|
Log-Analyse und Auswertung: Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.09.2018, 09:49 | #1 |
| Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. Hallo, seit ein paar Tagen öffnen sich immer wieder Werbetabs in Firefox ungefragt. Firefox schon zurückgesetzt, sogar komplett deinstalliert (dann öffnet sich immer wieder ein fenster mit der bitte auszuwählen mit welchem Browser geöffnet werden soll). Schon einige scans durchgeführt, logfiles nachstehend: Bitte um Hilfe, Danke. FRST-Logfile Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018 durchgeführt von Hans (Administrator) auf DESKTOP-77A60ED (09-09-2018 10:18:07) Gestartet von C:\Users\Hans\Downloads Geladene Profile: Hans (Verfügbare Profile: Hans) Platform: Windows 10 Pro Version 1803 17134.228 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (AMD) C:\Windows\System32\atieclxx.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Oracle Corporation) C:\Users\Hans\Knuddels-Stapp\CommonFiles\Java\bin\javaw.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 127.0.0.1 www.longneckoftheoffer.stream Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{43e8a5af-a40a-4baa-8378-50a208d053e8}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== FireFox: ======== FF DefaultProfile: hahcr051.default-1536393515977 FF ProfilePath: C:\Users\Hans\AppData\Roaming\Mozilla\Firefox\Profiles\hahcr051.default-1536393515977 [2018-09-09] FF Homepage: Mozilla\Firefox\Profiles\hahcr051.default-1536393515977 -> hxxps://www.google.com/ FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-06-04] () FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-06-04] () FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin HKU\S-1-5-21-4144048777-956088217-2038941566-1002: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2018-07-26] () Chrome: ======= CHR res: Infected resources.pak (Adware script). Reinstall Chrome. <==== ACHTUNG CHR Profile: C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default [2018-09-09] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-03] CHR Extension: (Chrome Media Router) - C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-03] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [278616 2017-05-04] (Synaptics Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-07-31] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-07-31] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 ManyCam; C:\Windows\system32\DRIVERS\mcvidrv.sys [52128 2013-11-27] (Visicom Media Inc.) R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [45944 2017-12-06] (Toshiba Client Solutions Co., Ltd.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-07-31] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-07-31] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-07-31] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-09 10:18 - 2018-09-09 10:23 - 000010045 _____ C:\Users\Hans\Downloads\FRST.txt 2018-09-09 10:17 - 2018-09-09 10:18 - 000000000 ____D C:\FRST 2018-09-09 10:13 - 2018-09-09 10:13 - 002413056 _____ (Farbar) C:\Users\Hans\Downloads\FRST64.exe 2018-09-09 10:08 - 2018-09-09 10:08 - 000042884 _____ C:\Users\Hans\Desktop\dds.txt 2018-09-09 10:08 - 2018-09-09 10:08 - 000003405 _____ C:\Users\Hans\Desktop\attach.txt 2018-09-09 10:01 - 2018-09-09 10:01 - 000688992 ____R (Swearware) C:\Users\Hans\Downloads\dds.exe 2018-09-08 12:13 - 2018-09-08 12:13 - 009693000 _____ (Crawler Group ) C:\Users\Hans\Downloads\Spyware112TerminatorSetup.exe 2018-09-08 11:19 - 2018-09-07 13:20 - 000000865 _____ C:\Windows\system32\Drivers\etc\hosts.20180908-111924.backup 2018-09-08 11:11 - 2018-09-08 11:11 - 000314480 _____ (Igor Pavlov) C:\Users\Hans\Downloads\Firefox Installer.exe 2018-09-08 11:10 - 2018-09-08 20:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-09-08 11:10 - 2018-09-08 11:12 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-09-08 11:10 - 2018-09-08 11:12 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-09-08 11:10 - 2018-09-08 11:12 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-09-08 10:40 - 2018-09-08 10:40 - 000038316 _____ C:\Users\Hans\Desktop\bookmarks-2018-09-08.json 2018-09-08 09:58 - 2018-09-08 09:58 - 000000000 ____D C:\Users\Hans\Desktop\Alte Firefox-Daten 2018-09-07 23:29 - 2018-09-07 23:29 - 002111186 _____ C:\Users\Hans\Desktop\Mein Film2.mp4 2018-09-07 17:17 - 2018-09-07 19:00 - 471673573 _____ C:\Users\Hans\Downloads\max69__28_june_2018___60269.mp4 2018-09-07 14:34 - 2018-09-07 14:34 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Hans\Downloads\HiJackThis_v2.8.0.4.exe 2018-09-07 14:13 - 2018-09-07 23:33 - 000000000 ____D C:\AdwCleaner 2018-09-07 12:51 - 2018-09-07 12:51 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2018-09-07 12:51 - 2018-09-07 12:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2018-09-07 12:51 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2018-09-07 12:50 - 2018-09-07 12:50 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-09-07 12:50 - 2018-09-07 12:50 - 000000000 ____D C:\Program Files\Malwarebytes 2018-09-03 18:51 - 2018-09-07 21:56 - 000000000 ____D C:\Users\Hans\Desktop\sonja für piccoll 2018-08-27 13:31 - 2018-08-27 13:31 - 000000000 ____D C:\Users\Hans\Downloads\erdbeer 2018-08-21 16:23 - 2018-08-21 16:26 - 020784647 ____H C:\Users\Hans\Desktop\guidoneuestes.avi 2018-08-20 21:42 - 2018-08-20 21:55 - 032008567 ____H C:\Users\Hans\Desktop\mh5.avi 2018-08-15 22:40 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-08-15 22:40 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-08-15 22:40 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-08-15 22:40 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-08-15 22:40 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-08-15 22:40 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-08-15 22:40 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-08-15 22:40 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-08-15 22:40 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2018-08-15 22:40 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2018-08-15 22:39 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2018-08-15 22:39 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-08-15 22:39 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2018-08-15 22:39 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-08-15 22:39 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-08-15 22:39 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-08-15 22:39 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2018-08-15 22:39 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-08-15 22:39 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-08-15 22:39 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-08-15 22:39 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-08-15 22:39 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-08-15 22:39 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-08-15 22:39 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-08-15 22:39 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-08-15 22:39 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-08-15 22:39 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-08-15 22:39 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-08-15 22:39 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-08-15 22:39 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-08-15 22:39 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2018-08-15 22:39 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-08-15 22:39 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-08-15 22:39 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-08-15 22:39 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-08-15 22:39 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-08-15 22:39 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-08-15 22:39 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-08-15 22:39 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-08-15 22:39 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 2018-08-15 22:39 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-08-15 22:39 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2018-08-15 22:39 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-08-15 22:39 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-08-15 22:39 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-08-15 22:39 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-08-15 22:39 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-08-15 22:39 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2018-08-15 22:39 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-08-15 22:39 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-08-15 22:39 - 2018-07-15 03:01 - 002266528 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll 2018-08-15 22:39 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-08-15 22:39 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2018-08-15 22:39 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-08-15 22:39 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2018-08-15 22:39 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2018-08-15 22:39 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-08-15 22:39 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-08-15 22:39 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-08-15 22:39 - 2018-07-15 01:31 - 001538968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll 2018-08-15 22:39 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-08-15 22:39 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2018-08-15 22:39 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-08-15 22:39 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2018-08-15 22:39 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2018-08-15 22:39 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2018-08-15 22:39 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll 2018-08-15 22:39 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll 2018-08-15 22:39 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2018-08-15 22:39 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2018-08-15 22:39 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2018-08-15 22:39 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2018-08-15 22:39 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2018-08-15 22:39 