|
Log-Analyse und Auswertung: Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.09.2018, 15:53 | #1 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Hallo ich sitze seit ca 2-3h mit dem lapp von meinen Bruder hier rum um den wider auf trab zu bringen. nach dem einschalten dauert es ca 2-3 min bis er on also betriebsbereit ist !! unter msconfig steht bei start benutzerdefinierter start, wollte da auf normal stellen und dann sehen welche dienste aktuell am laufen sind !! ca 70% der Windowsdienste sind deaktiviert und lassen sich nicht aktivieren bzw mit dem Tastmanager neu starten , starten gehen aber sofort wider auf beendet!! System: Windows10 pro(1803) 64bit intel 2,1Mhz 4GB Arbeitsspeicher so hier mal ein aktuelles log von FSRT Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.09.2018 durchgeführt von User (Administrator) auf USER-PC (26-09-2018 16:40:38) Gestartet von C:\Users\User\Downloads Geladene Profile: User (Verfügbare Profile: User & DefaultAppPool) Platform: Windows 10 Pro Version 1803 17134.285 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_WT50RP.EXE (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (SAP SE or an SAP affiliate company) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe (Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.3.1.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.10730.20115.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIHSE.EXE (NewSoft Technology Corporation) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXRCV.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXSTM.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Microsoft Corporation) C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Trend Micro Inc.) C:\Users\User\Downloads\HijackThis(1).exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Farbar) C:\Users\User\Downloads\FRST64(1).exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14049536 2015-10-20] (Realtek Semiconductor) HKLM\...\Run: [WrtMon.exe] => C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [26448 2008-05-24] (NewSoft Technology Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-08-22] (AVAST Software) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [316392 2018-05-11] (Adobe Systems, Incorporated) HKLM-x32\...\Run: [PMSpeed] => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.EXE [116632 2010-07-29] (NewSoft Technology Corporation) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3753280 2018-09-11] (Dropbox, Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1065024 2014-06-10] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-25] (Adobe Systems Incorporated) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2779136 2016-06-11] (Dominik Reichl) HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe [202280 2015-09-29] (Haufe-Lexware GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [3029480 2018-05-09] (Sony Corporation) HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\Run: [SpyShelter] => C:\Program Files (x86)\SpyShelter Premium\SpyShelter.exe [2610672 2011-04-06] () HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIHSE.EXE [241280 2014-11-29] (SEIKO EPSON CORPORATION) ShellExecuteHooks: Kein Name - {66290B0C-9EBF-11E6-A2D2-64006A5CFC23} - C:\Users\User\AppData\Roaming\Cheseanuration\Thususpckernige.dll -> Keine Datei <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.5.1 Tcpip\..\Interfaces\{45613598-79fd-4b95-a8d2-f1ceefd04fe9}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{8e49d9f1-365d-4ba6-9738-27228628eef6}: [DhcpNameServer] 192.168.5.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993378974465&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993379029024&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_171\bin\ssv.dll [2018-06-24] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-06-24] (Oracle Corporation) BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-3166188961-3448584193-889722877-1000 -> hxxp://www.google.com FireFox: ======== FF DefaultProfile: vkyhuuz0.default-1456725877518-1525407713564 FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564 [2018-09-26] FF Extension: (Avast Online Security) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564\Extensions\wrc@avast.com.xpi [2018-06-21] FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2015-11-22] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_31_0_0_108.dll [2018-09-14] () FF Plugin: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-06-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-06-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-25] (Adobe Systems) FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_31_0_0_108.dll [2018-09-14] () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-07-11] (Google, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-25] (Adobe Systems) FF Plugin-x32: Sony Corporation/PMCADownloader -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\npPMCADownloader.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderHelper -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderHelper.exe [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderLib -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderLib.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin HKU\S-1-5-21-3166188961-3448584193-889722877-1000: @squareclock.com/SQ3DPlayer_Production_HBMV1 -> C:\Users\User\AppData\Local\SquareClock.Production_HBMV1\NPSQ3D.dll [2015-06-21] (SquareClock SAS) FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2016-11-11] Chrome: ======= CHR DefaultProfile: ChromeDefaultData CHR HomePage: ChromeDefaultData -> hxxps://www.google.de/ CHR StartupUrls: ChromeDefaultData -> "hxxps://www.google.com/" CHR NewTab: ChromeDefaultData -> Not-active:"chrome-extension://dcmhaflhknlobpkddojpnafbdgahpbck/stubby.html", Not-active:"chrome-extension://mallpejgeafdahhflmliiahjdpgbegpk/stubby.html" CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2018-09-26] <==== ACHTUNG CHR Extension: (Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-16] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-11] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-11] CHR Extension: (Adblock Plus) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-13] CHR Extension: (SMSfromBrowser) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\dcmhaflhknlobpkddojpnafbdgahpbck [2017-06-13] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-22] CHR Extension: (FromDocToPDF) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mallpejgeafdahhflmliiahjdpgbegpk [2018-08-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-05] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-11] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-09-20] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2018-01-19] CHR Extension: (Google Präsentationen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-10] CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-28] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-02-29] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-02-29] CHR Extension: (Google-Suche) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-29] CHR Extension: (Avast SafePrice) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2016-09-27] CHR Extension: (Google Tabellen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-10] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-18] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-10-26] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-02] CHR Extension: (PlayMemories Camera Apps Downloader) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohlghnkgcadghcdodlcjfhogekonhdei [2016-02-29] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-07-02] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-30] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2018-06-24] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nicht gefunden> Opera: ======= OPR Session Restore: -> ist aktiviert. OPR Extension: (Translator) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-02-28] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeActiveFileMonitor14.0; C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe [226016 2015-12-07] (Adobe Systems Incorporated) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-25] (Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2321384 2018-05-11] (Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2128872 2018-05-11] (Adobe Systems, Incorporated) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7994520 2018-08-22] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-08-22] (AVAST Software) R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [431544 2018-08-22] (AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2018-08-22] (AVAST Software) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-09-11] (Dropbox, Inc.) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2018-06-14] () R2 Haufe FabricHostService; C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe [24104 2015-10-07] (Haufe-Lexware GmbH & Co. KG) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328624 2015-10-17] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 Lexware_Datenbank_Plus; C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe [126920 2015-09-18] (SAP SE or an SAP affiliate company) R2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [66088 2016-03-03] (Haufe-Lexware GmbH & Co. KG) S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [703984 2014-09-22] (SEIKO EPSON CORPORATION) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [498152 2018-05-09] (Sony Corporation) R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.) S2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [106904 2018-08-03] (Microsoft Corporation) R2 WTabletServicePro; C:\Program Files\Tablet\Wacom\WTabletServicePro.exe [652240 2016-07-14] (Wacom Technology, Corp.) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [199712 2018-08-22] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [229384 2018-08-22] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [201320 2018-08-22] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [346664 2018-08-22] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [59568 2018-08-22] (AVAST Software) R0 aswElam; C:\Windows\System32\drivers\aswElam.sys [15360 2018-06-21] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-08-22] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [163392 2018-09-11] (AVAST Software) R1 aswNetSec; C:\Windows\System32\drivers\aswNetSec.sys [662056 2018-08-22] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111864 2018-08-22] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [87904 2018-08-29] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1027720 2018-08-22] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [467320 2018-09-04] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [215920 2018-09-13] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [381560 2018-08-22] (AVAST Software) S3 CH341SER_A64; C:\Windows\System32\Drivers\CH341S64.SYS [59904 2015-02-06] (www.winchiphead.com) R1 epp64; C:\Windows\System32\DRIVERS\epp64.sys [135800 2015-07-02] (Emsisoft GmbH) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-02-28] (REALiX(tm)) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2018-09-26] (Malwarebytes) R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [936192 2016-06-30] (Realtek ) R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [758488 2016-06-30] (Realsil Semiconductor Corporation) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [42600 2016-03-13] (Synaptics Incorporated) S1 Spyshelter; C:\Program Files (x86)\SpyShelter Premium\SpyShelter.sys [191984 2011-04-06] (SpyShelter) [Datei ist nicht signiert] R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [146200 2016-03-13] (Intel Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-26 15:45 - 2018-09-26 15:45 - 000852720 _____ C:\Users\User\Downloads\SecurityCheck(1).exe 2018-09-26 15:45 - 2018-09-26 15:45 - 000602112 _____ (OldTimer Tools) C:\Users\User\Downloads\OTL.exe 2018-09-26 15:41 - 2018-09-26 15:41 - 000388608 _____ (Trend Micro Inc.) C:\Users\User\Downloads\HijackThis(1).exe 2018-09-26 15:38 - 2018-09-26 15:38 - 002414080 _____ (Farbar) C:\Users\User\Downloads\FRST64(1).exe 2018-09-26 15:23 - 2018-09-26 15:23 - 007571152 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.3.1.exe 2018-09-20 09:21 - 2018-09-20 09:21 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL (1).zip 2018-09-20 08:17 - 2018-09-20 08:18 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL.zip 2018-09-17 13:35 - 2018-09-17 13:35 - 000018376 _____ C:\Users\User\Downloads\578355_1.pdf 2018-09-14 14:02 - 2018-09-14 14:02 - 000052869 _____ C:\Users\User\Downloads\01925026763845.pdf 2018-09-14 08:02 - 2018-09-14 08:02 - 002200418 _____ C:\Users\User\Downloads\582927_1.pdf 2018-09-14 06:33 - 2018-09-14 06:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-09-13 17:36 - 2018-09-05 01:04 - 000835144 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-09-13 17:36 - 2018-09-05 01:04 - 000179808 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-09-13 08:35 - 2018-08-31 05:42 - 007520064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-09-13 08:35 - 2018-08-31 05:28 - 006570040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-09-13 08:35 - 2018-08-31 05:26 - 025847808 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-09-13 08:35 - 2018-08-31 05:20 - 022715904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-09-13 08:35 - 2018-08-28 09:17 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2018-09-13 08:34 - 2018-08-31 09:46 - 000542504 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2018-09-13 08:34 - 2018-08-31 09:45 - 000348328 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2018-09-13 08:34 - 2018-08-31 09:43 - 001524152 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-09-13 08:34 - 2018-08-31 09:42 - 001636232 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2018-09-13 08:34 - 2018-08-31 09:27 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-09-13 08:34 - 2018-08-31 09:27 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2018-09-13 08:34 - 2018-08-31 09:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2018-09-13 08:34 - 2018-08-31 09:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll 2018-09-13 08:34 - 2018-08-31 09:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2018-09-13 08:34 - 2018-08-31 09:24 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2018-09-13 08:34 - 2018-08-31 09:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2018-09-13 08:34 - 2018-08-31 09:24 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-09-13 08:34 - 2018-08-31 09:23 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-09-13 08:34 - 2018-08-31 09:23 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2018-09-13 08:34 - 2018-08-31 09:22 - 001855488 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2018-09-13 08:34 - 2018-08-31 09:22 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-09-13 08:34 - 2018-08-31 08:55 - 001455960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2018-09-13 08:34 - 2018-08-31 08:53 - 001327504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-09-13 08:34 - 2018-08-31 08:41 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-09-13 08:34 - 2018-08-31 08:41 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2018-09-13 08:34 - 2018-08-31 08:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll 2018-09-13 08:34 - 2018-08-31 08:37 - 001585664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2018-09-13 08:34 - 2018-08-31 08:37 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2018-09-13 08:34 - 2018-08-31 08:37 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-09-13 08:34 - 2018-08-31 08:36 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-09-13 08:34 - 2018-08-31 05:50 - 000273720 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-09-13 08:34 - 2018-08-31 05:50 - 000270648 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-09-13 08:34 - 2018-08-31 05:44 - 001222440 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-09-13 08:34 - 2018-08-31 05:44 - 001064744 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-09-13 08:34 - 2018-08-31 05:44 - 001030952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-09-13 08:34 - 2018-08-31 05:44 - 000568600 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-09-13 08:34 - 2018-08-31 05:44 - 000136488 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-09-13 08:34 - 2018-08-31 05:44 - 000076256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2018-09-13 08:34 - 2018-08-31 05:43 - 002719216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-09-13 08:34 - 2018-08-31 05:43 - 000722880 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 009090016 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-09-13 08:34 - 2018-08-31 05:42 - 007436192 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 002824672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-09-13 08:34 - 2018-08-31 05:42 - 002461312 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 001767064 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 001458552 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-09-13 08:34 - 2018-08-31 05:42 - 001258352 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-09-13 08:34 - 2018-08-31 05:42 - 001142000 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-09-13 08:34 - 2018-08-31 05:42 - 001097720 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 000983080 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-09-13 08:34 - 2018-08-31 05:42 - 000885928 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 000632296 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 000604640 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-09-13 08:34 - 2018-08-31 05:42 - 000527328 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 000494472 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2018-09-13 