|
Plagegeister aller Art und deren Bekämpfung: PC mit Win10/64 benimmt sich äusserst bizarrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.06.2018, 09:45 | #1 |
| PC mit Win10/64 benimmt sich äusserst bizarr Liebe Experten, Seit einiger Zeit zeigt mein PC sehr komisches und bizarres Verhalten, weil: 1.Sehr langsames Aufstarten und Herunterfahren. 2.Oft Abstürze. Die Folge: Blauer und schwarzer Monitor 3.Auch Files lassen sich oft sehr langsam öffnen, "keine Rückmeldung" Vielen Dank schon mal für Eure Hilfe herzlicher Gruss Anatol
__________________ Suche nicht das Glueck - lebe es (Buddha) |
28.06.2018, 09:46 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC mit Win10/64 benimmt sich äusserst bizarr Scan mit Farbar's Recovery Scan Tool (FRST)
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
28.06.2018, 10:50 | #3 |
| PC mit Win10/64 benimmt sich äusserst bizarr Vielen Dank Cosinus für superprompte Rückmeldung.
__________________FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20.06.2018 durchgeführt von Alfred (Administrator) auf ALFRED-PC (28-06-2018 11:40:04) Gestartet von C:\Users\Alfred\Downloads Geladene Profile: Alfred (Verfügbare Profile: Alfred) Platform: Windows 10 Home Version 1803 17134.112 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (Beepa P/L) C:\Program Files (x86)\fraps.exe (ASCOMP Software GmbH) C:\Program Files (x86)\ASCOMP Software\BackUp Maker\bkmaker.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareTray.exe (FreeDownloadManager.org) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe () C:\Program Files (x86)\Acronis\DriveMonitor\adm_tray.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (RLei) C:\Program Files (x86)\RLei\HyView\RuwHotkey.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple, Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\secd.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Beepa P/L) C:\Program Files (x86)\fraps64.dat (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Opera Software) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-05-22] (Apple Inc.) HKLM\...\Run: [AdAwareTray] => C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareTray.exe [4749784 2018-06-22] () HKLM-x32\...\Run: [adm_tray.exe] => C:\Program Files (x86)\Acronis\DriveMonitor\adm_tray.exe [470120 2011-02-24] () HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM-x32\...\Run: [RuwHotkey] => C:\Program Files (x86)\RLei\HyView\RuwHotkey.exe [1069904 2016-08-23] (RLei) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Run: [Free Download Manager] => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe [10150912 2018-02-22] (FreeDownloadManager.org) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2018-05-23] (Apple Inc.) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2018-05-23] (Apple Inc.) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [356664 2018-05-23] (Apple Inc.) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Run: [GarminExpressTrayApp] => "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2f66c5c7-c0b8-448c-920e-0cbab15c26dc}: [DhcpNameServer] 192.168.10.1 Tcpip\..\Interfaces\{5511a3a8-015f-411b-9b47-1f492681c1a8}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3691312484-3524702341-236613940-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {893A909B-67AC-453C-9360-B8DA543D2A51} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKLM -> {893A909B-67AC-453C-9360-B8DA543D2A51} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3691312484-3524702341-236613940-1000 -> DefaultScope {893A909B-67AC-453C-9360-B8DA543D2A51} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3691312484-3524702341-236613940-1000 -> {81BF276A-CDDF-439A-9418-4B28544F0CD0} URL = hxxps://ch.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-3691312484-3524702341-236613940-1000 -> {893A909B-67AC-453C-9360-B8DA543D2A51} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3691312484-3524702341-236613940-1000 -> {D86BB4D4-6709-4707-A265-446884932010} URL = hxxps://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?} BHO: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei BHO-x32: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [2012-11-02] (RealPlayer) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-05-10] (Oracle Corporation) BHO-x32: Free Download Manager -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> C:\Program Files (x86)\Free Download Manager\iefdm2.dll [2013-03-11] (FreeDownloadManager.ORG) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-05-10] (Oracle Corporation) DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab FireFox: ======== FF DefaultProfile: 9jl9gyy5.default-1530085052578 FF ProfilePath: C:\Users\Alfred\AppData\Roaming\Mozilla\Firefox\Profiles\9jl9gyy5.default-1530085052578 [2018-06-28] FF NewTabOverride: Mozilla\Firefox\Profiles\9jl9gyy5.default-1530085052578 -> Enabled: browser-mailcheck@gmx.net FF Extension: (GMX MailCheck) - C:\Users\Alfred\AppData\Roaming\Mozilla\Firefox\Profiles\9jl9gyy5.default-1530085052578\Extensions\browser-mailcheck@gmx.net.xpi [2018-06-27] FF Extension: (WebCompat Reporter) - C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat-reporter@mozilla.org.xpi [2018-06-21] [Legacy] [ist nicht signiert] FF Extension: (GMX MailCheck) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\browser-mailcheck@gmx.net [2018-06-27] FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: (Kein Name) - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2013-09-29] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{09F060FA-566D-42D7-BF79-97AB30863433}] - C:\Program Files (x86)\Steganos Privacy Suite 12\pfplugin => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 12\spmplugin3 => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [{0153E448-190B-4987-BDE1-F256CADA672F}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => nicht gefunden FF HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Alfred\AppData\Roaming\Mozilla\Firefox\Profiles\xuu6a9cg.default\extensions\cliqz@cliqz.com => nicht gefunden FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-05-10] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-05-10] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @real.com/nprpjplug;version=12.0.1.633 -> C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll [2011-03-22] (RealNetworks, Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-16] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-05-11] (Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: Default CHR DefaultSearchURL: Default -> hxxp://ch.search.yahoo.com/search?fr=chr-greentree_gc&ei=utf-8&ilc=12&type=937811&p={searchTerms} CHR DefaultSearchKeyword: Default -> de.search.yahoo.com CHR DefaultSuggestURL: Default -> hxxp://de.ff.search.yahoo.com/gossip?command={searchTerms}&output=fxjson CHR Profile: C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default [2015-05-24] CHR Extension: (Google Docs) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-22] CHR Extension: (Google Drive) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-05-22] CHR Extension: (Kein Name) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2013-06-29] CHR Extension: (YouTube) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-05-22] CHR Extension: (Google-Suche) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-05-22] CHR Extension: (Kein Name) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-06-16] CHR Extension: (Google Wallet) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-05-22] CHR Extension: (Google Mail) - C:\Users\Alfred\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-22] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx <nicht gefunden> CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx <nicht gefunden> CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx <nicht gefunden> ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 adawareantivirusservice; C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareService.exe [587832 2018-06-22] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-04-27] (Apple Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [391656 2016-06-08] (Digital Wave Ltd.) S2 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [1194512 2018-06-06] (Garmin Ltd. or its subsidiaries) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [3894760 2017-06-26] (Paramount Software UK Ltd) R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NVIDIA Wireless Controller Service; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe [1163712 2016-10-25] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-04-26] (Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-04-26] (Microsoft Corporation) R2 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -a -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 gzflt; C:\WINDOWS\System32\DRIVERS\gzflt.sys [187688 2018-05-02] (BitDefender LLC) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [27584 2016-10-25] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) R0 tib; C:\WINDOWS\System32\DRIVERS\tib.sys [1120032 2013-07-09] (Acronis International GmbH) S3 tib_mounter; C:\WINDOWS\system32\DRIVERS\tib_mounter.sys [183224 2013-07-09] (Acronis) R3 Trufos; C:\WINDOWS\System32\DRIVERS\Trufos.sys [442848 2018-05-02] (BitDefender S.R.L.) R1 Uim_IM; C:\WINDOWS\System32\Drivers\Uim_IMx64.sys [572336 2011-11-17] (Paragon) R1 Uim_VIM; C:\WINDOWS\System32\Drivers\uim_vimx64.sys [352816 2011-11-17] (Paragon) R0 vidsflt; C:\WINDOWS\System32\DRIVERS\vidsflt.sys [117024 2013-07-09] (Acronis International GmbH) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46072 2018-04-26] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [313888 2018-04-26] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-04-26] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-06-28 11:40 - 2018-06-28 11:41 - 000022265 _____ C:\Users\Alfred\Downloads\FRST.txt 2018-06-28 11:39 - 2018-06-28 11:40 - 000000000 ____D C:\FRST 2018-06-28 11:39 - 2018-06-28 11:39 - 002412544 _____ (Farbar) C:\Users\Alfred\Downloads\FRST64.exe 2018-06-28 11:09 - 2018-06-28 11:09 - 000000753 _____ C:\Users\Alfred\Documents\DOCS 40.7GB - Verknüpfung auf Elements3.lnk 2018-06-27 18:54 - 2018-06-27 18:54 - 000002422 _____ C:\Users\Public\Desktop\Adaware Antivirus.lnk 2018-06-27 18:53 - 2018-06-27 18:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\adaware 2018-06-27 18:52 - 2018-06-27 18:52 - 000000000 ____D C:\Program Files\Common Files\adaware 2018-06-27 11:09 - 2018-06-27 11:09 - 000090181 _____ C:\Users\Alfred\Desktop\_ Ex Libris AG.pdf 2018-06-27 09:37 - 2018-06-27 09:37 - 000000000 ____D C:\Users\Alfred\Desktop\Alte Firefox-Daten 2018-06-27 09:32 - 2018-06-27 09:32 - 000001222 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-06-26 20:54 - 2018-06-26 20:54 - 001706754 _____ C:\Users\Alfred\Desktop\Rettet Europa.pdf 2018-06-26 20:39 - 2018-06-26 20:39 - 000000000 ____D C:\Users\Alfred\Desktop\pix Südtirol für mails 2018-06-26 16:44 - 2018-06-26 16:44 - 000001002 _____ C:\Users\Alfred\Desktop\Screenshots - Verknüpfung.lnk 2018-06-26 09:22 - 2018-06-26 09:22 - 000073741 _____ C:\Users\Alfred\Desktop\visa bezahlt 26.6.18.pdf 2018-06-26 08:51 - 2018-06-26 09:46 - 000000000 ____D C:\Users\Alfred\Desktop\Trump 2018-06-26 08:50 - 2018-06-26 09:07 - 000000000 ____D C:\Users\Alfred\Desktop\Mobiliar Boday 2018-06-24 14:40 - 2018-06-24 14:40 - 000000000 ____D C:\Users\Alfred\Desktop\recycle 2018-06-24 10:08 - 2018-06-24 10:08 - 000000000 ____D C:\Program Files\Image Resizer for Windows 2018-06-24 10:07 - 2018-06-24 10:07 - 000000000 ____D C:\Program Files (x86)\Image Resizer for Windows 2018-06-24 09:07 - 2018-06-24 15:42 - 000000000 ____D C:\Users\Alfred\Desktop\Huawei camera bis 24.6.18 2018-06-13 15:17 - 2018-06-28 11:19 - 000016069 _____ C:\Users\Alfred\Desktop\pw 27.3.18.txt 2018-06-13 10:29 - 2018-06-08 20:45 - 012712448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-06-13 10:29 - 2018-06-08 20:42 - 003653120 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-06-13 10:29 - 2018-06-08 20:41 - 000758272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-06-13 10:29 - 2018-06-08 18:06 - 000976384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2018-06-13 10:29 - 2018-06-08 18:05 - 000944640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2018-06-13 10:29 - 2018-06-08 12:30 - 000705440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2018-06-13 10:29 - 2018-06-08 11:33 - 001034632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-06-13 10:29 - 2018-06-08 11:31 - 001174432 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-06-13 10:29 - 2018-06-08 11:31 - 001012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-06-13 10:29 - 2018-06-08 11:30 - 009148320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-06-13 10:29 - 2018-06-08 11:30 - 000170912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-06-13 10:29 - 2018-06-08 11:29 - 007520000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-06-13 10:29 - 2018-06-08 11:29 - 003283408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2018-06-13 10:29 - 2018-06-08 11:29 - 002836384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-06-13 10:29 - 2018-06-08 11:29 - 002422688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-06-13 10:29 - 2018-06-08 11:29 - 001190152 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2018-06-13 10:29 - 2018-06-08 11:29 - 000885880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-06-13 10:29 - 2018-06-08 11:13 - 025846784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-06-13 10:29 - 2018-06-08 11:09 - 006569960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-06-13 10:29 - 2018-06-08 11:02 - 022713856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-06-13 10:29 - 2018-06-08 11:00 - 004372992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-06-13 10:29 - 2018-06-08 11:00 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-06-13 10:29 - 2018-06-08 10:59 - 004867072 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-06-13 10:29 - 2018-06-08 10:59 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-06-13 10:29 - 2018-06-08 10:58 - 007581696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-06-13 10:29 - 2018-06-08 10:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-06-13 10:29 - 2018-06-08 10:58 - 000813568 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-06-13 10:29 - 2018-06-08 10:57 - 002172416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-06-13 10:29 - 2018-06-08 10:56 - 002902016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-06-13 10:29 - 2018-06-08 10:56 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-06-13 10:29 - 2018-06-08 10:55 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-06-13 10:29 - 2018-06-08 10:55 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-06-13 10:29 - 2018-06-06 20:57 - 003733320 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2018-06-13 10:29 - 2018-05-20 21:43 - 021389360 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-06-13 10:29 - 2018-05-20 21:23 - 004070400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2018-06-13 10:29 - 2018-05-20 18:59 - 023862784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2018-06-13 10:29 - 2018-05-20 13:52 - 007436632 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-06-13 10:29 - 2018-05-20 13:52 - 000735560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-06-13 10:29 - 2018-05-20 13:26 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-06-13 10:29 - 2018-05-20 13:24 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-06-13 10:29 - 2018-05-20 13:24 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2018-06-13 10:29 - 2018-05-20 13:23 - 002366976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-06-13 10:29 - 2018-05-20 13:21 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2018-06-13 10:28 - 2018-06-08 21:02 - 004527680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2018-06-13 10:28 - 2018-06-08 21:02 - 001634808 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-06-13 10:28 - 2018-06-08 21:01 - 002395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2018-06-13 10:28 - 2018-06-08 20:46 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-06-13 10:28 - 2018-06-08 20:45 - 004392448 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2018-06-13 10:28 - 2018-06-08 20:43 - 002922496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2018-06-13 10:28 - 2018-06-08 20:43 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-06-13 10:28 - 2018-06-08 18:51 - 011903488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-06-13 10:28 - 2018-06-08 12:38 - 005821544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2018-06-13 10:28 - 2018-06-08 12:37 - 002417840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2018-06-13 10:28 - 2018-06-08 12:31 - 007900984 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2018-06-13 10:28 - 2018-06-08 12:31 - 003180176 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2018-06-13 10:28 - 2018-06-08 11:30 - 003296896 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2018-06-13 10:28 - 2018-06-08 11:30 - 001798552 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2018-06-13 10:28 - 2018-06-08 11:30 - 001017080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll 2018-06-13 10:28 - 2018-06-08 11:30 - 000709824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-06-13 10:28 - 2018-06-08 11:30 - 000134584 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 006817384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 004970360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 004403280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 002753048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 002570712 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 002462272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 002371392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 001784584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 001611592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll 2018-06-13 10:28 - 2018-06-08 11:29 - 001457136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-06-13 10:28 - 2018-06-08 11:29 - 001258288 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-06-13 10:28 - 2018-06-08 11:29 - 000416144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2018-06-13 10:28 - 2018-06-08 11:12 - 000861616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll 2018-06-13 10:28 - 2018-06-08 11:11 - 001461744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2018-06-13 10:28 - 2018-06-08 11:10 - 002479272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2018-06-13 