|
Log-Analyse und Auswertung: Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschicktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.06.2018, 21:35 | #1 |
| Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschickt Moin Moin liebes Team, wie der Titel bereits aussagt, ist mein PC langsamer geworden und in dem Spiel League of Legends erhalten meine Kontakte Nachrichten von mir, welche ich nicht verschickt habe. Ich habe die Befürchtung, dass mein PC infiziert ist und freue mich sehr über jede Hilfe die kommt und bin extrem dankbar dafür. Vielen Dank. Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01 durchgeführt von Furkan (12-06-2018 21:52:54) Gestartet von C:\Users\Furkan\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2017-08-03 19:54:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-16980656-2627988494-4288204340-500 - Administrator - Disabled) Furkan (S-1-5-21-16980656-2627988494-4288204340-1000 - Administrator - Enabled) => C:\Users\Furkan Gast (S-1-5-21-16980656-2627988494-4288204340-501 - Limited - Enabled) => C:\Users\Gast ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 4Story Online Setup v1.0 (HKLM-x32\...\4Story Online Setup v1.0) (Version: v1.0 - Araz Games) ABViewer 12 (HKLM-x32\...\ABViewer 12_is1) (Version: 12.0.0.19 - CADSoftTools ®.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.3.0.256 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.130 - Adobe Systems Incorporated) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_0_1) (Version: 19.0.1 - Adobe Systems Incorporated) Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{9E005AAA-81A3-478E-8944-532D350952EE}) (Version: 11.3.1.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) Audacity 2.2.1 (HKLM-x32\...\Audacity_is1) (Version: 2.2.1 - Audacity Team) Avast Cleanup Premium (HKLM-x32\...\{075CC190-59EE-499F-828B-0B5C098C8C15}_is1) (Version: 18.1.4888 - AVAST Software) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.4.2338 - AVAST Software) Black Desert Online (HKLM-x32\...\{C1F96C92-7B8C-485F-A9CD-37A0708A2A60}) (Version: 1.0.0.7 - Kakao Games Europe B.V.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.35 - Piriform) Challenger Prime Gaming Keyboard Driver (HKLM-x32\...\{54C8FBB3-B992-43CB-8F0A-E26228013F88}) (Version: 1.0 - Tt eSPORTS) Cheat Engine 6.7 (HKLM-x32\...\Cheat Engine 6.7_is1) (Version: - Cheat Engine) Discord (HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\Discord) (Version: 0.0.300 - Discord Inc.) Epic Games Launcher (HKLM-x32\...\{2F21BF25-5B2B-4C28-B8E0-6EB429DB97F6}) (Version: 1.1.139.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.79 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Grand Theft Multiplayer (HKLM-x32\...\GrandTheftMultiplayer) (Version: - Grand Theft Multiplayer Team) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) Macro Recorder 5.8.0 (HKLM-x32\...\Macro Recorder_is1) (Version: 5.8.0 - Jitbit Software) Microsoft .NET Framework 4.7.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02558 - Microsoft Corporation) Microsoft .NET Framework 4.7.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02558 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{82f2609e-68ba-408d-963f-530ad8809435}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{577ff5ba-39aa-4d8c-a3a9-f95012763438}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.00.721 - Razer Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.3.8 - Rockstar Games) Search the Web (Yahoo) (HKLM-x32\...\{8F5A679A-DFDA-B61A-6E5A-C69ABEDA151A}) (Version: - ) <==== ACHTUNG Skype Version 8.21 (HKLM-x32\...\Skype_is1) (Version: 8.21 - Skype Technologies S.A.) Sweet Home 3D version 5.7 (HKLM\...\Sweet Home 3D_is1) (Version: 5.7 - eTeks) TeamSpeak 3 Client (HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\TeamSpeak 3 Client) (Version: 3.1.7 - TeamSpeak Systems GmbH) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.0.6447 - TeamViewer) VAVOO (HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\VAVOO) (Version: - VAVOO) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-16980656-2627988494-4288204340-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-17] (AVAST Software) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-17] (AVAST Software) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-17] (AVAST Software) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-17] (AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01E7E173-CF18-4508-A289-0DC8CB37F384} - \Rimafe Fenac -> Keine Datei <==== ACHTUNG Task: {09F388B1-4FA6-40A5-8F08-8F32C7DF694E} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2018-01-08] (Apple Inc.) Task: {12EFC29D-10F4-4FB3-8B3E-B13BA725DD2B} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-06-05] (AVAST Software) Task: {181146D7-C95C-4A18-A1CA-5E6A58F5FFAF} - \Latacir Malisit -> Keine Datei <==== ACHTUNG Task: {19A32BBA-D4B2-4385-AC74-AE5D555A9D7F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {1F718CCC-D864-4EC0-BF97-9E35FEF2AF25} - System32\Tasks\{599E0157-7BC4-43B9-A198-51594E11386B} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxps://ui.skype.com/ui/0/7.40.0.103/de/abandoninstall?source=lightinstaller&page=tsInstall Task: {2E6582FB-FEAF-4AC2-AD73-30D595B73B5A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-03] (Google Inc.) Task: {4CD42809-1B2D-4942-B140-307D80FF0B7E} - \Cimo Lasodin -> Keine Datei <==== ACHTUNG Task: {5DC45817-2F72-40B2-AD4F-125C101577E0} - System32\Tasks\AdobeGCInvoker-1.0-M_F-CAKIR-PC-Furkan => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-01-05] (Adobe Systems, Incorporated) Task: {5E08C1E5-E1FD-4531-AFE7-CC33AFA7F54B} - \Fofimen Tasiti -> Keine Datei <==== ACHTUNG Task: {6B16BEEC-23A4-4BD7-8E85-6776FFB5C2B8} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-09-20] (Piriform Ltd) Task: {848BA3B6-01F9-4B2E-8E82-A0D6A0373C5F} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-05-17] (AVAST Software) Task: {8734811C-9F91-4556-88B9-57085EA2776A} - System32\Tasks\{2218ED13-ADDF-4FAE-BF03-6A2BB5BE94ED} => C:\Windows\system32\pcalua.exe -a C:\Users\Furkan\Downloads\nox_setup_v6.0.9.0_full_intl.exe -d C:\Users\Furkan\Downloads Task: {9F7256A9-8202-455F-AF95-6BD289B7B64E} - System32\Tasks\{23C7B8F0-71C8-4388-9625-1F766779D16C} => C:\Windows\system32\pcalua.exe -a "C:\Users\Furkan\Downloads\4Story Online Setup (1).exe" -d C:\Users\Furkan\Downloads Task: {A3B52581-9D83-4F63-BB7E-E6EBB1050C41} - System32\Tasks\Avast TUNEUP Update => C:\Program Files (x86)\AVAST Software\Avast Cleanup\TUNEUpdate.exe [2018-06-11] (AVAST Software) Task: {BF5D2EDB-6CFD-45E6-8673-EE93B9A8F38F} - System32\Tasks\AdobeAAMUpdater-1.0-M_F-CAKIR-PC-Furkan => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {C5B0D6D4-FB78-4552-B298-880FA3D37758} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-03] (Google