|
Plagegeister aller Art und deren Bekämpfung: Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,sWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.08.2018, 22:29 | #1 |
| Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Hallo trojanerboard.de, ich weiß noch nicht ob ich die Logs heute Abend/Nacht einreichen kann. Sonst folgen diese morgen Mittag. ich habe einen gebrauchten Rechner (=Rechner unten) von ebay gekauft (Fx 6100, 2x4 Gb Ram, Dvd Laufwerk, 1TB HDD) für eine Verwandte von mir. Ich habe die HDD ausgebaut und eine SSD 128 GB, die alte HDD 500 GB mit den alten Daten und eine externe USB 2 TB HDD mit den alten Daten eingebaut/angeschlossen. Ich habe oben meinen Rechner (=Rechner oben), der früher schon einmal gehackt worden ist und dort Win 10 runtergeladen und auf eine 32 GB micro sd Speicherkarte (vorher Fat32 schnellformatiert) kopiert. Die Installation des Rechners unten ging quasi ohne Probleme. Nach der Installation habe ich den Pc ans LAN (Internetverbindung über Router) angeschlossen und das übliche runtergeladen (Grafikkartentreiber (nvidia gf8200 gs 512 mb), acrobat reader (pdf), druckertreiber (brother),avast freeware). Außerdem habe ich eine Verknüpfung von der 500 GB HDD auf den Desktop hergestellt. Ich bin mir nicht sicher was zuerst auftrat: Das Dvd Laufwerk hat sich immer wieder geöffnet und geschlossen. Es hat sich etwas gebessert (entweder ganz geöffnet oder ganz geschlossen), aber am Anfang war es extrem. Es tritt auch auf wenn der Rechner unten bootet. Das zweite was mir aufgefallen ist: Irgendein Programm wollte einen Win 10 Reboot (ich glaube es war avast oder der grafiktreiber). Danach wollte ich avast starten und einen Scan machen und er meldete mir soetwas wie: avast ... .dll nicht gefunden, kann nicht gestartet werden. Beim Win 10 Start kam es schonmal vor, dass der Bildschirm schwarz war, aber den weißen Mauszeiger hat man gesehen. Avast (vollstädiger Scan) läuft gerade schon unten (42%). Kann das Ergebnis morgen posten. Eventuell breche ich auch vor dem Schlafen ab, weil mir das Ganze zu unsicher ist. Ich weiß, dass es solche Programme gibt, die das Dvd Laufwerk immer wieder öffnen/schließen lassen können und auch Datein löschen können. Was mich nur wundert ist, wenn es wirklich eine Malware oder was auch immer ist, warum versucht er nicht unerkannt zu bleiben. Das Dvd Laufwerk zu betätigen ist extrem auffällig und hat eigentlich nur den Sinn den Benutzer zu nerven. Ich bitte um Entschuldigung für den eventuell langen Text und die Groß/Kleinschreibung. Seit der Rechner oben gehackt wurde (Paypal, Bankkonto, Email und wer weiß was noch alles), lasse ich eigentlich alles über Smartphone laufen was sensibel ist. Melde mich morgen mit den Logs (habe sowas schonmal erstellt, aber noch nie alleine ausgewertet) Ich wäre über Hilfe wirklich sehr dankbar. MfG NeuJute Habe Avast (vollständigen Scan) gerade bei 46 % abgebrochen. Auf der 500 GB HDD sind noch Sicherungsdaten von 2014 drauf. Da zeigt er mir gerade einen ersten Fund an: "Win:32:Crossrider-EU [PUP]". Melde mich morgen Mittag wieder. Danke schonmal im Vorraus Habe den avast Scan gerade bei 46% abgebrochen. Es gibt Sicherungsdaten von 2014. Da hat avast einen "Win32:crossrider [PUP]" gefunden und behoben. Melde mich morgen wieder. |
19.08.2018, 11:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Und weil sich jetzt das DVD Laufwerk öffnet kann das natürlich nichts anderes sein als eine ganz übel infizierter Rechner obwohl frisch neu installiert?
__________________Schonmal gehört dass auch DVD Laufwerke kaputtgehen können, der Öffnnungs/Schließmechnismus Macken haben könnte? Die Funde auf einer Datenplatte haben damit ganz sicher nichts zu tun.
__________________ |
19.08.2018, 16:30 | #3 |
| Antwort und Logs Hallo cosinus,
__________________Danke für deine Hilfe. Ich wurde auch mal im Zusammenhang mit dem Hack des oberen Rechners (Paypal,Email, Bankkonto) von einem "Mitarbeiter von Microsoft" angerufen. Er wollte, dass ich den Eventviewer-Befehl (eventvwr) in der DOS Konsole/Eingabeaufforderung eingebe. Das habe ich natürlich nicht gemacht. Hier die Logs: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19.08.2018 01 durchgeführt von Rosemarie (Administrator) auf DESKTOP-K9B8IL4 (19-08-2018 17:16:54) Gestartet von C:\Users\Rosemarie\Downloads Geladene Profile: Rosemarie (Verfügbare Profile: Rosemarie) Platform: Windows 10 Pro Version 1803 17134.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8827.22055.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.1_none_eedfeda03074e04e\TiWorker.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-11-14] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-08-18] (AVAST Software) HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{21316ef8-85b8-46ad-8d3b-ef9d169d1dda}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== FireFox: ======== FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-18] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-08-02] (Adobe Systems Inc.) Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com CHR Profile: C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default [2018-08-19] CHR Extension: (Docs) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-18] CHR Extension: (Google Drive) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-18] CHR Extension: (YouTube) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-18] CHR Extension: (Google Docs Offline) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-18] CHR Extension: (Avast Online Security) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-08-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-18] CHR Extension: (Google Mail) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-18] CHR Extension: (Chrome Media Router) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-18] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7780400 2018-08-18] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-08-18] (AVAST Software) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-11-14] (NVIDIA Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-11-14] (NVIDIA Corporation) S3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-11-14] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-11-14] (NVIDIA Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) S3 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-12] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [197160 2018-08-18] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [229392 2018-08-18] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [201328 2018-08-18] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [346664 2018-08-18] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [59592 2018-08-18] (AVAST Software) S3 aswElam; C:\Windows\System32\drivers\aswElam.sys [15360 2018-08-18] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [239680 2018-08-18] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46976 2018-08-18] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [159640 2018-08-18] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111872 2018-08-18] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [85968 2018-08-18] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1027728 2018-08-18] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [467064 2018-08-19] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [211160 2018-08-18] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [381584 2018-08-18] (AVAST Software) R3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [17280 2013-05-17] () R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [56384 2016-11-14] (NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-19 17:16 - 2018-08-19 17:17 - 000011957 _____ C:\Users\Rosemarie\Downloads\FRST.txt 2018-08-19 17:16 - 2018-08-19 17:16 - 000000000 ____D C:\FRST 2018-08-19 17:15 - 2018-08-19 17:15 - 001725952 _____ (Farbar) C:\Users\Rosemarie\Downloads\FRST.exe 2018-08-19 17:13 - 2018-08-19 17:15 - 002413056 _____ (Farbar) C:\Users\Rosemarie\Downloads\FRST64.exe 2018-08-19 17:13 - 2018-08-19 17:13 - 000016853 _____ C:\Users\Rosemarie\Downloads\Download.htm 2018-08-19 09:58 - 2018-08-19 09:58 - 537774837 _____ C:\Windows\MEMORY.DMP 2018-08-19 09:58 - 2018-08-19 09:58 - 000777764 _____ C:\Windows\Minidump\081918-8984-01.dmp 2018-08-19 09:58 - 2018-08-19 09:58 - 000000000 ____D C:\Windows\Minidump 2018-08-18 22:26 - 2018-08-18 22:26 - 000001979 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2018-08-18 22:26 - 2018-08-18 22:26 - 000001967 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-08-18 22:26 - 2018-08-18 22:26 - 000000000 ____D C:\Users\Rosemarie\AppData\Roaming\AVAST Software 2018-08-18 22:26 - 2018-08-18 22:26 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\CEF 2018-08-18 22:26 - 2018-08-18 22:26 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\AVAST Software 2018-08-18 22:25 - 2018-08-19 17:11 - 000467064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-08-18 22:25 - 2018-08-19 10:14 - 000004264 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2018-08-18 22:25 - 2018-08-18 22:25 - 001027728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000463080 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys.153469150189002 2018-08-18 22:25 - 2018-08-18 22:25 - 000381584 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000378072 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-08-18 22:25 - 2018-08-18 22:25 - 000346664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000239680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000229392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000211160 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000201328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000197160 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000159640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000111872 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000085968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000059592 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000046976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-08-18 22:25 - 2018-08-18 22:25 - 000015360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswElam.sys 2018-08-18 22:24 - 2018-08-18 22:24 - 007397256 _____ (AVAST Software) C:\Users\Rosemarie\Downloads\avast_free_antivirus_setup_online_b2h (1).exe 2018-08-18 22:24 - 2018-08-18 22:24 - 000000000 ____D C:\Program Files\AVAST Software 2018-08-18 22:22 - 2018-08-18 22:22 - 007397256 _____ (AVAST Software) C:\Users\Rosemarie\Downloads\avast_free_antivirus_setup_online_b2h.exe 2018-08-18 22:15 - 2018-08-18 22:15 - 000000000 ____D C:\Users\Rosemarie\Documents\TotalAV 2018-08-18 22:15 - 2018-08-18 22:15 - 000000000 ____D C:\ProgramData\SecuritySuite 2018-08-18 22:10 - 2018-08-18 22:10 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\D3DSCache 2018-08-18 22:08 - 2018-08-18 22:08 - 011093688 _____ C:\Users\Rosemarie\Downloads\TotalAV_Setup (1).exe 2018-08-18 22:05 - 2018-08-18 22:05 - 011093688 _____ C:\Users\Rosemarie\Downloads\TotalAV_Setup.exe 2018-08-18 22:05 - 2018-08-18 22:05 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\PeerDistRepub 2018-08-18 21:51 - 2018-08-18 20:55 - 000000000 ____D C:\Windows\Panther 2018-08-18 21:37 - 2018-08-18 21:37 - 000002128 _____ C:\Users\Public\Desktop\Brother Utilities.lnk 2018-08-18 21:37 - 2018-08-18 21:37 - 000000256 _____ C:\Windows\Brpfx04a.ini 2018-08-18 21:37 - 2018-08-18 21:37 - 000000093 _____ C:\Windows\brpcfx.ini 2018-08-18 21:37 - 2018-08-18 21:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother 2018-08-18 21:35 - 2018-08-18 21:35 - 000000066 _____ C:\Windows\Brfaxrx.ini 2018-08-18 21:35 - 2018-08-18 21:35 - 000000050 _____ C:\Windows\system32\bridf08a.dat 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\Users\Public\Documents\BrFaxRx 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\ProgramData\Brother 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\Program Files (x86)\Brother 2018-08-18 21:35 - 2012-07-31 20:57 - 000095344 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrSerIb.sys 2018-08-18 21:35 - 2012-06-22 10:59 - 000021872 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrUsbSib.sys 2018-08-18 21:35 - 2008-10-17 20:04 - 000179712 ____N (Brother Industries, Ltd.) C:\Windows\system32\BrfxDA5b.dll 2018-08-18 21:35 - 2008-08-23 19:17 - 000118784 ____N (Brother Industries,LTD.) C:\Windows\SysWOW64\BrMfNt.dll 2018-08-18 21:35 - 2008-06-17 15:33 - 000167936 ____N (brother) C:\Windows\SysWOW64\NSSearch.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000073728 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000005632 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2L.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000003072 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2S.dll 2018-08-18 21:35 - 2006-12-28 13:39 - 000176128 ____N (Brother Industries, Ltd.) C:\Windows\SysWOW64\BroSNMP.dll 2018-08-18 21:35 - 2006-07-07 12:40 - 000073728 ____N (Brother Industories Ltd. P&S Company) C:\Windows\SysWOW64\BRCrypt.dll 2018-08-18 21:35 - 2003-11-28 18:57 - 000000000 _____ C:\Windows\brdfxspd.dat 2018-08-18 21:35 - 2002-11-26 13:43 - 000106496 ____N C:\Windows\SysWOW64\BrMuSNMP.dll 2018-08-18 21:34 - 2018-08-18 21:34 - 000000425 _____ C:\Windows\BRWMARK.INI 2018-08-18 21:34 - 2018-08-18 21:34 - 000000027 _____ C:\Windows\BRPP2KA.INI 2018-08-18 21:34 - 2018-08-18 21:34 - 000000000 ____D C:\Users\Rosemarie\Downloads\mflpro 2018-08-18 21:33 - 2018-08-18 21:34 - 045741392 _____ (A.I.SOFT,INC.) C:\Users\Rosemarie\Downloads\MFC-5890CN-inst-win8-A1.EXE 2018-08-18 21:32 - 2018-08-18 21:32 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\CrashDumps 2018-08-18 21:30 - 2018-08-18 21:31 - 000002365 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-18 21:30 - 2018-08-18 21:31 - 000002324 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-08-18 21:30 - 2018-08-18 21:30 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Comms 2018-08-18 21:29 - 2018-08-18 21:29 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\NVIDIA Corporation 2018-08-18 21:28 - 2018-08-18 22:22 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Google 2018-08-18 21:28 - 2018-08-18 21:30 - 000003630 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-08-18 21:28 - 2018-08-18 21:30 - 000003506 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-08-18 21:28 - 2018-08-18 21:29 - 000000000 ____D C:\Program Files (x86)\Google 2018-08-18 21:28 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2018-08-18 21:27 - 2018-08-18 21:27 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-08-18 21:27 - 2018-08-18 21:27 - 000002206 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2018-08-18 21:27 - 2018-08-18 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-08-18 21:27 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files (x86)\AGEIA Technologies 2018-08-18 21:27 - 2016-11-14 14:30 - 001767712 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001756560 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001377752 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001316136 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 000112168 _____ C:\Windows\system32\NvRtmpStreamer64.dll 2018-08-18 21:26 - 2018-08-18 21:26 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-08-18 21:26 - 2018-08-18 21:26 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2018-08-18 21:26 - 2018-08-18 21:26 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software 2018-08-18 21:26 - 2016-11-14 11:45 - 000615992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2018-08-18 21:25 - 2018-08-18 21:25 - 000000000 ____D C:\Program Files (x86)\Adobe 2018-08-18 21:24 - 2018-08-18 21:56 - 000000000 ____D C:\ProgramData\Adobe 2018-08-18 21:24 - 2018-08-18 21:24 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2018-08-18 21:23 - 2018-08-18 21:24 - 000000000 ____D C:\Windows\LastGood.Tmp 2018-08-18 21:22 - 2018-08-18 21:22 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-18 21:22 - 2016-11-14 14:30 - 031523384 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 024208440 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 023000000 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 017559384 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 016128720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 015301056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 014497712 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 013915720 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 013826968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 011270656 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 011208312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 004253240 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 003995192 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 002822568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 001908272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434201.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 001557552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434201.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000951232 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000913856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000909760 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000876480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000114744 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000104512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000056384 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-08-18 21:21 - 2018-08-19 08:35 - 000000000 ____D C:\ProgramData\AVAST Software 2018-08-18 21:20 - 2018-08-18 21:20 - 000000000 ____D C:\NVIDIA 2018-08-18 21:17 - 2018-08-18 21:17 - 000001427 _____ C:\Users\Rosemarie\Desktop\ALTER PC 18.8.2018 Rosemarie - Verknüpfung.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000001184 _____ C:\Users\Rosemarie\Desktop\Desktop - Verknüpfung.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000001017 _____ C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\DBG 2018-08-18 21:15 - 2018-08-18 21:15 - 000003382 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2041353748-669550978-896985522-1001 2018-08-18 21:13 - 2018-08-18 21:37 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\PlaceholderTileLogoFolder 2018-08-18 21:13 - 2018-08-18 21:15 - 000000000 ___RD C:\Users\Rosemarie\OneDrive 2018-08-18 21:13 - 2018-08-18 21:13 - 000001417 _____ C:\Users\Rosemarie\Desktop\Microsoft Edge.lnk 2018-08-18 21:13 - 2018-08-18 21:13 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\NVIDIA 2018-08-18 21:13 - 2018-08-18 21:13 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-08-18 21:12 - 2018-08-18 21:37 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Publishers 2018-08-18 21:12 - 2018-08-18 21:37 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Packages 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ___RD C:\Users\Rosemarie\3D Objects 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ___HD C:\Users\Rosemarie\MicrosoftEdgeBackups 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Roaming\Adobe 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\VirtualStore 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\MicrosoftEdge 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\ConnectedDevicesPlatform 2018-08-18 21:11 - 2018-08-18 21:16 - 000000000 ____D C:\Users\Rosemarie 2018-08-18 21:11 - 2018-08-18 21:15 - 000002395 _____ C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-08-18 21:11 - 2018-08-18 21:11 - 000000020 ___SH C:\Users\Rosemarie\ntuser.ini 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Vorlagen 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Startmenü 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Netzwerkumgebung 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Lokale Einstellungen 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Eigene Dateien 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Druckumgebung 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Videos 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Musik 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Bilder 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Local\Verlauf 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Local\Anwendungsdaten 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Anwendungsdaten 2018-08-18 21:03 - 2018-08-19 10:12 - 000000000 ____D C:\ProgramData\NVIDIA 2018-08-18 21:03 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-08-18 21:02 - 2018-08-18 21:28 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-08-18 21:02 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-08-18 21:02 - 2016-11-14 13:15 - 006789056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 003528128 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 002558512 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 000932728 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2018-08-18 21:02 - 2016-11-14 13:15 - 000384888 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 000062328 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2018-08-18 21:02 - 2016-11-14 11:09 - 007513855 _____ C:\Windows\system32\nvcoproc.bin 2018-08-18 21:01 - 2018-08-19 10:16 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI 2018-08-18 20:58 - 2018-08-18 20:58 - 000000000 ____D C:\Windows\CSC 2018-08-18 20:58 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Vorlagen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Startmenü 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Vorlagen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Startmenü 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Dokumente 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Dokumente und Einstellungen 2018-08-18 20:55 - 2018-08-18 20:55 - 000000000 ____D C:\ProgramData\USOShared 2018-08-18 20:53 - 2018-08-19 10:12 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-18 20:53 - 2018-08-19 09:58 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-08-18 20:53 - 2018-08-18 20:53 - 000233952 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-18 20:53 - 2018-08-18 20:53 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2018-08-18 20:53 - 2018-08-18 20:53 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-08-18 20:53 - 2018-08-18 20:53 - 000000000 ____D C:\Windows\ServiceProfiles ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-19 17:17 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-08-19 17:11 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat 2018-08-19 17:10 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-08-19 10:16 - 2018-04-12 18:14 - 000704202 _____ C:\Windows\system32\perfh007.dat 2018-08-19 10:16 - 2018-04-12 18:14 - 000141746 _____ C:\Windows\system32\perfc007.dat 2018-08-19 10:16 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-08-19 09:59 - 2018-04-11 23:04 - 000262144 _____ C:\Windows\system32\config\BBI 2018-08-19 09:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-08-18 22:25 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP 2018-08-18 22:07 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-08-18 22:06 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-08-18 21:51 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2018-08-18 21:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2018-08-18 21:02 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Help 2018-08-18 20:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool 2018-08-18 20:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-08-18 20:56 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-08-18 20:55 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-08-18 20:53 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 2018-08-18 20:53 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-08-18 20:53 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM Einige Dateien in TEMP: ==================== 2018-08-18 21:03 - 2015-06-29 21:08 - 001406200 _____ (NVIDIA Corporation) C:\Users\Rosemarie\AppData\Local\Temp\nvSCPAPI64.dll 2018-08-18 21:22 - 2015-06-29 21:07 - 000825544 _____ (NVIDIA Corporation) C:\Users\Rosemarie\AppData\Local\Temp\nvStInst.