10:28 - 2018-06-08 11:10 - 002331584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2018-06-13 10:28 - 2018-06-08 11:10 - 001988072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2018-06-13 10:28 - 2018-06-08 11:10 - 000457152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 006527064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 004788512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 004469832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 002242216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 001980872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 001709720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 001620880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 001380200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2018-06-13 10:28 - 2018-06-08 11:09 - 001020168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2018-06-13 10:28 - 2018-06-08 11:04 - 004706816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-06-13 10:28 - 2018-06-08 11:03 - 022005760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-06-13 10:28 - 2018-06-08 11:01 - 004563456 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2018-06-13 10:28 - 2018-06-08 11:00 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-06-13 10:28 - 2018-06-08 10:59 - 006032384 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2018-06-13 10:28 - 2018-06-08 10:59 - 001767936 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2018-06-13 10:28 - 2018-06-08 10:58 - 003712512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-06-13 10:28 - 2018-06-08 10:58 - 001676800 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2018-06-13 10:28 - 2018-06-08 10:58 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 005780992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 002900480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 001804288 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 003441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 002248192 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 002061824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2018-06-13 10:28 - 2018-06-08 10:55 - 001160192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2018-06-13 10:28 - 2018-06-08 10:54 - 003016192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-06-13 10:28 - 2018-06-08 10:54 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-06-13 10:28 - 2018-06-08 10:54 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-06-13 10:28 - 2018-06-06 06:20 - 002841312 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2018-06-13 10:28 - 2018-05-20 21:42 - 001649760 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2018-06-13 10:28 - 2018-05-20 21:23 - 000947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl 2018-06-13 10:28 - 2018-05-20 21:23 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2018-06-13 10:28 - 2018-05-20 21:22 - 001665024 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-06-13 10:28 - 2018-05-20 21:22 - 000804352 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll 2018-06-13 10:28 - 2018-05-20 20:14 - 020383712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-06-13 10:28 - 2018-05-20 20:00 - 000864768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl 2018-06-13 10:28 - 2018-05-20 18:45 - 001271296 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2018-06-13 10:28 - 2018-05-20 13:53 - 002178136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2018-06-13 10:28 - 2018-05-20 13:53 - 001012408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll 2018-06-13 10:28 - 2018-05-20 13:34 - 016592384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2018-06-13 10:28 - 2018-05-20 13:33 - 001665920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2018-06-13 10:28 - 2018-05-20 13:32 - 006044104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-06-13 10:28 - 2018-05-20 13:31 - 001456640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2018-06-13 10:28 - 2018-05-20 13:30 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-06-13 10:28 - 2018-05-20 13:26 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-06-13 10:28 - 2018-05-20 13:23 - 013873152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2018-06-13 10:28 - 2018-05-20 13:23 - 005951488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2018-06-13 10:28 - 2018-05-20 13:23 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2018-06-13 10:28 - 2018-05-20 13:23 - 000847360 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2018-06-13 10:28 - 2018-05-20 13:21 - 001303040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll 2018-06-13 10:28 - 2018-05-20 13:21 - 001210880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2018-06-13 10:28 - 2018-05-20 13:17 - 002699776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-06-13 10:28 - 2018-05-20 13:16 - 006661120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-06-13 10:28 - 2018-05-20 13:11 - 001005568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2018-06-13 10:27 - 2018-06-08 21:07 - 000506184 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2018-06-13 10:27 - 2018-06-08 21:05 - 000094112 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2018-06-13 10:27 - 2018-06-08 21:02 - 000661160 _____ (Microsoft Corporation) C:\WINDOWS\system32\GenValObj.exe 2018-06-13 10:27 - 2018-06-08 21:01 - 001046944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2018-06-13 10:27 - 2018-06-08 20:48 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2018-06-13 10:27 - 2018-06-08 20:47 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2018-06-13 10:27 - 2018-06-08 20:45 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdt.exe 2018-06-13 10:27 - 2018-06-08 20:45 - 000808960 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2018-06-13 10:27 - 2018-06-08 20:44 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2018-06-13 10:27 - 2018-06-08 20:44 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll 2018-06-13 10:27 - 2018-06-08 20:44 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2018-06-13 10:27 - 2018-06-08 20:44 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2018-06-13 10:27 - 2018-06-08 20:44 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcredprov.dll 2018-06-13 10:27 - 2018-06-08 20:43 - 003640832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2018-06-13 10:27 - 2018-06-08 20:43 - 001719808 _____ (Microsoft Corporation) C:\WINDOWS\system32\dui70.dll 2018-06-13 10:27 - 2018-06-08 20:43 - 001659904 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll 2018-06-13 10:27 - 2018-06-08 20:43 - 001543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtctm.dll 2018-06-13 10:27 - 2018-06-08 20:43 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2018-06-13 10:27 - 2018-06-08 20:42 - 003999232 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll 2018-06-13 10:27 - 2018-06-08 20:42 - 002084864 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2018-06-13 10:27 - 2018-06-08 20:42 - 001605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2018-06-13 10:27 - 2018-06-08 20:42 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2018-06-13 10:27 - 2018-06-08 20:41 - 002019840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2018-06-13 10:27 - 2018-06-08 20:41 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2018-06-13 10:27 - 2018-06-08 20:41 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2018-06-13 10:27 - 2018-06-08 20:41 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2018-06-13 10:27 - 2018-06-08 20:41 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll 2018-06-13 10:27 - 2018-06-08 20:40 - 000465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXP.dll 2018-06-13 10:27 - 2018-06-08 19:04 - 001454024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-06-13 10:27 - 2018-06-08 18:58 - 002206544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2018-06-13 10:27 - 2018-06-08 18:58 - 000917408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2018-06-13 10:27 - 2018-06-08 18:50 - 001508352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdt.exe 2018-06-13 10:27 - 2018-06-08 18:48 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2018-06-13 10:27 - 2018-06-08 18:48 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2018-06-13 10:27 - 2018-06-08 18:47 - 003492864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll 2018-06-13 10:27 - 2018-06-08 18:47 - 002895872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-06-13 10:27 - 2018-06-08 18:47 - 001462784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dui70.dll 2018-06-13 10:27 - 2018-06-08 18:47 - 001032704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll 2018-06-13 10:27 - 2018-06-08 18:47 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2018-06-13 10:27 - 2018-06-08 18:47 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcredprov.dll 2018-06-13 10:27 - 2018-06-08 18:46 - 003444224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2018-06-13 10:27 - 2018-06-08 18:46 - 002016256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2018-06-13 10:27 - 2018-06-08 18:46 - 000908288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2018-06-13 10:27 - 2018-06-08 18:45 - 002401280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2018-06-13 10:27 - 2018-06-08 18:05 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2018-06-13 10:27 - 2018-06-08 16:00 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-06-13 10:27 - 2018-06-08 16:00 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2018-06-13 10:27 - 2018-06-08 12:35 - 001613200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll 2018-06-13 10:27 - 2018-06-08 12:35 - 000613144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2018-06-13 10:27 - 2018-06-08 12:34 - 001299056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2018-06-13 10:27 - 2018-06-08 12:34 - 000748512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2018-06-13 10:27 - 2018-06-08 12:31 - 000029600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys 2018-06-13 10:27 - 2018-06-08 11:34 - 001140576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2018-06-13 10:27 - 2018-06-08 11:34 - 000983016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2018-06-13 10:27 - 2018-06-08 11:33 - 001213368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2018-06-13 10:27 - 2018-06-08 11:33 - 000272296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2018-06-13 10:27 - 2018-06-08 11:33 - 000269224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2018-06-13 10:27 - 2018-06-08 11:31 - 000226720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ucx01000.sys 2018-06-13 10:27 - 2018-06-08 11:30 - 001363632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2018-06-13 10:27 - 2018-06-08 11:30 - 001063328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2018-06-13 10:27 - 2018-06-08 11:30 - 000723360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2018-06-13 10:27 - 2018-06-08 11:30 - 000722808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2018-06-13 10:27 - 2018-06-08 11:30 - 000567184 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2018-06-13 10:27 - 2018-06-08 11:30 - 000565152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2018-06-13 10:27 - 2018-06-08 11:30 - 000527264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2018-06-13 10:27 - 2018-06-08 11:30 - 000491328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2018-06-13 10:27 - 2018-06-08 11:30 - 000194456 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2018-06-13 10:27 - 2018-06-08 11:30 - 000137568 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 002590400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2018-06-13 10:27 - 2018-06-08 11:29 - 002564984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 002546592 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001946328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001934400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001921952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 001792808 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001364184 _____ (Microsoft Corporation) C:\WINDOWS\system32\webservices.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001288816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001209800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001150416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001148808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001112608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001097648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 001026976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000945568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000792992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000678840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000659096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000594128 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2018-06-13 10:27 - 2018-06-08 11:29 - 000413824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000413088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000375712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000313592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000266656 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000260896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000164768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2018-06-13 10:27 - 2018-06-08 11:29 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageOverlayUtil.dll 2018-06-13 10:27 - 2018-06-08 11:29 - 000057960 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel.appcore.dll 2018-06-13 10:27 - 2018-06-08 11:12 - 000786176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2018-06-13 10:27 - 2018-06-08 11:11 - 000550616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2018-06-13 10:27 - 2018-06-08 11:10 - 002307336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2018-06-13 10:27 - 2018-06-08 11:10 - 001397200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll 2018-06-13 10:27 - 2018-06-08 11:10 - 001011992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2018-06-13 10:27 - 2018-06-08 11:10 - 000880152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2018-06-13 10:27 - 2018-06-08 11:10 - 000097176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 002535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 002486992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 001805776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 001584128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 001129648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 001077504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webservices.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000988136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000770160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000607648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000568720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000567144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000553248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000356960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000064648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LanguageOverlayUtil.dll 2018-06-13 10:27 - 2018-06-08 11:09 - 000050208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel.appcore.dll 2018-06-13 10:27 - 2018-06-08 11:03 - 000906752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.PhoneNumberFormatting.dll 2018-06-13 10:27 - 2018-06-08 11:03 - 000185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2018-06-13 10:27 - 2018-06-08 11:03 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2018-06-13 10:27 - 2018-06-08 11:03 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2018-06-13 10:27 - 2018-06-08 11:02 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2018-06-13 10:27 - 2018-06-08 11:02 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2018-06-13 10:27 - 2018-06-08 11:02 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe 2018-06-13 10:27 - 2018-06-08 11:01 - 002961408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2018-06-13 10:27 - 2018-06-08 11:01 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll 2018-06-13 10:27 - 2018-06-08 11:01 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2018-06-13 10:27 - 2018-06-08 11:00 - 001285120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll 2018-06-13 10:27 - 2018-06-08 11:00 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll 2018-06-13 10:27 - 2018-06-08 11:00 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe 2018-06-13 10:27 - 2018-06-08 11:00 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2018-06-13 10:27 - 2018-06-08 11:00 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2018-06-13 10:27 - 2018-06-08 11:00 - 000075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys 2018-06-13 10:27 - 2018-06-08 10:59 - 001318400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2018-06-13 10:27 - 2018-06-08 10:59 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll 2018-06-13 10:27 - 2018-06-08 10:59 - 000673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll 2018-06-13 10:27 - 2018-06-08 10:59 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2018-06-13 10:27 - 2018-06-08 10:59 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2018-06-13 10:27 - 2018-06-08 10:59 - 000177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2018-06-13 10:27 - 2018-06-08 10:59 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2018-06-13 10:27 - 2018-06-08 10:58 - 000781824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys 2018-06-13 10:27 - 2018-06-08 10:58 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2018-06-13 10:27 - 2018-06-08 10:58 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FSClient.dll 2018-06-13 10:27 - 2018-06-08 10:58 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe 2018-06-13 10:27 - 2018-06-08 10:57 - 003348992 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 001485312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 000483328 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2018-06-13 10:27 - 2018-06-08 10:57 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2018-06-13 10:27 - 2018-06-08 10:57 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 004336128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 003293696 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPEG2ENC.DLL 2018-06-13 10:27 - 2018-06-08 10:56 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000858112 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000715776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000389632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2018-06-13 10:27 - 2018-06-08 10:56 - 000264704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 001242112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 001192448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Maps.