Inc.) Task: {C940F0F0-9B76-4B0B-90E7-8A71DD45E370} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-09-30] (Adobe Systems Incorporated) Task: {CB77E567-7540-42D1-9474-AF98C6F6ADF3} - System32\Tasks\{6662248E-96E9-4333-B9F0-DE3E9C701A09} => C:\Windows\system32\pcalua.exe -a F:\FiestaOnline.exe -d F:\ Task: {D9389E9D-3696-4C47-AAEA-C1711E5C50B3} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_130_pepper.exe [2017-09-30] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-08-03 22:07 - 2017-10-27 18:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-03-16 15:19 - 2018-03-16 15:19 - 001356088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-03-16 15:19 - 2018-03-16 15:19 - 000088888 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-07-20 00:09 - 2017-07-20 00:09 - 000189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe 2017-09-26 03:52 - 2017-09-26 03:52 - 000491600 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll 2018-04-14 12:07 - 2014-12-08 13:36 - 000147456 _____ () C:\Program Files (x86)\Tt eSPORTS\Challenger Prime\Monitor.exe 2018-05-17 19:51 - 2018-05-17 19:51 - 000736984 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 001069784 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000598232 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 003467392 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClient.exe 2018-06-02 23:59 - 2018-05-31 19:58 - 001725568 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClientUx.exe 2018-06-02 23:59 - 2018-05-31 19:58 - 000894080 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClientUxRender.exe 2018-06-07 16:47 - 2018-06-06 03:25 - 004608856 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.79\libglesv2.dll 2018-06-07 16:47 - 2018-06-06 03:25 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.79\libegl.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000482520 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000889048 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000924888 _____ () C:\Program Files\AVAST Software\Avast\anen.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000982744 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000519896 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-06-12 20:52 - 2018-06-12 20:52 - 005839504 _____ () C:\Program Files\AVAST Software\Avast\defs\18061204\algo.dll 2018-03-13 17:37 - 2018-03-13 17:37 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-05-17 19:51 - 2018-05-17 19:51 - 000293592 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2018-01-08 15:36 - 2016-09-12 15:53 - 048936448 _____ () C:\Program Files (x86)\AVAST Software\Avast Cleanup\libcef.dll 2018-04-14 12:07 - 2014-12-10 14:50 - 000057344 _____ () C:\Program Files (x86)\Tt eSPORTS\Challenger Prime\lan.dll 2018-04-14 12:07 - 2013-03-30 23:53 - 000045056 _____ () C:\Program Files (x86)\Tt eSPORTS\Challenger Prime\hiddriver.dll 2018-06-02 23:59 - 2018-05-31 19:59 - 000108672 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\zlib.dll 2018-06-02 23:59 - 2018-05-31 19:59 - 000128640 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\yaml.dll 2018-06-02 23:59 - 2018-03-10 02:15 - 001353856 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-patcher\rcp-be-patcher.dll 2018-06-02 23:59 - 2018-03-10 02:15 - 000625792 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-rso-auth\rcp-be-rso-auth.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000999552 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-login\rcp-be-lol-login.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000522368 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-platform-config\rcp-be-lol-platform-config.dll 2018-06-02 23:59 - 2018-04-04 18:50 - 000548992 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-riot-messaging-service\rcp-be-riot-messaging-service.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000714880 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-summoner\rcp-be-lol-summoner.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000571008 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-ranked-stats\rcp-be-lol-ranked-stats.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000450688 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-maps\rcp-be-lol-maps.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000615040 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-game-queues\rcp-be-lol-game-queues.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000539264 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-player-preferences\rcp-be-lol-player-preferences.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000582784 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-game-settings\rcp-be-lol-game-settings.dll 2018-06-02 23:59 - 2018-04-04 18:50 - 000536192 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-settings\rcp-be-lol-settings.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000779392 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-gameflow\rcp-be-lol-gameflow.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000479360 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-pre-end-of-game\rcp-be-lol-pre-end-of-game.dll 2018-06-02 23:59 - 2018-04-18 19:49 - 000768640 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-sanitizer\rcp-be-sanitizer.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000444544 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-riot-messaging-service\rcp-be-lol-riot-messaging-service.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000501888 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-acs\rcp-be-lol-acs.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000544896 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-player-notifications\rcp-be-player-notifications.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000446080 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-loyalty\rcp-be-lol-loyalty.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000778368 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-collections\rcp-be-lol-collections.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000651392 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-champions\rcp-be-lol-champions.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000446592 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-kr-shutdown-law\rcp-be-lol-kr-shutdown-law.dll 2018-06-02 23:59 - 2018-04-14 19:00 - 000681600 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-store\rcp-be-lol-store.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000561792 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-inventory\rcp-be-lol-inventory.dll 2018-06-02 23:59 - 2018-03-10 02:15 - 000548992 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-loadouts\rcp-be-lol-loadouts.