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-18 20:52 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19.08.2018 01 durchgeführt von Rosemarie (19-08-2018 17:17:45) Gestartet von C:\Users\Rosemarie\Downloads Windows 10 Pro Version 1803 17134.1 (X64) (2018-08-18 18:56:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2041353748-669550978-896985522-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2041353748-669550978-896985522-503 - Limited - Disabled) Gast (S-1-5-21-2041353748-669550978-896985522-501 - Limited - Disabled) Rosemarie (S-1-5-21-2041353748-669550978-896985522-1001 - Administrator - Enabled) => C:\Users\Rosemarie WDAGUtilityAccount (S-1-5-21-2041353748-669550978-896985522-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20058 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.5.2342 - AVAST Software) Brother MFL-Pro Suite MFC-5890CN (HKLM-x32\...\{20E970DF-A7B2-4345-9DEB-72213A29645E}) (Version: 2.0.0.0 - Brother Industries, Ltd.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-2041353748-669550978-896985522-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA GeForce Experience 2.11.4.125 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.125 - NVIDIA Corporation) NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.125 - NVIDIA Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-18] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-18] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-18] (AVAST Software) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-18] (AVAST Software) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1C9ADD29-0A47-4DE4-852C-F75AD404EC36} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {AED1FC56-58D3-4F78-A198-B133A9E02E35} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-18] (Google Inc.) Task: {B9FFD40A-733B-4669-8DE0-0D70A0F738F2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-18] (Google Inc.) Task: {DFD23F92-95E4-40C4-9F82-B13A0D628D3D} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-08-18] (AVAST Software) Task: {E242DA94-9E27-4D06-8FD8-E21B9B0F3260} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-08-18] (AVAST Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 000135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 01:35 - 2018-04-12 18:19 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-08-18 21:31 - 2018-08-08 02:41 - 004855640 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libglesv2.dll 2018-08-18 21:31 - 2018-08-08 02:41 - 000115544 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libegl.dll 2018-08-18 21:35 - 2012-09-25 11:26 - 001163264 ____N () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe 2018-08-18 21:27 - 2016-11-14 14:30 - 000018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2018-08-18 22:26 - 2018-08-18 22:26 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-08-18 22:25 - 2018-08-18 22:25 - 000483544 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-08-18 22:25 - 2018-08-18 22:25 - 000282840 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2018-08-18 21:35 - 2009-02-27 16:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2041353748-669550978-896985522-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{267A8362-6889-46E9-A706-6979EECBDC84}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{E2D71E0D-D65F-41E6-AC35-976631EF1876}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{EA840F9A-8EE1-4B2A-8DA1-5F73298BAA09}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5FE226D1-D111-4381-B368-8DAD50257AEF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{67ACAE52-B5AC-4D95-975E-4E410E6D5FBB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{C83E8DBC-CB67-4C29-B284-769EC92F8563}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{93375CFE-EB5E-43CF-AB28-78250D1A25BF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C64F43E7-2ADC-4508-B7C8-E5E284D4D83A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{7B63417A-26B7-4DA4-933E-3B3EFABF20A8}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{AAF6F8D9-591F-482A-B931-302EFD0E2FE7}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/19/2018 09:51:51 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:51.682]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:50 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:50.135]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:48 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:48.582]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:47 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:47.037]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:45 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:45.509]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:43 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:43.967]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:42 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:42.449]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:40 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:40.902]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Systemfehler: ============= Error: (08/19/2018 05:11:16 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-K9B8IL4) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-K9B8IL4\Rosemarie" (SID: S-1-5-21-2041353748-669550978-896985522-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/19/2018 10:12:08 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NVIDIA Streamer Network Service erreicht. Error: (08/19/2018 09:58:33 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000009f (0x0000000000000004, 0x000000000000012c, 0xffffb20599a1d700, 0xfffff8029845c900). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 029c904b-e29a-4295-98e1-37291241a535. Error: (08/19/2018 09:58:19 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NvStreamNetworkSvc erreicht. Error: (08/18/2018 10:23:49 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-K9B8IL4) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-K9B8IL4\Rosemarie" (SID: S-1-5-21-2041353748-669550978-896985522-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/18/2018 10:15:19 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-K9B8IL4) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-K9B8IL4\Rosemarie" (SID: S-1-5-21-2041353748-669550978-896985522-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/18/2018 10:10:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/18/2018 10:07:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NvStreamNetworkSvc erreicht. ==================== Speicherinformationen =========================== Prozessor: AMD FX(tm)-6100 Six-Core Processor Prozentuale Nutzung des RAM: 34% Installierter physikalischer RAM: 8174.11 MB Verfügbarer physikalischer RAM: 5334.65 MB Summe virtueller Speicher: 10094.11 MB Verfügbarer virtueller Speicher: 7216.63 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:118.7 GB) (Free:94.94 GB) NTFS Drive d: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: (Seagate 2000) (Fixed) (Total:1863.02 GB) (Free:1470.18 GB) NTFS Drive g: (eMachines) (Fixed) (Total:450.04 GB) (Free:308.2 GB) NTFS \\?\Volume{69afae8a-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.14 GB) NTFS \\?\Volume{c71084e0-0000-0000-0000-100000000000}\ (PQSERVICE) (Fixed) (Total:15.62 GB) (Free:3.1 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: C71084E0) Partition 1: (Not Active) - (Size=15.6 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 69AFAE8A) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=118.7 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 1863 GB) (Disk ID: 908B18C7) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Es wäre echt sehr nett von dir/euch wenn ihr euch die Logs angucken könntet. Soll ich Avast deinstallieren und einen anderen Virenscanner benutzen? MfG NeuJute |
19.08.2018, 20:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Ja Avast ist völliger Müll. hast du richttig erkannt. Google Chrome ist auch Müll. Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2018, 10:26 | #5 |
| Revo Uninstaller ausgeführt Hallo Cosinus, habe Revo Uninstaller auf Avast und und den Pdf Reader ausgeführt. Welches Virenprogramm soll ich jetzt draufziehen? Überprüfung vor Systemstart oder im abgesicherten Modus? Haben Sie die Logs gecheckt? Sieht es einigermaßen gut aus? Mir ist noch aufgefallen, dass ein Diensthost im Taskmanager bis grade 24 Mbit/s Datenübertragen hat. Das ist so ziemlich die maximale Internergeschwindigkeit. Ich glaube es war "Übermittlungsoptimierung". NeuJute P.S.: Welchen PDF Reader darf ich nach erfolgreicher Überprüfung installieren? Geändert von NeuJute (20.08.2018 um 10:36 Uhr) |
20.08.2018, 10:28 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Hinweise gibt es dazu wenn wir hier fertig sind! Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ --> Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s |
20.08.2018, 10:50 | #7 |
| adwCleaner Log Hallo Cosinus, alle Schritte erledigt. Hier ist der Log: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.2.0 # ------------------------------- # Build: 07-17-2018 # Database: 2018-08-20.1 # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 08-20-2018 # Duration: 00:00:01 # OS: Windows 10 Pro # Cleaned: 3 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Users\Rosemarie\Documents\TotalAV ***** [ Files ] ***** Deleted C:\Users\Rosemarie\Downloads\TOTALAV_SETUP.EXE ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1414 octets] - [20/08/2018 11:47:06] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## MfG NeuJute |
20.08.2018, 10:57 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s adwcleaner bitte zwecks Kontrolle wiederholen
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2018, 11:05 | #9 |
| 2. Ausführung Hallo Cosinus, alles ausgeführt. Diesmal nichts gefunden -> Grundlegende Reparatur ausgeführt Hier der Log: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.2.0 # ------------------------------- # Build: 07-17-2018 # Database: 2018-08-20.1 # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 08-20-2018 # Duration: 00:00:00 # OS: Windows 10 Pro # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1414 octets] - [20/08/2018 11:47:06] AdwCleaner[C00].txt - [1639 octets] - [20/08/2018 11:47:30] AdwCleaner[S01].txt - [1363 octets] - [20/08/2018 12:01:24] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## MfG NeuJute |
20.08.2018, 11:08 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2018, 11:31 | #11 |
| FRST Logs (zweite) FRST Log passt diesmal nicht in einen Beitrag, daher 1. Teil FRST Log: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19.08.2018 02 durchgeführt von Rosemarie (Administrator) auf DESKTOP-K9B8IL4 (20-08-2018 12:20:47) Gestartet von C:\Users\Rosemarie\Downloads Geladene Profile: Rosemarie (Verfügbare Profile: Rosemarie) Platform: Windows 10 Pro Version 1803 17134.228 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-11-14] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{21316ef8-85b8-46ad-8d3b-ef9d169d1dda}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== FireFox: ======== FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-18] (Google Inc.) Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com CHR Profile: C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default [2018-08-20] CHR Extension: (Docs) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-18] CHR Extension: (Google Drive) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-18] CHR Extension: (YouTube) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-18] CHR Extension: (Google Docs Offline) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-18] CHR Extension: (Avast Online Security) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-08-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-18] CHR Extension: (Google Mail) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-18] CHR Extension: (Chrome Media Router) - C:\Users\Rosemarie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-18] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-11-14] (NVIDIA Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-11-14] (NVIDIA Corporation) S3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-11-14] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-11-14] (NVIDIA Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-20] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-20] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [17280 2013-05-17] () R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [56384 2016-11-14] (NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-08-20] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-08-20] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-20] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-20 12:19 - 2018-08-20 12:19 - 000000000 ____D C:\Users\Rosemarie\Downloads\FRST-OlderVersion 2018-08-20 11:42 - 2018-08-20 11:44 - 007417040 _____ (Malwarebytes) C:\Users\Rosemarie\Desktop\adwcleaner_7.2.2.exe 2018-08-20 11:41 - 2018-08-20 11:47 - 000000000 ____D C:\AdwCleaner 2018-08-20 11:37 - 2018-08-20 11:39 - 007417040 _____ (Malwarebytes) C:\Users\Rosemarie\Downloads\adwcleaner_7.2.2.exe 2018-08-20 11:18 - 2018-08-20 11:17 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-08-20 11:13 - 2018-08-20 11:13 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-08-20 11:13 - 2018-08-20 11:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-08-20 11:13 - 2018-08-20 11:13 - 000000000 ____D C:\Program Files\VS Revo Group 2018-08-20 11:12 - 2018-08-20 11:12 - 007197480 _____ (VS Revo Group ) C:\Users\Rosemarie\Downloads\revosetup205.exe 2018-08-20 11:07 - 2018-08-20 11:15 - 000000000 ____D C:\ProgramData\Packages 2018-08-20 10:58 - 2018-08-06 17:19 - 000836480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-08-20 10:58 - 2018-08-06 17:19 - 000181120 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-08-19 17:29 - 2018-08-19 17:30 - 000000000 ____D C:\Windows\system32\MRT 2018-08-19 17:28 - 2018-08-19 17:28 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-08-19 17:21 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-08-19 17:21 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-08-19 17:21 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-08-19 17:21 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-08-19 17:21 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-08-19 17:21 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-08-19 17:21 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-08-19 17:21 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-08-19 17:21 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-08-19 17:21 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-08-19 17:21 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-08-19 17:21 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-08-19 17:21 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-08-19 17:21 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-08-19 17:21 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-08-19 17:21 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-08-19 17:21 - 2018-07-15 01:31 - 001538968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll 2018-08-19 17:21 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2018-08-19 17:21 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2018-08-19 17:21 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll 2018-08-19 17:21 - 2018-07-06 16:17 - 003932672 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2018-08-19 17:21 - 2018-07-06 14:06 - 003611368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2018-08-19 17:21 - 2018-07-06 08:56 - 001817600 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll 2018-08-19 17:21 - 2018-06-15 07:21 - 001213368 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe 2018-08-19 17:21 - 2018-06-15 07:09 - 001798552 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2018-08-19 17:21 - 2018-06-15 07:09 - 001742272 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll 2018-08-19 17:21 - 2018-06-15 07:08 - 004403304 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2018-08-19 17:21 - 2018-06-15 07:03 - 004788504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2018-08-19 17:21 - 2018-06-15 06:49 - 002962944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll 2018-08-19 17:21 - 2018-06-15 06:46 - 004706816 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll 2018-08-19 17:21 - 2018-06-08 21:02 - 004527680 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2018-08-19 17:21 - 2018-06-08 20:45 - 004392448 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2018-08-19 17:21 - 2018-06-08 20:43 - 002922496 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll 2018-08-19 17:21 - 2018-06-08 18:47 - 003492864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbon.dll 2018-08-19 17:21 - 2018-06-08 12:38 - 005821544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2018-08-19 17:21 - 2018-06-08 12:37 - 002417840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2018-08-19 17:21 - 2018-06-08 12:31 - 007900984 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2018-08-19 17:21 - 2018-06-08 11:30 - 003296896 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll 2018-08-19 17:21 - 2018-06-08 11:30 - 001017080 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll 2018-08-19 17:21 - 2018-06-08 11:29 - 004970360 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll 2018-08-19 17:21 - 2018-06-08 11:29 - 003283408 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll 2018-08-19 17:21 - 2018-06-08 11:10 - 002479272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll 2018-08-19 17:21 - 2018-06-08 11:09 - 004469832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll 2018-08-19 17:21 - 2018-06-08 10:59 - 006032384 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2018-08-19 17:21 - 2018-06-08 10:56 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2018-08-19 17:21 - 2018-06-08 10:56 - 002364928 _____ (Microsoft