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 001171968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 001070080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 001033728 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000932352 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2018-06-13 10:27 - 2018-06-08 10:55 - 000667648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000652800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-06-13 10:27 - 2018-06-08 10:55 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 002789376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 001128448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000999936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000857088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSMPEG2ENC.DLL 2018-06-13 10:27 - 2018-06-08 10:54 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTMediaFrame.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2018-06-13 10:27 - 2018-06-08 10:54 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAC3ENC.DLL 2018-06-13 10:27 - 2018-06-08 10:53 - 001675264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 001108992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 000873472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 000677888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2018-06-13 10:27 - 2018-06-08 10:53 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2018-06-13 10:27 - 2018-06-08 09:41 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim 2018-06-13 10:27 - 2018-06-02 01:24 - 000713376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2018-06-13 10:27 - 2018-06-02 00:54 - 001825792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2018-06-13 10:27 - 2018-05-25 05:24 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2018-06-13 10:27 - 2018-05-20 21:45 - 000308408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2018-06-13 10:27 - 2018-05-20 21:42 - 000759192 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2018-06-13 10:27 - 2018-05-20 21:26 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasplap.dll 2018-06-13 10:27 - 2018-05-20 21:22 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe 2018-06-13 10:27 - 2018-05-20 21:22 - 000941056 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2018-06-13 10:27 - 2018-05-20 20:15 - 000653208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2018-06-13 10:27 - 2018-05-20 20:14 - 001490144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2018-06-13 10:27 - 2018-05-20 20:02 - 000461312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasplap.dll 2018-06-13 10:27 - 2018-05-20 19:59 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2018-06-13 10:27 - 2018-05-20 19:59 - 000747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll 2018-06-13 10:27 - 2018-05-20 18:39 - 000788480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2018-06-13 10:27 - 2018-05-20 18:35 - 000677376 _____ (Microsoft Corporation) C:\WINDOWS\system32\HeadTrackerStorage.dll 2018-06-13 10:27 - 2018-05-20 18:34 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloShellRuntime.dll 2018-06-13 10:27 - 2018-05-20 16:54 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\HoloShellRuntime.dll 2018-06-13 10:27 - 2018-05-20 14:33 - 000105368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2018-06-13 10:27 - 2018-05-20 13:53 - 001947808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2018-06-13 10:27 - 2018-05-20 13:53 - 001017088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2018-06-13 10:27 - 2018-05-20 13:53 - 000131232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2018-06-13 10:27 - 2018-05-20 13:53 - 000088472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\crashdmp.sys 2018-06-13 10:27 - 2018-05-20 13:52 - 000347704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2018-06-13 10:27 - 2018-05-20 13:52 - 000130456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys 2018-06-13 10:27 - 2018-05-20 13:52 - 000089984 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll 2018-06-13 10:27 - 2018-05-20 13:34 - 000861096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2018-06-13 10:27 - 2018-05-20 13:33 - 000101288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2018-06-13 10:27 - 2018-05-20 13:32 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2018-06-13 10:27 - 2018-05-20 13:32 - 001034096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll 2018-06-13 10:27 - 2018-05-20 13:32 - 000560488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-06-13 10:27 - 2018-05-20 13:32 - 000286200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2018-06-13 10:27 - 2018-05-20 13:32 - 000077040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CompPkgSup.dll 2018-06-13 10:27 - 2018-05-20 13:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2018-06-13 10:27 - 2018-05-20 13:28 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppHostRegistrationVerifier.exe 2018-06-13 10:27 - 2018-05-20 13:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-06-13 10:27 - 2018-05-20 13:27 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll 2018-06-13 10:27 - 2018-05-20 13:27 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll 2018-06-13 10:27 - 2018-05-20 13:26 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2018-06-13 10:27 - 2018-05-20 13:26 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll 2018-06-13 10:27 - 2018-05-20 13:26 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2018-06-13 10:27 - 2018-05-20 13:26 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtutil.exe 2018-06-13 10:27 - 2018-05-20 13:26 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll 2018-06-13 10:27 - 2018-05-20 13:26 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSHEIF.dll 2018-06-13 10:27 - 2018-05-20 13:25 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll 2018-06-13 10:27 - 2018-05-20 13:25 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Phoneutil.dll 2018-06-13 10:27 - 2018-05-20 13:24 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll 2018-06-13 10:27 - 2018-05-20 13:21 - 001371136 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2018-06-13 10:27 - 2018-05-20 13:21 - 000783360 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyHrtfEnc.dll 2018-06-13 10:27 - 2018-05-20 13:16 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2018-06-13 10:27 - 2018-05-20 13:16 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ApiSetHost.AppExecutionAlias.dll 2018-06-13 10:27 - 2018-05-20 13:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2018-06-13 10:27 - 2018-05-20 13:15 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2018-06-13 10:27 - 2018-05-20 13:15 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSHEIF.dll 2018-06-13 10:27 - 2018-05-20 13:14 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2018-06-13 10:27 - 2018-05-20 13:14 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtutil.exe 2018-06-13 10:27 - 2018-05-20 13:13 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2018-06-13 10:27 - 2018-05-20 13:13 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll 2018-06-13 10:27 - 2018-05-20 13:12 - 000992768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll 2018-06-13 10:27 - 2018-05-20 13:12 - 000860160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2018-06-13 10:27 - 2018-05-20 13:11 - 001036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2018-06-13 10:27 - 2018-05-20 10:26 - 000018716 _____ C:\WINDOWS\system32\srms-apr.dat 2018-06-13 10:27 - 2018-05-18 19:08 - 000018716 _____ C:\WINDOWS\SysWOW64\srms-apr.dat 2018-06-12 11:34 - 2018-06-12 11:11 - 004821263 _____ C:\Users\Alfred\Desktop\aus dem koma kommend.mp4 2018-06-12 09:24 - 2018-06-12 09:24 - 000001969 _____ C:\Users\Public\Desktop\Garmin Express.lnk 2018-06-12 09:24 - 2018-06-12 09:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin 2018-06-06 20:43 - 2018-06-06 20:43 - 007372496 _____ (Malwarebytes) C:\Users\Alfred\Desktop\adwcleaner_7.2.0.exe 2018-06-05 10:43 - 2018-06-05 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud 2018-06-05 10:42 - 2018-06-05 10:42 - 000001822 _____ C:\Users\Public\Desktop\iTunes.lnk 2018-06-05 10:42 - 2018-06-05 10:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2018-06-05 10:42 - 2018-06-05 10:42 - 000000000 ____D C:\Program Files\iPod 2018-06-05 10:40 - 2018-06-05 10:42 - 000000000 ____D C:\Program Files\iTunes ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-06-28 11:37 - 2010-07-11 07:32 - 000000000 ____D C:\Program Files (x86)\Movies 2018-06-28 11:24 - 2010-06-27 19:40 - 000000000 ____D C:\Program Files (x86)\Screenshots 2018-06-28 10:58 - 2018-05-19 12:45 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-06-28 10:57 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-06-28 10:49 - 2017-09-25 10:41 - 000000000 ____D C:\ProgramData\tmp 2018-06-28 10:32 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-06-28 10:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-06-28 10:23 - 2018-05-22 09:55 - 000003216 _____ C:\WINDOWS\System32\Tasks\FRAPS 2018-06-28 10:22 - 2017-05-17 08:41 - 000000000 ___RD C:\Users\Alfred\iCloudDrive 2018-06-28 10:22 - 2016-12-13 11:52 - 000000000 ____D C:\Users\Alfred\AppData\Local\Free Download Manager 2018-06-28 10:17 - 2018-05-19 13:18 - 000000000 ____D C:\Users\Alfred 2018-06-28 10:17 - 2017-07-04 15:11 - 000000000 ____D C:\ProgramData\NVIDIA 2018-06-28 10:16 - 2018-05-19 13:44 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-06-28 10:14 - 2016-12-13 11:49 - 000000000 ____D C:\Users\Alfred\AppData\LocalLow\Mozilla 2018-06-28 10:02 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-06-27 19:14 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2018-06-27 19:02 - 2018-05-19 13:44 - 000004160 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{B9570399-0E5E-4E61-89B3-CA9D442C62AF} 2018-06-27 11:36 - 2018-05-19 13:44 - 000003980 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1432241209 2018-06-27 11:36 - 2017-06-30 19:15 - 000001126 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2018-06-27 11:36 - 2015-05-21 22:46 - 000000000 ____D C:\Program Files (x86)\Opera 2018-06-27 09:57 - 2010-06-27 22:10 - 000000000 ____D C:\Program Files (x86)\Benchmarks 2018-06-27 09:57 - 2010-06-27 20:22 - 000527277 _____ C:\Program Files (x86)\FRAPSLOG.TXT 2018-06-27 09:33 - 2010-06-01 21:22 - 000000000 ____D C:\Users\Alfred\AppData\Roaming\Mozilla 2018-06-27 09:32 - 2015-05-18 14:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-06-27 09:32 - 2014-09-09 15:18 - 000001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-06-27 09:32 - 2014-09-09 15:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-06-26 09:51 - 2016-06-14 21:48 - 000001338 _____ C:\Users\Alfred\Desktop\TO DO CH.txt 2018-06-26 08:53 - 2010-08-28 11:39 - 000000000 ____D C:\Users\Alfred\AppData\Roaming\vlc 2018-06-24 16:25 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2018-06-24 10:08 - 2015-05-14 18:22 - 000000000 ____D C:\ProgramData\Package Cache 2018-06-24 07:50 - 2018-05-19 13:44 - 000003366 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3691312484-3524702341-236613940-1000 2018-06-24 07:50 - 2018-05-19 13:18 - 000002433 _____ C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-06-24 07:50 - 2015-08-17 00:17 - 000000000 ___RD C:\Users\Alfred\OneDrive 2018-06-13 10:58 - 2018-05-19 13:13 - 002004514 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-06-13 10:58 - 2018-04-12 18:13 - 000854020 _____ C:\WINDOWS\system32\perfh007.dat 2018-06-13 10:58 - 2018-04-12 18:13 - 000191522 _____ C:\WINDOWS\system32\perfc007.dat 2018-06-13 10:53 - 2017-07-08 16:25 - 000000000 ___RD C:\Users\Alfred\3D Objects 2018-06-13 10:53 - 2016-02-13 19:30 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-06-13 10:51 - 2018-05-19 12:45 - 002267488 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-06-13 10:46 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\setup 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-06-13 10:46 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-06-13 10:46 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2018-06-13 10:43 - 2013-08-16 11:41 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-06-13 10:37 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-06-13 10:37 - 2017-10-11 19:35 - 133315992 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2018-06-13 10:37 - 2010-06-01 14:10 - 133315992 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-06-12 09:25 - 2018-04-13 15:58 - 000000000 ____D C:\Program Files (x86)\Garmin 2018-06-12 09:24 - 2018-05-19 13:44 - 000003622 _____ C:\WINDOWS\System32\Tasks\GarminUpdaterTask 2018-06-12 09:24 - 2018-04-13 15:58 - 000000000 ____D C:\ProgramData\Garmin 2018-06-11 21:17 - 2018-04-04 20:10 - 000000000 ___HD C:\Users\Alfred\MicrosoftEdgeBackups 2018-06-09 21:49 - 2018-05-20 10:27 - 000000000 ____D C:\Users\Alfred\AppData\Local\D3DSCache 2018-06-08 11:17 - 2010-05-31 17:11 - 000407558 __RSH C:\bootmgr 2018-06-07 17:55 - 2018-05-19 13:44 - 000004644 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-06-07 17:55 - 2018-05-19 13:44 - 000004476 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2018-06-07 17:55 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2018-06-07 17:55 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-06-06 01:29 - 2018-04-12 01:41 - 000835056 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-06-06 01:29 - 2018-04-12 01:41 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-05-26 20:24 - 2016-04-06 13:22 - 000000171 _____ () C:\Users\Alfred\Aerosoft_FlorenceX.reg 2012-05-26 20:43 - 2016-06-08 00:24 - 000000179 _____ () C:\Users\Alfred\Cloud9_Xcity Rome.reg 2010-12-30 14:24 - 2016-06-08 00:24 - 000000182 _____ () C:\Users\Alfred\FSDreamTeam_Geneva.reg 2012-12-03 15:10 - 2015-08-17 10:53 - 000000203 _____ () C:\Users\Alfred\FSDreamTeam_Hawaiian Airports Volume 2.reg 2011-05-05 21:15 - 2016-06-08 00:25 - 000000185 _____ () C:\Users\Alfred\FSDreamTeam_Honolulu.reg 2010-09-03 20:46 - 2016-06-08 00:26 - 000000180 _____ () C:\Users\Alfred\FSDreamTeam_ZurichX.reg 2010-03-31 07:10 - 2010-03-31 07:10 - 000019716 _____ () C:\Program Files (x86)\changes.txt 2010-03-31 07:20 - 2010-03-31 07:20 - 002340784 _____ (Beepa P/L) C:\Program Files (x86)\fraps.exe 2010-03-31 07:20 - 2010-03-31 07:20 - 000206768 _____ (Beepa P/L) C:\Program Files (x86)\fraps32.dll 2010-03-31 07:20 - 2010-03-31 07:20 - 000074672 _____ (Beepa P/L) C:\Program Files (x86)\fraps64.dat 2010-03-31 07:20 - 2010-03-31 07:20 - 000156592 _____ (Beepa P/L) C:\Program Files (x86)\fraps64.dll 2010-03-31 07:14 - 2010-03-31 07:14 - 000163840 _____ (Beepa P/L) C:\Program Files (x86)\frapslcd.dll 2010-06-27 20:22 - 2018-06-27 09:57 - 000527277 _____ () C:\Program Files (x86)\FRAPSLOG.TXT 2010-03-31 06:56 - 2010-03-31 06:56 - 000001872 _____ () C:\Program Files (x86)\README.HTM 2010-07-22 23:14 - 2004-11-24 08:36 - 000000105 _____ () C:\Program Files (x86)\scconf.txt 2010-07-22 23:07 - 2010-07-22 23:07 - 000000000 _____ () C:\Program Files (x86)\scenery.cfg 2010-07-22 23:14 - 2010-07-22 23:07 - 000000000 _____ () C:\Program Files (x86)\scenery_cfg_before_st_tropez.bak 2015-07-30 14:04 - 2015-07-30 14:04 - 000040445 _____ (Beepa Pty Ltd) C:\Program Files (x86)\uninstall.exe 2011-12-30 15:06 - 2011-12-30 21:55 - 000000000 _____ () C:\Users\Alfred\AppData\Roaming\FileIn.cns 2011-12-30 15:06 - 2011-12-30 21:55 - 000000000 _____ () C:\Users\Alfred\AppData\Roaming\FileOut.cns 2014-06-02 10:23 - 2014-06-02 13:50 - 000000000 _____ () C:\Users\Alfred\AppData\Roaming\FoxitReaderUpdateInfo.txt 2010-07-02 10:13 - 2010-08-06 07:52 - 000149504 _____ () C:\Users\Alfred\AppData\Roaming\SharedSettings.ccs 2010-08-28 11:40 - 2017-07-02 11:58 - 000003584 _____ () C:\Users\Alfred\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2010-06-01 13:44 - 2013-08-20 16:29 - 000007600 _____ () C:\Users\Alfred\AppData\Local\resmon.resmoncfg 2012-01-04 22:44 - 2012-01-06 10:28 - 000000080 _____ () C:\Users\Alfred\AppData\Local\X-Plane Installer.prf 2012-01-04 22:37 - 2012-01-06 07:47 - 000000063 _____ () C:\Users\Alfred\AppData\Local\x-plane_install_10.txt Einige Dateien in TEMP: ==================== 2018-06-24 09:21 - 2018-06-24 09:21 - 040184976 _____ () C:\Users\Alfred\AppData\Local\Temp\vlc-3.0.3-win32.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-05-19 12:45 ==================== Ende von FRST.txt ============================ [/CODE]
__________________ |
28.06.2018, 10:51 | #4 |