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000875648 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-lobby-team-builder\rcp-be-lol-lobby-team-builder.dll 2018-06-02 23:59 - 2018-02-07 16:52 - 000567424 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-queue-eligibility\rcp-be-lol-queue-eligibility.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000822912 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-leagues\rcp-be-lol-leagues.dll 2018-06-02 23:59 - 2018-04-18 19:49 - 000645248 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-matchmaking\rcp-be-lol-matchmaking.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000518272 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-spectator\rcp-be-lol-spectator.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 001584768 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-chat\rcp-be-lol-chat.dll 2018-06-02 23:59 - 2018-06-02 23:59 - 001657472 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-lobby\rcp-be-lol-lobby.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000748672 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-champ-select-legacy\rcp-be-lol-champ-select-legacy.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000560256 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-champ-select\rcp-be-lol-champ-select.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000493696 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-heartbeat\rcp-be-lol-heartbeat.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000518272 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-shutdown\rcp-be-lol-shutdown.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000936576 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-loot\rcp-be-lol-loot.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000472704 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-kickout\rcp-be-lol-kickout.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000438400 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-license-agreement\rcp-be-lol-license-agreement.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000479360 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-kr-playtime-reminder\rcp-be-lol-kr-playtime-reminder.dll 2018-06-02 23:59 - 2018-03-10 02:15 - 000439936 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-game-client-chat\rcp-be-lol-game-client-chat.dll 2018-06-02 23:59 - 2018-04-18 19:49 - 000662656 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-end-of-game\rcp-be-lol-end-of-game.dll 2018-06-02 23:59 - 2018-02-03 18:32 - 000522368 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-active-boosts\rcp-be-lol-active-boosts.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000435328 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-parties\rcp-be-lol-parties.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000594560 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-pft\rcp-be-lol-pft.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000598656 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-player-behavior\rcp-be-lol-player-behavior.dll 2018-06-02 23:59 - 2018-04-18 19:49 - 000486016 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-suggested-players\rcp-be-lol-suggested-players.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000530560 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-service-status\rcp-be-lol-service-status.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000558720 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-leaver-buster\rcp-be-lol-leaver-buster.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000600704 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-match-history\rcp-be-lol-match-history.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000715392 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-recofriender\rcp-be-recofriender.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000716928 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-clubs\rcp-be-lol-clubs.dll 2018-06-02 23:59 - 2018-02-03 18:32 - 000530560 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-clubs-public\rcp-be-lol-clubs-public.dll 2018-06-02 23:59 - 2018-02-03 18:32 - 000574080 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-esport-stream-notifications\rcp-be-lol-esport-stream-notifications.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000451200 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-player-level-up\rcp-be-lol-player-level-up.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000487040 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-tencent-qt\rcp-be-lol-tencent-qt.dll 2018-06-02 23:59 - 2018-02-03 18:32 - 000545920 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-beta-opt-in\rcp-be-lol-beta-opt-in.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000546432 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-player-messaging\rcp-be-lol-player-messaging.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000484992 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-purchase-widget\rcp-be-lol-purchase-widget.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000546432 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-personalized-offers\rcp-be-lol-personalized-offers.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000620160 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-recommendations\rcp-be-lol-recommendations.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000469632 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-user-experience\rcp-be-lol-user-experience.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000542848 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-simple-dialog-messages\rcp-be-lol-simple-dialog-messages.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000610944 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-highlights\rcp-be-lol-highlights.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000618624 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-honor-v2\rcp-be-lol-honor-v2.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000465024 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-network-testing\rcp-be-network-testing.dll 2018-06-02 23:59 - 2018-03-30 12:30 - 000492160 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-entitlements\rcp-be-entitlements.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000648320 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-missions\rcp-be-lol-missions.