08:34 - 2018-08-31 05:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 006043680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 001989496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 001514352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 001129728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 000568568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 000453104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll 2018-09-13 08:34 - 2018-08-31 05:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2018-09-13 08:34 - 2018-08-31 05:21 - 022008320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-09-13 08:34 - 2018-08-31 05:18 - 008189440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-09-13 08:34 - 2018-08-31 05:17 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-09-13 08:34 - 2018-08-31 05:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2018-09-13 08:34 - 2018-08-31 05:16 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-09-13 08:34 - 2018-08-31 05:16 - 006661120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-09-13 08:34 - 2018-08-31 05:16 - 004382720 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 003392512 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2018-09-13 08:34 - 2018-08-31 05:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys 2018-09-13 08:34 - 2018-08-31 05:14 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-09-13 08:34 - 2018-08-31 05:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2018-09-13 08:34 - 2018-08-31 05:14 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-09-13 08:34 - 2018-08-31 05:14 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-09-13 08:34 - 2018-08-31 05:14 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2018-09-13 08:34 - 2018-08-31 05:13 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-09-13 08:34 - 2018-08-31 05:13 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-09-13 08:34 - 2018-08-31 05:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys 2018-09-13 08:34 - 2018-08-31 05:12 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2018-09-13 08:34 - 2018-08-31 05:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll 2018-09-13 08:34 - 2018-08-31 05:11 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-09-13 08:34 - 2018-08-31 05:11 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-09-13 08:34 - 2018-08-31 05:11 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-09-13 08:34 - 2018-08-31 05:11 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-09-13 08:34 - 2018-08-31 05:11 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-09-13 08:34 - 2018-08-31 05:11 - 000604160 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2018-09-13 08:34 - 2018-08-31 05:11 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-09-13 08:34 - 2018-08-31 05:10 - 005777920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 001375744 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2018-09-13 08:34 - 2018-08-31 05:10 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-09-13 08:34 - 2018-08-31 05:09 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-09-13 08:34 - 2018-08-31 05:09 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-09-13 08:34 - 2018-08-31 05:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2018-09-13 08:34 - 2018-08-31 05:07 - 001627648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-09-13 08:34 - 2018-08-31 05:07 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-09-13 08:34 - 2018-08-31 05:07 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-09-13 08:34 - 2018-08-31 05:06 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-09-13 08:34 - 2018-08-31 03:57 - 000001308 _____ C:\Windows\system32\tcbres.wim 2018-09-13 08:34 - 2018-08-28 08:56 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-09-13 08:34 - 2018-08-28 08:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll 2018-09-13 08:34 - 2018-08-28 08:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll 2018-09-13 08:34 - 2018-08-28 08:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll 2018-09-13 08:34 - 2018-08-28 07:51 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-09-13 08:34 - 2018-08-14 04:14 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2018-09-13 08:34 - 2018-08-14 04:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-09-11 13:54 - 2018-09-11 13:54 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-09-11 13:54 - 2018-09-11 13:54 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-09-11 13:54 - 2018-09-11 13:54 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-09-11 13:54 - 2018-09-11 13:54 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-09-11 08:57 - 2018-09-11 08:57 - 000283003 _____ C:\Users\User\Downloads\582304_1.pdf 2018-09-11 08:55 - 2018-09-11 08:55 - 000239251 _____ C:\Users\User\Downloads\582253_1.pdf 2018-09-10 13:00 - 2018-08-09 11:32 - 004527680 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2018-09-10 12:59 - 2018-08-09 11:37 - 002267944 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll 2018-09-10 12:59 - 2018-08-09 11:31 - 001617728 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2018-09-10 12:59 - 2018-08-09 11:31 - 000766872 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll 2018-09-10 12:59 - 2018-08-09 11:31 - 000253544 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll 2018-09-10 12:59 - 2018-08-09 11:31 - 000236624 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeManagerObj.dll 2018-09-10 12:59 - 2018-08-09 11:17 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2018-09-10 12:59 - 2018-08-09 11:16 - 004491264 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe 2018-09-10 12:59 - 2018-08-09 11:14 - 012709376 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-09-10 12:59 - 2018-08-09 11:14 - 000466944 _____ (Microsoft Corporation) C:\Windows\system32\DscCore.dll 2018-09-10 12:59 - 2018-08-09 11:14 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollUI.dll 2018-09-10 12:59 - 2018-08-09 11:14 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\fdeploy.dll 2018-09-10 12:59 - 2018-08-09 11:13 - 000521216 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-09-10 12:59 - 2018-08-09 11:13 - 000517120 _____ (Microsoft Corporation) C:\Windows\system32\certreq.exe 2018-09-10 12:59 - 2018-08-09 11:13 - 000340992 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2018-09-10 12:59 - 2018-08-09 11:13 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\TtlsExt.dll 2018-09-10 12:59 - 2018-08-09 11:12 - 002084864 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-09-10 12:59 - 2018-08-09 11:12 - 001787392 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-09-10 12:59 - 2018-08-09 11:12 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-09-10 12:59 - 2018-08-09 11:11 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-09-10 12:59 - 2018-08-09 11:11 - 002051584 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-09-10 12:59 - 2018-08-09 11:11 - 001004032 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-09-10 12:59 - 2018-08-09 11:11 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-09-10 12:59 - 2018-08-09 11:11 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeHelper.dll 2018-09-10 12:59 - 2018-08-09 11:10 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe 2018-09-10 12:59 - 2018-08-09 11:10 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-09-10 12:59 - 2018-08-09 11:10 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-09-10 12:59 - 2018-08-09 11:09 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\dinput8.dll 2018-09-10 12:59 - 2018-08-09 11:09 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dinput.dll 2018-09-10 12:59 - 2018-08-09 11:09 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-09-10 12:59 - 2018-08-09 11:09 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\PackageInspector.exe 2018-09-10 12:59 - 2018-08-09 10:38 - 001538976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll 2018-09-10 12:59 - 2018-08-09 10:36 - 000660896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll 2018-09-10 12:59 - 2018-08-09 10:36 - 000221120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll 2018-09-10 12:59 - 2018-08-09 10:24 - 011901952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-09-10 12:59 - 2018-08-09 10:24 - 000131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdeploy.dll 2018-09-10 12:59 - 2018-08-09 10:23 - 003397632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe 2018-09-10 12:59 - 2018-08-09 10:23 - 001308160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-09-10 12:59 - 2018-08-09 10:23 - 000291328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollUI.dll 2018-09-10 12:59 - 2018-08-09 10:22 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-09-10 12:59 - 2018-08-09 10:22 - 000668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-09-10 12:59 - 2018-08-09 10:22 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-09-10 12:59 - 