| PC mit Win10/64 benimmt sich äusserst bizarr FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20.06.2018 durchgeführt von Alfred (28-06-2018 11:41:42) Gestartet von C:\Users\Alfred\Downloads Windows 10 Home Version 1803 17134.112 (X64) (2018-05-19 11:46:25) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3691312484-3524702341-236613940-500 - Administrator - Disabled) Alfred (S-1-5-21-3691312484-3524702341-236613940-1000 - Administrator - Enabled) => C:\Users\Alfred DefaultAccount (S-1-5-21-3691312484-3524702341-236613940-503 - Limited - Disabled) Gast (S-1-5-21-3691312484-3524702341-236613940-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3691312484-3524702341-236613940-1004 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3691312484-3524702341-236613940-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: adaware antivirus (Enabled - Up to date) {2C8A0DAA-E78D-4944-DB01-263173C8FFD9} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: adaware antivirus (Enabled - Up to date) {97EBEC4E-C1B7-46CA-E1B1-1D43084FB564} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3U2 Johnson Creek Airport (HKLM-x32\...\{BF86D88F-604B-4F86-8AE6-302E8F0B2B8C}) (Version: 1.0 - Orion Lyau) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden A2A Accusim for the Wings of POWER 3 Razorback (HKLM-x32\...\A2A Accusim for the Wings of POWER 3 Razorback) (Version: - ) A2A Accu-Sim P-51 (HKLM-x32\...\A2A Accu-Sim P-51) (Version: - ) A2A Wings of POWER 3 P47 Razorback (HKLM-x32\...\A2A Wings of POWER 3 P47 Razorback) (Version: - ) A2A Wings of POWER 3 P-51 (HKLM-x32\...\A2A Wings of POWER 3 P-51) (Version: - ) Abacus EZ-Libraries (HKLM-x32\...\{C539AF6F-9DB3-458C-9274-1F3EE3291FB1}) (Version: 1.0 - Abacus) Accu-Feel (HKLM-x32\...\Accu-Feel) (Version: - ) Acronis Drive Monitor (HKLM-x32\...\{706AE61D-40A4-4F50-8359-FE8F6F7FA461}) (Version: 1.0.566 - Acronis) adaware antivirus (HKLM\...\{079E0D92-67D4-4915-8A0A-B8C990BECA79}_AdAwareUpdater) (Version: 12.4.930.11587 - adaware) AdAwareInstaller (HKLM\...\{D71AA032-DA32-45E0-BF33-B0C1D0B36D63}) (Version: 12.4.930.11587 - adaware) Hidden AdAwareUpdater (HKLM\...\{079E0D92-67D4-4915-8A0A-B8C990BECA79}) (Version: 12.4.930.11587 - adaware) Hidden Adisutjipto scenery (HKLM-x32\...\Adisutjipto scenery) (Version: - ) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20040 - Adobe Systems Incorporated) Adobe Flash Player 30 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 30.0.0.113 - Adobe Systems Incorporated) Adobe Photoshop 7.0 (HKLM-x32\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.) Aerosoft's - Aerosoft Launcher (HKLM-x32\...\{EE11CFFC-898C-4875-8A63-8B732A9AD43B}) (Version: 1.1.0.1 - Aerosoft) Aerosoft's - Dornier Do-27 FSX (HKLM-x32\...\{5492C4FC-E430-453D-BF88-EAE9BEB24F45}) (Version: 1.00 - Aerosoft) Aerosoft's - Dornier Do-27 FSX (HKLM-x32\...\{D09329F8-D7B9-4BCA-AF4C-156819409CFB}) (Version: 1.00 - Aerosoft) Aerosoft's - F-16 Fighting Falcon - Mission Pack (HKLM-x32\...\{1CC73264-BA0F-4E79-9424-6F93C1BA9DE1}) (Version: 1.00 - Aerosoft) aerosoft's - Faro X (HKLM-x32\...\{FA9455D9-4ABC-48CF-8FC6-4FDA30F6AACD}) (Version: 1.01 - aerosoft) Aerosoft's - FlorenceX (HKLM-x32\...\{E764BA22-C1F3-4770-94E3-FB4948786248}) (Version: 1.04 - Aerosoft) aerosoft's - German Airports 1 - Friedrichshafen (HKLM-x32\...\{AAACB3CD-CE8F-4007-871F-EACF75635817}) (Version: 1.01 - aerosoft) Aerosoft's - German Airports 1 - Friedrichshafen X (HKLM-x32\...\{411B6A8F-0088-496D-8A0A-1319BB825D7C}) (Version: 1.01 - Aerosoft) aerosoft's - German Airports 2 - Dortmund X (HKLM-x32\...\{A298A7A7-3BD2-42EE-B48C-12C97A9BBF08}) (Version: 1.00 - aerosoft) aerosoft's - German Airports 2-Hannover X (HKLM-x32\...\{AF209F10-BD3A-4AA7-A485-845508D6C672}) (Version: 1.00 - aerosoft) aerosoft's - German Airports 2-Leipzig X (HKLM-x32\...\{26B7F336-1369-49D6-8E4C-DC2C7BD65647}) (Version: 1.00 - aerosoft) aerosoft's - German Airports 3 - Berlin-Tegel X (HKLM-x32\...\{3DAD565E-1275-4EE8-9568-932CB7B75FB8}) (Version: 1.00 - aerosoft) aerosoft's - German Airports 3 - Bremen X (HKLM-x32\...\{C1F98ADD-81BF-45E1-A36B-515CA20B61AF}) (Version: 1.00 - aerosoft) aerosoft's - German Airports 3 - Hamburg X (HKLM-x32\...\{EA6E7823-9E5B-4EDD-9750-C3C87FDF0460}) (Version: 1.00 - aerosoft) Aerosoft's - Hawaii Dillingham X (HKLM-x32\...\{A0663B00-3376-42C1-B719-995B9CB44DEF}) (Version: 1.00 - Aerosoft) Aerosoft's - Heraklion X (HKLM-x32\...\{0CA7BE0D-3DC3-4F04-B64D-9AA2041B76AB}) (Version: 1.00 - Aerosoft) Aerosoft's - HUGHES H-1B SPECIAL (HKLM-x32\...\{B62D5AE6-6A13-4CA6-A402-9827ACB0822C}) (Version: 1.00 - Aerosoft) Aerosoft's - Keflavik X (HKLM-x32\...\{0F6047EC-36A9-4735-840F-2BAA134D4B94}) (Version: 1.00 - Aerosoft) aerosoft's - London City Airport X (HKLM-x32\...\{64996B10-0B55-4625-A124-551CB65F09CE}) (Version: 1.00 - aerosoft) aerosoft's - Lukla X - Mount Everest (HKLM-x32\...\{EF32F291-8B08-43EF-8BAA-58B9F8C9540F}) (Version: 1.00 - aerosoft) aerosoft's - Madeira X (HKLM-x32\...\{17440258-DB48-49DE-8391-79900477490C}) (Version: 1.00 - aerosoft) aerosoft's - Mallorca X for FSX (HKLM-x32\...\{07CC448E-4FFC-444F-999D-10F11AE559FB}) (Version: 1.00 - aerosoft) Aerosoft's - Manhattan X (HKLM-x32\...\{6ED3756D-BA23-4938-94F9-7C2BFC9B86FC}) (Version: 1.00 - Aerosoft) Aerosoft's - Mega Airport Budapest (HKLM-x32\...\{AD6C554F-5050-40B1-B84D-51D74A09C7E4}) (Version: 1.50 - Aerosoft) aerosoft's - Mega Airport Frankfurt X (HKLM-x32\...\{BAEE0C24-C8C2-4820-9DF4-887909F1A286}) (Version: 1.01 - aerosoft) aerosoft's - Mega Airport Lisbon X (HKLM-x32\...\{DAA73076-84A5-4141-A630-79380E48C9D0}) (Version: 1.10 - aerosoft) aerosoft's - Mega Airport Madrid Barajas (HKLM-x32\...\{8233F99B-C4C2-44E9-8486-374E9B300BF2}) (Version: 1.00 - aerosoft) aerosoft's - Mega Airport Paris CDG X (HKLM-x32\...\{0F5E7FC8-3D49-47DA-9A51-6A8B4BE393B0}) (Version: 1.00 - aerosoft) aerosoft's - Mega Airport Stockholm Arlanda (HKLM-x32\...\{D86B6E8D-F224-4BB6-B959-C8EDC5300B5D}) (Version: 1.10 - aerosoft) aerosoft's - Mega Airport Zurich 2012 - FS2004 (HKLM-x32\...\{825C5E8E-04E6-4308-9043-A656B2C01577}) (Version: 1.00 - aerosoft) aerosoft's - Mission Legacy 1 - FSX (HKLM-x32\...\{81E54B03-CF96-481E-9798-8A06E31ABEDF}) (Version: - ) Aerosoft's - MonacoX (HKLM-x32\...\{B56D25A0-1316-4255-AB45-1147C9D01C5E}) (Version: 1.01 - Aerosoft) Aerosoft's - MyTraffic 2010 (HKLM-x32\...\{37F50C53-EDED-4FFE-9877-532A335C5C18}) (Version: 6.00 - Aerosoft) aerosoft's - Nice Cote dAzur X (HKLM-x32\...\{90447E05-DE8E-470D-8D3E-C871D2AE74AF}) (Version: 1.00 - aerosoft) Aerosoft's - PBY Catalina X (HKLM-x32\...\{00606438-902C-4280-84DD-E665911DFBE1}) (Version: 1.00 - Aerosoft) Aerosoft's - Piper Cheyenne FSX (HKLM-x32\...\{8F00580B-19EC-4709-896D-D21E542630DD}) (Version: 4.00 - Aerosoft) aerosoft's - Real Germany 1 - FS2004 (HKLM-x32\...\{2F6E1E46-2EC9-4547-B56A-720E97E3A9C1}-FS2004) (Version: - ) aerosoft's - Real Germany 3 - FS2004 (HKLM-x32\...\{74501968-B32C-42EE-8E28-AEDBDEFFB92F}-FS2004) (Version: - ) Aerosoft's - Robin DR400 X - FSX (HKLM-x32\...\Robin DR400 X - FSX) (Version: - ) aerosoft's - Santorini X (HKLM-x32\...\{62B7012A-D02C-4981-9D37-634DF40E9578}) (Version: 1.00 - aerosoft) aerosoft's - USCitiesX - Chicago (HKLM-x32\...\{A9FF3B7B-F4BC-4F74-AF6B-BC4925682D3D}) (Version: 1.00 - aerosoft) aerosoft's - USCitiesX - Indianapolis (HKLM-x32\...\{6F99B229-CE71-4A8A-8359-0517191A8A89}) (Version: 1.00 - aerosoft) aerosoft's - USCitiesX - Los Angeles (HKLM-x32\...\{01BC99D4-671C-4C98-AC99-891FBAA0D870}) (Version: 1.00 - aerosoft) aerosoft's - USCitiesX - New Orleans (HKLM-x32\...\{BB677B2C-4069-4B4F-9227-2E7FD5F6A596}) (Version: 1.00 - aerosoft) aerosoft's - USCitiesX - San Francisco (HKLM-x32\...\{DF91C497-0315-43F9-BB85-24D82FE5B11A}) (Version: 1.00 - aerosoft) aerosoft's - Venice X (HKLM-x32\...\{74F493A2-1264-4BF2-A135-0184C68BD580}) (Version: 1.00 - aerosoft) Aerosoft's - VFR Germany 2 (HKLM-x32\...\{3BB7B4D3-C534-4700-AA1B-B01A8EA5F27C}) (Version: 1.00 - Aerosoft) Aerosoft's - VFR Germany 2010 West (HKLM-x32\...\{7E34E4DF-26FA-46D0-BC0F-77CE6CF4CBC5}) (Version: 2.00 - Aerosoft) Aerosoft's - VFR Germany 3 (HKLM-x32\...\{61C6337D-EDF5-43F0-9E50-541A389070BD}) (Version: 1.00 - Aerosoft) Aerosoft's - VFR Germany 4 (HKLM-x32\...\{F7016342-C196-44B1-AAC5-D7BA4708473E}) (Version: 1.00 - Aerosoft) aerosoft's - VFR London X (HKLM-x32\...\{C1002665-A1DD-4764-AEDC-0769E09FAA4D}) (Version: 1.00 - aerosoft) aerosoft's - Wonderful Madeira - FS2004 (HKLM-x32\...\{A7B4ACF2-5A81-44F4-8253-9211A3B8AFA8}-FS2004) (Version: - ) Aeroworx Super King Air B200 (HKLM-x32\...\Aeroworx Super King Air B200) (Version: - ) Afghanistan - Noshaq (Highest Mountains Package 004) for MSFS 2004 (HKLM-x32\...\Afghanistan - Noshaq (Highest Mountains Package 004) for MSFS 2004) (Version: - ) Aircraft Factory F4u Corsair (HKLM-x32\...\Aircraft Factory F4u Corsair) (Version: - ) ALABEO Pitts S-2S (HKLM-x32\...\ALABEO Pitts S-2S) (Version: 1.00.00.00 - ALABEO) ANT Drivers Installer x64 (HKLM\...\{20AB389B-8602-403C-B19B-F0A1D6C510A5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AntimalwareEngine (HKLM\...\{5C7A5F94-02E9-4C5D-A594-B1F10865965A}) (Version: 3.0.160.0 - adaware) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{C56BA005-F02C-461B-ACA5-A0CE3E32578F}) (Version: 6.5 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{C8087B7C-8496-45BE-92FB-91D31EB73969}) (Version: 6.5 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{64695C4A-C68F-46B5-A734-50EBF124A68E}) (Version: 11.3.3.4 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) Autogen Trees Update (HKLM-x32\...\{DF826305-AF8E-11D7-AFD3-0080AD30B67D}) (Version: - ) B-25J "Briefing Time" for FSX (HKLM-x32\...\B-25J "Briefing Time" for FSX) (Version: - ) BackUp Maker (HKLM-x32\...\BackUp Maker_is1) (Version: 7.2.0.3 - ASCOMP Software GmbH) Barre des Ecrins Photoreal plus mesh FSX & P3D (HKLM\...\{28008801-3417-46AE-9CBF-444E0DA0B010}) (Version: 1 - Frank Dainese and Rikoooo) Beech B60 Duke Rip (HKLM-x32\...\Beech B60 Duke Rip) (Version: - ) Boeing 727-200 Advanced FSX SP2 (HKLM\...\{466DF2BF-8EEF-4688-A9D0-762A0F90DC00}) (Version: - Thomas Ruth) Boeing 787-8 DreamLiner FSX & P3D (HKLM\...\{E8BA7416-97C5-48D3-9E9D-4FFEC30FE75C}) (Version: 4 - TDS, Alejandro Rojas Lucena, repack by Rikoooo) Boeing B737-823 Advanced VC FSX & P3D (HKLM\...\{330F6375-B0DB-4CDD-B1EB-B83C43810D11}) (Version: 1 - Project OpenSky, Alejandro Rojas Lucenda, FSRepaintsGER, Adam Murphy) Boise X - Patch V1.2 (HKLM-x32\...\Boise X - Patch V1.2) (Version: - ) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) C90B King Air HD SERIES FSX (HKLM-x32\...\C90B King Air HD SERIES FSX) (Version: 1.00.00.00 - Carenado) Captain Sim 707 All-in-One (HKLM-x32\...\{0906F438-9315-477C-9DBB-4A3050699810}) (Version: 1.00 - SilverWingz) Carenado Baron 58 FSX (HKLM-x32\...\Carenado Baron 58 FSX) (Version: 1.00.00.00 - Carenado) Carenado C208B Grand Caravan (HKLM-x32\...\Carenado C208B Grand Caravan) (Version: 1.00.00.00 - Carenado) Carenado C340 II FSX (HKLM-x32\...\Carenado C340 II FSX) (Version: 1.00.00.00 - Carenado) Carenado F33A Bonanza (HKLM-x32\...\Carenado F33A Bonanza) (Version: 1.00.00.00 - Carenado) Carenado V35B Bonanza for FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Carenado V35B Bonanza for FSX) (Version: - ) CLOUD9 Bergen FSX 1.01 (HKLM-x32\...\{A28B5F9A-3AD0-4CB5-AB72-ADF062FD956E}) (Version: 1.01 - ) CLOUD9 Orlando FSX 1.01 (HKLM-x32\...\{FED35768-B947-44EB-92CC-A17D24B8439A}) (Version: 1.01 - ) CLOUD9 Pisa 1.00 (HKLM-x32\...\{52683907-B1CA-44D4-9876-8CE10A78C4DA}) (Version: 1.00 - ) CLOUD9 Xcity Rome 1.01 (HKLM-x32\...\{725EDA28-668D-4E12-AEAA-96CEB5261D0F}) (Version: 1.01 - ) Commonwealth of Dominica FSX & P3D (HKLM\...\{983E1DE6-D272-40EF-9E3B-BFF4ED67E0FB}) (Version: 1 - Zev C. Richards) DC-2 for FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\DC-2 for FSX) (Version: - ) DeHavilland Vampire FB6 FSX (HKLM-x32\...\{A21E12B3-9C8F-4463-B523-9FE1DAA4051A}) (Version: 1.0.0.0 - Robert Richardson) DeHavilland Venom FB1R FSX (HKLM-x32\...\{6A1AA586-67C1-44D6-BC76-F67566854055}) (Version: 1.0.0.0 - Robert Richardson) DiaporamaWeb (HKLM-x32\...\DiaporamaWeb) (Version: - ) Dornier Do328 SkyWork Airlines (HKLM-x32\...\Dornier Do328 SkyWork Airlines) (Version: - ) Dortmund City (HKLM-x32\...\{4DB2D518-0264-4910-A8DE-1754EE5E3BCC}) (Version: 3.0 - Bahrometrix) Douglas DC2 for Flightsimulator X (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Douglas DC2 for Flightsimulator X) (Version: - ) DX10 Scenery Fixer (HKLM-x32\...\{48974102-920C-4E0C-BDF8-1017D905D0B6}) (Version: 2.9.70.5 - Stevefx) Eaglesoft Development Group Citation X 2.0 FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Eaglesoft Development Group Citation X 2.0 FSX) (Version: - ) EasyJet Fleet FSX & P3D (HKLM\...\{31198E95-D05B-4689-AA70-715ED7170F9A}) (Version: 1 - Multiples authors) Elba (HKLM-x32\...\Elba) (Version: - ) Elevated Installer (HKLM-x32\...\{6E257EB0-5EFF-416D-82D4-592924566BB4}) (Version: 6.5.1.0 - Garmin Ltd or its subsidiaries) Hidden EMB500 Phenom 100 FSX/P3D (HKLM-x32\...\EMB500 Phenom 100 FSX/P3D) (Version: ${PRODUCT_VERSION} - Carenado) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) EtendardIV Texture Pack (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\EtendardIV Texture Pack ) (Version: - ) F9F Panther (HKLM-x32\...\F9F Panther) (Version: - ) Fiji Photoreal Package Western FSX & P3D (HKLM\...\{DC17D3A5-1F2A-47F2-8FDD-6F5550C6030E}) (Version: 1 - Tiberius Kowalski) Flight Méditerranée Autogen Pack v1.0 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Flight Méditerranée Autogen Pack v1.0) (Version: - ) Flight1 Citation Mustang (HKLM-x32\...\f1mustang_FSX) (Version: 1.02b - Flight One Software) FlightAlpes Nord AutogenPack (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\FlightAlpes Nord AutogenPack) (Version: - ) FlightParis AutogenPack (HKLM-x32\...\FlightParis AutogenPack) (Version: - ) FlyLogic's - Altenrhein X (HKLM-x32\...\{E5326C48-869C-43C0-A78E-B531CCFF066B}) (Version: 1.00 - FlyLogic) FlyLogic's - Bern-Belp X (HKLM-x32\...\{930945C3-064B-4ACD-A004-436A4783FCD9}) (Version: 1.00 - FlyLogic) FlyLogic's - Grenchen FSX (HKLM-x32\...\{E2EC91FE-9353-44F7-B177-EBE78ADF85E0}) (Version: 1.00 - FlyLogic) FlyLogic's - Kleinflugplätze Schweiz Teil 4 X (HKLM-x32\...\{6F7A63AC-1109-4E10-96C8-7BC9AD57E81A}) (Version: 1.00 - FlyLogic) FlyLogic's - Lugano X (HKLM-x32\...\{AD7B435D-C7CB-46A4-9D8B-4F54520C7633}) (Version: 1.00 - FlyLogic) FlyLogic's - Patrouille Suisse X (HKLM-x32\...\{B1E94F7F-ECDC-4799-9EAE-312459D6B9AC}) (Version: 1.00 - FlyLogic) Flymandrier Courbessac (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Flymandrier Courbessac) (Version: - ) Fouga Magister CM170 v1.1 FSX (HKLM\...\{1A54D7A8-2DBC-4207-A0C0-47B240BB0A90}) (Version: - Andre Chancel (Restauravia.com)) Fouga Zephyr (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Fouga Zephyr) (Version: - ) FranceVFR FlightAlpes Sud: AutogenPack (HKLM-x32\...\FranceVFR FlightAlpes Sud: AutogenPack) (Version: - ) FranceVFR FlightMeditarranee Autogen Pack v0.90 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\FranceVFR FlightMeditarranee Autogen Pack v0.90) (Version: - ) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Free Download Manager (HKLM\...\{43781dff-e0df-49ce-a6d2-47da96a485e7}}_is1) (Version: 5.1.34.6924 - FreeDownloadManager.ORG) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.20.608 - Digital Wave Ltd) FRP 2004 (HKLM-x32\...\FRP 2004) (Version: - ) FS Dreamscapes Monument Valley Vista+ Beta 002 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\FS Dreamscapes Monument Valley Vista+ Beta 002) (Version: - ) FS Global 2010 (HKLM-x32\...\FS Global 2010) (Version: - ) FS Global Ultimate - Asia/Oceania (HKLM-x32\...\FS Global Ultimate - Asia/Oceania) (Version: - ) FS Water Configurator 3.15 (HKLM\...\FS Water Configurator) (Version: - ) FS2004 Hawker Siddeley HS.748 (HKLM-x32\...\FS2004 Hawker Siddeley HS.748) (Version: - ) FS2004 Hawker Siddeley HS.748 Texture pack 1 (HKLM-x32\...\FS2004 Hawker Siddeley HS.748 Texture pack 1) (Version: - ) FS2004 Hawker Siddeley HS.748 Texture Pack 2 (HKLM-x32\...\FS2004 Hawker Siddeley HS.748 Texture Pack 2) (Version: - ) FSC (HKLM-x32\...\{2A9A269C-1C36-493C-96D8-60B23FAB2E10}) (Version: 9.5 - FlightSim Commander Team) FSFlyingSchool 2010 (HKLM-x32\...\FSFlyingSchool 2010) (Version: - ) FSND Boeing 727-200 FSX (HKLM\...\{8A784417-E922-42E9-B076-CA87B86035A7}) (Version: FSX - Alejandro Rojas Lucena) FSX737 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\e9badd42bc7b9ff1) (Version: 1.0.0.0 - FSX737) FSXPilot V 1.44 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\FSXPilot V 1.44) (Version: - ) Garmin Express (HKLM-x32\...\{3e534d41-dcc4-4f51-9858-70dd42beb3d5}) (Version: 6.5.1.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{E1C18A5C-63D7-4DC5-977F-5B4BAB4169D9}) (Version: 6.5.1.0 - Garmin Ltd or its subsidiaries) Hidden GayaN™ Airbus A340-300 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\GayaN™ Airbus A340-300) (Version: - ) Gibraltar X 1.00 (HKLM-x32\...\Gibraltar X 1.00) (Version: - ) Google Earth Plug-in (HKLM-x32\...\{79361740-EAE3-11E2-9911-B8AC6F98CCE3}) (Version: 7.1.1.1888 - Google) Google Earth Pro (HKLM\...\{D9EF644E-2FAE-493B-8180-5617CC774C4F}) (Version: 7.3.1.4507 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Grand Canyon - Photorealistic Scenery (HKLM-x32\...\Grand Canyon - Photorealistic Scenery) (Version: - ) Greatest Airliners: 727 (HKLM-x32\...\F1DF727) (Version: - Flight One Software) Ground Environment X Atlantic and Pacific Tropics (HKLM-x32\...\Ground Environment X Atlantic and Pacific Tropics1.0) (Version: 1.0 - Flight One Software) Ground Environment X Europe (HKLM-x32\...\Ground Environment X Europe) (Version: - ) Ground Environment X North America (HKLM-x32\...\Ground Environment X North America) (Version: - ) Hamburg-City Scenery (HKLM-x32\...\Hamburg-City Scenery ) (Version: - ) Hawaii Photoreal Vol 1 FSX & P3D (HKLM\...\{6E644BCF-69E1-4CE5-B25B-D34EB52BD070}) (Version: 1 - AveMetal) Hewlett-Packard ACLM.NET v1.1.0.0 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard) Hidden HP Product Detection (HKLM-x32\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HPDiagnosticAlert (HKLM-x32\...\{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}) (Version: 1.00.0000 - Microsoft) Hidden Hurricane (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Hurricane) (Version: - ) HyView (HKLM-x32\...\HyView) (Version: - Uni Leipzig) iCloud (HKLM\...\{C8127F91-0244-4FF0-8014-0C432E15E09D}) (Version: 7.5.0.34 - Apple Inc.) Image Resizer for Windows (64 bit) (HKLM\...\{2A1F3759-5792-469B-B895-7E29680F02F1}) (Version: 3.1.1.0 - Brice Lambson) Hidden Image Resizer for Windows (HKLM-x32\...\{92916BDF-74CB-479C-B69E-32EACB074FFE}) (Version: 3.1.1.0 - Brice Lambson) Hidden Image Resizer for Windows (HKLM-x32\...\{c624f5da-779e-4ccb-9ce1-34bc5ef0a6b9}) (Version: 3.1.1.0 - Brice Lambson) Instant Scenery (HKLM-x32\...\instant scenery2) (Version: 2.03 - Flight1 Software) iTunes (HKLM\...\{CF713F23-4866-4A5D-91CC-A5F42111C82A}) (Version: 12.7.5.9 - Apple Inc.) J-11 Flanker For FSX (HKLM-x32\...\J-11 Flanker For FSX) (Version: - ) Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation) Just Flight - 757 Jetliner - American Airlines (New) Livery Pack (HKLM-x32\...\{17F122A7-2F9B-4794-91F8-DF0FB253E74F}) (Version: 1.00.000 - Just Flight) Just Flight - 757 Jetliner - Freemium Livery Pack 7 (HKLM-x32\...\{D58F6305-EBC2-4B7D-8E14-299C29032FD2}) (Version: 1.00.000 - Just Flight) Just Flight - 757 Jetliner Freemium (HKLM-x32\...\{B0F7B3B5-E856-4558-BD7C-BDA32943C783}) (Version: 1.00.000 - Just Flight) Just Flight - A320 Jetliner (HKLM-x32\...\{A7908841-C391-4ADC-A847-F83279133052}) (Version: 1.00.0000 - Just Flight) Just Flight MD-81/82 Jetliner (HKLM-x32\...\{6AA6251B-B7C8-40FC-8FB9-DCB9D81BE4C7}) (Version: 1.00.000 - ) Kalaupapa Molokai Compatibility Patch (HKLM-x32\...\Kalaupapa Molokai Compatibility Patch) (Version: - ) KBOS v1.1.2 for FSX (HKLM\...\{014C4D18-DB14-4177-B340-B7B8B9C8E336}) (Version: 1.1.2 - BluePrint Simulations) KCLE v1.1.2 for FSX (HKLM-x32\...\{C523B4B7-479A-458A-8F00-46AF4E7CCCDA}) (Version: 1.1.2 - BluePrint Simulations) KDAL v1.1.2 for FSX (HKLM-x32\...\{B7FCEA32-5332-492F-9AF1-643CEB784058}) (Version: 1.1.2 - BluePrint Simulations) KLAX v1.1.2 for FSX (HKLM\...\{5B9AE6C1-60A6-483D-8C47-69CA0E995A08}) (Version: 1.1.2 - BluePrint Simulations) KLGA La Guardia FSX (HKLM-x32\...