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000584832 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-item-sets\rcp-be-lol-item-sets.dll 2018-06-02 23:59 - 2018-02-03 18:32 - 000500352 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-email-verification\rcp-be-lol-email-verification.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000466560 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-las-toxicity\rcp-be-lol-las-toxicity.dll 2018-06-02 23:59 - 2018-02-03 18:36 - 000512128 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-geoinfo\rcp-be-lol-geoinfo.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000484992 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-content-targeting\rcp-be-lol-content-targeting.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 001251456 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-clash\rcp-be-lol-clash.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000660608 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-replays\rcp-be-lol-replays.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000752256 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-voice-chat\rcp-be-voice-chat.dll 2018-06-02 23:59 - 2018-05-02 15:22 - 000628864 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-premade-voice\rcp-be-lol-premade-voice.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000487040 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-featured-modes\rcp-be-lol-featured-modes.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000615040 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-npe-tutorial-path\rcp-be-lol-npe-tutorial-path.dll 2018-06-02 23:59 - 2018-02-03 18:37 - 000451712 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-payments\rcp-be-payments.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000566400 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-banners\rcp-be-lol-banners.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000484480 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-trophies\rcp-be-lol-trophies.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000742528 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-perks\rcp-be-lol-perks.dll 2018-06-02 23:59 - 2018-05-16 19:26 - 000455296 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-discord-rp\rcp-be-lol-discord-rp.dll 2018-06-02 23:59 - 2018-02-07 16:52 - 000530560 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\Plugins\rcp-be-lol-account-verification\rcp-be-lol-account-verification.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 055045760 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\libcef.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000832640 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\ffmpeg.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 001801344 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\libglesv2.dll 2018-06-02 23:59 - 2018-05-31 19:58 - 000022144 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [456] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2018-06-09 00:38 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-16980656-2627988494-4288204340-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Furkan\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: WsDrvInst => 3 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TSC_SI_13.lnk => C:\Windows\pss\TSC_SI_13.lnk.CommonStartup MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeGCInvoker-1.0 => "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe" MSCONFIG\startupreg: BingSvc => C:\Users\Furkan\AppData\Local\Microsoft\BingSvc\BingSvc.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Chromium => "c:\users\furkan\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session MSCONFIG\startupreg: Discord => C:\Users\Furkan\AppData\Local\Discord\app-0.0.300\Discord.exe MSCONFIG\startupreg: GoogleChromeAutoLaunch_B21EA90ACCC9AA120E5F9AC07A4303A9 => "C:\Users\Furkan\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5 MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart MSCONFIG\startupreg: GrooveMonitor => "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" MSCONFIG\startupreg: Razer Synapse => "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe" MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Skype for Desktop => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe MSCONFIG\startupreg: VLC Updater => C:\Program Files (x86)\VLC Updater\vlc-updater.exe /silent /wait 120 MSCONFIG\startupreg: Wechat => C:\Program Files (x86)\Tencent\WeChat\WeChat.exe MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{B6A9C672-DEA6-4D95-B554-B54409088552}C:\users\furkan\downloads\anydesk.exe] => (Allow) C:\users\furkan\downloads\anydesk.exe FirewallRules: [UDP Query User{1924F790-9BE8-4994-988E-D019D7E90590}C:\users\furkan\downloads\anydesk.exe] => (Allow) C:\users\furkan\downloads\anydesk.exe FirewallRules: [{1771D46A-D289-464B-97E4-9D468AEFD59F}] => (Allow) C:\Windows\SysWOW64\Gateway.exe FirewallRules: [{26BE59A0-B5C8-4636-9D73-D9727ECBF98D}] => (Allow) C:\Windows\SysWOW64\Gateway.exe FirewallRules: [{740D60A8-9524-4D2C-BD89-C2553BD26116}] => (Allow) C:\Windows\SysWOW64\GatewayDDE.exe FirewallRules: [{A5868058-4DFB-4759-9429-48CF35CD0ABD}] => (Allow) C:\Windows\SysWOW64\GatewayDDE.exe FirewallRules: [{1D2788F5-139C-433E-BCDA-9DBFFA5E6925}] => (Allow) %SystemDrive%\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [{19FA38B9-65C1-4D92-A462-B51E3CA3D4B9}] => (Allow) %SystemDrive%\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [{45D7D299-790A-4FF8-9535-7F7BFD6FAC76}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [{DF856BD8-5D0A-4187-8AA9-8553FEDFED60}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [{B5549FF9-FEF2-4BD7-99EA-25BEA9A44A09}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [{92CAF23E-55C5-4AD3-B0E7-B31B0681D86C}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe FirewallRules: [TCP Query User{278B5F50-5FC2-4A1B-9657-29021EDDF8D5}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{A9DE901F-262D-41E8-9C87-DF2175AAF75E}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{AD548865-DB32-42BA-A8E9-2FB5B2210843}C:\users\furkan\downloads\anydesk (1).exe] => (Allow) C:\users\furkan\downloads\anydesk (1).exe FirewallRules: [UDP Query User{73A3EDD4-54DD-4407-B8EA-FAE7B1BB51F4}C:\users\furkan\downloads\anydesk (1).exe] => (Allow) C:\users\furkan\downloads\anydesk (1).exe FirewallRules: [TCP Query User{C305D7BD-DD26-4A5E-A456-01CED24950C1}C:\users\furkan\downloads\anydesk (2).exe] => (Allow) C:\users\furkan\downloads\anydesk (2).exe FirewallRules: [UDP Query User{786DFC01-4764-4257-B343-3B34111427A5}C:\users\furkan\downloads\anydesk (2).exe] => (Allow) C:\users\furkan\downloads\anydesk (2).exe FirewallRules: [TCP Query User{481F9818-F736-43D6-A458-DAB3B68C1A5D}C:\users\furkan\appdata\local\vavoo\vavoo.exe] => (Allow) C:\users\furkan\appdata\local\vavoo\vavoo.exe