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-08-15 22:39 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-08-15 22:39 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll 2018-08-15 22:39 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2018-08-15 22:39 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-08-15 22:39 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2018-08-15 22:39 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2018-08-15 22:39 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll 2018-08-15 22:39 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll 2018-08-15 22:39 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll 2018-08-15 22:39 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-08-15 22:39 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 2018-08-15 22:39 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 2018-08-15 22:39 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll 2018-08-15 22:39 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 2018-08-15 22:39 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll 2018-08-15 22:39 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2018-08-15 22:39 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2018-08-15 22:39 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-08-15 22:39 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll 2018-08-15 22:39 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll 2018-08-15 22:39 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-08-15 22:39 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2018-08-15 22:39 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-08-15 22:39 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll 2018-08-15 22:39 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll 2018-08-15 22:39 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll 2018-08-15 22:39 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2018-08-15 22:39 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2018-08-15 22:39 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-08-15 22:39 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-08-15 22:39 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll 2018-08-15 22:39 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll 2018-08-15 22:39 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll 2018-08-15 22:38 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2018-08-15 22:38 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-08-15 22:38 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-08-15 22:38 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2018-08-15 22:38 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2018-08-15 22:38 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2018-08-15 22:38 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2018-08-15 22:38 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2018-08-15 22:38 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys 2018-08-15 22:38 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-08-15 22:38 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll 2018-08-15 22:38 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-08-15 22:38 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2018-08-15 22:38 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-08-15 22:38 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-08-15 22:38 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2018-08-15 22:38 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2018-08-15 22:38 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2018-08-15 22:38 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-08-15 22:38 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-08-15 22:38 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-08-15 22:38 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys 2018-08-15 22:38 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-08-15 22:38 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-08-15 22:38 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-08-15 22:38 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2018-08-15 22:38 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll 2018-08-15 22:38 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-08-15 22:38 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2018-08-15 22:38 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys 2018-08-15 22:38 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-08-15 22:38 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll 2018-08-15 22:38 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-08-15 22:38 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2018-08-15 22:38 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-08-15 22:38 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys 2018-08-15 22:38 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys 2018-08-15 22:38 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys 2018-08-15 22:38 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2018-08-15 22:38 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-08-15 22:38 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-08-15 22:38 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-08-15 22:38 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-08-15 22:38 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-08-15 22:38 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-08-15 22:38 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-08-15 22:38 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll 2018-08-15 22:38 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll 2018-08-15 22:38 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll 2018-08-15 22:38 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-08-15 22:38 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-08-15 22:38 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-08-15 22:38 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys 2018-08-15 22:38 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-08-15 22:38 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll 2018-08-15 22:38 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys 2018-08-15 22:38 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe 2018-08-15 22:38 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-08-15 22:38 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll 2018-08-15 22:38 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2018-08-15 22:38 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2018-08-15 22:38 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2018-08-15 22:38 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-08-15 22:38 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2018-08-15 22:38 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-08-15 22:38 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2018-08-15 22:38 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-08-15 22:38 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll 2018-08-15 22:38 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-08-15 22:38 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-08-15 22:38 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-08-15 22:38 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2018-08-15 22:38 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-08-15 22:38 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-08-15 22:38 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2018-08-15 22:38 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-08-15 22:38 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-08-15 22:38 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2018-08-15 22:38 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-08-15 22:38 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-08-15 22:38 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-08-15 22:38 - 2018-08-03 03:54 - 000001312 _____ C:\Windows\system32\tcbres.wim 2018-08-15 22:38 - 2018-07-15 03:00 - 000183736 _____ (Microsoft Corporation) C:\Windows\system32\mavinject.exe 2018-08-15 22:38 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2018-08-15 22:38 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2018-08-15 22:38 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll 2018-08-15 22:38 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll 2018-08-15 22:38 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2018-08-15 22:38 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-08-15 22:38 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-08-15 22:38 - 2018-07-15 02:38 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\rdpinit.exe 2018-08-15 22:38 - 2018-07-15 02:37 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe 2018-08-15 22:38 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-08-15 22:38 - 2018-07-15 01:31 - 000148888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mavinject.exe 2018-08-15 22:38 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll 2018-08-15 22:38 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-08-15 22:38 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-08-15 22:38 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-08-15 22:38 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-08-15 22:38 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-08-15 22:38 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2018-08-15 22:38 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2018-08-15 22:38 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll 2018-08-15 22:38 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-08-15 22:38 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-08-15 22:38 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll 2018-08-15 22:38 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2018-08-15 22:38 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-08-15 22:38 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll 2018-08-15 22:38 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2018-08-15 22:38 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-08-15 22:38 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll 2018-08-15 22:38 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll 2018-08-15 22:38 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2018-08-15 22:38 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll 2018-08-15 22:38 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll 2018-08-15 22:38 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys 2018-08-15 22:38 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys 2018-08-15 22:38 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll 2018-08-15 22:38 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe 2018-08-15 22:38 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2018-08-15 22:38 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll 2018-08-15 22:38 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll 2018-08-15 22:38 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll 2018-08-15 22:38 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll 2018-08-15 22:38 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2018-08-15 22:38 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll 2018-08-15 22:38 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2018-08-15 22:38 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2018-08-15 22:38 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2018-08-15 22:38 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll 2018-08-15 22:38 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2018-08-15 22:38 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll 2018-08-15 22:38 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2018-08-15 22:38 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2018-08-15 22:38 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll 2018-08-15 22:38 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2018-08-15 22:38 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-08-14 23:51 - 2018-08-14 23:51 - 000000000 ____D C:\Users\Hans\Downloads\Sam 2018-08-14 18:54 - 2018-08-14 18:56 - 013637913 ____H C:\Users\Hans\Desktop\guidodadada.avi 2018-08-14 12:20 - 2018-08-14 12:22 - 000000000 ____D C:\Users\Hans\Desktop\Gabi 2018-08-13 13:32 - 2018-08-13 17:39 - 000000000 ____D C:\Users\Hans\Downloads\tattoo ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-09 10:23 - 2018-05-03 18:19 - 000000000 ____D C:\Users\Hans\AppData\Roaming\Skype 2018-09-09 10:04 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-09-09 09:35 - 2018-05-03 21:54 - 000000000 ____D C:\Users\Hans\AppData\Local\JxBrowser 2018-09-09 09:35 - 2018-05-03 19:16 - 000000000 ____D C:\Users\Hans\Knuddels-Stapp 2018-09-09 08:48 - 2018-05-03 18:07 - 000000000 ____D C:\Users\Hans\AppData\LocalLow\Mozilla 2018-09-08 23:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-09-08 20:27 - 2018-05-14 16:50 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2018-09-08 20:27 - 2018-05-03 17:55 - 000000000 ____D C:\Users\Hans 2018-09-08 20:27 - 2018-05-03 17:29 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-09-08 20:27 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI 2018-09-08 20:25 - 2018-05-14 21:44 - 000000686 _____ C:\Windows\wininit.ini 2018-09-08 20:25 - 2018-05-14 16:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2018-09-08 20:20 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-09-08 20:18 - 2018-05-03 17:29 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-09-08 17:02 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-09-08 15:35 - 2018-05-06 14:15 - 000000000 ____D C:\Users\Hans\AppData\Roaming\XnView 2018-09-08 14:24 - 2018-05-03 20:24 - 000000000 ____D C:\Users\Hans\AppData\Local\CrashDumps 2018-09-08 13:44 - 2018-05-03 21:06 - 000000000 ____D C:\Users\Hans\Documents\My CamStudio Temp Files 2018-09-08 13:44 - 2018-05-03 18:27 - 000004547 _____ C:\Users\Hans\AppData\Roaming\CamStudio.cfg 2018-09-08 13:44 - 2018-05-03 18:27 - 000000408 _____ C:\Users\Hans\AppData\Roaming\CamShapes.ini 2018-09-08 13:44 - 2018-05-03 18:27 - 000000408 _____ C:\Users\Hans\AppData\Roaming\CamLayout.ini 2018-09-08 13:44 - 2018-05-03 18:27 - 000000096 _____ C:\Users\Hans\AppData\Roaming\Camdata.ini 2018-09-08 13:43 - 2018-05-03 18:26 - 000000096 _____ C:\Users\Hans\AppData\Roaming\version2.xml 2018-09-08 10:49 - 2018-05-03 17:56 - 000000000 ____D C:\Users\Hans\AppData\Local\Packages 2018-09-08 09:48 - 2018-07-28 10:30 - 000000000 ____D C:\ProgramData\Packages 2018-09-07 23:32 - 2018-05-03 18:17 - 000000000 ____D C:\Users\Hans\AppData\Local\ManyCam 2018-09-07 23:30 - 2018-05-04 17:50 - 000000000 ____D C:\Users\Hans\AppData\Roaming\vlc 2018-09-07 21:44 - 2018-05-03 21:18 - 000000000 ____D C:\Users\Hans\Documents\My CamStudio Videos 2018-09-07 14:12 - 2018-06-06 19:28 - 000000000 ____D C:\Users\Hans\Downloads\lovooneu 2018-09-07 11:34 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-08-31 12:08 - 2018-05-26 08:04 - 000000000 ____D C:\Windows\Minidump 2018-08-29 15:34 - 2018-05-14 16:34 - 000000000 ___HD C:\Users\Hans\Desktop\Sonja 2018-08-25 14:06 - 2018-05-03 20:56 - 000000000 ____D C:\Users\Hans\AppData\Local\Deployment 2018-08-25 14:03 - 2018-05-03 18:39 - 000462848 _____ C:\Users\Hans\Desktop\Ahnentafel1.paf 2018-08-23 07:52 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-08-22 09:26 - 2018-07-20 12:14 - 000000000 ____D C:\Users\Hans\AppData\Local\ElevatedDiagnostics 2018-08-18 14:59 - 2018-05-03 17:41 - 001748998 _____ C:\Windows\system32\PerfStringBackup.INI 2018-08-18 14:59 - 2018-04-12 18:14 - 000759924 _____ C:\Windows\system32\perfh007.dat 2018-08-18 14:59 - 2018-04-12 18:14 - 000154354 _____ C:\Windows\system32\perfc007.dat 2018-08-18 14:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF 2018-08-17 21:22 - 2018-06-13 08:07 - 000000000 ____D C:\Users\Hans\Downloads\Canne 2018-08-16 06:41 - 2018-05-03 17:56 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-08-16 06:41 - 2018-05-03 17:56 - 000000000 ___RD C:\Users\Hans\3D Objects 2018-08-16 06:38 - 2018-05-03 17:29 - 000264592 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-15 23:32 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\yo-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\wo-SN 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ti-ET 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\rw-RW 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ig-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\zu-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\yo-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\xh-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\wo-SN 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tn-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ti-ET 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sd-Arab-PK 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\rw-RW 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\quc-Latn-GT 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\pa-Arab-PK 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\nso-ZA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ig-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ha-Latn-NG 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\chr-CHER-US 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ca-ES-valencia 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bs-Latn-BA 2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\az-Latn-AZ 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\UNP 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-08-13 22:45 - 2018-05-03 18:01 - 000003374 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4144048777-956088217-2038941566-1002 2018-08-13 22:45 - 2018-05-03 17:59 - 000000000 ___RD C:\Users\Hans\OneDrive 2018-08-13 22:45 - 2018-05-03 17:55 - 000002380 _____ C:\Users\Hans\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-05-03 18:27 - 2018-09-08 13:44 - 000000096 _____ () C:\Users\Hans\AppData\Roaming\Camdata.ini 2018-05-03 18:27 - 2018-09-08 13:44 - 000000408 _____ () C:\Users\Hans\AppData\Roaming\CamLayout.ini 2018-05-03 18:27 - 2018-09-08 13:44 - 000000408 _____ () C:\Users\Hans\AppData\Roaming\CamShapes.ini 2018-05-03 18:27 - 2018-09-08 13:44 - 000004547 _____ () C:\Users\Hans\AppData\Roaming\CamStudio.cfg 2018-05-03 18:26 - 2018-09-08 13:43 - 000000096 _____ () C:\Users\Hans\AppData\Roaming\version2.xml Einige Dateien in TEMP: ==================== 2018-07-11 11:57 - 2018-09-05 17:37 - 062186048 _____ (Skype Technologies S.A.) C:\Users\Hans\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-05-03 17:29 ==================== Ende von FRST.txt ============================ |
09.09.2018, 09:50 | #2 |
| ergängung Addition-Logfile
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018 durchgeführt von Hans (09-09-2018 10:28:02) Gestartet von C:\Users\Hans\Downloads Windows 10 Pro Version 1803 17134.228 (X64) (2018-05-03 15:51:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-4144048777-956088217-2038941566-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4144048777-956088217-2038941566-503 - Limited - Disabled) Gast (S-1-5-21-4144048777-956088217-2038941566-501 - Limited - Disabled) Hans (S-1-5-21-4144048777-956088217-2038941566-1002 - Administrator - Enabled) => C:\Users\Hans WDAGUtilityAccount (S-1-5-21-4144048777-956088217-2038941566-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated) CamStudio 2.7.3 (HKLM\...\{04B83666-3A62-452B-85D3-70F8117F2329}_is1) (Version: 2.7.3 - CamStudio Open Source) CamStudio Lossless Codec v1.5 (HKLM-x32\...\camcodec) (Version: 1.5 - CamStudio) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Far Cry 3 (HKLM-x32\...\{E3B9C5A9-BD7A-4B56-B754-FAEA7DD6FA88}) (Version: 1.05 - Ubisoft) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.2.0.9297 - Foxit Software Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.139 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden K-Lite Codec Pack 14.1.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.1.0 - KLCP) Knuddels Standalone App (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\Knuddels App ) (Version: "2015.12.6.0" - "Knuddels App") Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes) ManyCam 4.0.70 (HKLM-x32\...\ManyCam) (Version: 4.0.70 - Visicom Media Inc.) Microsoft OneDrive (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 62.0 (x64 de) (HKLM\...\Mozilla Firefox 62.0 (x64 de)) (Version: 62.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0 - Mozilla) OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation) Personal Ancestral File 5 (HKLM-x32\...