2018-08-09 10:22 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certreq.exe 2018-09-10 12:59 - 2018-08-09 10:21 - 002894848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-09-10 12:59 - 2018-08-09 10:21 - 002016768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-09-10 12:59 - 2018-08-09 10:21 - 001274368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2018-09-10 12:59 - 2018-08-09 10:21 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-09-10 12:59 - 2018-08-09 10:20 - 002401792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2018-09-10 12:59 - 2018-08-09 10:20 - 000423424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-09-10 12:59 - 2018-08-09 10:20 - 000178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll 2018-09-10 12:59 - 2018-08-09 10:20 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll 2018-09-10 12:59 - 2018-08-09 10:19 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-09-10 12:59 - 2018-08-09 07:02 - 001035144 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-09-10 12:59 - 2018-08-09 07:01 - 000777400 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll 2018-09-10 12:59 - 2018-08-09 06:55 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2018-09-10 12:59 - 2018-08-09 06:54 - 001019016 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-09-10 12:59 - 2018-08-09 06:54 - 000709824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-09-10 12:59 - 2018-08-09 06:54 - 000375704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2018-09-10 12:59 - 2018-08-09 06:54 - 000203568 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll 2018-09-10 12:59 - 2018-08-09 06:54 - 000170912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-09-10 12:59 - 2018-08-09 06:53 - 002765440 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-09-10 12:59 - 2018-08-09 06:53 - 001947720 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-09-10 12:59 - 2018-08-09 06:53 - 001026456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2018-09-10 12:59 - 2018-08-09 06:53 - 000932136 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-09-10 12:59 - 2018-08-09 06:53 - 000714792 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-09-10 12:59 - 2018-08-09 06:53 - 000482480 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-09-10 12:59 - 2018-08-09 06:53 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll 2018-09-10 12:59 - 2018-08-09 06:53 - 000125600 _____ (Microsoft Corporation) C:\Windows\system32\cryptxml.dll 2018-09-10 12:59 - 2018-08-09 06:30 - 000829856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-09-10 12:59 - 2018-08-09 06:30 - 000183992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll 2018-09-10 12:59 - 2018-08-09 06:29 - 002253584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-09-10 12:59 - 2018-08-09 06:29 - 001620880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-09-10 12:59 - 2018-08-09 06:29 - 001174552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-09-10 12:59 - 2018-08-09 06:29 - 000581696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-09-10 12:59 - 2018-08-09 06:29 - 000099208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptxml.dll 2018-09-10 12:59 - 2018-08-09 06:28 - 003395072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-09-10 12:59 - 2018-08-09 06:28 - 001589248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll 2018-09-10 12:59 - 2018-08-09 06:27 - 000428032 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2018-09-10 12:59 - 2018-08-09 06:27 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\eShims.dll 2018-09-10 12:59 - 2018-08-09 06:27 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollCtrl.exe 2018-09-10 12:59 - 2018-08-09 06:26 - 000990720 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2018-09-10 12:59 - 2018-08-09 06:26 - 000572416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll 2018-09-10 12:59 - 2018-08-09 06:26 - 000528384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys 2018-09-10 12:59 - 2018-08-09 06:26 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2018-09-10 12:59 - 2018-08-09 06:26 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\TtlsAuth.dll 2018-09-10 12:59 - 2018-08-09 06:26 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\TtlsCfg.dll 2018-09-10 12:59 - 2018-08-09 06:26 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000797184 _____ (Microsoft Corporation) C:\Windows\system32\certca.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000460288 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000392704 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll 2018-09-10 12:59 - 2018-08-09 06:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll 2018-09-10 12:59 - 2018-08-09 06:24 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-09-10 12:59 - 2018-08-09 06:24 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-09-10 12:59 - 2018-08-09 06:23 - 003148288 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll 2018-09-10 12:59 - 2018-08-09 06:23 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-09-10 12:59 - 2018-08-09 06:23 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-09-10 12:59 - 2018-08-09 06:23 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-09-10 12:59 - 2018-08-09 06:22 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-09-10 12:59 - 2018-08-09 06:22 - 001586176 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-09-10 12:59 - 2018-08-09 06:22 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-09-10 12:59 - 2018-08-09 06:22 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll 2018-09-10 12:59 - 2018-08-09 06:21 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-09-10 12:59 - 2018-08-09 06:13 - 001189376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll 2018-09-10 12:59 - 2018-08-09 06:13 - 000042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollCtrl.exe 2018-09-10 12:59 - 2018-08-09 06:12 - 000652288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certca.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsAuth.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsCfg.dll 2018-09-10 12:59 - 2018-08-09 06:11 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll 2018-09-10 12:59 - 2018-08-09 06:10 - 002893824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll 2018-09-10 12:59 - 2018-08-09 06:10 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-09-10 12:59 - 2018-08-09 06:10 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-09-10 12:59 - 2018-08-09 06:09 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-09-10 12:59 - 2018-08-09 06:09 - 001466368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-09-10 12:59 - 2018-08-09 06:08 - 000195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll 2018-09-10 12:59 - 2018-08-09 05:08 - 000806416 _____ C:\Windows\SysWOW64\locale.nls 2018-09-10 12:59 - 2018-08-09 05:08 - 000806416 _____ C:\Windows\system32\locale.nls 2018-09-09 04:26 - 2018-09-09 04:26 - 000072242 _____ C:\Users\User\Downloads\578447_1.pdf 2018-09-08 11:35 - 2018-09-08 11:35 - 000039281 _____ C:\Users\User\Downloads\Buchungsübersicht Mietwagenbuchung Nr. 26887398.pdf 2018-09-05 09:38 - 2018-09-05 09:38 - 000281902 _____ C:\Users\User\Downloads\578493_1.pdf 2018-09-04 14:41 - 2018-09-04 14:42 - 000042865 _____ C:\Users\User\Downloads\Zustimmungserklärung.pdf 2018-09-03 17:22 - 2018-09-03 17:22 - 000000101 ____H C:\Users\User\Documents\.~lock.Betriebskostenabre.2017 Hennig.odt# 2018-09-03 17:21 - 2018-09-03 17:22 - 000017944 _____ C:\Users\User\Documents\Betriebskostenabre.2017 Hennig.odt 2018-09-03 17:04 - 2018-09-03 17:13 - 000017884 _____ C:\Users\User\Documents\Betriebskosten Hennig 2017.odt 2018-08-30 14:20 - 2018-08-30 14:20 - 000362313 _____ C:\Users\User\Downloads\Ausf_Dokument_09223687 (1).PDF 2018-08-30 13:44 - 2018-08-30 13:44 - 000968404 _____ C:\Users\User\Downloads\580622_1.pdf 2018-08-30 12:00 - 2018-08-30 12:00 - 000010495 _____ C:\Users\User\Downloads\mario_elster_30.08.2018_11.59.pfx 2018-08-30 10:21 - 2018-08-30 10:21 - 000010495 _____ C:\Users\User\Downloads\anie_elster_30.08.2018_10.19.pfx 2018-08-29 09:42 - 2018-08-29 09:42 - 000077056 _____ C:\Users\User\Downloads\Formular zur Rufnummernmitnahme (2).pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-26 16:43 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-09-26 16:43 - 2015-07-02 10:17 - 000028892 _____ C:\Users\User\Downloads\FRST.txt 2018-09-26 16:40 - 2015-07-02 10:17 - 000000000 ____D C:\FRST 2018-09-26 16:39 - 2018-06-08 23:08 - 000003804 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-09-26 16:39 - 2018-06-08 23:08 - 000003724 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-09-26 16:39 - 2018-06-08 23:08 - 000003680 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-09-26 16:39 - 2018-06-08 23:08 - 000003558 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-09-26 16:39 - 2018-06-08 23:08 - 000003500 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-09-26 16:39 - 2018-06-08 23:08 - 000003376 