[S66].txt - [1972 B] - [2015/8/28 8:43:6] C:/AdwCleaner/AdwCleaner[S67].txt - [8754 B] - [2015/8/28 8:49:11] C:/AdwCleaner/AdwCleaner[S68].txt - [681 B] - [2015/8/28 9:45:58] C:/AdwCleaner/AdwCleaner[S69].txt - [959 B] - [2015/8/28 12:19:7] C:/AdwCleaner/AdwCleaner[S6].txt - [12096 B] - [2014/7/5 16:55:7] C:/AdwCleaner/AdwCleaner[S70].txt - [681 B] - [2015/8/28 12:23:11] C:/AdwCleaner/AdwCleaner[S71].txt - [681 B] - [2015/8/28 15:44:55] C:/AdwCleaner/AdwCleaner[S72].txt - [681 B] - [2015/8/29 10:19:38] C:/AdwCleaner/AdwCleaner[S73].txt - [681 B] - [2015/8/31 9:11:18] C:/AdwCleaner/AdwCleaner[S74].txt - [681 B] - [2015/9/11 11:27:30] C:/AdwCleaner/AdwCleaner[S75].txt - [681 B] - [2015/9/12 16:43:54] C:/AdwCleaner/AdwCleaner[S76].txt - [1588 B] - [2015/9/21 15:22:17] C:/AdwCleaner/AdwCleaner[S77].txt - [681 B] - [2015/9/21 15:26:21] C:/AdwCleaner/AdwCleaner[S78].txt - [856 B] - [2015/10/16 17:0:26] C:/AdwCleaner/AdwCleaner[S79].txt - [681 B] - [2015/10/16 17:5:3] C:/AdwCleaner/AdwCleaner[S7].txt - [12216 B] - [2014/7/6 8:6:59] C:/AdwCleaner/AdwCleaner[S80].txt - [681 B] - [2015/10/16 18:46:56] C:/AdwCleaner/AdwCleaner[S81].txt - [3109 B] - [2015/10/17 19:1:55] C:/AdwCleaner/AdwCleaner[S82].txt - [680 B] - [2015/10/17 19:6:16] C:/AdwCleaner/AdwCleaner[S83].txt - [1362 B] - [2015/10/21 13:48:26] C:/AdwCleaner/AdwCleaner[S84].txt - [2394 B] - [2015/10/23 13:49:17] C:/AdwCleaner/AdwCleaner[S85].txt - [2289 B] - [2015/10/26 10:59:23] C:/AdwCleaner/AdwCleaner[S86].txt - [1363 B] - [2015/10/26 11:3:55] C:/AdwCleaner/AdwCleaner[S87].txt - [681 B] - [2015/11/16 9:51:5] C:/AdwCleaner/AdwCleaner[S88].txt - [13546 B] - [2014/2/20 12:3:10] C:/AdwCleaner/AdwCleaner[S8].txt - [12425 B] - [2014/7/6 10:35:59] C:/AdwCleaner/AdwCleaner[S9].txt - [12620 B] - [2014/7/10 17:56:45] ########## EOF - C:\AdwCleaner\AdwCleaner[C24].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 31.03.18 Scan-Zeit: 17:43 Protokolldatei: 4931155c-34fa-11e8-abc2-bc5ff4ee1729.json Administrator: Nein -Softwaredaten- Version: 3.4.5.2467 Komponentenversion: 1.0.342 Version des Aktualisierungspakets: 1.0.4566 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: User-PC\Gisbert -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 323424 Erkannte Bedrohungen: 5 In die Quarantäne verschobene Bedrohungen: 5 Abgelaufene Zeit: 19 Min., 26 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 3 PUP.Optional.GreatDealz, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\jetpack\@greatdealz\simple-storage, In Quarantäne, [1934], [379670],1.0.4566 PUP.Optional.GreatDealz, C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B0XDDDUZ.DEFAULT\JETPACK\@GREATDEALZ, In Quarantäne, [1934], [379670],1.0.4566 PUP.Optional.MindSpark.Generic, C:\USERS\GISBERT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\V709LZP0.DEFAULT-1424956704989\BROWSER-EXTENSION-DATA\_12Members_@free.myscrapnook.com, In Quarantäne, [1690], [468075],1.0.4566 Datei: 2 PUP.Optional.GreatDealz, C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\b0xddduz.default\jetpack\@greatdealz\simple-storage\store.json, In Quarantäne, [1934], [379670],1.0.4566 PUP.Optional.MindSpark.Generic, C:\Users\Gisbert\AppData\Roaming\Mozilla\Firefox\Profiles\v709lzp0.default-1424956704989\browser-extension-data\_12Members_@free.myscrapnook.com\storage.js, In Quarantäne, [1690], [468075],1.0.4566 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Taskmanager: Leistungsanzeige sehr hoch - ständiger trafic am Modem ohne online zu sein |
antivirus, avg, browser, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, lsass.exe, malwarebytes, micro, microsoft, mozilla, prozesse, realtek, service.exe, software, system32, taskmanager, temp, windows, windows media player, wmp |