Corporation) C:\Windows\system32\OpcServices.dll 2018-08-19 17:21 - 2018-06-08 10:55 - 002248192 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll 2018-08-19 17:21 - 2018-06-06 20:57 - 003733320 _____ C:\Windows\system32\Windows.Mirage.dll 2018-08-19 17:21 - 2018-06-06 06:20 - 002841312 _____ C:\Windows\SysWOW64\Windows.Mirage.dll 2018-08-19 17:21 - 2018-05-20 13:34 - 016592384 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2018-08-19 17:21 - 2018-05-20 13:23 - 013873152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2018-08-19 17:21 - 2018-04-28 15:17 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2018-08-19 17:21 - 2018-04-28 05:58 - 003086336 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2018-08-19 17:20 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2018-08-19 17:20 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2018-08-19 17:20 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-08-19 17:20 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2018-08-19 17:20 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2018-08-19 17:20 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-08-19 17:20 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll 2018-08-19 17:20 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-08-19 17:20 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2018-08-19 17:20 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-08-19 17:20 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2018-08-19 17:20 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-08-19 17:20 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2018-08-19 17:20 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-08-19 17:20 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-08-19 17:20 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys 2018-08-19 17:20 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-08-19 17:20 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-08-19 17:20 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-08-19 17:20 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2018-08-19 17:20 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll 2018-08-19 17:20 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-08-19 17:20 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-08-19 17:20 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-08-19 17:20 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2018-08-19 17:20 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys 2018-08-19 17:20 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-08-19 17:20 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll 2018-08-19 17:20 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-08-19 17:20 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-08-19 17:20 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-08-19 17:20 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2018-08-19 17:20 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-08-19 17:20 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys 2018-08-19 17:20 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys 2018-08-19 17:20 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys 2018-08-19 17:20 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2018-08-19 17:20 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-08-19 17:20 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-08-19 17:20 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-08-19 17:20 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-08-19 17:20 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll 2018-08-19 17:20 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll 2018-08-19 17:20 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-08-19 17:20 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2018-08-19 17:20 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-08-19 17:20 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-08-19 17:20 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe 2018-08-19 17:20 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-08-19 17:20 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-08-19 17:20 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-08-19 17:20 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-08-19 17:20 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2018-08-19 17:20 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-08-19 17:20 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-08-19 17:20 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-08-19 17:20 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-08-19 17:20 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-08-19 17:20 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-08-19 17:20 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-08-19 17:20 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2018-08-19 17:20 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-08-19 17:20 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-08-19 17:20 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2018-08-19 17:20 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-08-19 17:20 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-08-19 17:20 - 2018-07-15 03:01 - 002266528 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll 2018-08-19 17:20 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-08-19 17:20 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2018-08-19 17:20 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2018-08-19 17:20 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2018-08-19 17:20 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll 2018-08-19 17:20 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll 2018-08-19 17:20 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-08-19 17:20 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2018-08-19 17:20 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-08-19 17:20 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-08-19 17:20 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-08-19 17:20 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-08-19 17:20 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-08-19 17:20 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2018-08-19 17:20 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-08-19 17:20 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2018-08-19 17:20 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll 2018-08-19 17:20 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-08-19 17:20 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-08-19 17:20 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2018-08-19 17:20 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2018-08-19 17:20 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2018-08-19 17:20 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2018-08-19 17:20 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll 2018-08-19 17:20 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll 2018-08-19 17:20 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll 2018-08-19 17:20 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-08-19 17:20 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll 2018-08-19 17:20 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2018-08-19 17:20 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2018-08-19 17:20 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2018-08-19 17:20 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2018-08-19 17:20 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-08-19 17:20 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll 2018-08-19 17:20 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2018-08-19 17:20 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2018-08-19 17:20 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-08-19 17:20 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2018-08-19 17:20 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2018-08-19 17:20 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll 2018-08-19 17:20 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll 2018-08-19 17:20 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll 2018-08-19 17:20 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-08-19 17:20 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-08-19 17:20 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 2018-08-19 17:20 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 2018-08-19 17:20 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll 2018-08-19 17:20 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 2018-08-19 17:20 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2018-08-19 17:20 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll 2018-08-19 17:20 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2018-08-19 17:20 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2018-08-19 17:20 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2018-08-19 17:20 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2018-08-19 17:20 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll 2018-08-19 17:20 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2018-08-19 17:20 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2018-08-19 17:20 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2018-08-19 17:20 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2018-08-19 17:20 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2018-08-19 17:20 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll 2018-08-19 17:20 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll 2018-08-19 17:20 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll 2018-08-19 17:20 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll 2018-08-19 17:20 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-08-19 17:20 - 2018-07-06 16:20 - 002868640 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-08-19 17:20 - 2018-07-06 16:20 - 001610648 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000792472 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000689560 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000612248 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000451992 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000309664 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-08-19 17:20 - 2018-07-06 16:20 - 000144792 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-08-19 17:20 - 2018-07-06 16:20 - 000070040 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2018-08-19 17:20 - 2018-07-06 16:14 - 000541592 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2018-08-19 17:20 - 2018-07-06 15:53 - 000672768 _____ (Microsoft Corporation) C:\Windows\system32\gpprefcl.dll 2018-08-19 17:20 - 2018-07-06 15:53 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll 2018-08-19 17:20 - 2018-07-06 15:53 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll 2018-08-19 17:20 - 2018-07-06 15:53 - 000340992 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2018-08-19 17:20 - 2018-07-06 13:53 - 000565248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpprefcl.dll 2018-08-19 17:20 - 2018-07-06 13:51 - 002401280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2018-08-19 17:20 - 2018-07-06 09:32 - 000480672 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2018-08-19 17:20 - 2018-07-06 09:31 - 000462752 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-08-19 17:20 - 2018-07-06 09:26 - 001148800 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll 2018-08-19 17:20 - 2018-07-06 09:26 - 000766608 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2018-08-19 17:20 - 2018-07-06 09:25 - 002571728 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-08-19 17:20 - 2018-07-06 09:25 - 001026464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2018-08-19 17:20 - 2018-07-06 09:25 - 000267680 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2018-08-19 17:20 - 2018-07-06 09:25 - 000139672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2018-08-19 17:20 - 2018-07-06 09:24 - 000380824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2018-08-19 17:20 - 2018-07-06 09:14 - 001981896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-08-19 17:20 - 2018-07-06 09:14 - 000988640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll 2018-08-19 17:20 - 2018-07-06 09:14 - 000573904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2018-08-19 17:20 - 2018-07-06 08:59 - 001153536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll 2018-08-19 17:20 - 2018-07-06 08:59 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\NmaDirect.dll 2018-08-19 17:20 - 2018-07-06 08:59 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\tokenbinding.dll 2018-08-19 17:20 - 2018-07-06 08:58 - 000670720 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 2018-08-19 17:20 - 2018-07-06 08:58 - 000107008 _____ (Microsoft Corporation) C:\Windows\system32\CredProv2faHelper.dll 2018-08-19 17:20 - 2018-07-06 08:58 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tokenbinding.dll 2018-08-19 17:20 - 2018-07-06 08:57 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll 2018-08-19 17:20 - 2018-07-06 08:57 - 000676864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Devices.dll 2018-08-19 17:20 - 2018-07-06 08:57 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 001567744 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000330752 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll 2018-08-19 17:20 - 2018-07-06 08:56 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProv2faHelper.dll 2018-08-19 17:20 - 2018-07-06 08:55 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll 2018-08-19 17:20 - 2018-07-06 08:55 - 000415232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-08-19 17:20 - 2018-07-06 08:54 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2018-08-19 17:20 - 2018-07-06 08:54 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll 2018-08-19 17:20 - 2018-07-06 08:54 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-08-19 17:20 - 2018-07-06 08:54 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll 2018-08-19 17:20 - 2018-07-06 08:54 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll 2018-08-19 17:20 - 2018-07-06 08:53 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-08-19 17:20 - 2018-06-15 19:53 - 000348256 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2018-08-19 17:20 - 2018-06-15 19:50 - 001376576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2018-08-19 17:20 - 2018-06-15 19:48 - 002395056 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL 2018-08-19 17:20 - 2018-06-15 19:48 - 000338352 _____ (Microsoft Corporation) C:\Windows\system32\AudioSrvPolicyManager.dll 2018-08-19 17:20 - 2018-06-15 19:33 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpdr.sys 2018-08-19 17:20 - 2018-06-15 19:32 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.PrinterCustomActions.dll 2018-08-19 17:20 - 2018-06-15 19:32 - 000301568 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2018-08-19 17:20 - 2018-06-15 19:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2018-08-19 17:20 - 2018-06-15 19:31 - 002193920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.ModernAppAgent.dll 2018-08-19 17:20 - 2018-06-15 19:31 - 000907776 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe 2018-08-19 17:20 - 2018-06-15 19:31 - 000220672 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-08-19 17:20 - 2018-06-15 19:30 - 001308672 _____ C:\Windows\system32\FaceProcessor.dll 2018-08-19 17:20 - 2018-06-15 19:30 - 001254400 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll 2018-08-19 17:20 - 2018-06-15 19:30 - 001186816 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.CommonBridge.dll 2018-08-19 17:20 - 2018-06-15 19:30 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\ApplySettingsTemplateCatalog.exe 2018-08-19 17:20 - 2018-06-15 19:30 - 001054720 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2018-08-19 17:20 - 2018-06-15 19:30 - 000878592 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2018-08-19 17:20 - 2018-06-15 19:29 - 002084352 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-08-19 17:20 - 2018-06-15 19:29 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe 2018-08-19 17:20 - 2018-06-15 19:29 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-08-19 17:20 - 2018-06-15 19:29 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll 2018-08-19 17:20 - 2018-06-15 19:29 - 000103424 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSoftwareInstallationClient.dll 2018-08-19 17:20 - 2018-06-15 19:28 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\wpd_ci.dll 2018-08-19 17:20 - 2018-06-15 19:28 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\wpdbusenum.dll 2018-08-19 17:20 - 2018-06-15 19:00 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.ModernAppCore.dll 2018-08-19 17:20 - 2018-06-15 17:22 - 001026896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2018-08-19 17:20 - 2018-06-15 17:16 - 002206528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL 2018-08-19 17:20 - 2018-06-15 17:04 - 000851968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe 2018-08-19 17:20 - 2018-06-15 17:04 - 000373248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2018-08-19 17:20 - 2018-06-15 17:03 - 000831488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe 2018-08-19 17:20 - 2018-06-15 17:03 - 000667648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-08-19 17:20 - 2018-06-15 17:02 - 000704000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll 2018-08-19 17:20 - 2018-06-15 17:01 - 002015744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-08-19 17:20 - 2018-06-15 15:23 - 000788992 _____ (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll 2018-08-19 17:20 - 2018-06-15 09:03 - 000083360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys 2018-08-19 17:20 - 2018-06-15 07:19 - 000116632 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandler.exe 2018-08-19 17:20 - 2018-06-15 07:18 - 000228768 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll 2018-08-19 17:20 - 2018-06-15 07:16 - 000562080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2018-08-19 17:20 - 2018-06-15 07:16 - 000433560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-08-19 17:20 - 2018-06-15 07:15 - 000753152 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2018-08-19 17:20 - 2018-06-15 07:13 - 000324000 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2018-08-19 17:20 - 2018-06-15 07:12 - 000661152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll 2018-08-19 17:20 - 2018-06-15 07:12 - 000491304 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2018-08-19 17:20 - 2018-06-15 07:12 - 000260896 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-08-19 17:20 - 2018-06-15 07:12 - 000118872 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll 2018-08-19 17:20 - 2018-06-15 07:10 - 001934400 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2018-08-19 17:20 - 2018-06-15 07:10 - 000717208 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll 2018-08-19 17:20 - 2018-06-15 07:10 - 000326024 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll 2018-08-19 17:20 - 2018-06-15 07:09 - 002546592 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll 2018-08-19 17:20 - 2018-06-15 07:09 - 001659296 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2018-08-19 17:20 - 2018-06-15 07:09 - 001209800 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2018-08-19 17:20 - 2018-06-15 07:09 - 001112600 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll 2018-08-19 17:20 - 2018-06-15 07:09 - 000594128 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2018-08-19 17:20 - 2018-06-15 07:09 - 000247984 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL 2018-08-19 17:20 - 2018-06-15 07:08 - 002062488 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 001921944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2018-08-19 17:20 - 2018-06-15 07:08 - 001784584 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 001288840 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 001150408 _____ (Microsoft Corporation) C:\Windows\system32\MSVP9DEC.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 000945568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2018-08-19 17:20 - 2018-06-15 07:08 - 000898760 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 000642088 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 000500552 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 000413816 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2018-08-19 17:20 - 2018-06-15 07:08 - 000072768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys 2018-08-19 17:20 - 2018-06-15 07:07 - 001611584 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll 2018-08-19 17:20 - 2018-06-15 07:05 - 000550608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 001462824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 001397192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVP9DEC.