\{D94A8E22-DF2B-4107-9E51-608A60A7671D}) (Version: - ) Preader2WPF (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\52541999f250457a) (Version: 2.7.2.95 - PReader2) Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.4.3.38 - Synaptics Incorporated) Uplay (HKLM-x32\...\Uplay) (Version: 2.0 - Ubisoft) VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.50 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Wise Registry Cleaner 9.6.3 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 9.6.3 - WiseCleaner.com, Inc.) XnView 2.44 (HKLM-x32\...\XnView_is1) (Version: 2.44 - Gougelet Pierre-e) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.) ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2018-04-12] (Microsoft Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {056852EA-9B5A-427A-86F8-80B965825991} - System32\Tasks\{AEB3BB11-3B98-4F69-8084-9D0CF4445666} => "c:\program files\mozilla firefox\firefox.exe" hxxps://www.skype.com/go/downloading?source=lightinstaller&ver=7.40.0.103&LastError=404 Task: {05C140F1-C4EE-445C-8F4C-F1F602FFF9A0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {1F53A14D-EC1B-462E-9989-77FDEA6C6BE5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {37051634-71B3-488F-8EBA-6A7C5DD56C0C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {5C1C9774-1A08-45DC-B17D-353E951CBEAD} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2018-04-11] () Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6A374633-521F-4B49-AEA5-BD1455CC8BED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {92521D7D-D002-40F5-A46F-2D7920A6E7C3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {BE5ACDE3-A72E-4EE3-903D-C17AFDB623C8} - System32\Tasks\WiseCleaner\WRCSkipUAC => C:\Program Files (x86)\Wise\Wise Registry Cleaner\WiseRegCleaner.exe [2018-05-31] (WiseCleaner.com) Task: {C5A7A7E4-7171-417A-AAB4-66D53B6712FC} - System32\Tasks\{DF2EBAA6-AE7B-4C25-BB13-82503E985BB1} => "c:\windows\system32\launchwinapp.exe" hxxps://www.skype.com/go/downloading?source=lightinstaller&ver=7.32.0.103&LastError=404 Task: {DACD7791-9DF7-4112-BD9C-AFBFECB02062} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-08-15 22:39 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-07-17 13:10 - 2018-07-17 13:11 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-07-17 13:10 - 2018-07-17 13:11 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-07-17 13:10 - 2018-07-17 13:11 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-07-17 13:10 - 2018-07-17 13:11 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll 2017-09-26 21:22 - 2017-09-26 21:22 - 001984000 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll 2018-05-03 21:54 - 2018-09-01 14:15 - 002127872 _____ () C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\libglesv2.dll 2018-05-03 21:54 - 2018-09-01 14:15 - 000075776 _____ () C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-09-08 11:19 - 000000865 ____R C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 www.longneckoftheoffer.stream ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4144048777-956088217-2038941566-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{4997BA82-8A06-44BC-8AD0-C8F8AA8F2F5D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{2CF7F7D4-84EA-4A12-A00F-F65958292DFC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{AD62279B-280C-4F9B-97A8-CC58FEFE35F0}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{C07D3DA2-D859-4C1F-8B9F-CF378A38E5A3}] => (Allow) LPort=2869 FirewallRules: [{A586574B-20BF-4A65-AABC-3CC452DD9A70}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{1B0EE0BD-678B-40D8-8943-1C8498F666A4}C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe] => (Allow) C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe FirewallRules: [UDP Query User{BDF69924-2DF6-4683-8098-6B145CD0DEAF}C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe] => (Allow) C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe FirewallRules: [{836A3352-9F44-4B67-868B-4549B5B3D6CE}] => (Allow) C:\Windows\system32\rundll32.exe FirewallRules: [TCP Query User{BD372AC4-DDD0-4DE0-AE48-E3281249F86D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{78CEF4BF-4B5F-4E25-B950-F60BC41A736D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe FirewallRules: [{4BBC4320-7D66-4842-AB54-F083C5436F3B}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3.exe FirewallRules: [{B6265657-95DA-4A5E-B8AE-F4BBEBA160E3}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3.exe FirewallRules: [{20626983-89E7-4D2B-BB86-CF42A731CFB7}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3_d3d11.exe FirewallRules: [{C18080A1-AC09-4C8B-A88A-B5D0E3EC6139}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3_d3d11.exe FirewallRules: [{D35A1A7D-9F0C-42CE-9326-3E49B034585C}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Updater.exe FirewallRules: [{76CE8889-2760-4442-8263-D9D0A3535C45}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Updater.exe FirewallRules: [{436D8F33-50C7-4361-97D6-447DD4881B4F}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Editor.exe FirewallRules: [{2D9BD292-420B-4622-A107-3B74DE180B98}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Editor.exe FirewallRules: [{D9FDF2EE-42AB-418C-9ADB-2BEA6EFBFB5F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe ==================== Wiederherstellungspunkte ========================= 25-08-2018 14:21:37 Windows Modules Installer 27-08-2018 18:48:31 Windows Modules Installer 28-08-2018 20:48:48 Windows Modules Installer 29-08-2018 22:49:37 Windows Modules Installer 31-08-2018 11:33:03 Windows Modules Installer 01-09-2018 13:26:39 Windows Modules Installer 02-09-2018 15:54:35 Windows Modules Installer 03-09-2018 17:52:50 Windows Modules Installer 04-09-2018 19:53:14 Windows Modules Installer 06-09-2018 09:52:56 Windows Modules Installer 07-09-2018 11:33:05 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Chicony USB 2.0 Camera Description: USB-Videogerät Class Guid: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/09/2018 09:31:59 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Error: (09/09/2018 09:30:42 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Error: (09/09/2018 09:29:24 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Error: (09/09/2018 09:28:04 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Error: (09/09/2018 09:26:58 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Error: (09/09/2018 08:44:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c Name des fehlerhaften Moduls: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c Ausnahmecode: 0x40000015 Fehleroffset: 0x000081c5 ID des fehlerhaften Prozesses: 0x226c Startzeit der fehlerhaften Anwendung: 0x01d447bb5be0ed9c Pfad der fehlerhaften Anwendung: C:\Windows\system32\atibtmon.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\atibtmon.exe Berichtskennung: a9618456-fa29-408c-85b9-83aa4469351c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/09/2018 08:44:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c Name des fehlerhaften Moduls: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c Ausnahmecode: 0x40000015 Fehleroffset: 0x000081c5 ID des fehlerhaften Prozesses: 0x4a0 Startzeit der fehlerhaften Anwendung: 0x01d448087ddbb687 Pfad der fehlerhaften Anwendung: C:\Windows\system32\atibtmon.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\atibtmon.exe Berichtskennung: 7089499f-dc0d-4de2-9f15-0cfe30a29206 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/08/2018 08:24:12 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED) Description: httphttp-2147467263 Systemfehler: ============= Error: (09/09/2018 10:29:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:27:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:25:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{E48EDA45-43C6-48E0-9323-A7B2067D9CD5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:23:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:21:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{E48EDA45-43C6-48E0-9323-A7B2067D9CD5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:19:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:17:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/09/2018 10:15:04 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED) Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: =================================== Date: 2018-09-08 09:44:41.700 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {15B6600A-3A69-426B-BB2D-197A185C03A6} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-08-31 11:49:28.590 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {9046A3EA-B0ED-486E-86C1-DEB6EA0FEFCB} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-08-27 08:30:17.124 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {C1A1A2D3-DE31-429B-836E-D9CF5308E1E8} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-08-27 08:14:50.971 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D19F584D-FFDE-4270-AD12-E9D362A68BF8} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-08-23 11:44:58.865 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {81BC60F8-4AEF-460D-837C-2D69C3675B94} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =================================== Date: 2018-05-21 15:16:52.760 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.735 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.498 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.475 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.168 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.118 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:52.028 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2018-05-21 15:16:51.943 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) II P360 Dual-Core Processor Prozentuale Nutzung des RAM: 51% Installierter physikalischer RAM: 6139.68 MB Verfügbarer physikalischer RAM: 2982.06 MB Summe virtueller Speicher: 7163.68 MB Verfügbarer virtueller Speicher: 2594.16 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.22 GB) (Free:377.69 GB) NTFS \\?\Volume{459a4aea-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.14 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 459A4AEA) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Adw-Logfile Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.3.1 # ------------------------------- # Build: 09-03-2018 # Database: 2018-09-06.