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-09-26 16:39 - 2018-06-08 23:08 - 000003334 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-09-26 16:39 - 2018-06-08 23:08 - 000003294 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{0998CC2B-1275-463B-BE59-6AE1B03677AD} 2018-09-26 16:39 - 2018-06-08 23:08 - 000002856 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3166188961-3448584193-889722877-1000 2018-09-26 16:39 - 2018-06-08 23:08 - 000002754 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User 2018-09-26 16:39 - 2018-06-08 23:08 - 000002708 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-User-PC-User 2018-09-26 16:39 - 2018-06-08 23:08 - 000002536 _____ C:\Windows\System32\Tasks\CreateChoiceProcessTask 2018-09-26 16:39 - 2018-06-08 23:08 - 000002356 _____ C:\Windows\System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} 2018-09-26 16:39 - 2018-06-08 23:08 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software 2018-09-26 16:39 - 2015-06-17 20:51 - 000001210 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-09-26 16:39 - 2015-06-17 20:51 - 000001206 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-09-26 16:21 - 2016-12-02 17:26 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla 2018-09-26 16:21 - 2016-11-30 22:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-09-26 16:21 - 2015-07-02 18:58 - 000001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-09-26 16:21 - 2014-11-26 12:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-09-26 16:20 - 2015-06-17 20:51 - 000000000 ____D C:\Users\User\AppData\Local\Dropbox 2018-09-26 16:19 - 2018-06-24 19:05 - 000000000 ____D C:\Users\User\AppData\Local\AVAST Software 2018-09-26 16:18 - 2015-04-22 06:26 - 000000000 ____D C:\ProgramData\TEMP 2018-09-26 16:18 - 2014-11-28 09:45 - 000000000 ____D C:\Users\User\AppData\Local\Adobe 2018-09-26 16:18 - 2014-11-27 01:33 - 000000000 ____D C:\Users\User\AppData\Roaming\.oit 2018-09-26 16:17 - 2018-06-24 16:19 - 000000000 ____D C:\Users\User\AppData\Local\D3DSCache 2018-09-26 16:15 - 2018-06-08 23:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-09-26 16:15 - 2014-09-05 15:06 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles 2018-09-26 16:13 - 2018-04-11 23:04 - 000786432 _____ C:\Windows\system32\config\BBI 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\Roaming\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\LocalLow\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\ProgramData\IObit 2018-09-26 15:54 - 2015-07-02 10:09 - 000000000 ____D C:\AdwCleaner 2018-09-26 15:53 - 2015-07-03 10:16 - 000000000 ____D C:\Windows\pss 2018-09-26 15:13 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF 2018-09-26 15:00 - 2018-04-18 21:53 - 000000000 _____ C:\Windows\SysWOW64\last.dump 2018-09-26 14:31 - 2015-07-02 10:40 - 000192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2018-09-26 14:14 - 2018-06-08 22:09 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-09-26 14:00 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-09-24 08:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-09-23 20:29 - 2018-06-08 23:08 - 000004264 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2018-09-22 19:18 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-09-22 19:04 - 2014-11-27 01:13 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps 2018-09-21 09:31 - 2018-06-08 22:22 - 000002417 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-09-21 09:31 - 2015-08-08 09:31 - 000000000 ___RD C:\Users\User\OneDrive 2018-09-19 11:12 - 2016-02-29 12:28 - 000002287 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-09-19 11:12 - 2015-03-10 14:04 - 000002328 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-09-15 01:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-09-15 01:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\Macromed 2018-09-14 19:40 - 2017-12-19 10:01 - 000000000 ____D C:\Users\User\AppData\Local\Packages 2018-09-14 06:38 - 2015-06-17 20:51 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-09-13 17:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-09-13 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-09-13 17:31 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-09-13 09:15 - 2014-11-28 07:10 - 000000000 ____D C:\Windows\system32\MRT 2018-09-13 09:06 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-09-13 09:06 - 2014-11-28 07:10 - 139184408 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-09-13 06:42 - 2015-03-10 14:02 - 000215920 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-09-11 19:19 - 2015-03-10 14:02 - 000163392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-09-10 17:53 - 2018-06-08 22:22 - 000000000 ____D C:\Users\DefaultAppPool 2018-09-10 17:51 - 2018-06-08 22:09 - 000268928 _____ C:\Windows\system32\FNTCACHE.DAT 2018-09-10 17:48 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Dism 2018-09-10 17:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\oobe 2018-09-10 17:47 - 2018-04-11 23:04 - 000000000 ____D C:\Windows\system32\Dism 2018-09-10 17:38 - 2017-12-17 19:02 - 000000451 _____ C:\Users\User\Desktop\dcc.ini 2018-09-04 19:18 - 2015-03-10 14:02 - 000467320 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-08-30 12:33 - 2017-09-18 16:05 - 000002188 _____ C:\Users\Public\Desktop\QuickSteuer Deluxe 2017.lnk 2018-08-30 12:33 - 2017-09-18 16:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware 2018-08-29 08:39 - 2015-03-10 14:02 - 000087904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-12-14 17:56 - 2016-04-08 18:45 - 000007168 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-06-21 20:04 - 2015-06-21 20:04 - 000353118 _____ () C:\Users\User\AppData\Local\SquareClock.Production_HBMV1Icon.ico Einige Dateien in TEMP: ==================== 2018-09-20 09:20 - 2018-09-20 09:20 - 001906040 _____ (Oracle Corporation) C:\Users\User\AppData\Local\Temp\jre-8u181-windows-au.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-06-08 22:09 ==================== Ende von FRST.txt ============================
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS Geändert von Ocir33 (26.09.2018 um 16:07 Uhr) |
26.09.2018, 15:54 | #2 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! und die Addition.txt
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.09.2018 durchgeführt von User (26-09-2018 16:46:10) Gestartet von C:\Users\User\Downloads Windows 10 Pro Version 1803 17134.285 (X64) (2018-06-08 21:10:09) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3166188961-3448584193-889722877-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3166188961-3448584193-889722877-503 - Limited - Disabled) Gast (S-1-5-21-3166188961-3448584193-889722877-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3166188961-3448584193-889722877-1004 - Limited - Enabled) User (S-1-5-21-3166188961-3448584193-889722877-1000 - Administrator - Enabled) => C:\Users\User WDAGUtilityAccount (S-1-5-21-3166188961-3448584193-889722877-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 123 Free Solitaire v10.0 (HKLM-x32\...\123 Free Solitaire_is1) (Version: - TreeCardGames) 7-Zip 16.04 (HKLM-x32\...\{23170F69-40C1-2701-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) 7-Zip 9.22beta (HKLM-x32\...\7-Zip) (Version: - ) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.1.335 - Adobe Systems Incorporated) Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.108 - Adobe Systems Incorporated) Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.108 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_0_1) (Version: 18.0.1 - Adobe Systems Incorporated) Adobe Photoshop Elements 14 (HKLM-x32\...\{49F8D229-3E0E-4F43-8429-EB8F2583DB19}) (Version: 14.1 - Adobe Systems Incorporated) Avast Internet Security (HKLM-x32\...\Avast Antivirus) (Version: 18.6.2349 - AVAST Software) Capture One 11.0 (HKLM\...\CaptureOne11_is1) (Version: 11.0.0.266 - Phase One A/S) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DiscAuthor (HKLM-x32\...\{D6CC65B0-B06E-41D5-83FA-25C29D73A2FF}) (Version: 9.3.00 - Sony Corporation) Hidden Dropbox (HKLM-x32\...\Dropbox) (Version: 57.4.89 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden ElsterFormular (HKLM-x32\...\{0686E546-B2B1-454E-9EB4-C2139FE5277E}) (Version: 19.5 - Thüringer Landesfinanzdirektion) EPSON BX935FWD Series Printer Uninstall (HKLM\...\EPSON BX935FWD Series) (Version: - SEIKO EPSON Corporation) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.3.0 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM-x32\...\{4B22C430-7EA8-4534-8358-376FD900B953}) (Version: 3.10.0042 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.60.00 - SEIKO EPSON CORPORATION) Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version: - ) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EpsonNet Config V4 (HKLM-x32\...\{08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}) (Version: 4.6.0 - Seiko Epson Corporation) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 69.0.3497.