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 001251736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 000719552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 000281080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll 2018-08-19 17:20 - 2018-06-15 07:04 - 000105376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 002163184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 001805752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 001710240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 001380192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 001020160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 001011968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 000770152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 000472136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll 2018-08-19 17:20 - 2018-06-15 07:03 - 000232488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL 2018-08-19 17:20 - 2018-06-15 07:03 - 000129192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-08-19 17:20 - 2018-06-15 06:48 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll 2018-08-19 17:20 - 2018-06-15 06:47 - 000515072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll 2018-08-19 17:20 - 2018-06-15 06:46 - 001356800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll 2018-08-19 17:20 - 2018-06-15 06:46 - 000593408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2018-08-19 17:20 - 2018-06-15 06:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll 2018-08-19 17:20 - 2018-06-15 06:46 - 000079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll 2018-08-19 17:20 - 2018-06-15 06:45 - 002548736 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe 2018-08-19 17:20 - 2018-06-15 06:45 - 000871424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe 2018-08-19 17:20 - 2018-06-15 06:45 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-08-19 17:20 - 2018-06-15 06:45 - 000740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll 2018-08-19 17:20 - 2018-06-15 06:44 - 001342976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll 2018-08-19 17:20 - 2018-06-15 06:44 - 000873472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2018-08-19 17:20 - 2018-06-15 06:44 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\xboxgip.sys 2018-08-19 17:20 - 2018-06-15 06:44 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 001110528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 000675840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 000426496 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2018-08-19 17:20 - 2018-06-15 06:43 - 000312832 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 000191488 _____ (Microsoft Corporation) C:\Windows\system32\VideoHandlers.dll 2018-08-19 17:20 - 2018-06-15 06:43 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe 2018-08-19 17:20 - 2018-06-15 06:42 - 000431104 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2018-08-19 17:20 - 2018-06-15 06:42 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll 2018-08-19 17:20 - 2018-06-15 06:42 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2018-08-19 17:20 - 2018-06-15 06:42 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2018-08-19 17:20 - 2018-06-15 06:42 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2018-08-19 17:20 - 2018-06-15 06:42 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 001768448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 000953856 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe 2018-08-19 17:20 - 2018-06-15 06:41 - 000811520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 2018-08-19 17:20 - 2018-06-15 06:41 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManager.dll 2018-08-19 17:20 - 2018-06-15 06:40 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll 2018-08-19 17:20 - 2018-06-15 06:40 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2018-08-19 17:20 - 2018-06-15 06:40 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll 2018-08-19 17:20 - 2018-06-15 06:40 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll 2018-08-19 17:20 - 2018-06-15 06:39 - 002583552 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2018-08-19 17:20 - 2018-06-15 06:39 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-08-19 17:20 - 2018-06-15 06:39 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll 2018-08-19 17:20 - 2018-06-15 06:39 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 001581568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 001305088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 001036288 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 000910848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll 2018-08-19 17:20 - 2018-06-15 06:38 - 000596480 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2018-08-19 17:20 - 2018-06-15 06:37 - 001374208 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2018-08-19 17:20 - 2018-06-15 06:37 - 000883712 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2018-08-19 17:20 - 2018-06-15 06:36 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdrom.sys 2018-08-19 17:20 - 2018-06-08 21:07 - 000506184 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe 2018-08-19 17:20 - 2018-06-08 21:02 - 001634808 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2018-08-19 17:20 - 2018-06-08 21:02 - 000661160 _____ (Microsoft Corporation) C:\Windows\system32\GenValObj.exe 2018-08-19 17:20 - 2018-06-08 21:01 - 001046944 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll 2018-08-19 17:20 - 2018-06-08 20:47 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2018-08-19 17:20 - 2018-06-08 20:45 - 000808960 _____ C:\Windows\system32\MBR2GPT.EXE 2018-08-19 17:20 - 2018-06-08 20:44 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll 2018-08-19 17:20 - 2018-06-08 20:43 - 003640832 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2018-08-19 17:20 - 2018-06-08 20:43 - 001719808 _____ (Microsoft Corporation) C:\Windows\system32\dui70.dll 2018-08-19 17:20 - 2018-06-08 20:43 - 001659904 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2018-08-19 17:20 - 2018-06-08 20:43 - 001543680 _____ (Microsoft Corporation) C:\Windows\system32\msdtctm.dll 2018-08-19 17:20 - 2018-06-08 20:42 - 003999232 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbon.dll 2018-08-19 17:20 - 2018-06-08 20:42 - 000800256 _____ (Microsoft Corporation) C:\Windows\system32\pwcreator.exe 2018-08-19 17:20 - 2018-06-08 20:41 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 2018-08-19 17:20 - 2018-06-08 20:41 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe 2018-08-19 17:20 - 2018-06-08 20:41 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll 2018-08-19 17:20 - 2018-06-08 20:40 - 000465920 _____ (Microsoft Corporation) C:\Windows\system32\DXP.dll 2018-08-19 17:20 - 2018-06-08 19:04 - 001454024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2018-08-19 17:20 - 2018-06-08 18:58 - 000917408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll 2018-08-19 17:20 - 2018-06-08 18:47 - 001462784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dui70.dll 2018-08-19 17:20 - 2018-06-08 18:47 - 001032704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2018-08-19 17:20 - 2018-06-08 18:47 - 000231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll 2018-08-19 17:20 - 2018-06-08 18:46 - 003444224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2018-08-19 17:20 - 2018-06-08 18:46 - 000908288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll 2018-08-19 17:20 - 2018-06-08 18:06 - 000976384 _____ (Microsoft Corporation) C:\Windows\system32\Spectrum.exe 2018-08-19 17:20 - 2018-06-08 18:05 - 000944640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll 2018-08-19 17:20 - 2018-06-08 16:00 - 000658432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll 2018-08-19 17:20 - 2018-06-08 12:35 - 001613200 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll 2018-08-19 17:20 - 2018-06-08 12:35 - 000613144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2018-08-19 17:20 - 2018-06-08 12:34 - 001299056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll 2018-08-19 17:20 - 2018-06-08 12:34 - 000748512 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll 2018-08-19 17:20 - 2018-06-08 12:31 - 003180176 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll 2018-08-19 17:20 - 2018-06-08 12:31 - 000029600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\uefi.sys 2018-08-19 17:20 - 2018-06-08 12:30 - 000705440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys 2018-08-19 17:20 - 2018-06-08 11:30 - 001363632 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll 2018-08-19 17:20 - 2018-06-08 11:30 - 000723360 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll 2018-08-19 17:20 - 2018-06-08 11:30 - 000527264 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe 2018-08-19 17:20 - 2018-06-08 11:30 - 000194456 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 002590400 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2018-08-19 17:20 - 2018-06-08 11:29 - 002462272 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 001792808 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 001364184 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 001190152 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000678840 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000659096 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000416144 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000375712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys 2018-08-19 17:20 - 2018-06-08 11:29 - 000313592 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000164768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys 2018-08-19 17:20 - 2018-06-08 11:29 - 000084288 _____ (Microsoft Corporation) C:\Windows\system32\LanguageOverlayUtil.dll 2018-08-19 17:20 - 2018-06-08 11:29 - 000057960 _____ (Microsoft Corporation) C:\Windows\system32\kernel.appcore.dll 2018-08-19 17:20 - 2018-06-08 11:12 - 000861616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll 2018-08-19 17:20 - 2018-06-08 11:12 - 000786176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2018-08-19 17:20 - 2018-06-08 11:10 - 002307336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2018-08-19 17:20 - 2018-06-08 11:10 - 001988072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2018-08-19 17:20 - 2018-06-08 11:10 - 000880152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll 2018-08-19 17:20 - 2018-06-08 11:10 - 000457152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAudDecMFT.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 002486992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 001584128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 001077504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 000607648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 000553248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 000064648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LanguageOverlayUtil.dll 2018-08-19 17:20 - 2018-06-08 11:09 - 000050208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel.appcore.dll 2018-08-19 17:20 - 2018-06-08 11:03 - 000032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mskssrv.sys 2018-08-19 17:20 - 2018-06-08 11:01 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\FSClient.dll 2018-08-19 17:20 - 2018-06-08 11:01 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerCsp.dll 2018-08-19 17:20 - 2018-06-08 11:00 - 001285120 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Maps.dll 2018-08-19 17:20 - 2018-06-08 11:00 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll 2018-08-19 17:20 - 2018-06-08 10:59 - 001318400 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll 2018-08-19 17:20 - 2018-06-08 10:59 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll 2018-08-19 17:20 - 2018-06-08 10:59 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2018-08-19 17:20 - 2018-06-08 10:58 - 001676800 _____ (Microsoft Corporation) C:\Windows\system32\CoreShell.dll 2018-08-19 17:20 - 2018-06-08 10:58 - 000781824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys 2018-08-19 17:20 - 2018-06-08 10:58 - 000239104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FSClient.dll 2018-08-19 17:20 - 2018-06-08 10:57 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll 2018-08-19 17:20 - 2018-06-08 10:57 - 000483328 _____ (Microsoft Corporation) C:\Windows\system32\RTMediaFrame.dll 2018-08-19 17:20 - 2018-06-08 10:57 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys 2018-08-19 17:20 - 2018-06-08 10:56 - 003293696 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll 2018-08-19 17:20 - 2018-06-08 10:56 - 000908800 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL 2018-08-19 17:20 - 2018-06-08 10:56 - 000871424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.BackgroundMediaPlayback.dll 2018-08-19 17:20 - 2018-06-08 10:56 - 000869376 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-08-19 17:20 - 2018-06-08 10:56 - 000858112 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll 2018-08-19 17:20 - 2018-06-08 10:56 - 000715776 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll 2018-08-19 17:20 - 2018-06-08 10:56 - 000264704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 002061824 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 001242112 _____ (Microsoft Corporation) C:\Windows\system32\mfmkvsrcsnk.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 001192448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Maps.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 001171968 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 001160192 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 000849408 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.MediaPlayer.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 000667648 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 000652800 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll 2018-08-19 17:20 - 2018-06-08 10:55 - 000630784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 001586176 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 001128448 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000950272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000842240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmkvsrcsnk.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000646656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000593408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll 2018-08-19 17:20 - 2018-06-08 10:54 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTMediaFrame.dll 2018-08-19 17:20 - 2018-06-08 10:53 - 001675264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll 2018-08-19 17:20 - 2018-06-08 10:53 - 001466368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll |
20.08.2018, 11:33 | #12 |
| Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s FRST Log 2. Teil: Code:
ATTFilter 2018-08-19 17:20 - 2018-06-08 10:53 - 000648192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2018-08-19 17:20 - 2018-06-08 10:53 - 000528384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll 2018-08-19 17:20 - 2018-05-25 05:24 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-08-19 17:20 - 2018-05-20 21:42 - 001649760 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll 2018-08-19 17:20 - 2018-05-20 21:42 - 000759192 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll 2018-08-19 17:20 - 2018-05-20 21:26 - 000486912 _____ (Microsoft Corporation) C:\Windows\system32\rasplap.dll 2018-08-19 17:20 - 2018-05-20 21:23 - 000947712 _____ (Microsoft Corporation) C:\Windows\system32\mmsys.cpl 2018-08-19 17:20 - 2018-05-20 21:23 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll 2018-08-19 17:20 - 2018-05-20 21:22 - 001665024 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2018-08-19 17:20 - 2018-05-20 21:22 - 000804352 _____ (Microsoft Corporation) C:\Windows\system32\SndVolSSO.dll 2018-08-19 17:20 - 2018-05-20 20:15 - 000653208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll 2018-08-19 17:20 - 2018-05-20 20:14 - 001490144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll 2018-08-19 17:20 - 2018-05-20 20:02 - 000461312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll 2018-08-19 17:20 - 2018-05-20 20:00 - 000864768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmsys.cpl 2018-08-19 17:20 - 2018-05-20 19:59 - 000863232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll 2018-08-19 17:20 - 2018-05-20 19:59 - 000747520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SndVolSSO.dll 2018-08-19 17:20 - 2018-05-20 18:45 - 001271296 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll 2018-08-19 17:20 - 2018-05-20 18:35 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll 2018-08-19 17:20 - 2018-05-20 18:34 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\HoloShellRuntime.dll 2018-08-19 17:20 - 2018-05-20 14:33 - 000105368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys 2018-08-19 17:20 - 2018-05-20 13:53 - 002178136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll 2018-08-19 17:20 - 2018-05-20 13:53 - 001017088 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2018-08-19 17:20 - 2018-05-20 13:53 - 001012408 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2018-08-19 17:20 - 2018-05-20 13:53 - 000088472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\crashdmp.sys 2018-08-19 17:20 - 2018-05-20 13:52 - 000735560 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2018-08-19 17:20 - 2018-05-20 13:52 - 000347704 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2018-08-19 17:20 - 2018-05-20 13:52 - 000130456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvsocket.sys 2018-08-19 17:20 - 2018-05-20 13:34 - 000861096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DolbyDecMFT.dll 2018-08-19 17:20 - 2018-05-20 13:33 - 001665920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll 2018-08-19 17:20 - 2018-05-20 13:32 - 001034096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2018-08-19 17:20 - 2018-05-20 13:32 - 000560488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2018-08-19 17:20 - 2018-05-20 13:32 - 000286200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2018-08-19 17:20 - 2018-05-20 13:31 - 001456640 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll 2018-08-19 17:20 - 2018-05-20 13:28 - 000111616 _____ (Microsoft Corporation) C:\Windows\system32\AppHostRegistrationVerifier.exe 2018-08-19 17:20 - 2018-05-20 13:26 - 000356352 _____ (Microsoft Corporation) C:\Windows\system32\dafWfdProvider.dll 2018-08-19 17:20 - 2018-05-20 13:26 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\wevtutil.exe 2018-08-19 17:20 - 2018-05-20 13:26 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\TelephonyInteractiveUser.dll 2018-08-19 17:20 - 2018-05-20 13:25 - 000384000 _____ (Microsoft Corporation) C:\Windows\system32\Phoneutil.dll 2018-08-19 17:20 - 2018-05-20 13:24 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\DolbyMATEnc.dll 2018-08-19 17:20 - 2018-05-20 13:23 - 000933376 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2018-08-19 17:20 - 2018-05-20 13:21 - 001210880 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll 2018-08-19 17:20 - 2018-05-20 13:21 - 000960512 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll 2018-08-19 17:20 - 2018-05-20 13:21 - 000783360 _____ (Microsoft Corporation) C:\Windows\system32\DolbyHrtfEnc.dll 2018-08-19 17:20 - 2018-05-20 13:14 - 000167936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wevtutil.exe 2018-08-19 17:20 - 2018-05-20 13:13 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Phoneutil.dll 2018-08-19 17:20 - 2018-05-20 13:12 - 000860160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2018-08-19 17:20 - 2018-05-20 13:11 - 001005568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll 2018-08-19 17:20 - 2018-04-28 16:23 - 000826776 _____ (Microsoft Corporation) C:\Windows\system32\AppVClient.exe 2018-08-19 17:20 - 2018-04-28 16:23 - 000399768 _____ (Microsoft Corporation) C:\Windows\system32\AppVScripting.dll 2018-08-19 17:20 - 2018-04-28 16:04 - 000046592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2018-08-19 17:20 - 2018-04-28 16:03 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-08-19 17:20 - 2018-04-28 16:03 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\SharedPCCSP.dll 2018-08-19 17:20 - 2018-04-28 16:00 - 000695296 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx 2018-08-19 17:20 - 2018-04-28 15:58 - 001855488 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2018-08-19 17:20 - 2018-04-28 15:18 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-08-19 17:20 - 2018-04-28 15:14 - 000581120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx 2018-08-19 17:20 - 2018-04-28 15:12 - 001380864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2018-08-19 17:20 - 2018-04-28 12:58 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.Analog.dll 2018-08-19 17:20 - 2018-04-28 06:29 - 001565592 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll 2018-08-19 17:20 - 2018-04-28 06:29 - 000788216 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2018-08-19 