\KLGA La Guardia FSX) (Version: - ) KMCO v1.1.2 for FSX (HKLM\...\{8328FEC4-BC76-40D1-93A2-78B71CC08C43}) (Version: 1.1.2 - BluePrint Simulations) KMEM v1.1.1 for FS9 (HKLM\...\{EF28AF2A-AF4D-4798-82A9-17E1360F3E66}) (Version: 1.1.1 - BluePrint Simulations) KMEM v1.1.2 for FSX (HKLM\...\{03EFC5C9-E507-4A80-A7E4-A67AAE976446}) (Version: 1.1.2 - BluePrint Simulations) KRDU v2.1.2 for FSX (HKLM-x32\...\{364C961B-CAD0-41C9-9A10-24F6552D6F2B}) (Version: 2.1.2 - BluePrint Simulations) L-1011 Captain (1011-1 Exterior Model) 0.1 (HKLM-x32\...\l111) (Version: 0.1.00 - © 1999-2013 Captain Sim) L-39 Albatros Military Trainer Package FSX & P3D (HKLM\...\{9147C850-6F64-49BF-AFEC-E4F6432C4B8E}) (Version: 1 - Mohammad Faali) La Guadeloupe (HKLM-x32\...\La Guadeloupe) (Version: - ) LAGO FS Falcon FS2004 version 2.00 (HKLM-x32\...\{D36165EF-5846-45A6-BD11-F581D183F312}) (Version: 2.00.00 - ) Languedoc-Roussilon PHOTO (HKLM-x32\...\Languedoc-Roussilon PHOTO) (Version: - ) LFKL Brindas (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\LFKL Brindas) (Version: - ) LFLC - Clermont-Ferrand FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\LFLC - Clermont-Ferrand FSX) (Version: - ) LFLP (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\LFLP) (Version: - ) LFMH (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\LFMH) (Version: - ) Liguria 110 (HKLM-x32\...\Liguria 110) (Version: - ) Livery pack Douglas DC2 for FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Livery pack Douglas DC2 for FSX) (Version: - ) LLH5X (HKLM-x32\...\LLH5X) (Version: - ) LLH7X (HKLM-x32\...\LLH7X) (Version: - ) Lockheed L-1049H Super Constellation FSX (HKLM\...\{9C5D1F18-A234-4162-BEA8-4C90FF362EA4}) (Version: - Manfred Jahn) Lockheed L-188 Electra Passenger & Cargo FSX (HKLM\...\{6B559BAE-0F4F-4921-9651-68B2CC47D7B0}) (Version: - Team FS KBT) Logitech Gaming Software 5.10 (HKLM\...\{1444D2EE-C7AD-44A8-844F-2634B49353D1}) (Version: 5.10.127 - Logitech) LTU International Airways Fleet FSX & P3D (HKLM\...\{E7319D29-41B2-4B93-93AF-F9C567D79404}) (Version: 1 - Multiples authors, repack by Ricardo_tv, Rikoooo) Macrium Reflect Free Edition (HKLM\...\{6085136C-5E0B-4516-BA48-2B909062778A}) (Version: 6.3.1835 - Paramount Software (UK) Ltd.) Hidden Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 6.3 - Paramount Software (UK) Ltd.) Mailsoft's - Kleinflugplätze Schweiz Teil 3 (HKLM-x32\...\{BACA4FE0-B0B9-44A9-BB62-E7377C03A96D}) (Version: 1.00 - Mailsoft) Mailsoft's - Kleinflugplätze Schweiz Teil 3 X (HKLM-x32\...\{6DB56B61-0462-46D7-8E54-7D0782E6113E}) (Version: 1.00 - Mailsoft) Mailsoft's - Kleinflugplätze Schweiz Teil 5 X (HKLM-x32\...\{8AB7326C-8A0C-4368-A8CD-58B6AB7B3895}) (Version: 1.00 - Mailsoft) Mailsoft's - Kleinflugplätze Schweiz Teil 6 X (HKLM-x32\...\{CFA5C901-7687-4259-9A64-072926E043FD}) (Version: 1.00 - Mailsoft) Mailsoft's - Sion X (HKLM-x32\...\{D145DF3E-0DB1-4ABC-90E4-E89BA713B01B}) (Version: 1.00 - Mailsoft) Mailsoft's - Switzerland Professional X (HKLM-x32\...\{C0E7FAD8-F8AE-4819-AEBF-D92562315EEE}) (Version: 1.00 - Mailsoft) Majestic MJC8Q400 (HKLM-x32\...\MJC8Q400) (Version: - ) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) McDonnell Douglas DC-10 Version 2 FSX & P3D (HKLM\...\{0D9F34DB-535D-4FA2-B622-D03B6F479EBE}) (Version: 1 - Thomas Ruth and Erick Cantu, sounds by Dennis Vormberge) MeatWater FO Altitude Callouts v1.0 (HKLM-x32\...\MeatWater FO Altitude Callouts v1.0) (Version: - ) MegaSceneryEarth Seattle Ultra Res 012 2.0 (HKLM-x32\...\MegaSceneryEarth Seattle Ultra Res 012 2.0) (Version: 2.0 - MegaSceneryEarth) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{F535B2CF-C9BB-4162-B03A-02D6971F32CC}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft IntelliPoint 8.0 (HKLM\...\{563F041C-DFDB-437B-A1E8-E141E0906076}) (Version: 8.0.225.0 - Microsoft) Microsoft OneDrive (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\OneDriveSetup.exe) (Version: 18.091.0506.0007 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (HKLM\...\{EE936C7A-EA40-31D5-9B65-8E3E089C3828}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) MiG-17 for FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\MiG-17 for FSX) (Version: - ) MiG-29 Codename: Fulcrum (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\MiG-29 Codename: Fulcrum) (Version: - ) Migros Photo Service (HKLM-x32\...\Migros Photo Service) (Version: 6.2.4 - CEWE Stiftung u Co. KGaA) MIRAGE F1 for FSX SP2 or Acceleration (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\MIRAGE F1 for FSX SP2 or Acceleration) (Version: - ) Mirage IIIS Interceptor (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Mirage IIIS Interceptor) (Version: - ) Mozilla Firefox 61.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 61.0 (x86 de)) (Version: 61.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0 - Mozilla) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Mudry Cap-10 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Mudry Cap-10) (Version: - ) National Airlines B727-200v1 FSX (HKLM-x32\...\National Airlines B727-200v1 FSX) (Version: - ) NIMES GARONS - LFTW (HKLM-x32\...\NIMES GARONS - LFTW) (Version: - ) NMG Cape Town International 2012 (FSX) (HKLM-x32\...\NMG Cape Town International 2012 (FSX)) (Version: - ) Nord 3202 pour FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Nord 3202 pour FSX) (Version: - ) NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA GeForce Experience 3.1.0.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.1.0.52 - NVIDIA Corporation) NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.1.0.52 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 1.2.0.0 - NVIDIA Corporation) Hidden oCam Version 270.0 (HKLM-x32\...\oCam_is1) (Version: 270.0 - hxxp://ohsoft.net/) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Opera Stable 53.0.2907.110 (HKLM-x32\...\Opera 53.0.2907.110) (Version: 53.0.2907.110 - Opera Software) osrss (HKLM-x32\...\{1BA1133B-1C7A-41A0-8CBF-9B993E63D296}) (Version: 1.0.0 - Microsoft Corporation) Hidden P-51D Mustang WOP3 Repaint FSX (HKLM-x32\...\{09FFE760-E27B-4AD1-A3B8-EE61A90673DB}) (Version: 1.0.0.0 - Design fuer Flugsimulation) PA32R SARATOGA SP FSX (HKLM-x32\...\PA32R SARATOGA SP FSX) (Version: 1.00.00.00 - Carenado) PA34 200T SENECA II FSX (HKLM-x32\...\PA34 200T SENECA II FSX) (Version: 1.00.00.00 - Carenado) Patrouille Suisse FSX Upgrade Version 1.2 (HKLM-x32\...\{88844E4C-960C-4563-B825-1ECE2C8AC7C4}) (Version: 1.0.0.0 - Design for Flight Simulation) PIC 737 Call 1.0 (HKLM-x32\...\PIC 737 Call) (Version: 1.0 - FeelThere) PicNic (HKLM-x32\...\PicNic) (Version: - ) PMDG BAe JS4100 (HKLM-x32\...\{FB647DBE-2231-405D-AC36-C73246CBE305}) (Version: 1.10.1016 - PMDG Simulations, LLC.) PMDG_MD11_FSX (HKLM-x32\...\{CED6EAB9-9FFD-44B2-939A-D77905AD35F3}) (Version: 1.20.0055 - Precision Manuals Development Group) PMDGMD11X_PW_SR (HKLM-x32\...\{5D2CB37E-DF43-421E-93B1-85D0AF5EB2E3}) (Version: 1.00.0000 - Precision Manuals Development Group) PMDGMD11X_PW_SR2 (HKLM-x32\...\{5B545767-D712-44C3-A894-AC5FA62331BA}) (Version: 1.00.0000 - Precision Manuals Development Group) POSKY Boeing B737-900 Alaska Airlines FSX (HKLM\...\{707639F3-E47D-4A41-BD3C-3F68B1088B45}) (Version: - POSKY, Kevin McDermott) POSKY Embraer ERJ 145 FSX (HKLM\...\{3DE32671-5023-4304-848A-16E912CA6D11}) (Version: FSX - Project Open Sky) Project Tupolev Tu-154m for MS FS2004 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Project Tupolev Tu-154m for MS FS2004) (Version: - ) PSS - Boeing 757 Pro. v1.3 (HKLM-x32\...\PSS - Boeing 757 Pro. v1.3) (Version: - ) PW Sceneries Reefs Volume 1 (HKLM-x32\...\PW Sceneries Reefs Volume 1) (Version: - Paul Wheeler/Striking Software) PW Sceneries Volume 1 - Grenada (HKLM-x32\...\PW Sceneries Volume 1 - Grenada) (Version: - Paul Wheeler/Striking Software) PW Sceneries Volume 2 - The Grenadines, Saint Vincent and Barbados (HKLM-x32\...\PW Sceneries Volume 2 - The Grenadines, Saint Vincent and Barbados) (Version: - Paul Wheeler/Striking Software) PW Sceneries Volume 3 - Saint Lucia and Martinique (HKLM-x32\...\PW Sceneries Volume 3 - Saint Lucia and Martinique) (Version: - Paul Wheeler/Striking Software) PW Sceneries Volume 4 - Guadeloupe and Dominica (HKLM-x32\...\PW Sceneries Volume 4 - Guadeloupe and Dominica) (Version: - Paul Wheeler/Striking Software) PW Sceneries Volume 5 - The Leeward Islands (HKLM-x32\...\PW Sceneries Volume 5 - The Leeward Islands) (Version: - Paul Wheeler/Striking Software) QualityWings Ultimate 146 Collection FSX (HKLM-x32\...\QualityWings Ultimate 146 Collection FSX) (Version: - ) Real Environment Xtreme (HKLM-x32\...\{4CFCC6FD-AEA2-4208-99A6-45CBF9DFFD82}) (Version: 1.0.2008.1128 - Real Environment Xtreme) Real Environment Xtreme FS2004 (HKLM-x32\...\{46559469-7C15-49F4-BB76-21480BE1BEF4}) (Version: 1.0.8 - Real Environment Simulations) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (HKLM-x32\...\{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}) (Version: 1.1.0 - RealNetworks, Inc.) Hidden Rennes St-Jacques (HKLM-x32\...\Rennes St-Jacques) (Version: - ) Republic XP-47J Escort Experimental FSX & P3D & FS9 (HKLM\...\{1C8F584F-FD18-4632-99B6-FB7F535BEBB2}) (Version: 1 - Milton Shupe, Tom Falley, Nigel Richards, Damian Radice, Thomas, Jan Visser) Russisch aktuell (HKLM-x32\...\Russ_Akt) (Version: - Uni Leipzig) SAAB 35 Draken 3.0 (HKLM-x32\...\SAAB 35 Draken 3.0) (Version: - ) SAEZ-SVMI v1.1.2 for FSX (HKLM\...\{39ECE2E2-E2A7-4E92-BF10-D060BBE257B2}) (Version: 1.1.2 - BluePrint Simulations) SBD Dauntless FSX (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\SBD Dauntless FSX) (Version: - ) SceneryTech Asia Landclass v1.0 (HKLM-x32\...\{F22EE695-4EF1-4188-A209-FD959A494F7B}) (Version: 1.0 - SceneryTech) SceneryTech Indo-Pacific Landclass v1.0 (HKLM-x32\...\{EFF0D84D-C49A-461E-BC21-D6ED8B2C0D5D}) (Version: 1.0 - SceneryTech) SceneryTech North America Landclass v1.4 (HKLM-x32\...\{E91C757A-854C-4057-A67D-7FAE297B2016}) (Version: 1.4 - SceneryTech) SceneryTech South America Landclass v1.0 (HKLM-x32\...\{0DC9C45C-966C-488D-B97E-5C68E161CDCC}) (Version: 1.0 - SceneryTech) Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.0.0.0 - ASCOMP Software GmbH) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0330 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.1.0.52 - NVIDIA Corporation) Hidden Sky Simulations DC-9 (HKLM-x32\...\Sky Simulations DC-9) (Version: - ) SMS MD-11 Dutch Package FSX & P3D (HKLM\...\{DB534440-33E4-4230-ACD6-12FDF5751424}) (Version: 1 - SMS Overland - Repaint by Stephen Browning ) Soekarno-Hatta airport scenery (HKLM-x32\...\Soekarno-Hatta airport scenery) (Version: - ) Sofia Airport (LBSF) v2.0 (HKLM-x32\...\Sofia Airport (LBSF) v2.0) (Version: - ) Sun Mod (HKLM-x32\...\Sun Mod) (Version: - Nick Needham/Paul Wheeler/Striking Software) SuperFortress 'Mania' - PRE-RELEASE - B-29B (HKLM-x32\...\SuperFortress 'Mania' - PRE-RELEASE - B-29B) (Version: - ) SweScen FSX Northern Norrland V0.5 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\SweScen FSX Northern Norrland V0.5) (Version: - ) Swordfish X (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Swordfish X) (Version: - ) TaxMeBe2016 Uninstaller (HKLM-x32\...\{70c37b3c-a290-4fb5-8841-a4dd890a2016}_is1) (Version: - DV Bern AG) TDS Boeing 737-700 AA FSX & P3D (HKLM\...\{E07401D2-F2F3-43A9-A2D4-69CBC4E646EA}) (Version: 1 - TDS, Alejandro Rojas Lucena, repaint by G Catena, repack by Chris Evans) TeamViewer 5 (HKLM-x32\...\TeamViewer 5) (Version: 5.1.13999 - TeamViewer GmbH) Thai Creation - Nepal, Kathmandu VNKT (FSX Portover) (HKLM-x32\...\Thai Creation - Nepal, Kathmandu VNKT (FSX Portover)) (Version: - ) The Real VCBI (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\The Real VCBI) (Version: - ) The Very Singapore (HKLM-x32\...\The Very Singapore) (Version: - ) TJSJ San Juan FSX (HKLM-x32\...\TJSJ San Juan FSX) (Version: - ) True Image 2013 (HKLM-x32\...\{4AA75223-6CBF-46F4-8EE4-7BF0591089F7}) (Version: 16.0.6514 - Acronis) Hidden True Image 2013 (HKLM-x32\...\{4AA75223-6CBF-46F4-8EE4-7BF0591089F7}Visible) (Version: 16.0.6514 - Acronis) TuneUp Utilities Language Pack (de-DE) (HKLM-x32\...\{F4811919-F252-4B25-9AB2-8859A85810B5}) (Version: 13.0.3000.132 - TuneUp Software) Hidden Tuscany MESH (HKLM-x32\...\Tuscany MESH) (Version: - ) Tuscany v1.1 (HKLM-x32\...\Tuscany v1.1) (Version: - ) Ultimate Alaska X V1.0 (HKU\S-1-5-21-3691312484-3524702341-236613940-1000\...\Ultimate Alaska X V1.0) (Version: - ) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{AAB396C1-4338-4825-BFA1-A085F3C55781}) (Version: 2.19.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{F3874F6F-EA00-487D-BEAD-5FAA010E78F2}) (Version: 1.15.0.0 - Microsoft Corporation) Hidden USNN Scenery (HKLM-x32\...\USNN Scenery) (Version: - ) VFR Extreeme - Boise X (HKLM-x32\...\VFR Extreeme - Boise X) (Version: - ) VFR Kaui HI01 Taxiway sign fix (HKLM-x32\...\VFR Kaui HI01 Taxiway sign fix) (Version: - ) VFR-Airfields Final Edition (HKLM-x32\...\{F11BD98D-9A2B-4535-A51A-25B0B88EEBFC}) (Version: - ) VFR-Airfields Locarno (HKLM-x32\...\{069A1D97-F8ED-40AA-B6E9-9915F4BC0CC9}) (Version: - ) VFR-Airfields Lugano (HKLM-x32\...\{09FDD417-EB57-4B44-A8C5-FFDDF041D7A1}) (Version: - ) VFR-Airfields Traffic (HKLM-x32\...\{7B94A603-694C-11D8-A9CB-0080AD30B67D}) (Version: - ) Virtavia SP-5B Marlin (HKLM-x32\...\{F0270893-C689-4A67-9AA3-01F8D75E23BC}) (Version: 1.0.0 - Virtavia) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.3 - VideoLAN) VTBS-FSX 2010 1.00 Ver.FSX (HKLM-x32\...\VTBS-FSX 2010 1.00 Ver.FSX) (Version: - ) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Hewlett-Packard Image (07/18/2013 14.5.0.0) (HKLM\...\F3D3E4E684490F352AF1C95BA61D8B190155CAA0) (Version: 07/18/2013 14.5.0.0 - Hewlett-Packard) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Wings of POWER II: P51 Mustang (HKLM-x32\...\Wings of POWER II: P51 Mustang) (Version: - ) WinRAR 5.10 Beta 4 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.10.4 - win.rar GmbH) YS-11 for FSX (HKLM-x32\...\{41975C09-63C4-48A9-B501-D77FA88174BB}) (Version: 1.00.0000 - AeroSim Co.,Ltd.) Hidden YS-11 for FSX (HKLM-x32\...\InstallShield_{41975C09-63C4-48A9-B501-D77FA88174BB}) (Version: 1.00.0000 - AeroSim Co.,Ltd.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2013-03-28] (Acronis) ShellIconOverlayIdentifiers: [AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2013-03-28] (Acronis) ShellIconOverlayIdentifiers: [AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2013-03-28] (Acronis) ContextMenuHandlers1: [Image Resizer] -> {51B4D7E5-7568-4234-B4BB-47FB3C016A69} => C:\Program Files\Image Resizer for Windows\ShellExtensions.dll [2018-05-26] (Brice Lambson) ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2018-05-23] (Apple Inc.) ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2015-10-12] (Paramount Software UK Ltd) ContextMenuHandlers1: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] () ContextMenuHandlers2: [AdAwareContextMenu] -> {5B64240D-5B36-4B9F-A75F-4925B6A53D5B} => C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareShellExtension.dll [2018-06-22] () ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2015-10-12] (Paramount Software UK Ltd) ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers3: [AdAwareContextMenu] -> {5B64240D-5B36-4B9F-A75F-4925B6A53D5B} => C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareShellExtension.dll [2018-06-22] () ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-05-06] (Alexander Roshal) ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-05-06] (Alexander Roshal) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Keine Datei ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] () ContextMenuHandlers6: [TzShell] -> {B38FE8E9-5DFC-4D58-8459-1E3AC5165E34} => -> Keine Datei ContextMenuHandlers6: [VersionsPageShellExt] -> {9E42900A-85F9-4E67-9778-575FBBA0A81C} => C:\Program Files (x86)\Acronis\TrueImageHome\x64\versions_page.dll [2013-03-28] (Acronis) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-05-06] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-05-06] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {03A567CB-6A8D-468F-9BE1-05772617F304} - System32\Tasks\Driver Booster SkipUAC (Alfred) => F:\FSX\Driver Booster\DriverBooster.exe Task: {0B5D3ACA-90D3-4DAE-9260-B01449BB84B2} - System32\Tasks\{D9D50AC3-6CBD-4194-A708-4782E3F4043D} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Desktop\Neuer Ordner (6)\Carenado\Installer\#1_Archer_setup.exe" -d "C:\Users\Alfred\Desktop\Neuer Ordner (6)\Carenado\Installer" Task: {0F614818-A33E-4D99-807A-BC20F3D69EDA} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {12F488FC-F24C-4CE1-8179-5DBE5F671A6F} - System32\Tasks\{90B71D0C-A26D-47EA-8562-791141A2D196} => F:\FSX\ORBX\Scripts\FTXCentral\FTXCentral.exe Task: {154FF16B-137D-4C99-930D-AD13356CCBEF} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {19D8752E-1F36-41A7-B911-C480FBFA819C} - System32\Tasks\Macrium-Backup-{625ED4E9-8342-498E-83B6-5AF435AD768A} => C:\Program Files\Macrium\Reflect\Reflect.exe [2017-06-26] (Paramount Software UK Ltd) Task: {1BD8A86E-8437-4E66-888F-E688908B634F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {1D1EC7CE-73F4-46DF-A341-D2106B464903} - System32\Tasks\{390727C0-0EA0-447D-B735-E3747EDCFA25} => C:\Windows\system32\pcalua.exe -a F:\FSX\DLLInstaller.exe -d F:\FSX Task: {1E89487B-881D-4DC6-80E3-7EFAA756BCC4} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {1FE2E123-FB3C-4619-822D-7D29466D8B3B} - System32\Tasks\{EF604808-6CBF-41C4-8513-7CE53EFADDC8} => C:\Windows\system32\pcalua.exe -a C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe -c /M{F535B2CF-C9BB-4162-B03A-02D6971F32CC} Task: {210831A1-4798-4F42-9ACC-F28D2F971B9C} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-10-25] (NVIDIA Corporation) Task: {222D425C-A62B-4EFA-8394-72C1B3312C48} - System32\Tasks\{FAF49391-D418-4CDD-B8B7-53F0C43D2B81} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Desktop\Neuer Ordner\Install FSUIPC4.exe" -d "C:\Users\Alfred\Desktop\Neuer Ordner" Task: {237B7ED5-9697-4749-BFED-978CFDBDB1AD} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-10-25] (NVIDIA Corporation) Task: {278E381F-053E-4C0C-9DCC-AE661DA47199} - System32\Tasks\{CB6662CE-F408-4883-A71F-64AC322B6F94} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Documents\4.AVIATION\Neuer Ordner\n\setup.exe" -d "C:\Users\Alfred\Documents\4.AVIATION\Neuer Ordner\n" Task: {33AD978A-F621-4C3E-B37B-137ABBCA66BF} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe Task: {3442C21E-5B00-4DFF-8F05-4BD7442BCA1E} - System32\Tasks\{991247D5-85DC-4AD1-AB40-8FE49749315F} => C:\Windows\system32\pcalua.exe -a