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden HomeByMe (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\SquareClock_Production_HBMV1) (Version: - 3DVIA SAS) Image Data Converter (HKLM-x32\...\{C148CBF5-1504-4A26-9904-B18D9FBAA45C}) (Version: 5.0.00.12161 - Sony Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.33 - Intel Corporation) Java 8 Update 171 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180171F0}) (Version: 8.0.1710.11 - Oracle Corporation) KB4023057 (HKLM\...\{0C050BEE-16BE-4998-8959-2A421433DB6E}) (Version: 2.5.0.0 - Microsoft Corporation) KeePass Password Safe 2.34 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.34 - Dominik Reichl) Kobo (HKLM-x32\...\Kobo) (Version: 4.0.5579 - Rakuten Kobo Inc.) Lexware Datenbank plus 2016 (HKLM-x32\...\{2056C078-25EB-4293-92E5-58C534F54D02}) (Version: 16.00.00.0097 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Info Service (HKLM-x32\...\{1C3F4B46-9004-4830-BD7D-1137A615FBF0}) (Version: 16.00.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Installations Dienst (HKLM-x32\...\{6FF55A3A-4E59-4CF8-9248-2EE747168B3E}) (Version: 5.01.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware online banking (HKLM-x32\...\{84150458-4A09-47B7-9FD6-9771EFE70F09}) (Version: 22.04.00.0043 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware PDF-Export 5 (HKLM-x32\...\{15D2ACF2-082D-4478-A011-B86C030B5A53}) (Version: 5.00.01.0009 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus 2016 (HKLM-x32\...\{781116A1-D64D-42D1-BCEC-A1BD0321359D}) (Version: 16.02.00.0211 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus Gratisversion 2016 (HKLM-x32\...\{063960af-de85-4782-bf95-5fc54811d61f}) (Version: 16.2.0.161 - Haufe-Lexware GmbH & Co.KG) Lexware Services (HKLM-x32\...\{0ACB5975-D899-46DD-81C7-9DFD947A50C7}) (Version: 4.00.00.0066 - Haufe-Lexware GmbH & Co.KG) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION GoPal Assistant (HKLM-x32\...\{D342A9DA-7B42-4893-877E-206BB9B21242}) (Version: 6.4.20.20000 - MEDION) MergeModule_x64 (HKLM\...\{12DCC5A7-0100-4433-B4FF-217A3C5DC83B}) (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (HKLM-x32\...\{42251A8D-C4AE-4D3B-8A50-948CB98A0969}) (Version: 10.5.00 - Sony Corporation) Hidden Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Windows SDK for Windows 7 (7.1) (HKLM\...\SDKSetup_7.1.7600.0.30514) (Version: 7.1.7600.0.30514 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 62.0.2 (x64 de) (HKLM\...\Mozilla Firefox 62.0.2 (x64 de)) (Version: 62.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 62.0.2.6837 - Mozilla) Mozilla Thunderbird 52.4.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.4.0 (x86 de)) (Version: 52.4.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.1.0 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.7 - F.J. Wechselberger) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.11 - Google) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9.2 - Notepad++ Team) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.) PlayMemories Camera Apps Downloader (HKLM-x32\...\{5C42BF1B-4586-4711-81A7-8D0F890A6A31}) (Version: 1.2.0.13221 - Sony Corporation) PlayMemories Home (HKLM-x32\...\{D3981248-DBE7-4050-B666-A7FE5AFFC62C}) (Version: 5.5.01.05091 - Sony Corporation) PMB_ModeEditor (HKLM-x32\...\{E95982CA-945F-41F2-B156-A603897AB242}) (Version: 10.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (HKLM-x32\...\{7D3A0097-9E0E-4073-801C-295BBDAEAED8}) (Version: 10.5.01 - Sony Corporation) Hidden Presto! PageManager 9.03 SE (HKLM-x32\...\{04AF7536-446D-4F5A-8920-B4E885E4581B}) (Version: 9.03.06 - Newsoft Technology Corporation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.322 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.33 - Qualcomm Atheros) QuickSteuer Deluxe 2017 (HKLM-x32\...\{BC0423F1-44FC-43B2-BC77-ED912E75D64F}) (Version: 22.37.88 - Haufe-Lexware GmbH & Co.KG) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION) SpyShelter Premium 5.14 (HKLM\...\SpyShelter_is1) (Version: 5.14 - ) Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH) Sunny Data Control (HKLM-x32\...\Sunny Data Control) (Version: - ) Sweet Home 3D version 5.4 (HKLM\...\Sweet Home 3D_is1) (Version: 5.4 - eTeks) tiptoi® Manager 3.1.8 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.8 - Ravensburger AG) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) VCDS DRV 17.1 (HKLM-x32\...\VCDS DRV) (Version: DRV 17.1.3 - Ross-Tech, LLC) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Wacom Tablett (HKLM\...\Wacom Tablet Driver) (Version: 6.3.17-3 - Wacom Technology Corp.) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH) WebTablet FB Plugin 32 bit (HKLM-x32\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WebTablet FB Plugin 64 bit (HKLM\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WhatsApp (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\WhatsApp) (Version: 0.3.33 - WhatsApp) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Mobile Device Center Driver Update (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows-Treiberpaket - Leaf Imaging Ltd. Image (12/03/2014 1.2.0.0) (HKLM\...\B758007C752D28F7C3542875CEEBDADCAE5941AE) (Version: 12/03/2014 1.2.0.0 - Leaf Imaging Ltd.) Windows-Treiberpaket - Phase One A/S (WinUSB) USBDevice (09/18/2017 1.14.0.0) (HKLM\...\5D536C8BAC29754ACD7E2AFB52D1C2B1EA169BE6) (Version: 09/18/2017 1.14.0.0 - Phase One A/S) Windows-Treiberpaket - Ross-Tech HIDClass (01/05/2014 6.3.0.3) (HKLM\...\3A9B09BBD4F12A76FBBD3A428729660930BA5F13) (Version: 01/05/2014 6.3.0.3 - Ross-Tech) Windows-Treiberpaket - Ross-Tech USB Driver Package (05/12/2014 2.10.00) (HKLM\...\88B02C4BD09AA7910C55C4E74BE8F036244B5CF9) (Version: 05/12/2014 2.10.00 - Ross-Tech) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-22] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-22] (AVAST Software) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1-x32: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers1-x32: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2016-05-18] () ContextMenuHandlers1-x32: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-22] (AVAST Software) ContextMenuHandlers1-x32: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ContextMenuHandlers1-x32-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) ContextMenuHandlers1-x32-x32: [SpyshelterExt] -> {030D32F7-BF26-40a2-AB44-A34E78908701} => C:\Windows\system32\SpyShelterShellExt.dll [2011-02-05] () ContextMenuHandlers2: [SpyshelterExt] -> {030D32F7-BF26-40a2-AB44-A34E78908701} => C:\Windows\system32\SpyShelterShellExt.dll [2011-02-05] () ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-22] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4-x32: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ContextMenuHandlers4-x32: [SpyshelterExt] -> {030D32F7-BF26-40a2-AB44-A34E78908701} => C:\Windows\system32\SpyShelterShellExt.dll [2011-02-05] () ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll [2018-09-11] (Dropbox, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers5: [igfxOSP] -> {FA507C3F-30C6-4DCA-9EE5-2656072EEC14} => C:\WINDOWS\system32\igfxOSP.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers6-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6-x32: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers6-x32: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-22] (AVAST Software) ContextMenuHandlers6-x32: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01657E5D-F190-4865-88F5-9ED990E8A8E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {0690F76B-7A84-4EE6-BAC4-AC10CA20F2F7} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\Windows\system32\Notifier.exe Task: {140378B2-C49C-4DC7-972C-E6396B671EB5} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {170016F3-367A-44DF-A9D0-FAF9F9B1E89E} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {173DE813-6C97-4EEE-9FBF-FD78D24726D3} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {1753FC77-48CC-4EB0-B8DE-72573F572BB8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-09-15] (Adobe Systems Incorporated) Task: {22639CCC-3582-46E9-B0FE-782BF8FCB250} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {2A12DA59-01A1-4728-B523-5AFB77600A0B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {322780EA-FDB6-46FC-9D50-03B01CF4EC2B} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {331344A6-C612-41D0-82D8-30C562F10B7A} - System32\Tasks\S-1-5-21-3166188961-3448584193-889722877-1000\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation) Task: {36A7C3F8-75C2-4623-9786-6E70AAE8A8ED} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {483BA749-B56F-4664-97DC-912BBB8CF50E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {487393C1-FD2D-4280-B4DB-E727447CA12A} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {4997DD10-64DC-462E-8418-3EA91A16D568} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {4B3E612C-7647-48BF-9285-CE3DCD8B19A5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {4B77D04F-B071-4763-AFA8-1202632D6428} - System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {4D0FC0DD-3F38-49A0-B1E5-70EB2694133D} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {4E162AEF-3C64-4915-8490-29D51B3F04DB} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-08-22] (AVAST