17:20 - 2018-04-28 06:29 - 000776880 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2018-08-19 17:20 - 2018-04-28 06:29 - 000494488 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2018-08-19 17:20 - 2018-04-28 06:29 - 000382872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2018-08-19 17:20 - 2018-04-28 06:14 - 000434584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2018-08-19 17:20 - 2018-04-28 06:13 - 000665320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2018-08-19 17:20 - 2018-04-28 06:12 - 000606448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2018-08-19 17:20 - 2018-04-28 05:59 - 000553984 _____ (Microsoft Corporation) C:\Windows\system32\PerceptionSimulationExtensions.dll 2018-08-19 17:20 - 2018-04-28 04:43 - 001953280 _____ C:\Windows\system32\rdpnano.dll 2018-08-19 17:19 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-08-19 17:19 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-08-19 17:19 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2018-08-19 17:19 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2018-08-19 17:19 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2018-08-19 17:19 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2018-08-19 17:19 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys 2018-08-19 17:19 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-08-19 17:19 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-08-19 17:19 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-08-19 17:19 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2018-08-19 17:19 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2018-08-19 17:19 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-08-19 17:19 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-08-19 17:19 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-08-19 17:19 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys 2018-08-19 17:19 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-08-19 17:19 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll 2018-08-19 17:19 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys 2018-08-19 17:19 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-08-19 17:19 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll 2018-08-19 17:19 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2018-08-19 17:19 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2018-08-19 17:19 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-08-19 17:19 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2018-08-19 17:19 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll 2018-08-19 17:19 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-08-19 17:19 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2018-08-19 17:19 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-08-19 17:19 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-08-19 17:19 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2018-08-19 17:19 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-08-19 17:19 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-08-19 17:19 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-08-19 17:19 - 2018-08-03 03:54 - 000001312 _____ C:\Windows\system32\tcbres.wim 2018-08-19 17:19 - 2018-07-15 03:00 - 000183736 _____ (Microsoft Corporation) C:\Windows\system32\mavinject.exe 2018-08-19 17:19 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2018-08-19 17:19 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2018-08-19 17:19 - 2018-07-15 02:38 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\rdpinit.exe 2018-08-19 17:19 - 2018-07-15 02:37 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe 2018-08-19 17:19 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-08-19 17:19 - 2018-07-15 01:31 - 000148888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mavinject.exe 2018-08-19 17:19 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-08-19 17:19 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-08-19 17:19 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-08-19 17:19 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-08-19 17:19 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll 2018-08-19 17:19 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll 2018-08-19 17:19 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2018-08-19 17:19 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll 2018-08-19 17:19 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll 2018-08-19 17:19 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll 2018-08-19 17:19 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll 2018-08-19 17:19 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys 2018-08-19 17:19 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys 2018-08-19 17:19 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll 2018-08-19 17:19 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe 2018-08-19 17:19 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2018-08-19 17:19 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll 2018-08-19 17:19 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll 2018-08-19 17:19 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll 2018-08-19 17:19 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll 2018-08-19 17:19 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll 2018-08-19 17:19 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll 2018-08-19 17:19 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2018-08-19 17:19 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2018-08-19 17:19 - 2018-07-06 15:52 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2018-08-19 17:19 - 2018-07-06 13:53 - 000347136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll 2018-08-19 17:19 - 2018-07-06 09:31 - 000035232 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe 2018-08-19 17:19 - 2018-07-06 09:27 - 000057440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.ShellCommon.Broker.dll 2018-08-19 17:19 - 2018-07-06 09:25 - 000335776 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll 2018-08-19 17:19 - 2018-07-06 09:01 - 000104448 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2018-08-19 17:19 - 2018-07-06 09:01 - 000014848 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvcProxy.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvc.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\MapsCSP.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\MosHostClient.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\mapstoasttask.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\MapsTelemetry.dll 2018-08-19 17:19 - 2018-07-06 09:00 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\nativemap.dll 2018-08-19 17:19 - 2018-07-06 08:59 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Geolocation.dll 2018-08-19 17:19 - 2018-07-06 08:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\MosStorage.dll 2018-08-19 17:19 - 2018-07-06 08:59 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\mapsupdatetask.dll 2018-08-19 17:19 - 2018-07-06 08:58 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll 2018-08-19 17:19 - 2018-07-06 08:58 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll 2018-08-19 17:19 - 2018-07-06 08:58 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\moshost.dll 2018-08-19 17:19 - 2018-07-06 08:58 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys 2018-08-19 17:19 - 2018-07-06 08:57 - 000262656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NmaDirect.dll 2018-08-19 17:19 - 2018-07-06 08:56 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll 2018-08-19 17:19 - 2018-07-06 08:56 - 000181760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll 2018-08-19 17:19 - 2018-06-15 19:55 - 000542888 _____ C:\Windows\system32\FaceProcessorCore.dll 2018-08-19 17:19 - 2018-06-15 19:34 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\DsmUserTask.exe 2018-08-19 17:19 - 2018-06-15 19:34 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\perfnet.dll 2018-08-19 17:19 - 2018-06-15 19:33 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManagerAPI.dll 2018-08-19 17:19 - 2018-06-15 19:33 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll 2018-08-19 17:19 - 2018-06-15 19:32 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.CscUnpinTool.exe 2018-08-19 17:19 - 2018-06-15 19:29 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2018-08-19 17:19 - 2018-06-15 19:03 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\UevAppMonitor.exe 2018-08-19 17:19 - 2018-06-15 17:06 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfnet.dll 2018-08-19 17:19 - 2018-06-15 17:01 - 000228352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2018-08-19 17:19 - 2018-06-15 09:11 - 000611232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2018-08-19 17:19 - 2018-06-15 09:10 - 000048544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys 2018-08-19 17:19 - 2018-06-15 07:19 - 000093600 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll 2018-08-19 17:19 - 2018-06-15 07:03 - 000356960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2018-08-19 17:19 - 2018-06-15 06:47 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll 2018-08-19 17:19 - 2018-06-15 06:47 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll 2018-08-19 17:19 - 2018-06-15 06:46 - 000224768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovhost.dll 2018-08-19 17:19 - 2018-06-15 06:45 - 000380416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll 2018-08-19 17:19 - 2018-06-15 06:45 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll 2018-08-19 17:19 - 2018-06-15 06:45 - 000019968 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandlerPS.dll 2018-08-19 17:19 - 2018-06-15 06:44 - 000185344 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll 2018-08-19 17:19 - 2018-06-15 06:44 - 000135680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll 2018-08-19 17:19 - 2018-06-15 06:44 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\updatecsp.dll 2018-08-19 17:19 - 2018-06-15 06:44 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll 2018-08-19 17:19 - 2018-06-15 06:43 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\RdpRelayTransport.dll 2018-08-19 17:19 - 2018-06-15 06:43 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wlansvcpal.dll 2018-08-19 17:19 - 2018-06-15 06:42 - 000978432 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll 2018-08-19 17:19 - 2018-06-15 06:42 - 000558592 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll 2018-08-19 17:19 - 2018-06-15 06:42 - 000273920 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2018-08-19 17:19 - 2018-06-15 06:42 - 000216064 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll 2018-08-19 17:19 - 2018-06-15 06:41 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\credprovhost.dll 2018-08-19 17:19 - 2018-06-15 06:41 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll 2018-08-19 17:19 - 2018-06-08 21:07 - 000040864 _____ (Microsoft Corporation) C:\Windows\system32\AppVClientPS.dll 2018-08-19 17:19 - 2018-06-08 21:07 - 000019872 _____ (Microsoft Corporation) C:\Windows\system32\AppVTerminator.dll 2018-08-19 17:19 - 2018-06-08 20:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll 2018-08-19 17:19 - 2018-06-08 20:45 - 001560576 _____ (Microsoft Corporation) C:\Windows\system32\msdt.exe 2018-08-19 17:19 - 2018-06-08 20:44 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll 2018-08-19 17:19 - 2018-06-08 20:42 - 000503296 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll 2018-08-19 17:19 - 2018-06-08 20:41 - 002019840 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll 2018-08-19 17:19 - 2018-06-08 18:50 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdt.exe 2018-08-19 17:19 - 2018-06-08 11:30 - 000137568 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2018-08-19 17:19 - 2018-06-08 11:10 - 000097176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2018-08-19 17:19 - 2018-06-08 11:09 - 000568720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll 2018-08-19 17:19 - 2018-06-08 11:03 - 000906752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.PhoneNumberFormatting.dll 2018-08-19 17:19 - 2018-06-08 11:03 - 000038400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryCore.dll 2018-08-19 17:19 - 2018-06-08 11:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\usoapi.dll 2018-08-19 17:19 - 2018-06-08 11:02 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\edpnotify.exe 2018-08-19 17:19 - 2018-06-08 11:02 - 000035840 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe 2018-08-19 17:19 - 2018-06-08 11:01 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe 2018-08-19 17:19 - 2018-06-08 11:01 - 000294912 _____ (Microsoft Corporation) C:\Windows\system32\TDLMigration.dll 2018-08-19 17:19 - 2018-06-08 11:01 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll 2018-08-19 17:19 - 2018-06-08 11:01 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2018-08-19 17:19 - 2018-06-08 11:00 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe 2018-08-19 17:19 - 2018-06-08 11:00 - 000149504 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll 2018-08-19 17:19 - 2018-06-08 11:00 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll 2018-08-19 17:19 - 2018-06-08 10:59 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\MDEServer.exe 2018-08-19 17:19 - 2018-06-08 10:59 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll 2018-08-19 17:19 - 2018-06-08 10:58 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe 2018-08-19 17:19 - 2018-06-08 10:57 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll 2018-08-19 17:19 - 2018-06-08 10:57 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll 2018-08-19 17:19 - 2018-06-08 10:57 - 000038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll 2018-08-19 17:19 - 2018-06-08 10:55 - 000778752 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL 2018-08-19 17:19 - 2018-06-08 10:54 - 001348096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll 2018-08-19 17:19 - 2018-06-08 10:54 - 000857088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL 2018-08-19 17:19 - 2018-06-08 10:54 - 000208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAC3ENC.DLL 2018-08-19 17:19 - 2018-06-01 07:18 - 000058524 _____ C:\Windows\system32\srms.dat 2018-08-19 17:19 - 2018-05-20 21:22 - 001292288 _____ (Microsoft Corporation) C:\Windows\system32\GamePanel.exe 2018-08-19 17:19 - 2018-05-20 21:22 - 000941056 _____ (Microsoft Corporation) C:\Windows\system32\rasdlg.dll 2018-08-19 17:19 - 2018-05-20 20:20 - 000022936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hvsicontainerservice.dll 2018-08-19 17:19 - 2018-05-20 16:54 - 000184320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\HoloShellRuntime.dll 2018-08-19 17:19 - 2018-05-20 13:53 - 000792984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2018-08-19 17:19 - 2018-05-20 13:53 - 000131232 _____ (Microsoft Corporation) C:\Windows\system32\rmclient.dll 2018-08-19 17:19 - 2018-05-20 13:52 - 000413080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-08-19 17:19 - 2018-05-20 13:52 - 000089984 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSup.dll 2018-08-19 17:19 - 2018-05-20 13:33 - 000101288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rmclient.dll 2018-08-19 17:19 - 2018-05-20 13:32 - 000077040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CompPkgSup.dll 2018-08-19 17:19 - 2018-05-20 13:27 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\ApiSetHost.AppExecutionAlias.dll 2018-08-19 17:19 - 2018-05-20 13:26 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\MSHEIF.dll 2018-08-19 17:19 - 2018-05-20 13:25 - 000835584 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll 2018-08-19 17:19 - 2018-05-20 13:23 - 005951488 _____ (Microsoft Corporation) C:\Windows\system32\dbgeng.dll 2018-08-19 17:19 - 2018-05-20 13:21 - 001371136 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll 2018-08-19 17:19 - 2018-05-20 13:16 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ApiSetHost.AppExecutionAlias.dll 2018-08-19 17:19 - 2018-05-20 13:15 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll 2018-08-19 17:19 - 2018-05-20 13:15 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSHEIF.dll 2018-08-19 17:19 - 2018-05-20 13:13 - 004929024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll 2018-08-19 17:19 - 2018-05-20 13:11 - 001036288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll 2018-08-19 17:19 - 2018-05-20 10:26 - 000018716 _____ C:\Windows\system32\srms-apr.dat 2018-08-19 17:19 - 2018-05-18 19:08 - 000018716 _____ C:\Windows\SysWOW64\srms-apr.dat 2018-08-19 17:19 - 2018-04-28 16:25 - 000652184 _____ (Microsoft Corporation) C:\Windows\system32\AppVPublishing.dll 2018-08-19 17:19 - 2018-04-28 16:24 - 000749976 _____ (Microsoft Corporation) C:\Windows\system32\AppVReporting.dll 2018-08-19 17:19 - 2018-04-28 16:03 - 013570560 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2018-08-19 17:19 - 2018-04-28 16:01 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll 2018-08-19 17:19 - 2018-04-28 15:13 - 001585664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2018-08-19 17:19 - 2018-04-28 06:13 - 001426328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll 2018-08-19 17:19 - 2018-04-28 06:03 - 000585728 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.rs3.dll 2018-08-19 17:19 - 2018-04-28 06:03 - 000444416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.rs1.dll 2018-08-19 17:19 - 2018-04-28 06:03 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.th.dll 2018-08-19 17:19 - 2018-04-28 06:03 - 000241664 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.win81.dll 2018-08-19 17:19 - 2018-04-28 06:02 - 000613376 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.rs4.dll 2018-08-19 17:19 - 2018-04-28 06:02 - 000474624 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.rs2.dll 2018-08-19 17:19 - 2018-04-28 06:02 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-08-19 17:19 - 2018-04-28 06:01 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2018-08-19 17:19 - 2018-04-28 06:00 - 000143360 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2018-08-19 17:19 - 2018-04-28 05:57 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2018-08-19 17:19 - 2018-04-28 05:55 - 001421312 _____ (Microsoft Corporation) C:\Windows\system32\rdpbase.dll 2018-08-19 17:19 - 2018-04-28 05:53 - 001235968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpbase.dll 2018-08-19 17:19 - 2018-04-28 05:53 - 000117760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2018-08-19 17:17 - 2018-08-19 17:18 - 000018688 _____ C:\Users\Rosemarie\Downloads\Addition.txt 2018-08-19 17:16 - 2018-08-20 12:21 - 000008945 _____ C:\Users\Rosemarie\Downloads\FRST.txt 2018-08-19 17:16 - 2018-08-20 12:20 - 000000000 ____D C:\FRST 2018-08-19 17:13 - 2018-08-20 12:19 - 002413056 _____ (Farbar) C:\Users\Rosemarie\Downloads\FRST64.exe 2018-08-19 17:13 - 2018-08-19 17:13 - 000016853 _____ C:\Users\Rosemarie\Downloads\Download.htm 2018-08-19 09:58 - 2018-08-20 11:59 - 000000000 ____D C:\Windows\Minidump 2018-08-18 22:26 - 2018-08-20 11:19 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\AVAST Software 2018-08-18 22:26 - 2018-08-18 22:26 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\CEF 2018-08-18 22:24 - 2018-08-18 22:24 - 007397256 _____ (AVAST Software) C:\Users\Rosemarie\Downloads\avast_free_antivirus_setup_online_b2h (1).exe 2018-08-18 22:22 - 2018-08-18 22:22 - 007397256 _____ (AVAST Software) C:\Users\Rosemarie\Downloads\avast_free_antivirus_setup_online_b2h.exe 2018-08-18 22:15 - 2018-08-18 22:15 - 000000000 ____D C:\ProgramData\SecuritySuite 2018-08-18 22:10 - 2018-08-18 22:10 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\D3DSCache 2018-08-18 22:08 - 2018-08-18 22:08 - 011093688 _____ C:\Users\Rosemarie\Downloads\TotalAV_Setup (1).exe 2018-08-18 22:05 - 2018-08-18 22:05 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\PeerDistRepub 2018-08-18 21:51 - 2018-08-18 20:55 - 000000000 ____D C:\Windows\Panther 2018-08-18 21:37 - 2018-08-18 21:37 - 000002128 _____ C:\Users\Public\Desktop\Brother Utilities.lnk 2018-08-18 21:37 - 2018-08-18 21:37 - 000000256 _____ C:\Windows\Brpfx04a.ini 2018-08-18 21:37 - 2018-08-18 21:37 - 000000093 _____ C:\Windows\brpcfx.ini 2018-08-18 21:37 - 2018-08-18 21:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother 2018-08-18 21:35 - 2018-08-18 21:35 - 000000066 _____ C:\Windows\Brfaxrx.ini 2018-08-18 21:35 - 2018-08-18 21:35 - 000000050 _____ C:\Windows\system32\bridf08a.dat 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\Users\Public\Documents\BrFaxRx 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\ProgramData\Brother 2018-08-18 21:35 - 2018-08-18 21:35 - 000000000 ____D C:\Program Files (x86)\Brother 2018-08-18 21:35 - 2012-07-31 20:57 - 000095344 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrSerIb.sys 2018-08-18 21:35 - 2012-06-22 10:59 - 000021872 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrUsbSib.sys 2018-08-18 21:35 - 2008-10-17 20:04 - 000179712 ____N (Brother Industries, Ltd.) C:\Windows\system32\BrfxDA5b.dll 2018-08-18 21:35 - 2008-08-23 19:17 - 000118784 ____N (Brother Industries,LTD.) C:\Windows\SysWOW64\BrMfNt.dll 2018-08-18 21:35 - 2008-06-17 15:33 - 000167936 ____N (brother) C:\Windows\SysWOW64\NSSearch.