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-09-2018 # Duration: 00:01:00 # OS: Windows 10 Pro # Scanned: 41889 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. AdwCleaner[S00].txt - [2188 octets] - [07/09/2018 14:14:44] AdwCleaner[C00].txt - [2190 octets] - [07/09/2018 23:33:41] AdwCleaner[S01].txt - [1478 octets] - [08/09/2018 10:35:29] AdwCleaner[S02].txt - [1539 octets] - [08/09/2018 14:26:53] AdwCleaner[S03].txt - [1600 octets] - [08/09/2018 20:26:45] AdwCleaner[C03].txt - [1746 octets] - [08/09/2018 20:26:56] AdwCleaner[S04].txt - [1615 octets] - [08/09/2018 20:32:13] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S05].txt ########## DDS-Logfile I DDS Logfile: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 11.0.17134.1 Run by Hans at 10:04:04 on 2018-09-09 Microsoft Windows 10 Pro 10.0.17134.0.1252.49.1031.18.6140.3041 [GMT 2:00] . AV: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . c:\windows\system32\svchost.exe -k dcomlaunch -p -s PlugPlay C:\Windows\system32\fontdrvhost.exe C:\Windows\system32\svchost.exe -k DcomLaunch -p c:\windows\system32\svchost.exe -k rpcss -p c:\windows\system32\svchost.exe -k dcomlaunch -p -s LSM c:\windows\system32\svchost.exe -k netsvcs -p -s Schedule c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NcbService c:\windows\system32\svchost.exe -k netsvcs -p -s ProfSvc c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s hidserv c:\windows\system32\svchost.exe -k netsvcs -p -s UserManager C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork -p C:\Windows\System32\WUDFHost.exe c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s EventLog c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s TimeBrokerSvc C:\Windows\system32\atiesrxx.exe c:\windows\system32\svchost.exe -k localservice -p -s nsi c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s SysMain c:\windows\system32\svchost.exe -k netsvcs -p -s Themes c:\windows\system32\svchost.exe -k localservice -p -s EventSystem c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s Dhcp c:\windows\system32\svchost.exe -k appmodel -p -s camsvc c:\windows\system32\svchost.exe -k netsvcs -p -s SENS c:\windows\system32\svchost.exe -k networkservice -p -s NlaSvc c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s AudioEndpointBuilder c:\windows\system32\svchost.exe -k localservice -p -s FontCache c:\windows\system32\svchost.exe -k localservice -p -s netprofm C:\Windows\system32\svchost.exe -k LocalService -p C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted -p c:\windows\system32\svchost.exe -k networkservice -p -s Dnscache c:\windows\system32\svchost.exe -k appmodel -p -s StateRepository c:\windows\system32\svchost.exe -k localservice -p -s LicenseManager c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s WinHttpAutoProxySvc C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted -p c:\windows\system32\svchost.exe -k netsvcs -p -s ShellHWDetection C:\Windows\System32\spoolsv.exe c:\windows\system32\svchost.exe -k networkservice -p -s LanmanWorkstation c:\windows\system32\svchost.exe -k networkservice -p -s CryptSvc C:\Windows\System32\svchost.exe -k utcsvc -p c:\windows\system32\svchost.exe -k localservicenonetwork -p -s DPS c:\windows\system32\svchost.exe -k netsvcs -p -s Winmgmt c:\windows\system32\svchost.exe -k localservice -p -s SstpSvc C:\Windows\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TrkWks c:\windows\system32\svchost.exe -k netsvcs -p -s WpnService c:\windows\system32\svchost.exe -k netsvcs -p -s LanmanServer c:\windows\system32\svchost.exe -k localservice -p -s WdiServiceHost C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe c:\windows\system32\svchost.exe -k netsvcs -p -s iphlpsvc c:\windows\system32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe -k networkservicenetworkrestricted -p -s PolicyAgent c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TabletInputService c:\windows\system32\svchost.exe -k netsvcs -p -s TokenBroker c:\windows\system32\svchost.exe -k localservice -p -s CDPSvc c:\windows\system32\svchost.exe -k netsvcs -p -s Appinfo c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s PcaSvc c:\windows\system32\svchost.exe -k netsvcs -p -s lfsvc C:\Windows\system32\SearchIndexer.exe c:\windows\system32\svchost.exe -k networkservice -p -s DoSvc c:\windows\system32\svchost.exe -k localserviceandnoimpersonation -p -s SSDPSRV c:\windows\system32\svchost.exe -k netsvcs -p c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s StorSvc c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s wscsvc C:\Windows\System32\fontdrvhost.exe C:\Windows\System32\dwm.exe C:\Windows\system32\atieclxx.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe c:\windows\system32\sihost.exe c:\windows\system32\svchost.exe -k unistacksvcgroup -s CDPUserSvc c:\windows\system32\svchost.exe -k unistacksvcgroup -s WpnUserService c:\windows\system32\taskhostw.exe C:\Windows\Explorer.EXE C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s lmhosts C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe C:\Windows\System32\RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe C:\Windows\system32\ctfmon.exe C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe C:\Windows\System32\RuntimeBroker.exe C:\Program Files\Windows Defender\MSASCuiL.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Phone\Skype.exe c:\windows\system32\svchost.exe -k unistacksvcgroup C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s DeviceAssociationService C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Windows\System32\RuntimeBroker.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Windows\system32\AUDIODG.EXE C:\Windows\System32\RuntimeBroker.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Users\Hans\Knuddels-Stapp\CommonFiles\Java\bin\javaw.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Windows\system32\ApplicationFrameHost.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe C:\Windows\System32\smartscreen.exe C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . uLocal Page = %11%\blank.htm uPolicies-Explorer: NoSimpleNetIDList = dword:1 uPolicies-Explorer: NoDriveTypeAutoRun = dword:221 mPolicies-System: DSCAutomationHostEnabled = dword:2 mPolicies-System: EnableFullTrustStartupTasks = dword:2 mPolicies-System: EnableUwpStartupTasks = dword:2 mPolicies-System: SupportFullTrustStartupTasks = dword:1 mPolicies-System: SupportUwpStartupTasks = dword:1 TCP: NameServer = 192.168.178.1 TCP: Interfaces\{43e8a5af-a40a-4baa-8378-50a208d053e8} : DHCPNameServer = 192.168.178.1 Handler: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll Handler: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll SSODL: WebCheck - <orphaned> LSA: Security Packages = "" CLSID: {603D3801-BD81-11d0-A3A5-00C04FD706EC} - C:\Windows\System32\windows.storage.dll x64-Run: [SecurityHealth] C:\Program Files (x86)\Windows Defender\MSASCuiL.exe x64-mPolicies-System: DSCAutomationHostEnabled = dword:2 x64-mPolicies-System: EnableFullTrustStartupTasks = dword:2 x64-mPolicies-System: EnableUwpStartupTasks = dword:2 x64-mPolicies-System: SupportFullTrustStartupTasks = dword:1 x64-mPolicies-System: SupportUwpStartupTasks = dword:1 x64-Handler: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll x64-Handler: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - <orphaned> x64-SSODL: WebCheck - <orphaned> x64-mASetup: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - /UserInstall x64-mASetup: {89820200-ECBD-11cf-8B85-00AA005B4340} - U x64-mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level x64-CLSID: {603D3801-BD81-11d0-A3A5-00C04FD706EC} - C:\Windows\System32\windows.storage.dll . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Hans\AppData\Roaming\Mozilla\Firefox\Profiles\hahcr051.default-1536393515977\ FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/ FF - plugin: C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypchub.dll FF - plugin: C:\Program Files\VideoLAN\VLC\npvlc.dll FF - plugin: C:\Windows\System32\Macromed\Flash\NPSWF64_29_0_0_171.dll . ============= SERVICES / DRIVERS =============== . R0 intelpep;Treiber für Intel(R)-Energiemodul-Plug-In;C:\Windows\System32\drivers\intelpep.sys [2018-4-12 177192] R0 iorate;Treiber für den Filter der Datenträger-E/A-Rate;C:\Windows\System32\drivers\iorate.sys [2018-4-12 58272] R0 MsSecFlt;Minifilter für Microsoft-SEC (Security Events Component);C:\Windows\System32\drivers\mssecflt.sys [2018-4-12 304032] R0 SgrmAgent;System Guard Runtime Monitor Agent;C:\Windows\System32\drivers\SgrmAgent.sys [2018-4-12 63896] R0 volume;Volumetreiber;C:\Windows\System32\drivers\volume.sys [2018-4-12 16288] R0 WindowsTrustedRT;Windows Trusted Execution Environment Class Extension;C:\Windows\System32\drivers\WindowsTrustedRT.sys [2018-7-22 72768] R0 WindowsTrustedRTProxy;Microsoft Windows Trusted Runtime – Sicherer Dienst;C:\Windows\System32\drivers\WindowsTrustedRTProxy.sys [2018-4-12 18472] R0 Wof;Windows Overlay File System Filter Driver;C:\Windows\System32\drivers\wof.sys [2018-4-12 209816] R1 afunix;afunix;C:\Windows\System32\drivers\afunix.sys [2018-4-12 39424] R1 ahcache;Application Compatibility Cache;C:\Windows\System32\drivers\ahcache.sys [2018-4-12 254464] R1 bam;Background Activity Moderator Driver;C:\Windows\System32\drivers\bam.sys [2018-4-12 60320] R1 FileCrypt;FileCrypt;C:\Windows\System32\drivers\filecrypt.sys [2018-4-12 55808] R1 GpuEnergyDrv;GPU Energy Driver;C:\Windows\System32\drivers\gpuenergydrv.sys [2018-4-12 8192] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2015-1-13 238080] R2 CDPSvc;Plattformdienst für verbundene Geräte;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] R2 CDPUserSvc_544753;Benutzerdienst für die Plattform für verbundene Geräte_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] R2 CldFlt;Windows Cloud Files Filter Driver;C:\Windows\System32\drivers\cldflt.sys [2018-8-15 414720] R2 CoreMessagingRegistrar;CoreMessaging;C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork -p [2018-4-12 51288] R2 DiagTrack;Benutzererfahrung und Telemetrie im verbundenen Modus;C:\Windows\System32\svchost.exe -k utcsvc -p [2018-4-12 51288] R2 DoSvc;Übermittlungsoptimierung;C:\Windows\System32\svchost.exe -k NetworkService -p [2018-4-12 51288] R2 DusmSvc;Datennutzung;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] R2 OneSyncSvc_544753;Synchronisierungshost_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] R2 SecurityHealthService;Windows Defender Security Center