Software) Task: {4EC8D387-A0BD-45A4-A134-5B7C29488F04} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {55E40A01-ADE5-4716-A80F-3B3F5270A210} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {5725DBF2-BF90-45D0-A7CE-6158F0BDA4A8} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {5EC67DB9-AC9A-4CC3-AFF3-97AF1DC09813} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_108_Plugin.exe [2018-09-14] (Adobe Systems Incorporated) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6B97EB84-0C6C-40F5-BB89-94EEF1C99CF6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {6EEBBABE-F240-4C37-9B75-30080B2CA181} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {6F8A1D28-B090-42CA-9C9C-1AFF51BED9E0} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {74C07FCB-5833-41A4-B3CD-E05FC8D1488B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {755F61F6-D19A-430F-ABB4-E7569B3F6FB4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {834272AB-E25D-495B-A890-7542570F61A8} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {9231F846-4CF4-43FC-8A3D-DE9B0F196210} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_108_pepper.exe [2018-09-15] (Adobe Systems Incorporated) Task: {9AF5A06F-2022-47E8-86BE-C97E83CA7FDA} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {9BC48903-96F8-4C79-9C9F-3A7DF3EE4C00} - System32\Tasks\AdobeGCInvoker-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-05-11] (Adobe Systems, Incorporated) Task: {9D7835A0-4BC0-4D1F-B221-CD86A4D5105C} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {9F6B99F6-8803-4D9C-AA36-C3F58DA7BBB0} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {A03EB729-AA20-49A6-B4F2-166EC6B1991D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {A7358B68-9452-41FB-B466-1711C8FAB330} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {A8364A89-BDFF-440D-9933-4D72D24AD1C7} - System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} => C:\WINDOWS\system32\pcalua.exe -a "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver\FTDIUNIN.EXE" -d "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver" Task: {AC57E258-4246-4248-BE99-225B858B3EEE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {B2B6F6B2-79B7-4986-A3B4-842526C500DC} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {BD8B71F4-0C76-4D8C-9652-C50915E780B3} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {BE734E1C-7154-4CBB-A8C4-9D032ACABCBD} - System32\Tasks\avastBCLRestart_firefox.exe => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {C2008F06-F4E7-4025-A7CD-7197A1BD05FC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C28BE5E0-946B-4577-8469-2CE86DD34F5B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {C2903701-EF9F-49D9-B5E5-EAB443EE0099} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-09-13] (Microsoft Corporation) Task: {C8A68E2D-F67F-4629-849C-6D3A7B9EBA61} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {CC5DD63D-732C-49A0-AEAF-D5E4F51CF0B6} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe Task: {CE878987-3323-496F-8356-D1D0B054593E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {D142F5F0-C5DA-4AF0-A937-8B2E70D21739} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {D372FA0C-E3B7-4A83-A2EF-A65F4310C075} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {EA07AAB3-A5EE-4C9F-97A6-70C3BB08E366} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {ECF2CE85-DD92-4F5E-A5F2-265CB9AB9BC9} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {F4B42DA7-B4BB-4F28-8EB4-ED17F2E08DA0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {F56CA3A8-6F61-48A3-A470-E00E320357AA} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {FA4847A7-4616-4A33-AEF5-C15EB6597AE9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {FE76382B-F19D-4F19-BC60-301C966894EF} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {FFF468C3-C546-40CB-9C08-3AE749B642AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-08-24 20:27 - 2016-07-14 22:45 - 001661392 _____ () C:\Program Files\Tablet\Wacom\libxml2.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 000491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-13 08:34 - 2018-08-31 05:12 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-07-17 14:25 - 2018-07-17 14:26 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-07-17 14:25 - 2018-07-17 14:26 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-07-17 14:25 - 2018-07-17 14:26 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-07-17 14:25 - 2018-07-17 14:26 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll 2018-07-15 09:10 - 2018-07-15 09:12 - 001922224 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-13 06:54 - 2018-09-13 06:54 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-26 10:47 - 2017-09-26 10:47 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 031723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2018-08-22 15:12 - 2018-08-22 15:12 - 000575704 _____ () c:\program files\avast software\avast\streamback.dll 2014-11-27 01:29 - 2008-11-17 15:56 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\nsSign.dll 2014-11-27 01:29 - 2010-05-07 12:46 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PerformOcr.dll 2014-11-27 01:29 - 2010-12-29 18:52 - 000147456 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMCommon.dll 2014-11-27 01:29 - 2008-08-25 18:19 - 000069632 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PHooKDlg.dll 2014-11-27 01:29 - 2010-12-23 14:17 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMISM.dll 2014-11-27 01:29 - 2007-03-30 11:24 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Qem.dll 2014-11-27 01:29 - 2009-11-26 18:49 - 000081920 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NetFun2k.dll 2014-11-27 01:29 - 2011-03-11 11:47 - 000151040 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ScanModule.dll 2014-11-27 01:29 - 2009-09-09 15:44 - 000151552 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMANO.dll 2014-11-27 01:28 - 2007-03-30 10:49 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ComClass.dll 2014-11-27 01:29 - 2010-11-30 17:42 - 000352256 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMTree.dll 2014-11-27 01:29 - 2010-12-29 19:32 - 000614400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDB_N.dll 2014-11-27 01:29 - 2010-10-22 11:01 - 000139264 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSet.dll 2014-11-27 01:29 - 2010-07-13 11:48 - 000106496 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMProp.dll 2014-11-27 01:29 - 2010-09-09 19:00 - 000061440 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMINSO.dll 2014-11-27 01:29 - 2007-08-31 18:51 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMVoice.dll 2014-11-27 01:29 - 2010-09-08 18:10 - 000073728 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\OutlookVBA.dll 2014-11-27 01:28 - 2009-08-06 11:22 - 000421888 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\FT.dll 2014-11-27 01:29 - 2009-11-27 18:38 - 000331776 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAppBar.dll 2014-11-27 01:29 - 2010-11-26 11:33 - 004583424 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMView.dll 2014-11-27 01:29 - 2010-10-22 11:22 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSave.dll 2014-11-27 01:29 - 2007-03-30 11:01 - 000038992 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NsOEMKey.dll 2014-11-27 01:29 - 2010-08-03 11:44 - 000049152 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMOffice.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000430080 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPageVW.dll 2014-11-27 01:29 - 2010-03-02 16:09 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDocVW.dll 2014-11-27 01:29 - 2010-08-03 11:51 - 001036288 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\SlideBarDLL.