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000073728 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000005632 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2L.dll 2018-08-18 21:35 - 2007-12-13 22:16 - 000003072 ____N (Brother Industries Ltd.) C:\Windows\SysWOW64\BrDctF2S.dll 2018-08-18 21:35 - 2006-12-28 13:39 - 000176128 ____N (Brother Industries, Ltd.) C:\Windows\SysWOW64\BroSNMP.dll 2018-08-18 21:35 - 2006-07-07 12:40 - 000073728 ____N (Brother Industories Ltd. P&S Company) C:\Windows\SysWOW64\BRCrypt.dll 2018-08-18 21:35 - 2003-11-28 18:57 - 000000000 _____ C:\Windows\brdfxspd.dat 2018-08-18 21:35 - 2002-11-26 13:43 - 000106496 ____N C:\Windows\SysWOW64\BrMuSNMP.dll 2018-08-18 21:34 - 2018-08-18 21:34 - 000000425 _____ C:\Windows\BRWMARK.INI 2018-08-18 21:34 - 2018-08-18 21:34 - 000000027 _____ C:\Windows\BRPP2KA.INI 2018-08-18 21:34 - 2018-08-18 21:34 - 000000000 ____D C:\Users\Rosemarie\Downloads\mflpro 2018-08-18 21:33 - 2018-08-18 21:34 - 045741392 _____ (A.I.SOFT,INC.) C:\Users\Rosemarie\Downloads\MFC-5890CN-inst-win8-A1.EXE 2018-08-18 21:32 - 2018-08-18 21:32 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\CrashDumps 2018-08-18 21:30 - 2018-08-18 21:31 - 000002365 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-18 21:30 - 2018-08-18 21:31 - 000002324 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-08-18 21:30 - 2018-08-18 21:30 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Comms 2018-08-18 21:29 - 2018-08-18 21:29 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\NVIDIA Corporation 2018-08-18 21:28 - 2018-08-18 22:22 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Google 2018-08-18 21:28 - 2018-08-18 21:30 - 000003630 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-08-18 21:28 - 2018-08-18 21:30 - 000003506 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-08-18 21:28 - 2018-08-18 21:29 - 000000000 ____D C:\Program Files (x86)\Google 2018-08-18 21:28 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2018-08-18 21:28 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2018-08-18 21:27 - 2018-08-18 21:27 - 000002206 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2018-08-18 21:27 - 2018-08-18 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-08-18 21:27 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files (x86)\AGEIA Technologies 2018-08-18 21:27 - 2016-11-14 14:30 - 001767712 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001756560 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001377752 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 001316136 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2018-08-18 21:27 - 2016-11-14 14:30 - 000112168 _____ C:\Windows\system32\NvRtmpStreamer64.dll 2018-08-18 21:26 - 2018-08-18 21:26 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software 2018-08-18 21:26 - 2016-11-14 11:45 - 000615992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2018-08-18 21:24 - 2018-08-18 21:56 - 000000000 ____D C:\ProgramData\Adobe 2018-08-18 21:24 - 2018-08-18 21:24 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2018-08-18 21:22 - 2018-08-18 21:22 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-18 21:22 - 2016-11-14 14:30 - 031523384 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 024208440 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 023000000 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 017559384 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 016128720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 015301056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 014497712 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 013915720 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 013826968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 011270656 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 011208312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 004253240 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 003995192 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 002822568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 001908272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434201.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 001557552 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434201.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000951232 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000913856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000909760 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000876480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000114744 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000104512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2018-08-18 21:22 - 2016-11-14 14:30 - 000056384 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-08-18 21:21 - 2018-08-20 11:27 - 000000000 ____D C:\ProgramData\AVAST Software 2018-08-18 21:20 - 2018-08-18 21:20 - 000000000 ____D C:\NVIDIA 2018-08-18 21:17 - 2018-08-18 21:17 - 000001427 _____ C:\Users\Rosemarie\Desktop\ALTER PC 18.8.2018 Rosemarie - Verknüpfung.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000001184 _____ C:\Users\Rosemarie\Desktop\Desktop - Verknüpfung.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000001017 _____ C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Desktop.lnk 2018-08-18 21:16 - 2018-08-18 21:16 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\DBG 2018-08-18 21:15 - 2018-08-18 21:15 - 000003382 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2041353748-669550978-896985522-1001 2018-08-18 21:13 - 2018-08-20 12:05 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\PlaceholderTileLogoFolder 2018-08-18 21:13 - 2018-08-18 21:15 - 000000000 ___RD C:\Users\Rosemarie\OneDrive 2018-08-18 21:13 - 2018-08-18 21:13 - 000001417 _____ C:\Users\Rosemarie\Desktop\Microsoft Edge.lnk 2018-08-18 21:13 - 2018-08-18 21:13 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\NVIDIA 2018-08-18 21:13 - 2018-08-18 21:13 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-08-18 21:12 - 2018-08-20 12:05 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Packages 2018-08-18 21:12 - 2018-08-20 10:59 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-08-18 21:12 - 2018-08-20 10:59 - 000000000 ___RD C:\Users\Rosemarie\3D Objects 2018-08-18 21:12 - 2018-08-18 21:37 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\Publishers 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ___HD C:\Users\Rosemarie\MicrosoftEdgeBackups 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Roaming\Adobe 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\VirtualStore 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\MicrosoftEdge 2018-08-18 21:12 - 2018-08-18 21:12 - 000000000 ____D C:\Users\Rosemarie\AppData\Local\ConnectedDevicesPlatform 2018-08-18 21:11 - 2018-08-18 21:16 - 000000000 ____D C:\Users\Rosemarie 2018-08-18 21:11 - 2018-08-18 21:15 - 000002395 _____ C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-08-18 21:11 - 2018-08-18 21:11 - 000000020 ___SH C:\Users\Rosemarie\ntuser.ini 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Vorlagen 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Startmenü 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Netzwerkumgebung 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Lokale Einstellungen 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Eigene Dateien 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Druckumgebung 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Videos 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Musik 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Documents\Eigene Bilder 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Local\Verlauf 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\AppData\Local\Anwendungsdaten 2018-08-18 21:11 - 2018-08-18 21:11 - 000000000 _SHDL C:\Users\Rosemarie\Anwendungsdaten 2018-08-18 21:03 - 2018-08-20 12:17 - 000000000 ____D C:\ProgramData\NVIDIA 2018-08-18 21:03 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-08-18 21:02 - 2018-08-18 21:28 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-08-18 21:02 - 2018-08-18 21:27 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-08-18 21:02 - 2016-11-14 13:15 - 006789056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 003528128 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 002558512 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 000932728 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2018-08-18 21:02 - 2016-11-14 13:15 - 000384888 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2018-08-18 21:02 - 2016-11-14 13:15 - 000062328 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2018-08-18 21:02 - 2016-11-14 11:09 - 007513855 _____ C:\Windows\system32\nvcoproc.bin 2018-08-18 21:01 - 2018-08-20 12:18 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI 2018-08-18 20:58 - 2018-08-18 20:58 - 000000000 ____D C:\Windows\CSC 2018-08-18 20:58 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Vorlagen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Startmenü 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Vorlagen 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Startmenü 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Dokumente 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2018-08-18 20:56 - 2018-08-18 20:56 - 000000000 _SHDL C:\Dokumente und Einstellungen 2018-08-18 20:55 - 2018-08-18 20:55 - 000000000 ____D C:\ProgramData\USOShared 2018-08-18 20:53 - 2018-08-20 12:17 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-18 20:53 - 2018-08-20 11:37 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-08-18 20:53 - 2018-08-20 10:58 - 000233952 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-18 20:53 - 2018-08-19 09:58 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-08-18 20:53 - 2018-08-18 20:53 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2018-08-18 20:53 - 2018-08-18 20:53 - 000000000 ____D C:\Windows\ServiceProfiles ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-20 12:18 - 2018-04-12 18:14 - 000704202 _____ C:\Windows\system32\perfh007.dat 2018-08-20 12:18 - 2018-04-12 18:14 - 000141746 _____ C:\Windows\system32\perfc007.dat 2018-08-20 12:18 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-08-20 12:17 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-08-20 12:06 - 2018-04-11 23:04 - 000262144 _____ C:\Windows\system32\config\BBI 2018-08-20 12:05 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-08-20 11:37 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Defender 2018-08-20 11:16 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-08-19 17:31 - 2018-04-12 18:37 - 000000000 ____D C:\Windows\Containers 2018-08-19 17:31 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\yo-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\wo-SN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\vi-VN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ur-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ug-CN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tt-RU 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tk-TM 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ti-ET 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\te-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ta-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sw-KE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sq-AL 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\si-LK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\rw-RW 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\quz-PE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\prs-AF 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\pa-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\or-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\nn-NO 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ne-NP 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\mt-MT 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\mr-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\mn-MN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ml-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\mk-MK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\mi-NZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\lo-LA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\lb-LU 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ky-KG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\kok-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\kn-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\km-KH 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\kk-KZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ka-GE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\is-IS 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ig-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\id-ID 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\hy-AM 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\gu-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\gd-GB 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ga-IE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\fil-PH 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\fa-IR 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\cy-GB 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bn-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bn-BD 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\be-BY 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\as-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\am-ET 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\af-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\zu-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\yo-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\xh-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\wo-SN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\vi-VN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ur-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ug-CN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tt-RU 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tn-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tk-TM 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ti-ET 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\te-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sw-KE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sq-AL 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sd-Arab-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\rw-RW 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\quz-PE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\quc-Latn-GT 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\prs-AF 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\pa-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\pa-Arab-PK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\or-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\nso-ZA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\nn-NO 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ne-NP 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\mt-MT 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\mr-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\mn-MN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ml-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\mk-MK 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\mi-NZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\lo-LA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\lb-LU 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ky-KG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\kok-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\kn-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\km-KH 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\kk-KZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ka-GE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\is-IS 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ig-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\id-ID 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\hy-AM 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ha-Latn-NG 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\gu-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\gd-GB 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ga-IE 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\fil-PH 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\fa-IR 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\cy-GB 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\chr-CHER-US 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ca-ES-valencia 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bs-Latn-BA 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bn-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bn-BD 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\be-BY 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\az-Latn-AZ 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\as-IN 2018-08-19 17:31 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\af-ZA 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\UNP 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\setup 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\oobe 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Dism 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ta-in 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\SystemResetPlatform 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\si-lk 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\setup 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\oobe 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\appraiser 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\am-et 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Provisioning 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-08-19 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-08-19 17:31 - 2018-04-11 23:04 - 000000000 ____D C:\Windows\system32\Dism 2018-08-19 17:28 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-08-19 17:11 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat 2018-08-19 09:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-08-18 22:25 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP 2018-08-18 21:51 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2018-08-18 21:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2018-08-18 21:02 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Help 2018-08-18 20:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool 2018-08-18 20:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-08-18 20:56 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-08-18 20:55 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-08-18 20:53 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM Einige Dateien in TEMP: ==================== 2018-08-18 21:03 - 2015-06-29 21:08 - 001406200 _____ (NVIDIA Corporation) C:\Users\Rosemarie\AppData\Local\Temp\nvSCPAPI64.dll 2018-08-18 21:22 - 2015-06-29 21:07 - 000825544 _____ (NVIDIA Corporation) C:\Users\Rosemarie\AppData\Local\Temp\nvStInst.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-18 20:52 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19.08.2018 02 durchgeführt von Rosemarie (20-08-2018 12:21:38) Gestartet von C:\Users\Rosemarie\Downloads Windows 10 Pro Version 1803 17134.228 (X64) (2018-08-18 18:56:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2041353748-669550978-896985522-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2041353748-669550978-896985522-503 - Limited - Disabled) Gast (S-1-5-21-2041353748-669550978-896985522-501 - Limited - Disabled) Rosemarie (S-1-5-21-2041353748-669550978-896985522-1001 - Administrator - Enabled) => C:\Users\Rosemarie WDAGUtilityAccount (S-1-5-21-2041353748-669550978-896985522-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Brother MFL-Pro Suite MFC-5890CN (HKLM-x32\...\{20E970DF-A7B2-4345-9DEB-72213A29645E}) (Version: 2.0.0.0 - Brother Industries, Ltd.