Service;C:\Windows\System32\SecurityHealthService.exe [2018-8-15 760888] R2 SgrmBroker;Broker für Laufzeitüberwachung der Systemüberwachung;C:\Windows\System32\SgrmBroker.exe [2018-4-12 163336] R2 storqosflt;QoS-Filter für Speicher – Treiber;C:\Windows\System32\drivers\storqosflt.sys [2018-4-12 82432] R2 SynTPEnhService;SynTPEnh Caller Service;C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [2017-5-4 278616] R2 UserManager;Benutzer-Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] R2 UsoSvc;Update Orchestrator Service;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] R2 wcifs;Windows Container Isolation;C:\Windows\System32\drivers\wcifs.sys [2018-4-12 151960] R2 WpnService;Windows-Pushbenachrichtigungssystemdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] R2 WpnUserService_544753;Windows-Pushbenachrichtigungs-Benutzerdienst_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] R3 CAD;CAD (Charging Arbitration Driver);C:\Windows\System32\drivers\CAD.sys [2018-4-12 60320] R3 camsvc;Manager-Dienst für den Funktionszugriff;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288] R3 lfsvc;Geolocation-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] R3 LicenseManager;Windows-Lizenz-Manager-Dienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] R3 ManyCam;ManyCam Virtual Webcam;C:\Windows\System32\drivers\mcvidrv.sys [2013-11-27 52128] R3 mcaudrv_simple;ManyCam Virtual Microphone;C:\Windows\System32\drivers\mcaudrv_x64.sys [2013-12-6 35232] R3 NcbService;Netzwerkverbindungsbroker;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] R3 NdisVirtualBus;Enumerator für virtuelle Microsoft-Netzwerkadapter;C:\Windows\System32\drivers\NdisVirtualBus.sys [2018-4-12 20992] R3 rt640x64;Realtek RT640 NT-Treiber;C:\Windows\System32\drivers\rt640x64.sys [2018-4-12 604160] R3 rtl8192se;Treiber für Realtek Wireless LAN 802.11n PCI-E NIC NT;C:\Windows\System32\drivers\rtl8192se.sys [2018-4-12 1222656] R3 SEMgrSvc;Zahlungs- und NFC/SE-Manager;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] R3 StateRepository;StateRepository-Dienst;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288] R3 TimeBrokerSvc;Zeitbroker;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] R3 TokenBroker;Web Account Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] R3 WdNisDrv;Treiber für Windows Defender Antivirus-Netzwerkinspektionssystem;C:\Windows\System32\drivers\wd\WdNisDrv.sys [2018-7-31 61992] R3 WdNisSvc;Windows Defender Antivirus-Netzwerkinspektionsdienst;C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe [2018-7-31 3905952] R3 WUDFWpdMtp;WUDFWpdMtp;C:\Windows\System32\drivers\WUDFRd.sys [2018-4-12 264192] S2 MapsBroker;Manager für heruntergeladene Karten;C:\Windows\System32\svchost.exe -k NetworkService -p [2018-4-12 51288] S3 AcpiDev;ACPI-Gerätetreiber;C:\Windows\System32\drivers\AcpiDev.sys [2018-4-12 20480] S3 ADP80XX;ADP80XX;C:\Windows\System32\drivers\adp80xx.sys [2018-4-12 1135520] S3 AJRouter;AllJoyn-Routerdienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 applockerfltr;Smartlocker-Filtertreiber;C:\Windows\System32\drivers\applockerfltr.sys [2018-4-12 18432] S3 AppReadiness;App-Vorbereitung;C:\Windows\System32\svchost.exe -k AppReadiness -p [2018-4-12 51288] S3 AppvStrm;AppvStrm;C:\Windows\System32\drivers\AppVStrm.sys [2018-4-12 127384] S3 AppvVemgr;AppvVemgr;C:\Windows\System32\drivers\AppvVemgr.sys [2018-4-12 162712] S3 AppvVfs;AppvVfs;C:\Windows\System32\drivers\AppvVfs.sys [2018-4-12 143768] S3 AppXSvc;AppX-Bereitstellungsdienst (AppXSVC);C:\Windows\System32\svchost.exe -k wsappx -p [2018-4-12 51288] S3 AssignedAccessManagerSvc;AssignedAccessManager-Dienst;C:\Windows\System32\svchost.exe -k AssignedAccessManagerSvc [2018-4-12 51288] S3 BcastDVRUserService_544753;Benutzerdienst für GameDVR und Übertragungen_544753;C:\Windows\System32\svchost.exe -k BcastDVRUserService [2018-4-12 51288] S3 bcmfn2;bcmfn2 Service;C:\Windows\System32\drivers\bcmfn2.sys [2018-4-12 9728] S3 bindflt;Windows Bind Filter Driver;C:\Windows\System32\drivers\bindflt.sys [2018-4-12 92056] S3 BluetoothUserService_544753;Bluetooth-Unterstützungsdienst für Benutzer_544753;C:\Windows\System32\svchost.exe -k BthAppGroup [2018-4-12 51288] S3 BTAGService;Bluetooth-Audiogateway-Dienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [2018-4-12 51288] S3 BthAvctpSvc;AVCTP-Dienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S3 bttflt;Microsoft Hyper-V VHDPMEM BTT-Filter;C:\Windows\System32\drivers\bttflt.sys [2018-4-12 38304] S3 buttonconverter;Dienst für PDC (Portable Device Control)-Geräte;C:\Windows\System32\drivers\buttonconverter.sys [2018-4-12 39936] S3 CapImg;HID-Treiber für CapImg-Touchscreen;C:\Windows\System32\drivers\capimg.sys [2018-4-12 123392] S3 CaptureService_544753;CaptureService_544753;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S3 cht4iscsi;cht4iscsi;C:\Windows\System32\drivers\cht4sx64.sys [2018-4-12 321432] S3 cht4vbd;Chelsio virtueller Bustreiber;C:\Windows\System32\drivers\cht4vx64.sys [2018-4-12 1836952] S3 ClipSVC;Clientlizenzdienst (ClipSVC);C:\Windows\System32\svchost.exe -k wsappx -p [2018-4-12 51288] S3 DevicePickerUserSvc_544753;DevicePicker_544753;C:\Windows\System32\svchost.exe -k DevicesFlow [2018-4-12 51288] S3 DevicesFlowUserSvc_544753;DevicesFlow_544753;C:\Windows\System32\svchost.exe -k DevicesFlow [2018-4-12 51288] S3 DevQueryBroker;Broker für DevQuery-Hintergrundermittlung;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 diagnosticshub.standardcollector.service;Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs;C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2018-8-15 90624] S3 diagsvc;Diagnostic Execution Service;C:\Windows\System32\svchost.exe -k diagnostics [2018-4-12 51288] S3 DmEnrollmentSvc;Registrierungsdienst für die Geräteverwaltung;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 dmwappushservice;dmwappushsvc;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 DsSvc;Datenfreigabedienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 embeddedmode;Eingebetteter Modus;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 EntAppSvc;Verwaltungsdienst für Unternehmens-Apps;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288] S3 FrameServer;Windows-Kamera-FrameServer;C:\Windows\System32\svchost.exe -k Camera [2018-4-12 51288] S3 genericusbfn;Allgemeine Funktionsklasse (USB);C:\Windows\System32\drivers\genericusbfn.sys [2018-4-12 20992] S3 GraphicsPerfSvc;GraphicsPerfSvc;C:\Windows\System32\svchost.exe -k GraphicsPerfSvcGroup [2018-4-12 51288] S3 hidinterrupt;Allgemeiner Treiber für HID-Tasten mit Interruptimplementierung;C:\Windows\System32\drivers\hidinterrupt.sys [2018-4-12 50592] S3 HvHost;HV-Hostdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver;C:\Windows\System32\drivers\mshwnclx.sys [2018-4-12 27136] S3 iagpio;Intel-GPIO-Controllertreiber für serielle E/A;C:\Windows\System32\drivers\iagpio.sys [2018-4-12 36864] S3 iai2c;Intel(R)-I2C-Hostcontroller für serielle E/A;C:\Windows\System32\drivers\iai2c.sys [2018-4-12 91648] S3 iaLPSS2i_GPIO2;Intel(R)-GPIO-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys [2018-4-12 79360] S3 iaLPSS2i_GPIO2_BXT_P;Intel(R)-GPIO-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2018-4-12 88576] S3 iaLPSS2i_I2C;Intel(R)-I2C-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_I2C.sys [2018-4-12 171520] S3 iaLPSS2i_I2C_BXT_P;Intel(R)-I2C-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2018-4-12 174592] S3 iaLPSSi_GPIO;Intel(R) Serial IO GPIO-Controllertreiber;C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [2018-4-12 38128] S3 iaLPSSi_I2C;Intel(R)-I2C-Controllertreiber für serielle E/A;C:\Windows\System32\drivers\iaLPSSi_I2C.sys [2018-4-12 113152] S3 iaStorAVC;SATA-RAID-Controller mit Intel-Chipsatz;C:\Windows\System32\drivers\iaStorAVC.sys [2018-4-12 885144] S3 ibbus;Mellanox InfiniBand Bus/AL (Filtertreiber);C:\Windows\System32\drivers\ibbus.sys [2018-4-12 526232] S3 icssvc;Windows-Dienst für mobile Hotspots;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 IndirectKmd;Indirect Displays-Kernelmodustreiber;C:\Windows\System32\drivers\IndirectKmd.sys [2018-4-12 38912] S3 InstallService;Microsoft Store-Installationsdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 IPT;IPT;C:\Windows\System32\drivers\ipt.sys [2018-4-12 32256] S3 IpxlatCfgSvc;Konfigurationsdienst für die IP-Übersetzung;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 ItSas35i;ItSas35i;C:\Windows\System32\drivers\ItSas35i.sys [2018-4-12 145816] S3 LSI_SAS2i;LSI_SAS2i;C:\Windows\System32\drivers\lsi_sas2i.sys [2018-4-12 124312] S3 LSI_SAS3i;LSI_SAS3i;C:\Windows\System32\drivers\lsi_sas3i.sys [2018-4-12 128408] S3 LxpSvc;Sprachumgebungsdienst;C:\Windows\System32\svchost.exe -k netsvcs [2018-4-12 51288] S3 mausbhost;MA-USB-Hostcontrollertreiber;C:\Windows\System32\drivers\mausbhost.sys [2018-4-12 505240] S3 mausbip;MA-USB-IP-Filtertreiber;C:\Windows\System32\drivers\mausbip.sys [2018-4-12 56736] S3 MBAMService;Malwarebytes Service;C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [2018-9-7 6541008] S3 megasas2i;megasas2i;C:\Windows\System32\drivers\MegaSas2i.sys [2018-4-12 75160] S3 megasas35i;megasas35i;C:\Windows\System32\drivers\megasas35i.sys [2018-4-12 82328] S3 MessagingService_544753;MessagingService_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] S3 mlx4_bus;Mellanox ConnectX-Busenumerator;C:\Windows\System32\drivers\mlx4_bus.sys [2018-4-12 842648] S3 NaturalAuthentication;Natürliche Authentifizierung;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 ndfltr;NetworkDirect-Dienst;C:\Windows\System32\drivers\ndfltr.sys [2018-4-12 108952] S3 NetAdapterCx;Network Adapter Wdf Class Extension Library;C:\Windows\System32\drivers\NetAdapterCx.sys [2018-4-12 175104] S3 NetSetupSvc;Netzwerkeinrichtungsdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 netvsc;netvsc;C:\Windows\System32\drivers\netvsc.sys [2018-4-12 197632] S3 NgcCtnrSvc;Microsoft Passport-Container;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 NgcSvc;Microsoft Passport;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 nvdimm;Microsoft-NVDIMM-Gerätetreiber;C:\Windows\System32\drivers\nvdimm.sys [2018-4-12 104448] S3 percsas2i;percsas2i;C:\Windows\System32\drivers\percsas2i.sys [2018-4-12 58776] S3 percsas3i;percsas3i;C:\Windows\System32\drivers\percsas3i.sys [2018-4-12 61848] S3 PhoneSvc;Telefondienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S3 