H:\setup/setup.exe -d H:\ Task: {3AAC30BE-B05C-4BF7-86F4-FB356696D364} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {414039C4-BAD3-4C23-B1E0-1476A3F93FAD} - System32\Tasks\{49B32EFD-3D35-40CD-8C0B-C49A0A343D7B} => C:\Windows\system32\pcalua.exe -a H:\setup.exe -d H:\ Task: {44E92127-D378-4FEE-81A1-913956229B7D} - System32\Tasks\FRAPS => C:\Program Files (x86)\fraps.exe [2010-03-31] (Beepa P/L) <==== ACHTUNG Task: {46BA2FC8-B974-4255-B710-932CBB80FC9F} - System32\Tasks\{4371E50A-996F-4747-B2B7-57D0EA418C7E} => C:\Windows\system32\pcalua.exe -a "N:\FSX zips kopien\Hughes_H-1B\AS_HUGHES_H-1B_SPECIAL_UPD_101.exe" -d "N:\FSX zips kopien\Hughes_H-1B" Task: {478F78C9-FE08-4BD7-8937-3EC24C902F5D} - System32\Tasks\{3B643630-D73A-4DB4-A04F-3D72C013AC87} => C:\Windows\system32\pcalua.exe -a "I:\FSX FS9 ZIPS\FSX Aerosoft Piper Cheyenne\FSX aircraft DA Cheyenne\PiperCheyenneFSX_V100.exe" -d "I:\FSX FS9 ZIPS\FSX Aerosoft Piper Cheyenne\FSX aircraft DA Cheyenne" Task: {4DB0A2FC-21ED-437C-833A-4978DCC89E35} - System32\Tasks\Opera scheduled Autoupdate 1432241209 => C:\Program Files (x86)\Opera\launcher.exe [2018-06-26] (Opera Software) Task: {55BCB5DB-3D4D-4AEC-B026-417BC00C69F7} - System32\Tasks\{E42C8AE9-178A-48A8-B33B-280C143B008C} => C:\Windows\system32\pcalua.exe -a F:\FSX\CX20X.exe -c Uninstaller.exe Task: {5674B2E5-B1FF-46A0-9D89-CBEA16E9D43D} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {58266234-6549-4EA8-A2CD-FDB39D35478D} - System32\Tasks\{FEAAE5CB-CC56-4C17-9BBD-90FB7BF32AE7} => E:\F gamerPC\FSX\1.FSX DIVERSE FILES\WOAI\WOAI INSTALLER\WOAI INSTALLER unzipped\WOAI Installer.exe Task: {5C2278E2-6A74-466E-AC92-6AEF4E3B18EF} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {6217D114-77D5-4C52-BFCF-DF39E8BCCE2F} - System32\Tasks\{044B2827-FF37-4CA9-9BFC-3B0AED03929C} => E:\F gamerPC\FSX\1.FSX DIVERSE FILES\WOAI\WOAI Installer.exe Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6BFE3D76-B1F9-4D5A-9B8A-A37FE4CC1B82} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-06-07] (Adobe Systems Incorporated) Task: {70321937-C8FE-4CD7-8249-59B83664F8F8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {72CD294C-31A1-412B-8CD2-AC518732A9E6} - System32\Tasks\{DFC45722-2C39-4D67-AB48-D071CBE62FF4} => C:\Windows\system32\pcalua.exe -a G:\setup.exe -d G:\ Task: {72DA1F02-EEC3-4E61-AD26-418FC57E8858} - System32\Tasks\CheckDriveBackgroundGuard => C:\Program Files (x86)\CheckDrive\CheckDriveBackgroundGuard.exe Task: {735783D6-1E0E-46F1-B8F1-863B49821CEC} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {76241546-FB2A-445D-BF56-A0D5C06E227E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-10-25] (NVIDIA Corporation) Task: {7D89E425-E957-44D1-9502-A40153D94CB7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2018-01-08] (Apple Inc.) Task: {82EF7FE5-2D83-415F-9A94-8CD58491B2C9} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {8631AEC8-7D87-4707-BCC9-7667F87D42C7} - System32\Tasks\{1D58F744-23D0-425A-A6A8-BC18C5A956BC} => C:\Windows\system32\pcalua.exe -a C:\Users\Alfred\Downloads\266.58_desktop_win7_winvista_64bit_international_whql.exe -d C:\Users\Alfred\Downloads Task: {8B4283F0-DA84-4552-81C4-51EEEB86F18B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {8CECD18F-421A-4122-B299-FCA4DADA1D52} - System32\Tasks\{EA6D3732-AE4C-4B43-9CDE-9F0F090358EB} => C:\Windows\system32\pcalua.exe -a "M:\AVIATION FSX\FSX aircrafts zips\Hughes_H-1B\AS_HUGHES_H-1B_SPECIAL_UPD_101.exe" -d "M:\AVIATION FSX\FSX aircrafts zips\Hughes_H-1B" Task: {9A9B5530-46BF-4E8E-A24E-11DE513E0FB2} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe Task: {9B60C4AD-9DA0-4907-A8BF-3E8434E0A04E} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {A2DC2741-50EC-4037-B009-FBC5A58DFCD3} - System32\Tasks\{457CE8F6-C106-4511-8541-12838E9A7FCD} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Downloads\OPENZIP\Neuer Ordner\Install FSUIPC.exe" -d "C:\Users\Alfred\Downloads\OPENZIP\Neuer Ordner" Task: {A34A30DE-F01B-46C4-9D82-20B95A84EDDB} - System32\Tasks\{E118B320-009D-4A25-BF00-2A474247AA2E} => E:\F gamerPC\FSX\1.FSX DIVERSE FILES\WOAI\WOAI Installer.exe Task: {A61DEF92-0C7E-49F5-9100-4C3B3AEC7193} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {A70CE87C-BB97-4595-AE53-FF600EA38592} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {A86DBC8D-5BC9-4A07-B555-1F39930B29F2} - System32\Tasks\{A97CAD67-2659-4BE4-8311-99424AC0A49B} => C:\Windows\system32\pcalua.exe -a C:\Windows\SIUnInst.exe -c C:\Program Files (x86)\DiaporamaWeb\Uninst.log Task: {A9E146DE-22C6-4172-A52C-180C62072944} - \FreeDownloadManagerNetworkMonitor -> Keine Datei <==== ACHTUNG Task: {AB0BC939-18DA-44CF-B7C3-85DBC6EA8D72} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {ACAD0175-9BFD-4CF1-A271-ED7BCD2B13F1} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2018-06-06] () Task: {B092091C-1334-4156-AAF6-C4FEB8FB7325} - System32\Tasks\{8AC7C731-E7B3-40C9-BC67-1DA231C743E5} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Desktop\FSX files ex I wechseldatenträger\Manhattan X - Aerosoft\Manhattan X - Aerosoft.exe" -d "C:\Users\Alfred\Desktop\FSX files ex I wechseldatenträger\Manhattan X - Aerosoft" Task: {B3ECA4BE-6FAF-4FF5-AAD2-C66CD0242BBB} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {B5300F0E-5970-4D41-A513-EFA4372361FC} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_113_pepper.exe [2018-06-07] (Adobe Systems Incorporated) Task: {BB86FCE3-C400-428C-AA9E-984C2DAC2A9C} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-10-25] (NVIDIA Corporation) Task: {BDA32272-1823-4928-9935-14BAC6A1F738} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-04] (Google Inc.) Task: {C213BC2B-CA43-4041-989A-15E13FFD56AD} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {C368B004-6099-4FFC-B091-FA1FA1E913E1} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe Task: {C64FDCA3-5F50-4C93-80D8-0CDFB19C04A8} - System32\Tasks\{A2A0B180-98B8-41C0-94ED-976FC11E4235} => C:\Windows\system32\pcalua.exe -a "M:\AVIATION FSX FS9 VOLUME G zips\AVIATION FSX new downloads\Aerosoft Piper Cheyenne\FSX aircraft DA Cheyenne\PiperCheyenneFSX_V100.exe" -d "M:\AVIATION FSX FS9 VOLUME G zips\AVIATION FSX new downloads\Aerosoft Piper Cheyenne\FSX aircraft DA Cheyenne" Task: {C74EA92E-9EFD-4EE0-8342-205918D8B4F1} - System32\Tasks\{AC9966A7-0B82-4DD7-A759-B0BD7623DCE4} => C:\Windows\system32\pcalua.exe -a "X:\AVIATION installierte FSX zips ex FSX ThaiPC\FSX E installed as from 28.2.012 thaiPC\ORBX\FTX NA Blue Central Rocky Mountains\setup_CRM.exe" -d "X:\AVIATION installierte FSX zips ex FSX ThaiPC\FSX E installed as from 28.2.012 thaiPC\ORBX\FTX NA Blue Central Rocky Mountains" Task: {C9574E93-7139-4E90-A9C3-91D7BCE4D0F8} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {CAB87A49-D94A-4695-AEC3-45ECC6459789} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {CB4AA24B-3117-4687-94B9-728275158160} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {CC2ED28C-9E71-4A4E-90FB-10433CF97D5F} - System32\Tasks\{3E4D21B0-A8A2-4100-9EC8-3FBB2CE07F77} => C:\Windows\system32\pcalua.exe -a C:\Users\Alfred\Downloads\VFR-AirfieldsTraffic.exe -d C:\Users\Alfred\Downloads Task: {D056720B-5DCC-4897-8E15-B5C7E16C09A2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-04] (Google Inc.) Task: {D098F37F-393C-4DD0-ACA2-00096CF7F8CB} - System32\Tasks\{14E8ACFB-E0CC-411A-A771-F01482F8C473} => F:\FSX\ORBX\Scripts\FTXCentral\FTXCentral.exe Task: {D0F1AF42-52B2-4014-89B0-3248DFDE7D8D} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-10-25] (NVIDIA Corporation) Task: {D4C49F25-BB96-4783-8ABC-31D510740F97} - System32\Tasks\{3E095D85-DC07-4C02-8946-1CEF64E631C6} => E:\F gamerPC\FSX\1.FSX DIVERSE FILES\WOAI\WOAI Installer.exe Task: {D63A8AC7-7CD8-4AB2-92EB-82F531F0E472} - System32\Tasks\{A619B157-5384-4458-AB24-4629010AE2A3} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Desktop\Neuer Ordner\FSX-FS9 Wilco FeelThere Legacy\Wilco_Setup.exe" -d "C:\Users\Alfred\Desktop\Neuer Ordner\FSX-FS9 Wilco FeelThere Legacy" Task: {D9E71FC5-D40B-4679-B1AA-E0499CA62F79} - System32\Tasks\{C8C21D96-4011-4488-9CEC-60C693023961} => C:\Windows\system32\pcalua.exe -a "C:\Users\Alfred\Desktop\Neuer Ordner (3)\F-16 Fighting Falcon X - Mission Pack (FSX only)\AS_F-16 Mission Pack v1.00.exe" -d "C:\Users\Alfred\Desktop\Neuer Ordner (3)\F-16 Fighting Falcon X - Mission Pack (FSX only)" Task: {DECBC250-577A-461A-9463-A565B05CF49D} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2010-07-21] (Microsoft Corporation) Task: {E1CDAA9C-CB6A-4DEF-80A1-0AE9883B120D} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-10-25] (NVIDIA Corporation) Task: {E53EC690-28CE-4B9F-8784-9F88B2B367E6} - System32\Tasks\BackUp_Maker-Alfred => C:\Program Files (x86)\ASCOMP Software\BackUp Maker\bkmaker.exe [2017-01-22] (ASCOMP Software GmbH) Task: {EC6EA31D-00FD-44AA-A1A3-6CB37BD51984} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {F2779192-8E3D-4E42-A930-D60215482C55} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-3691312484-3524702341-236613940-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe Task: {F445AFBF-0BD8-4D78-AA75-AC1FB2DEB63E} - System32\Tasks\{A1FC2AFD-72BE-4348-8E1A-D0BBDA18B8C7} => C:\Windows\system32\pcalua.exe -a "F:\FSX\Addon Scenery\0.OPENZIP\Airport_Duebendorf_FS2004_V21_Full_Version.exe" -d "F:\FSX\Addon Scenery\0.OPENZIP" Task: {F48B9E06-E373-4B4A-A580-B2183CE7A3C5} - System32\Tasks\{96ECFB14-EFAD-4688-B824-B03F910FC9EB} => C:\Windows\system32\pcalua.exe -a H:\setup.exe -d H:\ Task: {FA4CEEE6-F259-419A-86B4-73E36E8FA6DD} - System32\Tasks\{00EFEFE2-1944-4C07-9C49-A9C2C400669B} => E:\F gamerPC\FSX\1.FSX DIVERSE FILES\WOAI\WOAI INSTALLER\WOAI INSTALLER unzipped\WOAI Installer.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CheckDriveBackgroundGuard.job => C:\Program Files (x86)\CheckDrive\CheckDriveBackgroundGuard.exe Task: C:\WINDOWS\Tasks\Macrium-Backup-{625ED4E9-8342-498E-83B6-5AF435AD768A}.job => C:\Program Files\Macrium\Reflect\Reflect.exeh-e -w C:\Users\Alfred\Documents\Reflect\My Backup.xml ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\POSKY Embraer ERJ 145\www.projectopensky.com.lnk -> hxxp://www.projectopensky.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\POSKY Embraer ERJ 145\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\POSKY Boeing B737-900 Alaska Airlines FSX\www.freeskyproject.com.lnk -> hxxp://www.freeskyproject.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\POSKY Boeing B737-900 Alaska Airlines FSX\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Mitsubishi J2M3 Raiden Type 21 Jack FSX SP2 Acc\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Lockheed L-188 Electra Passenger & Cargo FSX\www.flightinfo.jp FS_KBT.lnk -> hxxp://www.flightinfo.jp/FS_KBT Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Lockheed L-188 Electra Passenger & Cargo FSX\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Lockheed L-1049H Super Constellation FSX\calclassic.proboards55.com.lnk -> hxxp://calclassic.proboards55.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Lockheed L-1049H Super Constellation FSX\www.calclassic.com.lnk -> hxxp://www.calclassic.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Lockheed L-1049H Super Constellation FSX\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\IRIS Mig-29 Fulcrum K Navy FSX\www.irissimulations.com.lnk -> hxxp://www.irissimulations.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\IRIS Mig-29 Fulcrum K Navy FSX\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\FSND Boeing 727-200\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\FSND Boeing 727-200\www.simviation.com.lnk -> hxxp://www.simviation.com/fsnd Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Fouga Magister CM170 v1.1 FSX\www.restauravia.com.lnk -> hxxp://www.restauravia.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Fouga Magister CM170 v1.1 FSX\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com Shortcut: C:\Users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rikoooo Add-ons\Boeing 727-200 Advanced FSX SP2\www.rikoooo.com.lnk -> hxxp://www.rikoooo.com ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-07-04 15:11 - 2016-11-14 13:15 - 000135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-03-16 15:19 - 2018-03-16 15:19 - 000088888 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2018-05-15 18:58 - 2018-05-15 18:58 - 001356088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-11-11 08:45 - 2016-10-25 22:22 - 001147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-11-11 08:45 - 2016-10-25 22:22 - 004489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-11-11 08:46 - 2016-10-25 22:22 - 000418752 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem\_nvspserviceplugin64.dll 2018-06-22 21:56 - 2018-06-22 21:56 - 000587832 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareService.exe 2018-06-22 22:00 - 2018-06-22 22:00 - 000067544 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_date_time-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000125400 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_thread-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000032728 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_system-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000147416 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_filesystem-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000790488 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_log-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000526296 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_locale-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000039896 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_chrono-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 011660248 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\rpc_server.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 003717592 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\RCF.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001024472 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_regex-vc140-mt-1_65_1.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001228760 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareActivation.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 002846680 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareApplicationUpdater.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000861656 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareGamingMode.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000123352 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareReset.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000145368 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareTime.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001049048 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareDefinitionsUpdater.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 000926680 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareDefinitionsUpdaterScheduler.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001466328 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareIgnoreList.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000312792 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareQuarantine.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001732568 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareAntiMalwareEngine.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001229272 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareScannerHistory.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001574872 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareScanner.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000039384 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_timer-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001052632 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareScannerScheduler.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001195992 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareRealTimeProtection.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 003638744 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareIncompatibles.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001598424 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareAntiSpam.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001531864 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareAntiPhishing.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 003574232 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareParentalControl.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 003656152 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareWebProtection.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001683416 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareEmailProtection.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000072664 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\boost_iostreams-vc140-mt-1_65_1.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001789912 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareNetworkProtection.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001220568 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwarePromo.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000479192 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareFeedback.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 003230168 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareThreatWorkAlliance.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000720344 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwarePinCode.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001221592 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareNotice.dll 2018-06-22 21:59 - 2018-06-22 21:59 - 001674200 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareAvcEngine.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 001494488 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareRealTimeProtectionHistory.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 000845272 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareStatistics.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2013-03-27 22:39 - 2013-03-27 22:39 - 000021824 _____ () C:\Program Files (x86)\Acronis\TrueImageHome\x64\ti_managers_proxy_stub.dll 2017-09-20 15:35 - 2016-02-03 11:33 - 000566440 _____ () C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 002685400 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareShellExtension.dll 2018-06-13 10:28 - 2018-06-08 10:56 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-24 09:26 - 2018-05-24 09:26 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-05-24 09:26 - 2018-05-24 09:26 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-05-24 09:26 - 2018-05-24 09:26 - 022374400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-05-24 09:26 - 2018-05-24 09:26 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\skypert.dll 2018-06-26 08:19 - 2018-06-26 08:19 - 027126784 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-06-26 08:19 - 2018-06-26 08:19 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-06-26 08:19 - 2018-06-26 08:19 - 006735872 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-26 10:03 - 2017-09-26 10:03 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-06-26 08:19 - 2018-06-26 08:19 - 009360384 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18052.10711.0_x64__8wekyb3d8bbwe\EntPlat.dll 2018-05-22 22:09 - 2018-05-22 22:09 - 000088888 _____ () C:\Program Files\iTunes\zlib1.dll 2018-05-22 22:08 - 2018-05-22 22:08 - 001356088 _____ () C:\Program Files\iTunes\libxml2.dll 2018-06-22 22:00 - 2018-06-22 22:00 - 004749784 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\AdAwareTray.exe 2018-06-22 22:00 - 2018-06-22 22:00 - 011753944 _____ () C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.4.930.11587\rpc_client.dll 2018-04-12 21:36 - 2017-04-13 12:42 - 002158592 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avformat-57.dll 2018-04-12 21:37 - 2017-04-13 12:42 - 000485376 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avutil-55.dll 2018-04-12 21:35 - 2017-04-13 12:42 - 012242432 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avcodec-57.dll 2018-04-12 21:37 - 2017-04-13 12:42 - 000662016 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\swscale-4.dll 2018-04-12 21:36 - 2017-04-13 12:42 - 001825792 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avfilter-6.dll 2018-04-12 21:37 - 2017-04-13 12:42 - 000138752 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\swresample-2.dll 2018-04-12 21:20 - 2018-02-22 14:15 - 000048640 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winunivappfeatures.dll 2016-12-13 11:52 - 2017-04-13 12:46 - 069740544 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libcef.dll 2016-12-13 11:52 - 2017-11-30 18:02 - 002521088 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libglesv2.dll 2016-12-13 11:52 - 2017-11-30 18:02 - 000015360 _____ () C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libegl.dll 2011-02-24 20:07 - 2011-02-24 20:07 - 000470120 _____ () C:\Program Files (x86)\Acronis\DriveMonitor\adm_tray.exe 2016-06-12 10:31 - 2016-06-08 15:41 - 000114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-06-12 10:31 - 2016-06-08 15:39 - 000024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-06-12 10:31 - 2016-06-08 15:39 - 000108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-06-12 10:31 - 2016-06-08 15:39 - 000048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2016-11-11 08:45 - 2016-10-25 22:21 - 000018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2018-05-15 18:59 - 2018-05-15 18:59 - 001042232 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2018-03-16 15:20 - 2018-03-16 15:20 - 000076088 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2011-02-24 19:39 - 2011-02-24 19:39 - 000012128 _____ () C:\Program Files (x86)\Common Files\Acronis\DriveMonitor\Common\icudt38.dll 2013-03-27 22:09 - 2013-03-27 22:09 - 000420160 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\ulxmlrpcpp.dll 2016-11-11 08:45 - 2016-10-25 21:57 - 000506424 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2016-11-11 08:45 - 2016-10-25 21:57 - 000255936 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2016-11-11 08:45 - 2016-10-25 21:57 - 002808256 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2016-11-11 08:45 - 2016-10-25 22:21 - 000900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-11-11 08:45 - 2016-10-25 22:21 - 003774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2016-11-11 08:45 - 2016-10-25 21:57 - 000246840 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2016-11-11 08:45 - 2016-10-25 21:57 - 000436792 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2016-11-11 08:45 - 2016-10-25 21:57 - 000338488 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2016-11-11 08:45 - 2016-10-25 21:57 - 000968248 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node 2018-05-15 18:59 - 2018-05-15 18:59 - 000189752 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxslt.dll 2018-06-27 11:36 - 2018-06-27 11:36 - 086187096 _____ () C:\Program Files (x86)\Opera\53.0.2907.110\opera_browser.dll 2018-06-27 11:36 - 2018-06-27 11:36 - 003742296 _____ () C:\Program Files (x86)\Opera\53.0.2907.110\libglesv2.dll 2018-06-27 11:36 - 2018-06-27 11:36 - 000086616 _____ () C:\Program Files (x86)\Opera\53.0.2907.110\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:00934A10 [119] AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [119] AlternateDataStreams: C:\ProgramData\TEMP:74603393 [147] AlternateDataStreams: C:\ProgramData\TEMP:A1D5C6AA [112] AlternateDataStreams: C:\ProgramData\TEMP:F98C6604 [131] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\adawareantivirusservice => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\adawareantivirusservice => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2014-05-01 21:34 - 000000027 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3691312484-3524702341-236613940-1000\Control Panel\Desktop\\Wallpaper -> E:\PIX bup\pix ex C\P1130099 (Medium).JPG DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: Apple Mobile Device => 2 MSCONFIG\Services: Bonjour Service => 2 MSCONFIG\Services: bthserv => 3 MSCONFIG\Services: ehRecvr => 3 MSCONFIG\Services: Fax => 3 MSCONFIG\Services: FLEXnet Licensing Service => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: IDriverT => 3 MSCONFIG\Services: iPod Service => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: NAUpdate => 2 MSCONFIG\Services: nvUpdatusService => 2 MSCONFIG\Services: PDF Architect Helper Service => 2 MSCONFIG\Services: PDF Architect Service => 2 MSCONFIG\Services: RealNetworks Downloader Resolver Service => 2 MSCONFIG\Services: Secunia Update Agent => 2 MSCONFIG\Services: StarWindServiceAE => 2 MSCONFIG\Services: TabletInputService => 3 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: TeamViewer5 => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Secunia PSI Tray.lnk => C:\Windows\pss\Secunia PSI Tray.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Alfred^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk => C:\Windows\pss\OpenOffice.org 3.2.lnk.Startup MSCONFIG\startupfolder: C:^Users^Alfred^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup MSCONFIG\startupreg: Acronis Scheduler2 Service => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" MSCONFIG\startupreg: AcronisTibMounterMonitor => C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe MSCONFIG\startupreg: adm_tray.exe => C:\Program Files (x86)\Acronis\DriveMonitor\adm_tray.exe MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: AlcoholAutomount => "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: DAEMON Tools Pro Agent => "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun MSCONFIG\startupreg: DivX Download Manager => "C:\Program Files (x86)\DivX\DivX Plus Web Player\DDmService.exe" start MSCONFIG\startupreg: DivXUpdate => "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: Free Download Manager => "C:\Program Files (x86)\Free Download Manager\fdm.exe" -autorun MSCONFIG\startupreg: GoforFilesInstaller Starter => >쀈>봤>屯皕썸> MSCONFIG\startupreg: HDD Observer => C:\Program Files\HDD Observer\HDD Observer.exe MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: hpqSRMon => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe MSCONFIG\startupreg: IntelliPoint => "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: SearchSettings => "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe" MSCONFIG\startupreg: SSS12 Browser Monitor => "C:\Program Files (x86)\Steganos Privacy Suite 12\SteganosBrowserMonitor.exe" MSCONFIG\startupreg: SSS12 File Redirection Starter => "C:\Program Files (x86)\Steganos Privacy Suite 12\fredirstarter.exe" MSCONFIG\startupreg: SSS12 HotKeys => "C:\Program Files (x86)\Steganos Privacy Suite 12\SteganosHotKeyService.exe" MSCONFIG\startupreg: Start WingMan Profiler => C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: TkBellExe => "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot MSCONFIG\startupreg: TrueImageMonitor.exe => "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe" MSCONFIG\startupreg: UnlockerAssistant => "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe" MSCONFIG\startupreg: uTorrent => "C:\Program Files (x86)\uTorrent\uTorrent.exe" MSCONFIG\startupreg: VirtualCloneDrive => "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s MSCONFIG\startupreg: WD Quick View => C:\Program Files (x86)\Western Digital\WD Quick View\WDDMStatus.exe ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{342BD451-B4F1-45B8-A28F-E943B0DC5042}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe FirewallRules: [{AC46A2A4-5625-4565-B461-3679A553AFCE}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe FirewallRules: [{9F410A29-C7DC-4090-86C4-50C4963F0E19}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{87BED977-6E43-43EC-A9B6-FACDEBE0F26A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{605ED908-B083-4CE9-867E-FC3AD85E4DCB}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D7B5F5BD-ED90-4E68-9C05-63A8CAB41606}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [UDP Query User{2001EC53-8AF2-4CB7-8551-E8EFE72F122A}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [TCP Query User{BBE0E1F0-EDD1-4523-829D-1062A196EE8F}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{87288895-67C6-4D90-9245-06D895234D1B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer.exe FirewallRules: [{E4F508D6-721E-405C-ADBB-E48096A61B4D}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer.exe FirewallRules: [{C78CF566-0754-4B5F-A01D-89B49D9004C0}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [TCP Query User{32FA19E2-FADA-401E-8425-D4F347E8A43E}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [UDP Query User{1CC16233-50A6-4638-AF11-1691B9A44E58}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [TCP Query User{E6F7A152-A673-4FFE-8958-5800E6BDAA8E}C:\users\alfred\appdata\roaming\microtorrent\microtorrent.exe] => (Allow) C:\users\alfred\appdata\roaming\microtorrent\microtorrent.exe FirewallRules: [UDP Query User{43584A4C-F9D8-4CE1-923E-5E22A86285BB}C:\users\alfred\appdata\roaming\microtorrent\microtorrent.exe] => (Allow) C:\users\alfred\appdata\roaming\microtorrent\microtorrent.exe FirewallRules: [TCP Query User{27275C41-3924-4183-9528-8B878CAADF0A}X:\fs9 files oliver aug 010\fs9\fs9.exe] => (Allow) X:\fs9 files oliver aug 010\fs9\fs9.exe FirewallRules: [UDP Query User{79F1E4B6-2EFB-4D4F-BC45-3DFAA3A0618F}X:\fs9 files oliver aug 010\fs9\fs9.exe] => (Allow) X:\fs9 files oliver aug 010\fs9\fs9.exe FirewallRules: [{9720DF0B-8AA3-4E89-AEE5-96FA8C38387E}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer.exe FirewallRules: [{07D28EFA-B9F0-4714-A4FD-A265DA62D362}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer.exe FirewallRules: [{5B1864F5-D214-4C90-940D-C636C18F8A33}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe FirewallRules: [{88A95C80-4090-4490-9A59-667B588E6E7B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe FirewallRules: [{23A2574B-8641-45D2-8402-CB2A0FBB8A5E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{6B1821F6-C17D-4861-AB8E-52DA4A35D8EA}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{838377D1-BDBD-4D1F-9088-EC6C949E2924}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{0790418B-D864-43C8-BE97-4078DA7D8DC5}] => (Allow) C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe FirewallRules: [{0E205CFC-8F48-44E7-9ACE-B978AD993502}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsudi.exe FirewallRules: [{77BAF73B-A0EB-4340-B447-ABDB86BB3711}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpsapp.exe FirewallRules: [{7EBE2B9F-04F3-48D3-AF8D-FFA5465D8A01}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpse.exe FirewallRules: [{4AA2F282-CC20-49E1-BC21-5D08A4FC2B17}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{4D3CFF27-A00E-4961-BB33-3129E5E18C65}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{5DFEE815-F8F3-46F4-B0DB-AC57BC19BAED}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [TCP Query User{3FED6781-E614-432B-A117-A04B554237C7}F:\fsx\fsx.exe] => (Allow) F:\fsx\fsx.exe FirewallRules: [UDP Query User{150581A2-0C84-4FC7-98D7-3A75DB4AA71B}F:\fsx\fsx.exe] => (Allow) F:\fsx\fsx.exe FirewallRules: [TCP Query User{FEA5F869-1A7C-4AC6-9EB3-246D77179473}C:\program files (x86)\free download manager\fdm.exe] => (Allow) C:\program files (x86)\free download manager\fdm.exe FirewallRules: [UDP Query User{750EDE4F-8DCB-42B4-BB95-4AFBFDB95F72}C:\program files (x86)\free download manager\fdm.exe] => (Allow) C:\program files (x86)\free download manager\fdm.exe FirewallRules: [{DABCFE98-EAED-4DDD-BB7F-F051A56ACDDA}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{CF6B5616-B762-43FC-86F0-39F29F87D30D}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [TCP Query User{77C42927-2014-47FB-ADE6-DE102D44DE84}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{4E72EB53-2EE6-4187-AD43-FD85C95C58C1}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{539DE2ED-159C-41BB-80D5-80939E837804}F:\fsx\fsxpilot.exe] => (Block) F:\fsx\fsxpilot.exe FirewallRules: [UDP Query User{495C0F5A-26DF-4E71-97FE-C419F474D101}F:\fsx\fsxpilot.exe] => (Block) F:\fsx\fsxpilot.exe FirewallRules: [{B2A100DB-81F4-4B88-9A1E-BD5C038DDF0D}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [TCP Query User{CB381527-59A5-4DF1-8BC1-53A2DD9DBF90}C:\downloads\remotesupport.exe] => (Allow) C:\downloads\remotesupport.exe FirewallRules: [UDP Query User{A417815D-0189-4830-997E-AE909EF4C2AF}C:\downloads\remotesupport.exe] => (Allow) C:\downloads\remotesupport.exe FirewallRules: [{35B11409-223E-4DD0-9E2F-68C17721CEDE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7BC2D156-EC38-4D02-B401-430426DDB853}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A997CDAA-2840-4649-8719-21681E13129A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{FEF4F3AC-9C8A-4DC4-BCE7-28F480703DEA}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{AC75E05D-9496-470C-BD24-4DF7E4A1296B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{4A5CAFCB-ACBA-4FAD-84FC-4965A08CB5E6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{D878D0C8-3EA0-4EFE-91EE-BE28A98099E6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9472B0DB-982E-4422-A7DF-AE0789D92F26}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7DF658B0-DE9F-496E-89A3-B140D465CAAA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{02EB1F09-BA1D-49DA-83CD-318EC1556E7E}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe FirewallRules: [{7B6905E4-0F2B-4CB4-9C93-B86B7D1D4F16}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{ED7E5038-1282-4EF0-860A-24A67EFCA302}] => (Allow) C:\Program Files (x86)\Opera\53.0.2907.99\opera.exe FirewallRules: [{D836CB1E-9183-49B0-9654-8701FE32F9B3}] => (Allow) C:\Program Files (x86)\Opera\53.0.2907.110\opera.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/28/2018 11:27:12 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Alfred-PC) Description: httphttp-2147467263 Error: (06/28/2018 10:22:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iCloudServices.exe, Version: 73.0.0.70, Zeitstempel: 0x5afb5438 Name des fehlerhaften Moduls: WebKit.dll, Version: 7605.2007.0.27, Zeitstempel: 0x5afb69c4 Ausnahmecode: 0xc000041d Fehleroffset: 0x00a220c6 ID des fehlerhaften Prozesses: 0x2770 Startzeit der fehlerhaften Anwendung: 0x01d40eb930a45b29 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.dll Berichtskennung: 45a56628-d7e2-4c2d-8282-7c648619cf88 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/28/2018 10:22:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iCloudServices.exe, Version: 73.0.0.70, Zeitstempel: 0x5afb5438 Name des fehlerhaften Moduls: WebKit.dll, Version: 7605.2007.0.27, Zeitstempel: 0x5afb69c4 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00a220c6 ID des fehlerhaften Prozesses: 0x2770 Startzeit der fehlerhaften Anwendung: 0x01d40eb930a45b29 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.dll Berichtskennung: bf30ae6c-a5bf-4884-8eb4-938f425f2e4c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/28/2018 10:22:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iCloudServices.exe, Version: 73.0.0.70, Zeitstempel: 0x5afb5438 Name des fehlerhaften Moduls: WebKit.dll, Version: 7605.2007.0.27, Zeitstempel: 0x5afb69c4 Ausnahmecode: 0xc000041d Fehleroffset: 0x00a220c6 ID des fehlerhaften Prozesses: 0x2648 Startzeit der fehlerhaften Anwendung: 0x01d40eb92dca3e3d Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.dll Berichtskennung: 200da5fd-6e27-402a-8340-0e64643d6ee4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/28/2018 10:22:40 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iCloudServices.exe, Version: 73.0.0.70, Zeitstempel: 0x5afb5438 Name des fehlerhaften Moduls: WebKit.dll, Version: 7605.2007.0.27, Zeitstempel: 0x5afb69c4 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00a220c6 ID des fehlerhaften Prozesses: 0x2648 Startzeit der fehlerhaften Anwendung: 0x01d40eb92dca3e3d Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.dll Berichtskennung: 6a52b0cc-335a-46e9-88b6-632b7a5cc3fb Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/28/2018 10:22:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iCloudServices.exe, Version: 73.0.0.70, Zeitstempel: 0x5afb5438 Name des fehlerhaften Moduls: WebKit.dll, Version: 7605.2007.0.27, Zeitstempel: 0x5afb69c4 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00a21b92 ID des fehlerhaften Prozesses: 0x1898 Startzeit der fehlerhaften Anwendung: 0x01d40eb8c3acafb5 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.dll Berichtskennung: b7bddaff-8f6f-4ae9-abd4-678778cf9a65 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/27/2018 09:38:54 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 15610 Error: (06/27/2018 09:38:54 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 15610 Systemfehler: ============= Error: (06/28/2018 11:25:21 AM) (Source: DCOM) (EventID: 10016) (User: Alfred-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Alfred-PC\Alfred" (SID: S-1-5-21-3691312484-3524702341-236613940-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/28/2018 10:27:29 AM) (Source: DCOM) (EventID: 10016) (User: Alfred-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Alfred-PC\Alfred" (SID: S-1-5-21-3691312484-3524702341-236613940-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/28/2018 10:23:25 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/28/2018 10:21:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Software Protection" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/28/2018 10:21:47 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst sppsvc erreicht. Error: (06/28/2018 10:17:07 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/28/2018 10:17:07 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht. Error: (06/28/2018 10:17:07 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Windows Defender: =================================== Date: 2018-06-27 18:56:25.575 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: 1.271.120.0 Vorherige Signaturversion: 1.267.1681.0 Updatequelle: Signatureupdateordner Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.15000.2 Vorherige Modulversion: 1.1.14800.3 Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen Date: 2018-06-27 18:56:25.575 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: 1.271.120.0 Vorherige Signaturversion: 1.267.1681.0 Updatequelle: Signatureupdateordner Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.15000.2 Vorherige Modulversion: 1.1.14800.3 Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen Date: 2018-06-27 18:56:25.575 Description: Fehler von Windows Defender Antivirus beim Aktualisieren des Moduls. Neue Modulversion: 1.1.15000.2 Vorherige Modulversion: 1.1.14800.3 Benutzer: NT-AUTORITÄT\SYSTEM Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen CodeIntegrity: =================================== Date: 2018-06-27 21:01:55.427 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-27 21:01:55.410 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-27 21:01:55.394 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-27 21:01:55.276 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-27 18:53:01.645 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-06-26 20:49:24.318 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-26 20:49:24.307 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-26 20:49:24.296 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7 CPU 950 @ 3.07GHz Prozentuale Nutzung des RAM: 55% Installierter physikalischer RAM: 6141.49 MB Verfügbarer physikalischer RAM: 2730.13 MB Summe virtueller Speicher: 12285.49 MB Verfügbarer virtueller Speicher: 8197.35 MB ==================== Laufwerke ================================ Drive c: (Volume) (Fixed) (Total:97.22 GB) (Free:12.35 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Volume) (Fixed) (Total:488.28 GB) (Free:71.97 GB) NTFS Drive e: (Volume) (Fixed) (Total:811.32 GB) (Free:279.39 GB) NTFS Drive f: (Volume) (Fixed) (Total:119.24 GB) (Free:16.76 GB) NTFS Drive i: (KINGSTON) (Removable) (Total:14.4 GB) (Free:4.32 GB) FAT32 Drive j: (Elements 3) (Fixed) (Total:1862.98 GB) (Free:733.42 GB) NTFS \\?\Volume{4bd0aba5-0000-0000-0000-f04d18000000}\ () (Fixed) (Total:0.44 GB) (Free:0.04 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 1397.3 GB) (Disk ID: 4BD0ABA5) Partition 1: (Active) - (Size=97.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=811.3 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 119.2 GB) (Disk ID: 7007A0F9) Partition 1: (Active) - (Size=119.2 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 14.4 GB) (Disk ID: 4E6F2201) Partition 1: (Active) - (Size=14.4 GB) - (Type=0B) ======================================================== Disk: 3 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: DCD9DE5A) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================
__________________ Suche nicht das Glueck - lebe es (Buddha) |
28.06.2018, 11:09 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC mit Win10/64 benimmt sich äusserst bizarr Schädlinge hab ich auf die Schnell nicht gesehen; die Symptome hören sich auch eher nach Memory- und/oder Plattendefekt an. Zeig uns mal die SMART-Werte. Wie das geht wird da erklärt --> Zustand der Festplatte herausfinden - so gehts - Anleitungen Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.06.2018, 17:02 | #6 |
| PC mit Win10/64 benimmt sich äusserst bizarrCode:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 7.6.0 (C) 2008-2018 hiyohiyo Crystal Dew World : https://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows 10 [10.0 Build 17134] (x64) Date : 2018/06/28 18:00:16 -- Controller Map ---------------------------------------------------------- + Intel(R) ICH10 Family 2 port Serial ATA Storage Controller 2 - 3A26 [ATA] + ATA Channel 0 (0) - OPTIARC DVD-ROM DDU1681S ATA Device + ATA Channel 1 (1) - Optiarc DVD RW AD-5240S ATA Device + Intel(R) ICH10 Family 4 port Serial ATA Storage Controller 1 - 3A20 [ATA] + ATA Channel 0 (0) - WDC WD15EADS-00P8B0 ATA Device + ATA Channel 1 (1) - STT_FTM28G225H ATA Device - JMicron JMB36X Controller [SCSI] - Microsoft-Controller für Speicherplätze [SCSI] -- Disk List --------------------------------------------------------------- (1) WDC WD15EADS-00P8B0 : 1500.3 GB [0/1/1, pd1] - wd (2) STT_FTM28G225H : 128.0 GB [1/2/0, pd1] - ix (3) WDC WD20NMVW-11EDZS2 : 2000.3 GB [3/0/0, sa1] - wd ---------------------------------------------------------------------------- (1) WDC WD15EADS-00P8B0 ---------------------------------------------------------------------------- Model : WDC WD15EADS-00P8B0 Firmware : 01.00A01 Serial Number : WD-WMAVU0454995 Disk Size : 1500.3 GB (8.4/137.4/1500.3/1500.3) Buffer Size : 32767 KB Queue Depth : 32 # of Sectors : 2930275055 Rotation Rate : Unbekannt Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ---- Transfer Mode : ---- | SATA/300 Power On Hours : 11155 Std. Power On Count : 4421 mal Temperature : 34 C (93 F) Health Status : Vorsicht Features : S.M.A.R.T., AAM, 48bit LBA, NCQ APM Level : ---- AAM Level : 80FEh [OFF] Drive Letter : C: D: E: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 200 200 _51 000000000000 Lesefehlerrate 03 178 175 _21 0000000017BB Mittlere Anlaufzeit 04 _96 _96 __0 00000000118F Start/Stopp-Zyklen der Spindel 05 200 200 140 000000000000 Wiederzugewiesene Sektoren 07 100 253 __0 000000000000 Suchfehler 09 _85 _85 __0 000000002B93 Betriebsstunden 0A 100 100 __0 000000000000 Misslungene Spindelanläufe 0B 100 100 __0 000000000000 Nnotwendige Rekalibrierungen 0C _96 _96 __0 000000001145 Geräte-Einschaltvorgänge C0 200 200 __0 0000000000A2 Ausschaltungsabbrüche C1 160 160 __0 00000001D877 Laden/Entladen-Zyklen C2 116 105 __0 000000000022 Temperatur C4 200 200 __0 000000000000 Wiederzuweisungsereignisse C5 200 200 __0 000000000005 Aktuell ausstehende Sektoren C6 200 200 __0 000000000001 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler C8 200 200 __0 000000000002 Schreibfehlerrate -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2057 442D 574D 4156 5530 3435 3439 3935 020: 0000 FFFF 0032 3031 2E30 3041 3031 5744 4320 5744 030: 3135 4541 4453 2D30 3050 3842 3020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00 050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 1706 0000 0044 0040 080: 01FE 0000 746B 7F61 4123 7469 BC41 4123 207F 00AE 090: 00AE 0000 FFFE 0000 80FE 0000 0000 0000 0000 0000 100: 72EF AEA8 0000 0000 0000 0000 0000 0000 5001 4EE0 110: AC52 2A08 0000 0000 0000 0000 0000 0000 0000 401C 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0000 130: 0000 0000 0000 16DB 0000 0000 0000 0000 0000 0000 140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 3037 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 220: 0000 0000 101E 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 89A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27 010: 00 B2 AF BB 17 00 00 00 00 00 04 32 00 60 60 8F 020: 11 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00 030: 00 00 07 2E 00 64 FD 00 00 00 00 00 00 00 09 32 040: 00 55 55 93 2B 00 00 00 00 00 0A 32 00 64 64 00 050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00 060: 00 00 0C 32 00 60 60 45 11 00 00 00 00 00 C0 32 070: 00 C8 C8 A2 00 00 00 00 00 00 C1 32 00 A0 A0 77 080: D8 01 00 00 00 00 C2 22 00 74 69 22 00 00 00 00 090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32 0A0: 00 C8 C8 05 00 00 00 00 00 00 C6 30 00 C8 C8 01 0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00 0C0: 00 00 C8 08 00 C8 C8 02 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 84 00 98 85 01 7B 170: 03 00 01 00 02 FF 05 86 01 00 00 00 00 00 00 00 180: 00 00 01 06 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 33 C8 C8 C8 C8 C8 C8 00 00 00 00 03 15 010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00 030: 00 00 07 00 64 64 64 64 64 64 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00 050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00 060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00 070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00 0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 01 00 00 0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0C0: 00 00 C8 00 C8 C8 C8 C8 C8 C8 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 ---------------------------------------------------------------------------- (2) STT_FTM28G225H ---------------------------------------------------------------------------- Model : STT_FTM28G225H Firmware : 1916W Serial Number : P590388-TFBX-A229025 Disk Size : 128.0 GB (8.4/128.0/128.0/128.0) Buffer Size : >= 32767 KB Queue Depth : 32 # of Sectors : 250069680 Rotation Rate : ---- (SSD) Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ---- Transfer Mode : ---- | SATA/300 Power On Hours : 0 Std. Power On Count : Unbekannt Temperature : Unbekannt Health Status : Gut (97 %) Features : S.M.A.R.T., 48bit LBA, NCQ, TRIM APM Level : ---- AAM Level : ---- Drive Letter : F: -- S.M.A.R.T. -------------------------------------------------------------- ID Raw Values (8) Attribute Name 01 0000000000000007 Lesefehlerrate 09 0000000000001EF7 Betriebsstunden 0C 000000000000105F Geräte-Einschaltvorgänge B8 0000000000000010 Erster fehlerhafter Block C3 0000000000000000 Programmfehlerblöcke C4 0000000000000000 Löschfehlerblöcke C5 0000000000000000 Lesefehlerblöcke C6 00000006F13E717B Gesamtzahl der Lesesektoren C7 00000000C3E7A94C Gesamtzahl der Schreibsektoren C8 000000001317E2E2 Gesamtzahl der Lesebefehle C9 0000000001D5BE4B Gesamtzahl der Schreibbefehle CA 000000000030EA5C Gesamtzahl der Fehlerbits im Flash-Speicher CB 00000000002F6C42 Gesamtzahl der Lesesektoren mit korrigierbaren Bitfehlern CC 0000000000000000 Volle Kennzeichnung des fehlerhaften Blocks CD 0000000000002710 Spezifikation des maximalen PE-Zählerstandes CE 0000000000000029 Minimaler Löschzählerstand CF 00000000000002B9 Maximaler Löschzählerstand D0 000000000000014D Mittlerer Löschzählerstand D1 0000000000000061 Verbleibende Laufwerkslebensdauer D3 0000000000000000 Herstellerspezifisch D4 0000000000000000 Herstellerspezifisch D5 0000000000000000 Herstellerspezifisch -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 5035 3930 3338 382D 5446 4258 2D41 3232 3930 3235 020: 0000 FFFF 3000 3139 3136 5720 2020 5354 545F 4654 030: 4D32 3847 3232 3548 2020 2020 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8001 0000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0101 060: C2B0 0EE7 0000 0007 0003 0078 0078 0078 0078 4000 070: 0000 0000 0000 0000 0000 001F 0506 0000 004C 0040 080: 01E0 0000 346B 7D01 4022 3469 3C01 4022 207F 0000 090: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 100: C2B0 0EE7 0000 0000 0000 0000 4000 0000 0000 0000 110: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 120: 0000 0000 0000 0000 0000 0000 0000 0000 0009 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 0001 0000 0000 220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 47A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 00 00 07 00 00 00 00 00 00 00 00 09 00 010: 00 F7 1E 00 00 00 00 00 00 00 0C 00 00 5F 10 00 020: 00 00 00 00 00 00 B8 00 00 10 00 00 00 00 00 00 030: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 00 040: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00 050: 00 00 00 00 00 00 C6 00 00 7B 71 3E F1 06 00 00 060: 00 00 C7 00 00 4C A9 E7 C3 00 00 00 00 00 C8 00 070: 00 E2 E2 17 13 00 00 00 00 00 C9 00 00 4B BE D5 080: 01 00 00 00 00 00 CA 00 00 5C EA 30 00 00 00 00 090: 00 00 CB 00 00 42 6C 2F 00 00 00 00 00 00 CC 00 0A0: 00 00 00 00 00 00 00 00 00 00 CD 00 00 10 27 00 0B0: 00 00 00 00 00 00 CE 00 00 29 00 00 00 00 00 00 0C0: 00 00 CF 00 00 B9 02 00 00 00 00 00 00 00 D0 00 0D0: 00 4D 01 00 00 00 00 00 00 00 D1 00 00 61 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 D3 00 00 00 00 00 00 00 00 00 00 00 D4 00 100: 00 00 00 00 00 00 00 00 00 00 D5 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D 170: 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 6B -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 00 00 07 00 00 00 00 00 00 00 00 09 00 010: 00 F7 1E 00 00 00 00 00 00 00 0C 00 00 5F 10 00 020: 00 00 00 00 00 00 B8 00 00 10 00 00 00 00 00 00 030: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 00 040: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00 050: 00 00 00 00 00 00 C6 00 00 7B 71 3E F1 06 00 00 060: 00 00 C7 00 00 4C A9 E7 C3 00 00 00 00 00 C8 00 070: 00 E2 E2 17 13 00 00 00 00 00 C9 00 00 4B BE D5 080: 01 00 00 00 00 00 CA 00 00 5C EA 30 00 00 00 00 090: 00 00 CB 00 00 42 6C 2F 00 00 00 00 00 00 CC 00 0A0: 00 00 00 00 00 00 00 00 00 00 CD 00 00 10 27 00 0B0: 00 00 00 00 00 00 CE 00 00 29 00 00 00 00 00 00 0C0: 00 00 CF 00 00 B9 02 00 00 00 00 00 00 00 D0 00 0D0: 00 4D 01 00 00 00 00 00 00 00 D1 00 00 61 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 D3 00 00 00 00 00 00 00 00 00 00 00 D4 00 100: 00 00 00 00 00 00 00 00 00 00 D5 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D 170: 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 6B ---------------------------------------------------------------------------- (3) WDC WD20NMVW-11EDZS2 ---------------------------------------------------------------------------- Enclosure : WD Elements 10B8 USB Device (V=1058, P=10B8, sa1) - wd Model : WDC WD20NMVW-11EDZS2 Firmware : 01.01A01 Serial Number : WD-WX41E850FTTZ Disk Size : 2000.3 GB (8.4/137.4/2000.3/2000.3) Buffer Size : 8192 KB Queue Depth : 32 # of Sectors : 3907029168 Rotation Rate : 5200 RPM Interface : USB (Serial ATA) Major Version : ACS-2 Minor Version : ---- Transfer Mode : SATA/300 | SATA/300 Power On Hours : 1592 Std. Power On Count : 85 mal Temperature : 33 C (91 F) Health Status : Gut Features : S.M.A.R.T., APM, 48bit LBA, NCQ APM Level : 0080h [ON] AAM Level : ---- Drive Letter : J: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 200 200 _51 000000000000 Lesefehlerrate 03 199 196 _21 0000000013A9 Mittlere Anlaufzeit 04 100 100 __0 000000000195 Start/Stopp-Zyklen der Spindel 05 200 200 140 000000000000 Wiederzugewiesene Sektoren 07 200 200 __0 000000000000 Suchfehler 09 _98 _98 __0 000000000638 Betriebsstunden 0A 100 100 __0 000000000000 Misslungene Spindelanläufe 0B 100 253 __0 000000000000 Nnotwendige Rekalibrierungen 0C 100 100 __0 000000000055 Geräte-Einschaltvorgänge C0 200 200 __0 000000000002 Ausschaltungsabbrüche C1 195 195 __0 0000000045A3 Laden/Entladen-Zyklen C2 119 102 __0 000000000021 Temperatur C4 200 200 __0 000000000000 Wiederzuweisungsereignisse C5 200 200 __0 000000000000 Aktuell ausstehende Sektoren C6 100 253 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler C8 100 253 __0 000000000000 Schreibfehlerrate -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2057 442D 5758 3431 4538 3530 4654 545A 020: 0000 4000 0000 3031 2E30 3141 3031 5744 4320 5744 030: 3230 4E4D 5657 2D31 3145 445A 5332 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100 060: FFFF 0FFF 0000 0107 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 9F06 0004 004C 0000 080: 03FE 0000 706B 7C69 6123 7069 BC49 6123 007F 00CA 090: 00CA 0080 FFFE 0000 0000 0000 0000 0000 0000 0000 100: 88B0 E8E0 0000 0000 0000 0000 6003 0000 5001 4EE2 110: B79B 567C 0000 0000 0000 0000 0000 0000 0000 4018 120: 4018 0000 0000 0000 0000 0000 0000 0000 0021 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 7035 0000 0000 4000 210: 0000 0000 0000 0000 0000 0000 0000 1450 0000 0000 220: 0000 0000 103E 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 3EA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27 010: 00 C7 C4 A9 13 00 00 00 00 00 04 32 00 64 64 95 020: 01 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00 030: 00 00 07 2E 00 C8 C8 00 00 00 00 00 00 00 09 32 040: 00 62 62 38 06 00 00 00 00 00 0A 32 00 64 64 00 050: 00 00 00 00 00 00 0B 32 00 64 FD 00 00 00 00 00 060: 00 00 0C 32 00 64 64 55 00 00 00 00 00 00 C0 32 070: 00 C8 C8 02 00 00 00 00 00 00 C1 32 00 C3 C3 A3 080: 45 00 00 00 00 00 C2 22 00 77 66 21 00 00 00 00 090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32 0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 30 00 64 FD 00 0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00 0C0: 00 00 C8 08 00 64 FD 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 5C 94 01 7B 170: 03 00 01 00 02 FF 05 A3 01 00 00 00 00 00 00 00 180: 00 00 01 08 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 5C -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 33 C8 C8 C8 C8 C8 C8 C8 C8 00 00 03 15 010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00 030: 00 00 07 00 C8 C8 C8 C8 C8 C8 C8 C8 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00 050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00 060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00 070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00 0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00 0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0C0: 00 00 C8 00 00 00 00 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 3D
__________________ --> PC mit Win10/64 benimmt sich äusserst bizarr |
29.06.2018, 07:54 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC mit Win10/64 benimmt sich äusserst bizarr Was machst du denn da mit drei Platten? Code:
ATTFilter (1) WDC WD15EADS-00P8B0 Health Status : Vorsicht
__________________ Logfiles bitte immer in CODE-Tags posten |
29.06.2018, 17:28 | #8 |
| PC mit Win10/64 benimmt sich äusserst bizarr Danke Cosinus für Deine wertvolle Info, werde die Daten gleich sichern und die Platte ersetzen. Gruss Anatol
__________________ Suche nicht das Glueck - lebe es (Buddha) |
Themen zu PC mit Win10/64 benimmt sich äusserst bizarr |
arten, aufstarten, benimmt, blauer, einiger, experte, experten, files, folge, keine rückmeldung, langsames, liebe, rückmeldung, schwarzer, win, äusserst, öffnen |