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-2041353748-669550978-896985522-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA GeForce Experience 2.11.4.125 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.125 - NVIDIA Corporation) NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.125 - NVIDIA Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {3C46665C-350F-459A-B108-C3CD8C358525} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-20] (Microsoft Corporation) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {88195C54-729E-4F16-B690-E3754DEA7877} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-20] (Microsoft Corporation) Task: {AED1FC56-58D3-4F78-A198-B133A9E02E35} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-18] (Google Inc.) Task: {B9FFD40A-733B-4669-8DE0-0D70A0F738F2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-18] (Google Inc.) Task: {DDF4FBFC-5AA8-4E40-95DA-421B6934407B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-20] (Microsoft Corporation) Task: {DFD23F92-95E4-40C4-9F82-B13A0D628D3D} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-08-18] (AVAST Software) Task: {F181C436-6D1D-4F42-838D-071D1AAD2EB1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-20] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-08-18 21:02 - 2016-11-14 13:15 - 000135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-08-19 17:20 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-08-18 21:35 - 2012-09-25 11:26 - 001163264 ____N () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe 2018-08-18 21:27 - 2016-11-14 14:30 - 000018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2018-08-18 21:35 - 2009-02-27 16:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2041353748-669550978-896985522-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{267A8362-6889-46E9-A706-6979EECBDC84}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{E2D71E0D-D65F-41E6-AC35-976631EF1876}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{EA840F9A-8EE1-4B2A-8DA1-5F73298BAA09}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5FE226D1-D111-4381-B368-8DAD50257AEF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{67ACAE52-B5AC-4D95-975E-4E410E6D5FBB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{C83E8DBC-CB67-4C29-B284-769EC92F8563}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{93375CFE-EB5E-43CF-AB28-78250D1A25BF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C64F43E7-2ADC-4508-B7C8-E5E284D4D83A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/20/2018 12:03:31 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-K9B8IL4) Description: httphttp-2147467263 Error: (08/20/2018 11:49:54 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-K9B8IL4) Description: httphttp-2147467263 Error: (08/20/2018 11:20:30 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-K9B8IL4) Description: httphttp-2147467263 Error: (08/20/2018 11:20:28 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-K9B8IL4) Description: httphttp-2147467263 Error: (08/19/2018 09:51:51 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:51.682]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:50 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:50.135]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:48 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:48.582]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Error: (08/19/2018 09:51:47 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2018/08/19 09:51:47.037]: [00005300]: lperrcode->api = 1 , lperrcode->code = 2 Systemfehler: ============= Error: (08/20/2018 12:19:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/20/2018 12:19:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/20/2018 12:17:32 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NVIDIA Streamer Network Service erreicht. Error: (08/20/2018 12:06:12 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NVIDIA Streamer Network Service erreicht. Error: (08/20/2018 12:05:28 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten des BITS-Dienstes. Fehler: 2147500053. Error: (08/20/2018 12:04:40 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/20/2018 12:04:40 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/20/2018 12:02:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NVIDIA Streamer Network Service erreicht. ==================== Speicherinformationen =========================== Prozessor: AMD FX(tm)-6100 Six-Core Processor Prozentuale Nutzung des RAM: 21% Installierter physikalischer RAM: 8174.11 MB Verfügbarer physikalischer RAM: 6378.32 MB Summe virtueller Speicher: 10094.11 MB Verfügbarer virtueller Speicher: 8195.73 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:118.7 GB) (Free:92.9 GB) NTFS Drive d: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: (Seagate 2000) (Fixed) (Total:1863.02 GB) (Free:1470.18 GB) NTFS Drive g: (eMachines) (Fixed) (Total:450.04 GB) (Free:308.2 GB) NTFS \\?\Volume{69afae8a-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.14 GB) NTFS \\?\Volume{c71084e0-0000-0000-0000-100000000000}\ (PQSERVICE) (Fixed) (Total:15.62 GB) (Free:3.1 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: C71084E0) Partition 1: (Not Active) - (Size=15.6 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 69AFAE8A) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=118.7 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 1863 GB) (Disk ID: 908B18C7) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ MfG NeuJute P.S.: Mir ist aufgefallen , dass der PC unten immer bei Neustart/Herunterfahren etwas aktualisieren möchte. |
20.08.2018, 11:57 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: Malwarebytes Version 3 Downloade Dir bitte Malwarebytes Anti-Malware 3
2. Schritt: ESET Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.08.2018, 07:09 | #14 |
| mbam+ ESET Online Scanner Hallo Cosinus, leider hat es etwas länger gedauert, weil der erste ESET Scan nach 6 Stunden abgebrochen hat wegen Windows Updates. Der Pc unten möchte nun nicht mehr updaten beim reboot. Hier schonmal mbam: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 20.08.18 Scan-Zeit: 13:15 Protokolldatei: 6831e8de-a46a-11e8-a009-50465d6a6eb8.json -Softwaredaten- Version: 3.5.1.2522 Komponentenversion: 1.0.421 Version des Aktualisierungspakets: 1.0.6421 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17134.228) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-K9B8IL4\Rosemarie -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 266962 Erkannte Bedrohungen: 1 In die Quarantäne verschobene Bedrohungen: 1 Abgelaufene Zeit: 1 Min., 15 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 PUP.Optional.TotalAV, C:\USERS\ROSEMARIE\DOWNLOADS\TOTALAV_SETUP (1).EXE, In Quarantäne, [4595], [503750],1.0.6421 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) ESET: Code:
ATTFilter 13:14:42 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu (2).exe=2.0.22.0 # EOSSerial= # end=init # utc_time=2018-08-20 11:14:41 # local_time=2018-08-20 13:14:41 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 13:14:49 RecursiveRemoveDirectoryAndAllFiles: C:\Users\Rosemarie\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ 13:18:51 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial= # end=init # utc_time=2018-08-20 11:18:51 # local_time=2018-08-20 13:18:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 13:18:55 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=93cfc9101f849248b84e36c66716a0d3 # end=init # utc_time=2018-08-20 11:18:54 # local_time=2018-08-20 13:18:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 13:19:11 Updating 13:19:11 Update Init 13:19:13 Update Download 13:20:28 esets_scanner_reload returned 0 13:20:28 g_uiModuleBuild: 38442 13:20:28 Update Finalize 13:20:28 Call m_esets_charon_send 13:20:28 Call m_esets_charon_destroy 13:20:29 Updated modules version: 38442 13:20:39 Call m_esets_charon_setup_create 13:20:39 Call m_esets_charon_create 13:20:39 m_esets_charon_create OK 13:20:39 Call m_esets_charon_start_send_thread 13:20:39 Call m_esets_charon_setup_set 13:20:39 m_esets_charon_setup_set OK 13:20:39 Scanner engine: 38442 20:05:08 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=93cfc9101f849248b84e36c66716a0d3 # end=init # utc_time=2018-08-20 18:05:08 # local_time=2018-08-20 20:05:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 20:05:12 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=93cfc9101f849248b84e36c66716a0d3 # end=init # utc_time=2018-08-20 18:05:12 # local_time=2018-08-20 20:05:12 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 20:05:37 Call m_esets_charon_setup_create 20:05:37 Call m_esets_charon_create 20:05:37 m_esets_charon_create OK 20:05:37 Call m_esets_charon_start_send_thread 20:05:37 Call m_esets_charon_setup_set 20:05:37 m_esets_charon_setup_set OK 20:05:38 Updating 20:05:38 Update Init 20:05:48 Call m_esets_charon_setup_create 20:05:48 Call m_esets_charon_create 20:05:48 m_esets_charon_setup_set ERROR 20:05:48 Update Download 20:06:16 esets_scanner_reload returned 0 20:06:16 g_uiModuleBuild: 38446 20:06:16 Update Finalize 20:06:16 Call m_esets_charon_send 20:06:16 Call m_esets_charon_destroy 20:06:16 Updated modules version: 38446 20:06:27 Call m_esets_charon_setup_create 20:06:27 Call m_esets_charon_create 20:06:27 m_esets_charon_setup_set ERROR 20:06:27 Scanner engine: 38446 08:03:34 RecursiveRemoveDirectoryAndAllFiles: C:\Users\Rosemarie\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ 08:03:34 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=93cfc9101f849248b84e36c66716a0d3 # engine=38446 # end=finished # bannerClicked=0 # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # sfx_checked=true # utc_time=2018-08-21 06:03:33 # local_time=2018-08-21 08:03:33 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.17134 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 43167 11341775 0 0 # scanned=665623 # found=214 # cleaned=0 # scan_time=28963 sh=79FD0D09163DBBE482C557EAE0ACBBF4D4A760DD ft=1 fh=0000000000000000 vn="Variante von MSIL/TotalAV.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\v1\20180820.114729\2\TOTALAV_SETUP.EXE#6F7C88893109458C" sh=7DA66B24336317C1AC321E37ED9F16849A0CD1F5 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="F:\C LAUFWERK 18.8.2018 (SSD 30 von 128 GB)\Users\Users\Rosemarie\Downloads\TeraCopy - CHIP-Installer.exe" sh=0F0ACE5EAAFF987D027A30217479E6B4248C0C12 ft=1 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\AspManager.exe" sh=A97A3378764EA24FC4267EC86252AE3497C05F49 ft=1 fh=0000000000000000 vn="Win32/Systweak.F eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Communication.dll" sh=D103189157FDE6510C9B1569034C0964D67C2D9D ft=1 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\scandll.dll" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe" sh=783430D28B17E9FA00D49D76E77F5667BC9BECD1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AI eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.E eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AJ eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AC eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.BA eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\32002.crx" sh=F2353861AAB9CA4ED1E3542C16F73A91FEEA5B16 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\32002.xpi" sh=B30DB9F00AC4E98D3F39464A338FCF43C23AE9FB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AK eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\background.html" sh=0174D3A89FC1CDB5A15A653DD3A77E7CC80BC456 ft=1 fh=0000000000000000 vn="Win32/Packed.ScrambleWrapper.C eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\utils.exe" sh=9BDF4A91919437C3A99EA422538C1253CF743F82 ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RCPUninstall.exe" sh=5097E1ACB066678982103BD6FDF1D93954A47A8D ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.U eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RegCleanPro.dll" sh=3B75943EA8E9F9A398A7639B5DA4D3F6EEBF0CE0 ft=1 fh=0000000000000000 vn="Win32/Systweak eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RegCleanPro.exe" sh=9896DAB927F232F334AAC794EE39E4741E8560AD ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.D eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\systweakasp.exe" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=0000000000000000 vn="Win64/AdvancedSystemProtector.A eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\sasnative64.exe" sh=55E8009B20CB77445467908F0DCC9A461EC0387B ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Perion.AF eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[1].exe" sh=694A6C4A6C09151E896340FBD6597A3DF837CBAF ft=1 fh=0000000000000000 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.G eventuell unerwünschte Anwendung,Win32/SweetIM.E eventuell unerwünschte Anwendung,Variante von Win32/SweetIM.L eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[1].exe" sh=3FBF79B99C3D9809E70620B06F6726E32F72A489 ft=1 fh=0000000000000000 vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.SearchSuite.W eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\Users\main\Downloads\iLividSetup.exe" sh=85A6D72FB7FE1DA2C56D53DFFC658FB35B96F40D ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.U eventuell unerwünschte Anwendung,Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung,MSIL/AdvancedSystemProtector.D eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\Users\main\Downloads\rcpsetup_softonic_new_de_pd_new.exe" sh=98FA1919E453C17B88928B82B696925A35CB904F ft=1 fh=0000000000000000 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\Users\main\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent(1).exe" sh=98FA1919E453C17B88928B82B696925A35CB904F ft=1 fh=0000000000000000 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="F:\Festplatten Mama 17.10\HDD 500 17.10\Users\main\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent.exe" sh=69C2AAD416265347029E7503CB12C9EC8CA2A823 ft=1 fh=0000000000000000 vn="Variante von Win32/Auslogics.A eventuell unerwünschte Anwendung" ac=I fn="F:\SICHERUNG 24.9.2016\C\Users\admin\Downloads\0x8009200d-repairkit.exe" sh=98FA1919E453C17B88928B82B696925A35CB904F ft=1 fh=0000000000000000 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="G:\$RECYCLE.BIN\S-1-5-21-2571372937-83294023-3572726583-1001\$ROGVRO7.exe" sh=0F0ACE5EAAFF987D027A30217479E6B4248C0C12 ft=1 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\AspManager.exe" sh=A97A3378764EA24FC4267EC86252AE3497C05F49 ft=1 fh=0000000000000000 vn="Win32/Systweak.F eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Communication.dll" sh=D103189157FDE6510C9B1569034C0964D67C2D9D ft=1 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\scandll.dll" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com" sh=05BBF923EFFC0CEAC46F97D7A4338AE75A00C02D ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.G eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe" sh=783430D28B17E9FA00D49D76E77F5667BC9BECD1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AI eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.E eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AJ eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AC eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.BA eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\32002.crx" sh=F2353861AAB9CA4ED1E3542C16F73A91FEEA5B16 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung,JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\32002.xpi" sh=B30DB9F00AC4E98D3F39464A338FCF43C23AE9FB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AK eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\background.html" sh=0174D3A89FC1CDB5A15A653DD3A77E7CC80BC456 ft=1 fh=0000000000000000 vn="Win32/Packed.ScrambleWrapper.C eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\Plus-HD-1.6\utils.exe" sh=9BDF4A91919437C3A99EA422538C1253CF743F82 ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RCPUninstall.exe" sh=5097E1ACB066678982103BD6FDF1D93954A47A8D ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.U eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RegCleanPro.dll" sh=3B75943EA8E9F9A398A7639B5DA4D3F6EEBF0CE0 ft=1 fh=0000000000000000 vn="Win32/Systweak eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\RegCleanPro.exe" sh=9896DAB927F232F334AAC794EE39E4741E8560AD ft=1 fh=0000000000000000 vn="MSIL/AdvancedSystemProtector.D eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Program Files (x86)\RegClean Pro\systweakasp.exe" sh=AAA29097B1E5A7098E19A38F1200E636EE1C3A1E ft=1 fh=0000000000000000 vn="Win64/AdvancedSystemProtector.A eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\sasnative64.exe" sh=55E8009B20CB77445467908F0DCC9A461EC0387B ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Perion.AF eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[1].exe" sh=694A6C4A6C09151E896340FBD6597A3DF837CBAF ft=1 fh=0000000000000000 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.G eventuell unerwünschte Anwendung,Win32/SweetIM.E eventuell unerwünschte Anwendung,Variante von Win32/SweetIM.L eventuell unerwünschte Anwendung" ac=I fn="G:\ALTE FESTPLATTE MIT DATEN 10.2014\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[1].exe" sh=7DA66B24336317C1AC321E37ED9F16849A0CD1F5 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="G:\C LAUFWERK 18.8.2018 (SSD 30 von 128 GB)\Users\Users\Rosemarie\Downloads\TeraCopy - CHIP-Installer.exe" sh=B5ED1E639B7D9AD3C0F3C81E5AA2E9F88DDFEB65 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\102_dealply_m.js" sh=464E61CE0A166C746C8BE32F8BD662B0EDF79938 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\103_intext_5_m.js" sh=8BFBBD749FDAA46297DA7F28A30E29C55FD72880 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\104_jollywallet_m.js" sh=0B21E41A47E579081215969619861996F43524B1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\105_corticas_m.js" sh=FE3704EEF2BFB9DCA552518E7AEC9D6AFC1ED15C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\119_similar_web_m.js" sh=35CE3B76158991DDEA79CAF0C1F826A7EE18A820 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\120_luck_m.js" sh=E106EF12FBA54AD37717391E3A2A8B7416B0A30E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\123_intext_adv_m.js" sh=CA197BE8E0941D7AF4804B6819E72CDA5792E5A9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AE eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\13_CrossriderAppUtils.js" sh=050E50CF466A6B9CCAEC14352AB92B12C1DC508E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\14_CrossriderUtils.js" sh=6F0A8761BB9783F80F8BAF0460C18E052F0C8252 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AY eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\177_crossriderDashboard.js" sh=CFFCA6A4EE3A0DF2319440491BB297ADEC6EEF37 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\178_revizer_ws_dynamic_m.js" sh=ADB54DE323736C99B4191A45B478B70DF1B7B945 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\179_revizer_p_dynamic_m.js" sh=9B1325D123DDDC1E72F8B4F3E516FDC329A70255 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\17_jQuery.js" sh=C9A8D5AE55FA65E00EE75767C5D2E9B56041858D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\180_bpo_serp_m.js" sh=5E5F1DE105C00DBFA5C6A21E6FB55AFECF77AD6A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AW eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\182_openUrl.js" sh=24E6E5A06D24A5CC24C0B705FDB089FD4FEC70AC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\184_noproblemppc_m.js" sh=01578895977EF633319C56A58F7F2A7D68612501 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\194_retargeting_bi_m.js.js" sh=28EF3B09E284C4A1F530AE035D9CF94E12BD2A97 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\195_icm_convertmedia_m.js" sh=A8AEA2D0AE4EAA871DC703ECF83592287AA4819B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\19_CHAppAPIWrapper.js" sh=63D3217BF16BFB37091DD90C82E573D8CA13F08E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\1_base.js" sh=5902FC10054355A5B8B9CC41620445BAA0F1D0AB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\21_debug.js" sh=9968E7101A0C09D5340EE60D45B074AB1C8302C2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\22_resources.js" sh=57F2136CD86B69E88017E3346CF16BE0C2A51A2B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\28_initializer.js" sh=2EBC101982648313FFE20510A6C6754410F9D89B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\47_resources_background.js" sh=148CA44D7C0A3E2F5E2A3D38EFC5D999D2701A84 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\64_appApiMessage.js" sh=3D1623F4A108BEA4CF4DA7A29F09B07A1A2D46F0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AZ eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\72_appApiValidation.js" sh=B50250D61CAB7480503CEEFE969422603C8127D0 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AB eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\78_CrossriderInfo.js" sh=4477103C5D0DFECD37FB8F438D04ECC3B346D15B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.U eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\7_hooks.js" sh=0C5AC30A082628E85A9A8B68EF5E5EAFA46F0CC7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\93_superfish_no_coupons_m.js" sh=02E56AAFE10A8928A4C7E6CE7AC4AD724982177A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.N eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\97_resourceApiWrapper.js" sh=9A2CD556B6B8EBF060AA9470226A9CE789F7CE97 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\extensionData\plugins\9_search_engine_hook.js" sh=217BF64EC5C0F57FC5B0433381F5B95B0E9B8275 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.S eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\main.js" sh=B7CF98A7E98785EE5C4412B62DA49AA2CCA5FC6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.W eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\api\pageAction.js" sh=40D8A5CBA5987152A8DFAC467C672EF1CC430939 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Z eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\api\pageActionBG.js" sh=23F94203D31A8D2AA2F07838F99661999BA95FBE ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AC eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\app_api.js" sh=11B0E495A73108D3BCBB97C0BD52A82EBC616644 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\bg_app_api.js" sh=A52537CACD5C24487776F5106C0EFAA1DDEDEC51 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AQ eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\consts.js" sh=6B8D57805A81A0C2A68E87C410FF89D15BB71CC9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\cookie_store.js" sh=83D52B954331FF588BF95ACF190E40A9C28128A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\delegate.js" sh=0084FA34C9E5F5A306A85C2935AB966243843511 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AD eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\extensionDataStore.js" sh=D7B82609EF619AB681207BDE7B389B096E337455 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.V eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\logFile.js" sh=F60E85FECE253870FBF3E77FB088F546688FB9AF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AO eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\logging.js" sh=902E327ADBC89F0A47999D10E7F6F6554CFCC0F4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\onBGDocumentLoad.js" sh=CAC2FC420F4819373AA1C871E7DDA0F33F11B9C5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AP eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\storageWrapper.js" sh=EA1FF81A037E7D09C4547FB6423B8ECFC5DDCD2A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AF eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\updateManager.js" sh=2B07D071ECA65439D265A22966204008B29E0A1F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\xhr.js" sh=8F30AFD1319EBF5F58B2F53EF737A26A92614C59 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AJ eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.152_0\js\lib\popupResource\newPopup.js" sh=C7C186E54D042C9DCAACD170347F10C188AEC85D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\arcadi2_m[1].js" sh=D67303051C4C06CDA7B352169D649F4AEFF862B6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\arcadi3_m[1].js" sh=DED4D5AC65600899CE571E960D7B9D20DBEFD9BB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\coupish_m[1].js" sh=6D2F2235E6E222A4C85EEA5503BBA4FC94C3D81C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\CrossriderUtils[1].js" sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\jollywallet_m[1].js" sh=1E71A05A4863E6306B9F99E88DEBC0C1696C16E5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AG eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\resources[1].js" sh=8FD569B99135D833A11DEF2C89FFF814D311A9EE ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\revizer_ws_m[1].js" sh=1F2641FFCA5C1DACAAA217BE7C9989F7AC05C1A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\similar_web_m[1].js" sh=5BD7B82662A263F1138F5E2A90138A8BFA5C4853 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\55I859NT\widdit_m[1].js" sh=8FCCD38B84B988EEAF53A7C938F5AC973C91AA58 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.I eventuell unerwünschte Anwendung,Win32/Toolbar.Montiera.AL eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Escort.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Montiera.A eventuell unerwünschte Anwendung,Win32/Toolbar.Montiera.R eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Montiera.F eventuell unerwünschte Anwendung,JS/Toolbar.Montiera.D eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6CWJ2QKC\IncredibarToolbar[1].7z" sh=35EE5BDB974F620F3924F9F405CA5E9E4D360706 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\ads_only_5_m[1].js" sh=089CC10FABD94FCFF67B2C2A2A0FE6437CC67E5C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\appApiMessage[1].js" sh=414BA1B7AEF9A844B50F88BC0548E60F296EF5F5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\corticas_ru_m[1].js" sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\dealply_m[1].js" sh=24C0EE2DBAD341EE7D515AA440918FB25C556288 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\intext_adv_m[1].js" sh=64E1E6B4EF399CFE19D4D144505F344FF97E8CCB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\intext_fa_m[1].js" sh=1A2C90AC23E6373C3BA8141050AE604A8BFD7AB5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\revizer_p_m[1].js" sh=69C3AF55C20BCCC3E20E0FD53946E475A79FC691 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CR4U3DQA\superfish_m[1].js" sh=140BE41E58E7CB6E9B38B4ED892886CED78C2E58 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\corticas_m[1].js" sh=EE0C01CA81EBB2B46504012816E1B3EC0FE5F29C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\cortica_m[1].js" sh=5F4085D36D3743A164582B9628469218ECD72EBA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\getdeal_m[1].js" sh=1D0D0004624903CF66D059CC3EFB513926B2B8BC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\icm_m[1].js" sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\jQuery[1].js" sh=63362C65C083ABF77E174E7351F333927EB9A5C9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\luck_m[1].js" sh=6C39FBDF70AB21D5CD5F02897014D70A173C0771 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AI eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\monetizationLoader[1].js" sh=AC76360969B4C1DEABBF392242705FF7A8BF5922 ft=0 fh=0000000000000000 vn="Win32/bProtector.F eventuell unerwünschte Anwendung,Win32/bProtector.E eventuell unerwünschte Anwendung,Variante von Win32/bProtector.J eventuell unerwünschte Anwendung,Variante von Win32/bProtector.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\pack[1].7z" sh=431AC6F8406F059B0E9126386C40A2EE543E5EC3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\resources_background[1].js" sh=6E9E9DF1AB9D6241C43D6019BF1026B5F2460A8F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\revizer_p_m[1].js" sh=F791C97F00A18B3A06BCEAF9AD080A0028786B6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG2N9PSS\revizer_ws_m[1].js" sh=24B1788364E73A01A8D16CEFCD1A26CAD1E461A0 ft=1 fh=0000000000000000 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.G eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win64/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung,JS/Toolbar.Perion.B eventuell unerwünschte Anwendung,JS/Toolbar.Perion.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN33JUN1\sg[1].exe" sh=1972D7A8B6620E30FE6D12D84935A8C6AF76F8E2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AZ eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\appApiValidation[1].js" sh=61E8A9701240F4FF703EB36F781BE14D0891449D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\coupons_intext_ads_5_m[1].js" sh=83CDCE21D2E22142F1D24D0C225529B9D8485EAB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\dealply_m[1].js" sh=1AC368C818CCE85AA9B40A2F5D683BC9296242F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\intext_5_m[1].js" sh=55A37D0921CDBCC2A0E2CEA75E80C319CF9CEA60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\superfish_no_coupons_m[1].js" sh=CF138C16214F3451EE8CF965CB30532461AA0614 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\superfish_no_search_no_coupons_m[1].js" sh=176D4038122B1FF7370825F721F36F73103C5873 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SMAW23SH\superfish_pricora_m[1].js" sh=1BAE048387CE84202C72C6E4804D0E8D2D11D76C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AU eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Mozilla\Firefox\Profiles\hj99jyx0.default\Cache\8\BA\BF818d01" sh=BF34901B092C0A8B44947F6F171A90058B6A824B ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.AK eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\uninst1.exe" sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=0000000000000000 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\04b8d0bd-91ad-48b4-9181-a4e8e093d5a7\spidentifierimpl.exe" sh=E0814D0F17EE1122F6D3507DC676030F8E1CC133 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\BabMaint.exe" sh=DED201AE02FB9EA3646489AFEDA49270C4620D9C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.C eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\BExternal.dll" sh=33F6209BF0B0A360306427CB95FD41131149FDA9 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.AE eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\BUSolForMontiera.dll" sh=DA21A1BFEC3C6F8A600A80DD1DCF9DCF3AA03F1A ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.AE eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\BUSolution.dll" sh=33F6209BF0B0A360306427CB95FD41131149FDA9 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.AE eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\ChromeToolbarSetup.dll" sh=1466BC1893B6D4B277A177CD2C7D1BEF65F6AAEB ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.U eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\CrxInstaller.dll" sh=BF34901B092C0A8B44947F6F171A90058B6A824B ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.AK eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\GUninstaller.exe" sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.E eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\IEHelper.dll" sh=964116A6BE5925057953284D9CFBD8E0CD15A962 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.V eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\MntrDLLInstall.dll" sh=809A6018DFC94DF5557E5EE09808ED8F98D15133 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.W eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\NTRedirect.dll" sh=3BACAF51EA4D7573C9D6DB40BD1C982BF2765FD8 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.H eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\5A841D54-BAB0-7891-AFE4-EC38382B1585\Latest\Setup.exe" sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=0000000000000000 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Local\Temp\95b601ce-5ae5-40f1-b3bb-4383dc22a7df\spidentifierimpl.exe" sh=7721DAE30EC040B069E9C41B2A6866FE9B47CE5D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\prefs.js" sh=A07EDE16DD730D75236B47514A273551F4EEABBE ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\prefs.js.bak" sh=EB5BE8383446E2FEC7366438993DD8CBA2B91039 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\prefs.js.new" sh=996CE0D79F436FEFCB3CEEC1C28B7678EC5C9302 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AM eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\chrome\content\6c9ff5bd579ca164886a87b728cf2c39.js" sh=4EBFA866C028CB9AB6D8FDD8B815EFA20D84C3B3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AD eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\chrome\content\core\9bbcdf210eecf638c7e26ef4584f960f.js" sh=DA604754391398A737EA9CA8750674A801A97283 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\chrome\content\core\a2bf17e0b4405f9fc2eb82c0363d6655.js" sh=237CE9C4374249C2E99027E7FDB665D16CFC2F30 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\102.js" sh=2A58EF9925B78DB27409BAD75BDC8509C5270567 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\104.js" sh=903AAE1BD989CBC89F8115B64BA20CEA23FA5F70 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.K eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\119.js" sh=7C39FE0BD1EF44B15C43CAFE310F9C4327B63A0C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\123.js" sh=943804A8971C223127655CF71B5B9381653B342D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AE eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\13.js" sh=F4868E75E21D37FCBC9A5871B6B120EB3E4600DF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\14.js" sh=38D00461C6AAE76E8D28F1B29256E854E240C868 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\17.js" sh=3BB6CC913E5497628C1997E9382227DA8B318939 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AY eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\177.js" sh=FC86A52994A26E8F6F944D2BB1A1955BDE928100 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\178.js" sh=A2F229B2BBCDAFC3A740DD205122E858DFF5E794 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\179.js" sh=59418B96ED4D653FE8F4C66E5E95BAE9ED93C808 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\180.js" sh=752CD991CE8FEBF524934DF8B2D17E01A31CA81E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AW eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\182.js" sh=334CE23BC9F2E71311764EA02065085E3C92886B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AA eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\183.js" sh=C8B65830378A01FD840780D6D7552B66590248AA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\184.js" sh=83672ADB0D9F885B1CBCEDECCBCF1A43DDBD2341 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\191.js" sh=9D7E00EC736140394D5885417303D94D44553A41 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\194.js" sh=FCD343976905A1CE3BB880C1C4A251AEDA3E140B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.K eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\195.js" sh=59DD7276A5C17AAB4B4817B8E06AAF7E19E10ECA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AN eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\207.js" sh=3D8FEB274B1F910633E0EE3966A82AE9DCBD406A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\21.js" sh=358A8DFB422856A6D68CDA6BEBB8EE7A6B244C7E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AG eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\22.js" sh=6D004628B821AD14AECE03C413B45AAF0368CDE7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.K eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\221.js" sh=71C0C30BA6E116C0C37F0A78822D9C12C2BD2431 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\223.js" sh=ECFA5CA5F49B77A8A30BFEF14AF08218E56431D8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.K eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\226.js" sh=631ED8ED094774350B464DCD774ED5B297FD2F99 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\230.js" sh=ABD00A535A977E2E3FDDB6E316F17F2EF37C2489 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\231.js" sh=EC15A1F579BD66B90DACE75A468FF9AE49958F4F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\233.js" sh=69F3441DAAA26144ABB42DB33386C549E9F2231D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\242.js" sh=AC7CDFABE42ED0EB04E9EE39BB014020C9E2BFA6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\244.js" sh=B2D2080E4FE25550BE85035720500B701FF24698 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AV eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\246.js" sh=6634CC4515F7A97D53296C1C6B6C7F853703D0BE ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\260.js" sh=27DFF929580FC81333EC555718A518AF3BBD8B6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\262.js" sh=FB6888C1B1407A1D5FBC55C92E7CF6B8E00BDA34 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\263.js" sh=FA252C5FCCADA520EB14DF0EEE076332BF599265 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\268.js" sh=6D0A5C89885FA87550DF678D8B5CF3FA07B6ACD5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\273.js" sh=4B946709BF89A46D4753B3CA50485CE4405F8898 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\275.js" sh=A61F2AB2BDA3DF4EA26FB96BFA4BAA4BEFA99E6A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\28.js" sh=E9DD2C03F93A35E32413CBB3B87CA74D1430D8D7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\281.js" sh=65208F73C93F1C8FE68AEDA1E4DA2E3731C43F56 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\286.js" sh=FBB87C180584CC593BBEF71609A5AE0528AFCB57 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\289.js" sh=C6F6FA697B5AA53340C6E7CDC556EBC6F245934A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\291.js" sh=FDAC7D7D28E7C344C3E6AC25DFF43582F7518EDC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\300.js" sh=1BAE048387CE84202C72C6E4804D0E8D2D11D76C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AU eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\4.js" sh=D0C91B4ACE84473BFACA534FF1542F34C843F213 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\47.js" sh=BDCFA8379825B1BC17A13BDF73B7384DE46E7C3B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.P eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\64.js" sh=FF0ABE1F033266A9AEC3C21D73BEF85E8A26D8BC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.U eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\7.js" sh=B47648E22D2DCFA841DE90CA8386AC036E4E3B10 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AX eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\72.js" sh=89B0A0DFD4DF451FEEC433683868EE588C08EC51 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AB eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\78.js" sh=32B01DA7935985C20B1E441A4FB55E71B088A47A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\9.js" sh=49BBE5AC7BA9C32FE3C5B24F1074385D2C60FA38 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com\extensionData\plugins\93.js" sh=FC87568CE7FDCADED375E8EA6F4D3A2919B9A747 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AL eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\AppData\Roaming\Mozilla\Firefox\Profiles\hj99jyx0.default\extensions\ffxtlbr@incredibar.com\content\mtstart.js" sh=3FBF79B99C3D9809E70620B06F6726E32F72A489 ft=1 fh=0000000000000000 vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.SearchSuite.W eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\Downloads\iLividSetup.exe" sh=BE8110CB0A013D6C1E55F5AE7E8EDE74E9C4E812 ft=1 fh=0000000000000000 vn="Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung,Win32/Vittalia.W eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\Downloads\installer_java_German.exe" sh=85A6D72FB7FE1DA2C56D53DFFC658FB35B96F40D ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.U eventuell unerwünschte Anwendung,Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung,MSIL/AdvancedSystemProtector.D eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\Downloads\rcpsetup_softonic_new_de_pd_new.exe" sh=98FA1919E453C17B88928B82B696925A35CB904F ft=1 fh=0000000000000000 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent(1).exe" sh=98FA1919E453C17B88928B82B696925A35CB904F ft=1 fh=0000000000000000 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="G:\Users\main\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent.exe" sh=55E8009B20CB77445467908F0DCC9A461EC0387B ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Perion.AF eventuell unerwünschte Anwendung" ac=I fn="G:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[1].exe" sh=694A6C4A6C09151E896340FBD6597A3DF837CBAF ft=1 fh=0000000000000000 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.G eventuell unerwünschte Anwendung,Win32/SweetIM.E eventuell unerwünschte Anwendung,Variante von Win32/SweetIM.L eventuell unerwünschte Anwendung" ac=I fn="G:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[1].exe" sh=E6EB57D31EBB34333C7946B099CD30A2AF3A4BE0 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win64/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung,Win32/Toolbar.Perion.E eventuell unerwünschte Anwendung,JS/Toolbar.Perion.B eventuell unerwünschte Anwendung,JS/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="G:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA\update[1]" sh=B66C398E0B4908526FE637B77AB6EA7C5F24354A ft=1 fh=0000000000000000 vn="Win32/Packed.ScrambleWrapper.E eventuell unerwünschte Anwendung" ac=I fn="G:\Windows\Temp\32002_updater.exe" sh=E6EB57D31EBB34333C7946B099CD30A2AF3A4BE0 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win64/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung,Win32/Toolbar.Perion.E eventuell unerwünschte Anwendung,JS/Toolbar.Perion.B eventuell unerwünschte Anwendung,JS/Toolbar.Perion.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="G:\Windows\Temp\INJ001\ExtensionUpdate.exe" 08:03:35 Call m_esets_charon_send 08:03:35 Call m_esets_charon_destroy Jetzt folgt das Security Programm. MfG EDIT: Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Google Chrome (68.0.3440.106) Google Chrome (SetupMetrics...) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamtray.exe Windows Defender MSASCuiL.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` P.S.: Kannst du ungefähr sagen ob es eher bis heute Abend oder morgen Abend oder länger dauern wird bis wir die unerwünschten Programme entfernt haben? (meine Verwandte fragt die ganze Zeit deswegen) Bin zwischen halb 10 und kurz nach halb 11 außer Haus und dann nochmal zwischen 15 Uhr und kurz nach 17 Uhr. Geändert von NeuJute (21.08.2018 um 07:17 Uhr) |
22.08.2018, 09:53 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s Laufwerke F und G sind externe Festplatten? Da musst du mal dringend aufräumen und alten Sch... löschen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Problem nach Neuinstallation (Win10 evtl. von einem infizierten 2. Rechner?): Dvd Laufwerk öffnet/schließt, Avast .dll nicht mehr gefunden,s |
.dll, avast, avast .dll, bildschirm, desktop, drucker, dvd, dvd laufwerk, ebay, email, grafikkarte, infizierte, installation, lan, löschen, malware, micro, micro sd, neuinstallation, nvidia, pdf, problem, programm, programme, router, scan, schwarz, starten, treiber, usb |