PimIndexMaintenanceSvc_544753;Kontaktdaten_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] S3 PNPMEM;Microsoft Speichermodultreiber;C:\Windows\System32\drivers\pnpmem.sys [2018-4-12 16896] S3 PrintWorkflowUserSvc_544753;PrintWorkflow_544753;C:\Windows\System32\svchost.exe -k PrintWorkflow [2018-4-12 51288] S3 PushToInstall;Windows PushToInstall-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 Ramdisk;Windows RAM Disk Driver;C:\Windows\System32\drivers\ramdisk.sys [2018-4-12 39840] S3 ReFS;ReFS;C:\Windows\System32\drivers\refs.sys [2018-7-22 1921944] S3 ReFSv1;ReFSv1;C:\Windows\System32\drivers\refsv1.sys [2018-7-22 945568] S3 RetailDemo;Dienst für Einzelhandelsdemos;C:\Windows\System32\svchost.exe -k rdxgroup [2018-4-12 51288] S3 rhproxy;Ressourcenhub-Proxytreiber;C:\Windows\System32\drivers\rhproxy.sys [2018-4-12 104448] S3 ScDeviceEnum;Smartcard-Geräteaufzählungsdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2018-4-12 51288] S3 scmbus;Microsoft-Treiber für Speicherklassen-Speicherbus;C:\Windows\System32\drivers\scmbus.sys [2018-8-15 128920] S3 SDFRd;SDF-Reflektor;C:\Windows\System32\drivers\SDFRd.sys [2018-4-12 33176] S3 Sense;Windows Defender Advanced Threat Protection-Dienst;C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2018-8-15 4737448] S3 SensorDataService;Sensordatendienst;C:\Windows\System32\SensorDataService.exe [2018-4-12 1273344] S3 SensorService;Sensordienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 SerCx2;Serial UART Support Library;C:\Windows\System32\drivers\SerCx2.sys [2018-4-12 154528] S3 SharedRealitySvc;Dienst für räumliche Daten;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S3 smbdirect;smbdirect;C:\Windows\System32\drivers\smbdirect.sys [2018-4-12 152064] S3 smphost;Microsoft-SMP für Speicherplätze;C:\Windows\System32\svchost.exe -k smphost [2018-4-12 51288] S3 SmsRouter;Microsoft Windows SMS-Routerdienst.;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 SpatialGraphFilter;Holographic Spatial Graph Filter;C:\Windows\System32\drivers\SpatialGraphFilter.sys [2018-4-12 57752] S3 spectrum;Windows Perception Service;C:\Windows\System32\Spectrum.exe [2018-7-22 976384] S3 stornvme;Standardmäßiger NVM Express-Treiber von Microsoft;C:\Windows\System32\drivers\stornvme.sys [2018-7-22 105368] S3 storufs;Microsoft Universal Flash Storage (UFS)-Treiber;C:\Windows\System32\drivers\storufs.sys [2018-7-22 48544] S3 TieringEngineService;Storage Tiers Management;C:\Windows\System32\TieringEngineService.exe [2018-4-12 303616] S3 UcmCx0101;USB Connector Manager KMDF Class Extension;C:\Windows\System32\drivers\UcmCx.sys [2018-4-12 128512] S3 UcmTcpciCx0101;UCM-TCPCI KMDF Class Extension;C:\Windows\System32\drivers\UcmTcpciCx.sys [2018-4-12 152576] S3 UcmUcsi;USB-Connector-Manager-UCSI-Client;C:\Windows\System32\drivers\UcmUcsi.sys [2018-4-12 57856] S3 UdeCx;USB Device Emulation Support Library;C:\Windows\System32\drivers\Udecx.sys [2018-4-12 45056] S3 UEFI;UEFI-Treiber von Microsoft;C:\Windows\System32\drivers\uefi.sys [2018-7-22 29600] S3 Ufx01000;USB Function Class Extension;C:\Windows\System32\drivers\ufx01000.sys [2018-4-12 282008] S3 UfxChipidea;Chipidea-Controller (USB);C:\Windows\System32\drivers\UfxChipidea.sys [2018-4-12 98200] S3 ufxsynopsys;Synopsys-Controller (USB);C:\Windows\System32\drivers\ufxsynopsys.sys [2018-4-12 144288] S3 UnistoreSvc_544753;Benutzerdatenspeicher _544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] S3 UrsChipidea;Chipidea USB Role-Switch-Treiber;C:\Windows\System32\drivers\urschipidea.sys [2018-4-12 29088] S3 UrsCx01000;USB Role-Switch Support Library;C:\Windows\System32\drivers\urscx01000.sys [2018-4-12 67992] S3 UrsSynopsys;Synopsys USB Role-Switch-Treiber;C:\Windows\System32\drivers\urssynopsys.sys [2018-4-12 28064] S3 UserDataSvc_544753;Benutzerdatenzugriff_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288] S3 VacSvc;Volumetric Audio Compositor-Dienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 vhf;Virtual HID Framework (VHF)-Treiber;C:\Windows\System32\drivers\vhf.sys [2018-4-12 35328] S3 vmgid;Microsoft Hyper-V-Gastinfrastrukturtreiber;C:\Windows\System32\drivers\vmgid.sys [2018-8-15 10240] S3 vmicguestinterface;Hyper-V-Gastdienstschnittstelle;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 vmicvmsession;Hyper-V PowerShell Direct-Dienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288] S3 WaaSMedicSvc;Windows Update Medic Service;C:\Windows\System32\svchost.exe -k wusvcs -p [2018-4-12 51288] S3 WalletService;WalletService;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288] S3 WarpJITSvc;WarpJITSvc;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [2018-4-12 51288] S3 wcnfs;Windows Container Name Virtualization;C:\Windows\System32\drivers\wcnfs.sys [2018-4-12 82944] S3 wdiwifi;WDI Driver Framework;C:\Windows\System32\drivers\WdiWiFi.sys [2018-7-22 781824] S3 WdmCompanionFilter;WdmCompanionFilter;C:\Windows\System32\drivers\WdmCompanionFilter.sys [2018-4-12 21408] S3 WEPHOSTSVC;Hostdienst für Windows Encryption Provider;C:\Windows\System32\svchost.exe -k WepHostSvcGroup [2018-4-12 51288] S3 WFDSConMgrSvc;Verbindungs-Manager-Dienst von Wi-Fi Direct Services;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 WinMad;WinMad-Dienst;C:\Windows\System32\drivers\winmad.sys [2018-4-12 32152] S3 WinNat;Windows-NAT-Treiber;C:\Windows\System32\drivers\winnat.sys [2018-8-15 227840] S3 WinVerbs;WinVerbs-Dienst;C:\Windows\System32\drivers\winverbs.sys [2018-4-12 64920] S3 wisvc;Windows-Insider-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 wlpasvc;Dienst "Assistent für lokale Profile";C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288] S3 workfolderssvc;Arbeitsordner;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S3 WpcMonSvc;Jugendschutz;C:\Windows\System32\svchost.exe -k LocalService [2018-4-12 51288] S3 xbgm;Xbox Game Monitoring;C:\Windows\System32\xbgmsvc.exe [2018-4-12 59512] S3 XblAuthManager;Xbox Live Authentifizierungs-Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 XblGameSave;Xbox Live-Spiele speichern;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 xboxgip;Eingabeprotokolltreiber für Xbox-Spiele;C:\Windows\System32\drivers\xboxgip.sys [2018-7-22 295424] S3 XboxGipSvc;Xbox Accessory Management Service;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 XboxNetApiSvc;Xbox Live-Netzwerkservice;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S3 xinputhid;XINPUT-HID-Filtertreiber;C:\Windows\System32\drivers\xinputhid.sys [2018-4-12 46592] S4 AppVClient;Microsoft App-V Client;C:\Windows\System32\AppVClient.exe [2018-5-9 826776] S4 hvcrash;hvcrash;C:\Windows\System32\drivers\hvcrash.sys [2018-4-12 33184] S4 shpamsvc;Shared PC Account Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288] S4 ssh-agent;OpenSSH Authentication Agent;C:\Windows\System32\OpenSSH\ssh-agent.exe [2018-4-12 495616] S4 tzautoupdate;Automatische Zeitzonenaktualisierung;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288] S4 UevAgentDriver;UevAgentDriver;C:\Windows\System32\drivers\UevAgentDriver.sys [2018-4-12 40344] S4 UevAgentService;User Experience Virtualization-Dienst;C:\Windows\System32\AgentService.exe [2018-4-12 1189376] . =============== File Associations =============== . FileExt: .txt: txtfile=C:\Windows\System32\NOTEPAD.EXE %1 [UserChoice] . =============== Created Last 30 ================ . 2018-09-08 18:23:42 14821528 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{C0057817-6574-4FA7-9A97-1E30AAEAE07E}\mpengine.dll 2018-09-08 09:12:01 897264 ----a-w- C:\Program Files\Mozilla Firefox\uninstall\helper.exe 2018-09-08 09:12:01 102352 ----a-w- C:\Program Files\Mozilla Firefox\gmp-clearkey\0.1\clearkey.dll 2018-09-07 21:45:45 14821528 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll 2018-09-07 12:13:36 -------- d-----w- C:\AdwCleaner 2018-09-07 10:51:00 152184 ----a-w- C:\Windows\System32\drivers\mbae64.sys 2018-09-07 10:50:49 -------- d-----w- C:\ProgramData\Malwarebytes 2018-09-07 10:50:49 -------- d-----w- C:\Program Files\Malwarebytes 2018-08-18 12:24:23 -------- d-----w- C:\Users\Hans\AppData\Local\Diagnostics 2018-08-15 20:40:41 7519992 ----a-w- C:\Windows\System32\Windows.Media.Protection.PlayReady.dll 2018-08-15 20:40:40 6568784 ----a-w- C:\Windows\SysWow64\Windows.Media.Protection.PlayReady.dll 2018-08-15 20:40:35 25846784 ----a-w- C:\Windows\System32\edgehtml.dll 2018-08-15 20:40:26 23862784 ----a-w- C:\Windows\System32\Hydrogen.dll 2018-08-15 20:40:05 4615680 ----a-w- C:\Windows\System32\wininet.dll 2018-08-15 20:40:04 4191232 ----a-w- C:\Windows\SysWow64\wininet.dll 2018-08-15 20:40:04 22007808 ----a-w- C:\Windows\SysWow64\edgehtml.dll 2018-08-15 20:40:01 19525632 ----a-w- C:\Windows\System32\HologramCompositor.dll 2018-08-15 20:38:59 483024 ----a-w- C:\Windows\System32\ucrtbase_enclave.dll . ==================== Find3M ==================== . 