FirewallRules: [UDP Query User{1D876607-8BA2-4DAC-B807-42F496E49720}C:\users\furkan\appdata\local\vavoo\vavoo.exe] => (Allow) C:\users\furkan\appdata\local\vavoo\vavoo.exe FirewallRules: [TCP Query User{C637F508-2067-4BD8-BCA1-5D40C7B7B46A}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{9A4AF0FE-25D5-46E7-98C9-95B45F986D54}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{5B537819-A662-468D-A16B-2BCFE92F2E60}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{7783155D-6E20-45E1-A911-887BE56E02E1}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{DA49FA0E-640F-4C04-A857-FCA364EDB1EB}F:\fortnight\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\fortnight\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{00C3A645-8B53-45E4-8F6E-4592EF2A7071}F:\fortnight\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\fortnight\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{FCEF8B36-D621-45F4-BE9A-F712AFD52E2B}] => (Allow) C:\Users\Furkan\Downloads\bin\BlackDesert32.exe FirewallRules: [{D6571AC8-BC60-4EEB-8270-5F6683A0A15E}] => (Allow) C:\Users\Furkan\Downloads\bin64\BlackDesert64.exe FirewallRules: [{5382E330-BFFA-44EA-8482-111145E1F345}] => (Allow) C:\Users\Furkan\Downloads\BlackDesert_Launcher.exe FirewallRules: [{18AA181D-A392-4BE9-A91B-2D6EDFF9A2B7}] => (Allow) C:\Users\Furkan\Downloads\BlackDesert_Downloader.exe FirewallRules: [{95DA12CF-434D-49EC-8E54-A27CF6AE4944}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{EA333185-FEE3-4657-9E24-BFAA5652CE59}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{81960448-BC59-433E-9212-A420D0D56ABC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{A9F41746-403C-4E46-ABF7-D80D88302127}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [TCP Query User{B180B111-D978-463D-9D42-C6E752041E4A}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.129\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.129\deploy\leagueclient.exe FirewallRules: [UDP Query User{D62111C5-3996-4643-A53E-18275732A2F0}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.129\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.129\deploy\leagueclient.exe FirewallRules: [TCP Query User{F22396DE-731D-4B5C-B76E-7E2008C594BD}C:\users\furkan\appdata\local\teamspeak 3 client\ts3client_win64.exe] => (Allow) C:\users\furkan\appdata\local\teamspeak 3 client\ts3client_win64.exe FirewallRules: [UDP Query User{3CB9101D-441A-4DC5-A315-5EFEAA9AA110}C:\users\furkan\appdata\local\teamspeak 3 client\ts3client_win64.exe] => (Allow) C:\users\furkan\appdata\local\teamspeak 3 client\ts3client_win64.exe FirewallRules: [TCP Query User{3508BE27-E23E-41B4-A774-3EB584150028}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{84445B26-8447-4684-8272-C8BC2CE4B065}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{3941EBC1-4026-467B-90C6-53DDB34E7137}C:\users\furkan\downloads\anydesk (3).exe] => (Allow) C:\users\furkan\downloads\anydesk (3).exe FirewallRules: [UDP Query User{3486CCC4-34F2-498C-AAFC-B9C00A374319}C:\users\furkan\downloads\anydesk (3).exe] => (Allow) C:\users\furkan\downloads\anydesk (3).exe FirewallRules: [{43793BC9-5215-430E-A98D-1885481E5BEE}] => (Block) %ProgramFiles%\Rockstar Games\Grand Theft Auto V\GTAVLauncher.exe FirewallRules: [TCP Query User{7C430D3F-FEB8-4FAC-94C6-AA315D5D2A68}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe FirewallRules: [UDP Query User{F806F9CA-9D29-4571-9400-C4907C024440}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe FirewallRules: [TCP Query User{4AA17A01-1929-4239-AC6B-D6DD271D6183}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe FirewallRules: [UDP Query User{215185BA-4D9F-45BC-A4F0-6C73EEB19A61}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe FirewallRules: [TCP Query User{B64775CD-F3C0-4FFE-BCBE-F9D280694658}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe FirewallRules: [UDP Query User{FDF97C2F-AA9B-4089-A3E0-EE37E22745E3}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe FirewallRules: [TCP Query User{11929CC3-7EEC-4A75-823C-ECF691CD1BBE}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe FirewallRules: [UDP Query User{ED9195B7-6765-41EE-9FB0-C125A5A674D8}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe FirewallRules: [{37764E02-1BB7-4DBA-8AA0-9DA537BE19C5}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe FirewallRules: [{6347A40A-675E-4066-98BB-E55E3F4850FA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{CED3313F-2689-487C-86A2-78110FE30680}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{1EE6BA0C-6240-4313-89FE-A941EB912EDA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{A4793AA0-9439-4210-85EC-881E5547C9DA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{CB25401B-BE7E-46E6-8445-93531AE8F17E}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe FirewallRules: [UDP Query User{100C6E6E-498C-4FC1-AF72-3FBAF67E21D3}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe FirewallRules: [{315BD045-6907-4078-8F29-9381D907289D}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{1AACF9AA-1050-4519-8A62-F3BB58066658}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [TCP Query User{DAAA1D28-2F42-40DC-991E-603009A899AF}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe FirewallRules: [UDP Query User{356A8D27-AB10-45F8-AB77-469C12570CB0}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe FirewallRules: [TCP Query User{B5299646-F2EC-4195-9FD7-084F6930D03D}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe FirewallRules: [UDP Query User{3E40F306-6D70-479A-A253-A21F03E4FBC5}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe FirewallRules: [TCP Query User{638981E4-A1FB-408A-AEE2-45103F1E989C}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe FirewallRules: [UDP Query User{9C0AF6FD-F4B3-4F24-87BF-D34BEA9A3395}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe FirewallRules: [TCP Query User{8C9FD361-25A8-4608-BDD1-05C4601670C3}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe FirewallRules: [UDP Query User{FC3C3EA2-9970-4BAC-B081-EF24FE54D5D9}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe FirewallRules: [TCP Query User{D3B637E0-5677-4087-97A7-B78BE50F2B67}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe FirewallRules: [UDP Query User{8A0304C5-237F-4092-A6B4-29A027B4AC48}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe FirewallRules: [{C2BE576F-307B-4F0F-A61A-488F403D3361}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 02-06-2018 21:49:19 Geplanter Prüfpunkt 10-06-2018 00:29:06 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Audiocontroller für Multimedia Description: Audiocontroller für Multimedia Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: avast! SecureLine TAP Adapter v3 Description: avast! SecureLine