2018-08-06 15:19:36 836480 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe 2018-08-06 15:19:36 181120 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2018-08-03 08:39:20 790304 ----a-w- C:\Windows\System32\fontdrvhost.exe 2018-08-03 08:25:07 123392 ----a-w- C:\Windows\System32\fontsub.dll 2018-08-03 08:25:01 178176 ----a-w- C:\Windows\System32\t2embed.dll 2018-08-03 08:24:28 46592 ----a-w- C:\Windows\System32\atmlib.dll 2018-08-03 08:24:26 66048 ----a-w- C:\Windows\System32\msiexec.exe 2018-08-03 08:24:14 99328 ----a-w- C:\Windows\System32\hlink.dll 2018-08-03 08:22:01 1127936 ----a-w- C:\Windows\System32\nettrace.dll 2018-08-03 08:21:44 561152 ----a-w- C:\Windows\System32\drivers\csc.sys 2018-08-03 08:21:44 1121792 ----a-w- C:\Windows\System32\TSWorkspace.dll 2018-08-03 08:21:14 1364992 ----a-w- C:\Windows\System32\bcastdvruserservice.dll 2018-08-03 08:21:08 765440 ----a-w- C:\Windows\System32\tdh.dll 2018-08-03 08:20:56 134144 ----a-w- C:\Windows\System32\sppc.dll 2018-08-03 08:20:06 4049408 ----a-w- C:\Windows\System32\msi.dll 2018-08-03 08:20:06 3652608 ----a-w- C:\Windows\System32\win32kfull.sys 2018-08-03 08:19:33 1661440 ----a-w- C:\Windows\System32\GdiPlus.dll 2018-08-03 07:45:19 663128 ----a-w- C:\Windows\SysWow64\fontdrvhost.exe 2018-08-03 07:33:45 98304 ----a-w- C:\Windows\SysWow64\fontsub.dll 2018-08-03 07:33:45 138752 ----a-w- C:\Windows\SysWow64\t2embed.dll 2018-08-03 07:32:30 60416 ----a-w- C:\Windows\SysWow64\msiexec.exe 2018-08-03 07:30:42 99840 ----a-w- C:\Windows\SysWow64\hlink.dll 2018-08-03 07:29:18 621568 ----a-w- C:\Windows\SysWow64\tdh.dll 2018-08-03 07:28:30 2895360 ----a-w- C:\Windows\SysWow64\win32kfull.sys 2018-08-03 07:27:52 1469952 ----a-w- C:\Windows\SysWow64\GdiPlus.dll 2018-08-03 07:27:39 4050432 ----a-w- C:\Windows\SysWow64\msi.dll 2018-08-03 05:41:39 1008640 ----a-w- C:\Windows\System32\Windows.Media.MixedRealityCapture.dll 2018-08-03 04:49:49 868864 ----a-w- C:\Windows\SysWow64\Windows.Media.MixedRealityCapture.dll 2018-08-03 03:47:39 1034624 ----a-w- C:\Windows\System32\ApplyTrustOffline.exe 2018-08-03 03:47:12 128920 ----a-w- C:\Windows\System32\drivers\scmbus.sys 2018-08-03 03:46:54 269248 ----a-w- C:\Windows\System32\SgrmEnclave_secure.dll 2018-08-03 03:46:53 272296 ----a-w- C:\Windows\System32\SgrmEnclave.dll 2018-08-03 03:41:03 77608 ----a-w- C:\Windows\System32\drivers\hvservice.sys 2018-08-03 03:41:01 61736 ----a-w- C:\Windows\System32\hvhostsvc.dll 2018-08-03 03:41:01 568600 ----a-w- C:\Windows\System32\tcblaunch.exe 2018-08-03 03:40:59 1221048 ----a-w- C:\Windows\System32\hvix64.exe 2018-08-03 03:40:59 1064744 ----a-w- C:\Windows\System32\SecConfig.efi 2018-08-03 03:40:51 1030952 ----a-w- C:\Windows\System32\hvax64.exe 2018-08-03 03:40:48 228136 ----a-w- C:\Windows\System32\drivers\Ucx01000.sys 2018-08-03 03:40:46 136488 ----a-w- C:\Windows\System32\hvloader.dll 2018-08-03 03:40:43 566568 ----a-w- C:\Windows\System32\drivers\USBHUB3.SYS 2018-08-03 03:40:20 72800 ----a-w- C:\Windows\System32\wldp.dll 2018-08-03 03:39:58 75160 ----a-w- C:\Windows\System32\drivers\vpci.sys 2018-08-03 03:39:50 709824 ----a-w- C:\Windows\System32\drivers\cng.sys 2018-08-03 03:39:49 31648 ----a-w- C:\Windows\System32\drivers\winhv.sys 2018-08-03 03:39:49 114080 ----a-w- C:\Windows\System32\drivers\vmbus.sys 2018-08-03 03:39:36 170936 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys 2018-08-03 03:39:13 7436120 ----a-w- C:\Windows\System32\windows.storage.dll 2018-08-03 03:39:05 9091480 ----a-w- C:\Windows\System32\ntoskrnl.exe 2018-08-03 03:39:02 692240 ----a-w- C:\Windows\System32\StructuredQuery.dll 2018-08-03 03:39:02 2829216 ----a-w- C:\Windows\System32\drivers\dxgkrnl.sys 2018-08-03 03:39:00 1457136 ----a-w- C:\Windows\System32\winload.efi 2018-08-03 03:38:55 1945792 ----a-w- C:\Windows\System32\ntdll.dll 2018-08-03 03:38:55 1097648 ----a-w- C:\Windows\System32\msvproc.dll 2018-08-03 03:38:53 713368 ----a-w- C:\Windows\System32\MSVideoDSP.dll 2018-08-03 03:38:53 1285536 ----a-w- C:\Windows\System32\drivers\ndis.sys 2018-08-03 03:38:52 1140576 ----a-w- C:\Windows\System32\winresume.efi 2018-08-03 03:38:50 983016 ----a-w- C:\Windows\System32\winresume.exe 2018-08-03 03:38:49 1258288 ----a-w- C:\Windows\System32\winload.exe 2018-08-03 03:38:48 885856 ----a-w- C:\Windows\System32\CoreMessaging.dll 2018-08-03 03:38:42 604576 ----a-w- C:\Windows\System32\securekernel.exe 2018-08-03 03:38:42 158720 ----a-w- C:\Windows\System32\vertdll.dll 2018-08-03 03:38:32 115640 ----a-w- C:\Windows\System32\kdnet.dll 2018-08-03 03:27:01 61032 ----a-w- C:\Windows\SysWow64\wldp.dll 2018-08-03 03:26:02 6043600 ----a-w- C:\Windows\SysWow64\windows.storage.dll 2018-08-03 03:25:44 1131064 ----a-w- C:\Windows\SysWow64\msvproc.dll 2018-08-03 03:25:42 583120 ----a-w- C:\Windows\SysWow64\MSVideoDSP.dll 2018-08-03 03:25:42 539168 ----a-w- C:\Windows\SysWow64\StructuredQuery.dll 2018-08-03 03:25:42 1622296 ----a-w- C:\Windows\SysWow64\ntdll.dll 2018-08-03 03:25:38 568568 ----a-w- C:\Windows\SysWow64\CoreMessaging.dll 2018-08-03 03:17:27 4380160 ----a-w- C:\Windows\System32\EdgeContent.dll 2018-08-03 03:17:05 10240 ----a-w- C:\Windows\System32\drivers\vmgid.sys 2018-08-03 03:16:33 144384 ----a-w- C:\Windows\System32\mssprxy.dll 2018-08-03 03:16:25 18432 ----a-w- C:\Windows\System32\winshfhc.dll 2018-08-03 03:15:43 68096 ----a-w- C:\Windows\System32\drivers\winhvr.sys 2018-08-03 03:15:08 8188928 ----a-w- C:\Windows\System32\Windows.Data.Pdf.dll 2018-08-03 03:14:42 113664 ----a-w- C:\Windows\System32\WaaSAssessment.dll 2018-08-03 03:14:18 514560 ----a-w- C:\Windows\System32\nltest.exe 2018-08-03 03:14:18 209408 ----a-w- C:\Windows\System32\AppXApplicabilityBlob.dll 2018-08-03 03:14:10 4867584 ----a-w- C:\Windows\System32\jscript9.dll 2018-08-03 03:13:50 6661632 ----a-w- C:\Windows\SysWow64\Windows.Data.Pdf.dll 2018-08-03 03:13:08 3395072 ----a-w- C:\Windows\System32\AppXDeploymentServer.dll 2018-08-03 03:13:05 395776 ----a-w- C:\Windows\System32\Search.ProtocolHandler.MAPI2.dll 2018-08-03 03:13:04 154112 ----a-w- C:\Windows\System32\Chakradiag.dll 2018-08-03 03:12:39 3392000 ----a-w- C:\Windows\System32\tquery.dll 2018-08-03 03:12:38 761344 ----a-w- C:\Windows\System32\nshwfp.dll 2018-08-03 03:12:35 311296 ----a-w- C:\Windows\System32\drivers\netbt.sys 2018-08-03 03:12:19 2738688 ----a-w- C:\Windows\System32\mssrch.dll 2018-08-03 03:12:13 894464 ----a-w- C:\Windows\System32\webplatstorageserver.dll 2018-08-03 03:12:07 726528 ----a-w- C:\Windows\System32\jscript9diag.dll 2018-08-03 03:11:34 2172928 ----a-w- C:\Windows\System32\AppXDeploymentExtensions.onecore.dll 2018-08-03 03:11:28 7577088 ----a-w- C:\Windows\System32\Chakra.dll 2018-08-03 03:11:28 1708544 ----a-w- C:\Windows\System32\MSPhotography.dll 2018-08-03 03:11:25 898560 ----a-w- C:\Windows\System32\WpcWebFilter.dll 2018-08-03 03:11:23 3712000 ----a-w- C:\Windows\SysWow64\jscript9.dll 2018-08-03 03:11:21 808448 ----a-w- C:\Windows\System32\EdgeManager.dll 2018-08-03 03:11:14 983040 ----a-w- C:\Windows\System32\wbiosrvc.dll 2018-08-03 03:11:08 2700288 ----a-w- C:\Windows\SysWow64\tquery.dll 2018-08-03 03:10:15 1535488 ----a-w- C:\Windows\System32\lsasrv.dll 2018-08-03 03:10:06 15872 ----a-w- C:\Windows\SysWow64\winshfhc.dll 2016-05-05 12:23:06 263864 --sha-r- C:\Windows\HLaudio.dll 2016-05-05 12:23:08 561336 --sha-r- C:\Windows\HLsplit.dll 2016-05-05 12:23:12 1085624 --sha-r- C:\Windows\HLvideo.dll 2012-10-05 18:54:00 188416 --sha-r- C:\Windows\winDCE32.dll 2018-03-08 14:37:32 4738400 --sha-r- C:\Windows\SysWOW64\avcodec-lav-1321_3.dll 2016-05-05 12:22:48 10766520 --sha-r- C:\Windows\SysWOW64\avcodec-lav-57.dll 2016-05-05 12:22:50 188088 --sha-r- C:\Windows\SysWOW64\avfilter-lav-6.dll 2016-05-05 12:22:54 1699000 --sha-r- C:\Windows\SysWOW64\avformat-lav-57.dll 2009-09-27 07:39:26 401920 --sh--w- C:\Windows\SysWOW64\avisynth.dll 2016-05-05 12:22:56 160440 --sha-r- C:\Windows\SysWOW64\avresample-lav-3.dll 2005-07-14 10:31:20 32256 --sh--w- C:\Windows\SysWOW64\AVSredirect.dll 2016-05-05 12:23:00 556216 --sha-r- C:\Windows\SysWOW64\avutil-lav-55.dll 2004-02-22 08:11:08 764416 --sh--w- C:\Windows\SysWOW64\devil.dll 2004-01-24 22:00:00 70656 --sh--w- C:\Windows\SysWOW64\i420vfw.dll 2016-05-05 12:23:14 405176 --sha-r- C:\Windows\SysWOW64\IntelQuickSyncDecoder.dll 2016-05-05 12:23:18 276152 --sha-r- C:\Windows\SysWOW64\libbluray.dll 2016-05-05 12:23:02 537784 --sha-r- C:\Windows\SysWOW64\swscale-lav-4.dll 2004-01-24 22:00:00 70656 --sh--w- C:\Windows\SysWOW64\yv12vfw.dll . ============= FINISH: 10:08:06,72 =============== --- --- --- DDS-Logfile II Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 10 Pro Boot Device: \Device\HarddiskVolume1 Install Date: 03.05.2018 17:51:37 System Uptime: 08.09.2018 20:27:27 (14 hours ago) . Motherboard: TOSHIBA | | NALAE Processor: AMD Athlon(tm) II P360 Dual-Core Processor | Socket M2/S1G1 | 2300/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 465 GiB total, 377,809 GiB free. D: is Removable E: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f} Description: USB-Videogerät Device ID: USB\VID_04F2&PID_B1D6&MI_00\6&9EEDAF7&0&0000 Manufacturer: Microsoft Name: Chicony USB 2.0 Camera PNP Device ID: USB\VID_04F2&PID_B1D6&MI_00\6&9EEDAF7&0&0000 Service: usbvideo . Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318} Description: WAN-Miniport (IP) Device ID: SWD\MSRRAS\MS_NDISWANIP Manufacturer: Microsoft Name: WAN-Miniport (IP) PNP Device ID: SWD\MSRRAS\MS_NDISWANIP Service: NdisWan . ==== System Restore Points =================== . RP45: 25.08.2018 14:21:37 - Windows Modules Installer RP47: 27.08.2018 18:48:31 - Windows Modules Installer RP48: 28.08.2018 20:48:48 - Windows Modules Installer RP49: 29.08.2018 22:49:37 - Windows Modules Installer RP50: 31.08.2018 11:33:03 - Windows Modules Installer RP51: 01.09.2018 13:26:39 - Windows Modules Installer RP52: 02.09.2018 15:54:35 - Windows Modules Installer RP53: 03.09.2018 17:52:50 - Windows Modules Installer RP54: 04.09.2018 19:53:14 - Windows Modules Installer RP55: 06.09.2018 09:52:56 - Windows Modules Installer RP56: 07.09.2018 11:33:05 - Windows Modules Installer . ==== Installed Programs ====================== . Adobe Flash Player 29 NPAPI CamStudio 2.7.3 CamStudio Lossless Codec v1.5 CDBurnerXP D3DX10 Epic Games Launcher Prerequisites (x64) Far Cry 3 Fotogalerie Foxit Reader Google Chrome Google Update Helper K-Lite Codec Pack 14.1.0 Full Knuddels Standalone App Launcher Prerequisites (x64) Malwarebytes Version 3.5.1.2522 ManyCam 4.0.70 Microsoft Application Error Reporting Microsoft OneDrive Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 Movie Maker Mozilla Firefox 62.0 (x64 de) Mozilla Maintenance Service MSVCRT MSVCRT110 MSVCRT110_amd64 OpenOffice 4.1.5 Personal Ancestral File 5 Photo Common Photo Gallery Preader2WPF Skype™ 7.41 Synaptics Pointing Device Driver Uplay VLC media player Windows Live Communications Platform Windows Live Essentials Windows Live Installer Windows Live Photo Common Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack WinRAR 5.50 (64-Bit) Wise Registry Cleaner 9.6.3 XnView 2.44 . ==== End Of File =========================== |
13.09.2018, 20:02 | #3 |
| Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. schieb
__________________ |
16.09.2018, 21:48 | #4 |
| Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. Wie ich heute dank der Nachrichten zweier User erfahren habe liegt das Problem an der Skype-Version. Ein Update auf die aktuellste version schafft also Abhilfe, da ältere Versionen von skype ja nicht mehr supported werden. Danke an die User für die Hilfe Thema kann demnach geschlossen werden |
Themen zu Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. |
.dll, administrator, adware, browser, defender, explorer, firefox, hijack, hijackthis, homepage, infected, microsoft, mozilla, ordner, prozesse, realtek, registry, router, spyware, svchost.exe, system, temp, windows, windowsapps, winlogon.exe, öffnet |