TAP Adapter v3 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TAP-Windows Provider V9 Service: aswTap Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/09/2018 02:30:55 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 8003 Error: (06/09/2018 02:30:55 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 8003 Error: (06/09/2018 02:30:55 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (06/09/2018 02:30:54 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7005 Error: (06/09/2018 02:30:54 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7005 Error: (06/09/2018 02:30:54 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (06/09/2018 02:30:53 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6006 Error: (06/09/2018 02:30:53 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 6006 Systemfehler: ============= Error: (06/12/2018 09:05:41 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error: (06/12/2018 08:50:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Avast Cleanup Premium" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/12/2018 08:50:27 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avast Cleanup Premium erreicht. Error: (06/11/2018 10:52:22 AM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error: (06/11/2018 10:52:22 AM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error: (06/11/2018 10:44:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Avast Cleanup Premium" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/11/2018 10:44:08 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avast Cleanup Premium erreicht. Error: (06/10/2018 02:47:14 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Windows Defender: =================================== Date: 2017-10-07 14:18:30.825 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{25BDEFDF-019B-4F9A-BC65-DA10AB7BE547} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:M_F-CAKIR-PC\Furkan ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 41% Installierter physikalischer RAM: 8174.68 MB Verfügbarer physikalischer RAM: 4753.66 MB Summe virtueller Speicher: 16347.52 MB Verfügbarer virtueller Speicher: 12568.64 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:442.38 GB) (Free:183.42 GB) NTFS Drive f: (Volume) (Fixed) (Total:119.14 GB) (Free:87.8 GB) NTFS \\?\Volume{882e6411-7883-11e7-99a1-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 69C25DF9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 58DF2773) Partition 1: (Not Active) - (Size=489.1 GB) - (Type=06) Partition 2: (Not Active) - (Size=442.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.06.2018 01 durchgeführt von Furkan (Administrator) auf M_F-CAKIR-PC (12-06-2018 21:51:35) Gestartet von C:\Users\Furkan\Downloads Geladene Profile: Furkan (Verfügbare Profile: Furkan & Gast) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe () C:\Program Files (x86)\Tt eSPORTS\Challenger Prime\Monitor.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClient.exe () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClientUx.exe () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClientUxRender.exe () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.149\deploy\LeagueClientUxRender.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-05-17] (AVAST Software) HKLM-x32\...\Run: [4StoryPrePatch] => C:\Program Files (x86)\4Story Online SetupPrePatch.exe HKLM-x32\...\Run: [Challenger Prime Gaming Keyboard Driver] => C:\Program Files (x86)\Tt eSPORTS\Challenger Prime\Monitor.exe [147456 2014-12-08] () HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [49654728 2018-05-09] (Skype Technologies S.A.) HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9856176 2017-09-20] (Piriform Ltd) HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\Policies\system: [DisableLockWorkstation] 0 HKU\S-1-5-21-16980656-2627988494-4288204340-1000\...\MountPoints2: {0ec3fb27-8f4d-11e7-b3ae-002522bd663f} - F:\pushinst.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\excel.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\groove.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\infopath.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\msaccess.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\msoxmled.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\mspub.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\mstore.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\offdiag.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\ois.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\onenote.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\outlook.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\photoshop.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\powerpnt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" IFEO\winword.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe" Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk [2018-01-08] ShortcutTarget: Avast Cleanup Premium.lnk -> C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{3FDA61A0-7367-4A7C-9210-39D18FB94955}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium HKU\S-1-5-21-16980656-2627988494-4288204340-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium URLSearchHook: [S-1-5-21-16980656-2627988494-4288204340-1000] ACHTUNG => Standard URLSearchHook fehlt SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKLM -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtBtCzytN1L2XzuyEtFtBtCtFtDtFyByDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDtB0DzzyByE0FyBtGyDtDtA0AtG0FzztAtAtGyCzy0DyDtGtB0FtCtCtDyD0F0FtAtAyD0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtCyBtCzztCyDyByD%26cr%3D2142829849%26a%3Dwbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKLM-x32 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtBtCzytN1L2XzuyEtFtBtCtFtDtFyByDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDtB0DzzyByE0FyBtGyDtDtA0AtG0FzztAtAtGyCzy0DyDtGtB0FtCtCtDyD0F0FtAtAyD0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtCyBtCzztCyDyByD%26cr%3D2142829849%26a%3Dwbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKU\S-1-5-21-16980656-2627988494-4288204340-1000 -> DefaultScope {3F169E79-F3D0-4B2A-AC1E-ECDCE989F2E4} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKU\S-1-5-21-16980656-2627988494-4288204340-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.surf-live.com/de/web?q={searchTerms} SearchScopes: HKU\S-1-5-21-16980656-2627988494-4288204340-1000 -> {3F169E79-F3D0-4B2A-AC1E-ECDCE989F2E4} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_11_wbf_chtengin_18_04¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0DyCyCtA0FyByCyCyEtN0D0Tzu0StBtByCtAtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyEtFyDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyE0CtA0EyDtBtD0DtGtB0D0AyDtGyC0C0CtBtGtAzz0F0AtGzytC0FtAyB0F0CyC0Azy0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0A0DyBzy0B0EyBtG0FyB0ByBtGyE0CtCyBtGzz0DzztAtGzyzz0CzytC0EtCzyzy0DyEtC2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtBtDzyyCzyyDyDyB%26cr%3D1648926524%26a%3Dhdr_s_18_11_wbf_chtengin_18_04%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms} SearchScopes: HKU\S-1-5-21-16980656-2627988494-4288204340-1000 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxp://www.surf-live.com/de/web?q={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2018-05-17] (AVAST Software) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-05-17] (AVAST Software) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF DefaultProfile: m9r3nus1.default FF ProfilePath: C:\Users\Furkan\AppData\Roaming\Mozilla\Firefox\Profiles\m9r3nus1.default [2018-06-11] FF Homepage: Mozilla\Firefox\Profiles\m9r3nus1.default -> hxxp://www.surf-live.com/de/ FF Extension: (OffersOlymp) - C:\Users\Furkan\AppData\Roaming\Mozilla\Firefox\Profiles\m9r3nus1.default\Extensions\@offersolymp.xpi [2017-08-22] FF Extension: (Avast SafePrice) - C:\Users\Furkan\AppData\Roaming\Mozilla\Firefox\Profiles\m9r3nus1.default\Extensions\sp@avast.com.xpi [2017-12-06] FF Extension: (Avast Online Security) - C:\Users\Furkan\AppData\Roaming\Mozilla\Firefox\Profiles\m9r3nus1.default\Extensions\wrc@avast.com.xpi [2017-10-18] FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2017-09-20] (Adobe Systems) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-11-04] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2017-09-20] (Adobe Systems) Chrome: ======= CHR HomePage: Default -> hxxp://www.surf-live.com/de/ CHR Profile: C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default [2018-06-12] CHR Extension: (Google Drive) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-03] CHR Extension: (YouTube) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-03] CHR Extension: (Adblock Plus) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-05-18] CHR Extension: (Video Speed Controller) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nffaoalbilbmmfgbnbgppjihopabppdk [2018-06-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-03] CHR Extension: (Search Manager) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej [2018-05-16] CHR Extension: (Google Mail) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-08-03] CHR Extension: (Chrome Media Router) - C:\Users\Furkan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-06-08] CHR HKLM\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ilnidodcffjfecahcfiihlhiohnaobic] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-16980656-2627988494-4288204340-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-16980656-2627988494-4288204340-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-16980656-2627988494-4288204340-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ehlceeijggpdgfcefmipcmdelickjgfg] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ilnidodcffjfecahcfiihlhiohnaobic] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [817760 2017-09-20] (Adobe Systems Incorporated) S4 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2319848 2018-01-05] (Adobe Systems, Incorporated) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-03-29] (Apple Inc.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7620096 2018-05-17] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [317280 2018-05-17] (AVAST Software) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [5745672 2018-04-29] () S2 CleanupPSvc; C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe [8633072 2018-06-11] (AVAST Software) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-09] (EasyAntiCheat Ltd) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [7760504 2017-02-15] (INCA Internet Co., Ltd.) R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2017-07-20] () R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196640 2018-05-17] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-13] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-13] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-13] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-13] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [234560 2018-05-17] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-05-17] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [159120 2018-05-17] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111360 2018-05-17] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [85968 2018-05-17] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1027720 2018-05-17] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-05-17] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-05-17] (AVAST Software) S3 aswTap; C:\Windows\System32\DRIVERS\aswTap.sys [53904 2017-10-07] (The OpenVPN Project) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [381552 2018-05-17] (AVAST Software) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2013-12-17] (AVM Berlin) S3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [30264 2017-12-10] (Disc Soft Ltd) S3 dtliteusbbus; C:\Windows\System32\DRIVERS\dtliteusbbus.sys [47672 2017-12-10] (Disc Soft Ltd) S3 fwlanusb6; C:\Windows\System32\DRIVERS\fwlanusb6.sys [1327744 2014-03-27] (AVM GmbH) [Datei ist nicht signiert] R3 rzendpt; C:\Windows\System32\DRIVERS\rzendpt.sys [50392 2015-08-13] (Razer Inc) R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [43256 2017-07-19] (Razer, Inc.) R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [137208 2017-08-19] (Razer, Inc.) S3 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [199808 2017-10-18] (Oracle Corporation) U3 DfSdkS; kein ImagePath S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-06-12 21:51 - 2018-06-12 21:52 - 000025451 _____ C:\Users\Furkan\Downloads\FRST.txt 2018-06-12 21:51 - 2018-06-12 21:51 - 002413056 _____ (Farbar) C:\Users\Furkan\Downloads\FRST64.exe 2018-06-12 21:51 - 2018-06-12 21:51 - 000000000 ____D C:\FRST 2018-06-09 17:13 - 2018-06-09 17:00 - 000083998 _____ C:\Users\Furkan\Desktop\Vorab_21102vs01_06_2018 (1).pdf 2018-06-09 17:13 - 2018-06-09 16:59 - 000004125 _____ C:\Users\Furkan\Desktop\Auftragsbestätigung.pdf 2018-06-09 17:00 - 2018-06-09 17:00 - 000083998 _____ C:\Users\Furkan\Downloads\Vorab_21102vs01_06_2018 (1).pdf 2018-06-09 16:59 - 2018-06-09 16:59 - 000004125 _____ C:\Users\Furkan\Downloads\Auftragsbestätigung.pdf 2018-06-09 13:13 - 2018-06-09 13:13 - 000083998 _____ C:\Users\Furkan\Downloads\Vorab_21102vs01_06_2018.pdf 2018-06-03 20:33 - 2018-06-03 20:33 - 002939916 _____ C:\Users\Furkan\Desktop\8oiuzt.sh3d 2018-06-02 21:12 - 2018-06-02 21:12 - 000010426 _____ C:\Users\Furkan\Desktop\3C011000 2018-05-31 01:33 - 2018-05-31 01:33 - 000010412 _____ C:\Users\Furkan\Desktop\Umbaukosten neu.xlsx 2018-05-31 01:32 - 2018-05-31 01:32 - 000010432 _____ C:\Users\Furkan\Desktop\B069A000 2018-05-31 01:32 - 2018-05-31 01:32 - 000010413 _____ C:\Users\Furkan\Desktop\D0D9A000 2018-05-31 01:31 - 2018-05-31 01:31 - 000010396 _____ C:\Users\Furkan\Desktop\E1C8A000 2018-05-31 01:15 - 2018-05-31 01:31 - 000010398 _____ C:\Users\Furkan\Desktop\Umbaukosten.xlsx 2018-05-31 00:21 - 2018-05-31 00:21 - 000008714 _____ C:\Users\Furkan\Desktop\Microsoft Office Excel Worksheet (neu).xlsx 2018-05-29 00:20 - 2018-05-29 00:20 - 000036073 _____ C:\Users\Furkan\Desktop\Rechnungen-21077.pdf 2018-05-28 14:05 - 2018-05-28 14:05 - 000307552 _____ C:\Users\Furkan\Desktop\Furkan bestellung Polen beste.xlsx 2018-05-28 14:01 - 2018-05-28 14:01 - 000307487 _____ C:\Users\Furkan\Desktop\F8836500 2018-05-28 13:51 - 2018-05-28 14:01 - 000307487 _____ C:\Users\Furkan\Desktop\Furkan bestellung Polen neu neu.xlsx 2018-05-28 13:37 - 2018-05-28 13:37 - 000240122 _____ C:\Users\Furkan\Desktop\44FC4500 2018-05-28 13:30 - 2018-05-28 13:32 - 000224468 _____ C:\Users\Furkan\Desktop\Furkan bestellung Polen neu.xlsx 2018-05-28 13:29 - 2018-05-28 13:29 - 000211705 _____ C:\Users\Furkan\Desktop\06464500 2018-05-28 13:29 - 2018-05-28 13:29 - 000211704 _____ C:\Users\Furkan\Desktop\98064500 2018-05-28 13:01 - 2018-05-28 13:01 - 000181798 _____ C:\Users\Furkan\Desktop\99FB2500 2018-05-28 13:01 - 2018-05-28 13:01 - 000181797 _____ C:\Users\Furkan\Desktop\Furkan bestellung Polen.xlsx 2018-05-28 11:23 - 2018-05-28 11:23 - 000000000 ____D C:\Users\Furkan\Desktop\snippingtoolplusv3-4-1-0 2018-05-26 15:40 - 2018-05-26 15:40 - 000087094 _____ C:\Users\Furkan\Downloads\Tuerpfostensteckwinkel_0000126228_PI.pdf 2018-05-26 15:29 - 2018-05-26 16:11 - 000009298 _____ C:\Users\Furkan\Desktop\Book1.xlsx 2018-05-21 21:57 - 2018-05-21 21:53 - 521873162 ____N C:\Users\Furkan\Desktop\IMG_3948.MOV 2018-05-17 19:52 - 2018-05-17 19:51 - 000376536 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-06-12 21:40 - 2009-07-14 06:45 - 000022576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-06-12 21:40 - 2009-07-14 06:45 - 000022576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-06-12 21:35 - 2018-03-05 18:42 - 000003172 _____ C:\Windows\System32\Tasks\{23C7B8F0-71C8-4388-9625-1F766779D16C} 2018-06-12 21:35 - 2018-01-21 19:52 - 000003056 _____ C:\Windows\System32\Tasks\{6662248E-96E9-4333-B9F0-DE3E9C701A09} 2018-06-12 21:35 - 2017-10-08 01:57 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software 2018-06-12 21:34 - 2018-04-29 23:25 - 000003178 _____ C:\Windows\System32\Tasks\{2218ED13-ADDF-4FAE-BF03-6A2BB5BE94ED} 2018-06-12 21:34 - 2017-10-07 14:32 - 000002800 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2018-06-12 21:34 - 2017-08-03 22:44 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-06-12 21:34 - 2017-08-03 22:44 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-06-12 20:49 - 2017-08-03 22:07 - 000000000 ____D C:\ProgramData\NVIDIA 2018-06-12 20:49 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-06-08 22:27 - 2017-09-22 00:36 - 000000444 _____ C:\Users\Furkan\AppData\Roaming\WB.CFG 2018-06-05 21:05 - 2017-09-22 12:36 - 000059890 _____ C:\Windows\SysWOW64\stub.json 2018-06-03 20:32 - 2018-03-10 13:56 - 003237772 _____ C:\Users\Furkan\Desktop\Furkan.sh3d 2018-06-03 01:37 - 2018-03-11 17:54 - 000000000 ____D C:\Program Files (x86)\4Story Online Setup 2018-05-28 14:09 - 2009-07-14 19:58 - 000699190 _____ C:\Windows\system32\perfh007.dat 2018-05-28 14:09 - 2009-07-14 19:58 - 000149330 _____ C:\Windows\system32\perfc007.dat 2018-05-28 14:09 - 2009-07-14 07:13 - 001619700 _____ C:\Windows\system32\PerfStringBackup.INI 2018-05-28 14:09 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-05-28 11:23 - 2017-09-17 16:39 - 000000000 ____D C:\Users\Furkan\AppData\Local\www.rene-zeidler.de 2018-05-17 19:53 - 2017-10-07 14:17 - 000003910 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2018-05-17 19:51 - 2018-01-04 18:59 - 000234560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-05-17 19:51 - 2017-11-22 18:40 - 000196640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000381552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000159120 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000085968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-05-17 19:51 - 2017-10-07 14:17 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-05-17 19:51 - 2017-10-07 14:16 - 001027720 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-05-17 19:51 - 2017-10-07 14:16 - 000111360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-05-16 20:33 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2018-05-14 22:46 - 2009-07-14 07:08 - 000032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-08-03 22:43 - 2017-08-03 22:43 - 004096000 _____ () C:\Program Files (x86)\GUT4F77.tmp 2017-10-08 22:10 - 2017-10-09 11:55 - 038081576 _____ () C:\Users\Furkan\AppData\Roaming\gameboxsetup.exe 2017-09-22 00:36 - 2018-06-08 22:27 - 000000444 _____ () C:\Users\Furkan\AppData\Roaming\WB.CFG 2018-01-29 02:20 - 2018-01-29 02:20 - 000000052 _____ () C:\Users\Furkan\AppData\Local\6sh6sh6sh6 Einige Dateien in TEMP: ==================== 2018-05-18 23:06 - 2018-05-18 23:06 - 013318704 _____ (Byte Technologies LLC) C:\Users\Furkan\AppData\Local\Temp\bytefence-update.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-06-07 17:17 ==================== Ende von FRST.txt ============================ |
13.06.2018, 07:54 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschicktZitat:
Und zwra nicht weil du Schädling eoder so hast, sondern weil die Neuinstallation bei einem OS-Upgrade das sauberste ist, v.a. wenn man ein womöglich verhunztes Windows 7 ersetzen will. Umsteigen musst du so oder so, denn Windows 7 ist eh bald EOL.
__________________ |
13.06.2018, 21:45 | #3 |
| Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschickt Vielen Dank für die Empfehlung. Ich mag Windows 10 überhaupt nicht, es hat sich einiges geändert und ist nicht so übersichtlich und einfach wie Windows 7 meiner Meinung nach.
__________________Aber wie dem auch sei. Ich muss dafür doch Windows 10 kaufen oder nicht? |
13.06.2018, 21:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschickt Nein. Artikel Neuinstallation lesen!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 7: Computer ist langsamer geworden + Nachrichten werden an meine Kontakte verschickt |
antivirus, avast, chromium, computer, cpu, defender, flash player, helper, home, homepage, iexplore.exe, internet, internet explorer, mozilla, photoshop, prozesse, registry, scan, security, services.exe, software, svchost.exe, tcp, temp, udp, vlc updater, windows |