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000184320 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImgVW.dll 2014-11-27 01:29 - 2008-08-25 17:16 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMIEVW.dll 2014-11-27 01:29 - 2010-09-08 11:52 - 000036864 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPDFView.dll 2014-11-27 01:29 - 2009-06-26 10:03 - 000086016 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMApSet.dll 2014-11-27 01:29 - 2009-12-04 18:20 - 000323584 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAnoSet.dll 2014-11-27 01:29 - 2010-04-27 16:20 - 000065536 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMStatus.dll 2014-11-27 01:29 - 2011-01-21 16:05 - 000258048 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMScnSet.dll 2014-11-27 01:28 - 2007-03-30 10:57 - 000034896 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Import.dll 2014-11-27 01:29 - 2010-11-26 11:45 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImageSplitter.dll 2018-09-14 06:31 - 2018-09-11 13:54 - 001113928 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-09-14 06:31 - 2018-09-11 13:54 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-09-14 06:32 - 2018-09-11 13:57 - 000023888 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000142824 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 001958760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000117272 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-09-14 06:32 - 2018-09-11 13:54 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-09-14 06:32 - 2018-09-11 13:54 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000074584 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000026312 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:57 - 000401608 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:54 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000032736 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:57 - 000092488 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 001779024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000519504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000052424 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:56 - 003822784 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:56 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000028008 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:54 - 000494048 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:56 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:54 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-09-14 06:31 - 2018-09-11 13:56 - 000036712 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:54 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 2018-09-14 06:32 - 2018-09-11 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:55 - 000441672 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-09-14 06:32 - 2018-09-11 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-09-14 06:31 - 2018-09-11 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-09-14 06:32 - 2018-09-11 13:58 - 000095592 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.cp35-win32.pyd 2018-09-14 06:32 - 2018-09-11 13:58 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-09-14 06:31 - 2018-09-11 13:56 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2016-10-25 10:51 - 2016-10-25 10:51 - 040523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2018-03-03 09:10 - 2018-03-03 09:10 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000176168 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Logging.Targets.Etw.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000043048 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Etw.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000696296 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPCore.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000748008 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPFiles.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-25 10:49 - 2016-10-25 10:49 - 000098496 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:905844AA [260] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2018-08-16 06:48 - 000000832 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.5.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupreg: Scan Buttons => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSB.EXE ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{32CAD250-9CDC-4ED9-9080-55E4BADD74D4}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{333809B0-56E5-4E77-9818-7422589DE6A0}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{69ADB59A-A328-4C2B-AC23-1C4B6E51B11C}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{A2394021-210D-4333-8B5B-01ACB903F819}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{C768F274-0FC8-4B25-800E-667706947451}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{B679B06F-18EE-4582-8C5A-D32C0A8E7353}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{37EA94F7-9200-4AE4-BCA1-A0D41173DFDB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{84BAE40C-286C-4E68-9C2B-76C03C7A2412}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{346A25CC-2CEE-4CB9-9D7D-B87AC021CFE3}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{B17630F2-CD95-4996-831B-8FA817A476DB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{55783B15-D3B1-4554-BDEC-7871AB42B626}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{60BFB253-68B4-40D4-92EB-27A2D241CFCB}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{6AD197D3-7624-41E4-B977-3D4C59586A53}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{0FB1F864-B122-4133-9D30-775F3123827D}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{18645FCD-F44D-4F33-AFC5-607027AE4DF8}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{9042B2B1-A0F9-428B-8602-A4F62A920B7B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{80CEBA52-1DAD-4483-B65E-F004D3A35851}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{29CA335D-B371-4D3B-809F-F65C2B7AE897}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E2D2D733-1D5C-431C-8193-AA7CA1B50E60}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [{F537A3C2-C8AD-49A6-B4E7-01F00BE8B0EC}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [TCP Query User{FCBC08AE-1198-4379-8CC5-4F4F4B8BEC69}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{933C6EC5-8619-493B-9B12-40BB0F647DAA}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{84084657-BE5B-4DCB-8003-AE94549E905E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{F5A3C7BB-BA39-4CBE-83F2-9DF307466E1E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{C35F366F-AF34-4EF1-90C3-A6DA1EC7CFEB}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [UDP Query User{4A33208E-5147-449A-8724-9DFC0DBA31BE}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [{DD4F46E3-4E7E-4C8D-A92F-779F51DD6A56}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{97367987-0C5A-4DDA-91E0-C94E259EE4A6}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{0D1C01A2-7D92-4392-97A1-451AFECF576C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{11BB3502-818C-4E4E-8A6B-134F132194F6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A84F52D5-9FF2-4702-A628-29A8654ADC50}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{BC281695-CE4A-4243-8324-0CCC966CF78D}] => (Allow) LPort=2869 FirewallRules: [{C2C4CFC6-9A5C-43B0-85F3-9EC54FF3184B}] => (Allow) LPort=1900 FirewallRules: [{839A178D-2FC6-4D86-8F62-2598D3499239}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{FD879AEC-42CC-4635-A34C-97D85B96A53D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{96BB07B6-E43E-4E5A-81DE-6F0C5BD63B55}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{E76D4D37-445E-4A3F-9304-1F184E077B8F}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{F583B448-4D59-47B8-A3C7-B4096C39E9BB}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{CEC5FF1E-DEC6-4DF4-B31A-20959C36E4E7}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [TCP Query User{F4833B55-8D29-4587-824F-277047EA4419}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{F9167AAA-76C1-496E-A96D-13D74A645433}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [TCP Query User{3F7E2033-6F9D-4CD5-9870-0B92846A4083}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{DD845172-92EE-4E6C-9E9E-CDD79CC2F1DF}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [{0059A6A8-F2EB-469D-A30D-C8BB29FCCFDA}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{FA1D45C1-8E93-4526-AE44-78ABDF1A3269}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{6515566D-DE6F-425E-95EB-AEA958DC0535}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe FirewallRules: [{2469424C-E345-4267-A988-62C29F380724}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 01-09-2018 10:42:16 Geplanter Prüfpunkt 10-09-2018 12:55:57 Windows Update 22-09-2018 20:37:10 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/26/2018 04:24:12 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (09/26/2018 04:17:02 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (09/26/2018 04:15:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Name des fehlerhaften Moduls: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Ausnahmecode: 0xc000000d Fehleroffset: 0x0006c33b ID des fehlerhaften Prozesses: 0x12f8 Startzeit der fehlerhaften Anwendung: 0x01d455a35aaf6300 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Berichtskennung: 82b96b88-9599-4e4e-8374-fc35a37997b4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/26/2018 03:48:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm AvastUI.exe, Version 18.6.3983.371 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2808 Startzeit: 01d453cc92068cea Beendigungszeit: 60000 Anwendungspfad: C:\Program Files\AVAST Software\Avast\AvastUI.exe Berichts-ID: a47939bd-4a26-45d7-b086-03ae274ea706 Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (09/26/2018 03:22:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_WbioSrvc, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2 Name des fehlerhaften Moduls: wbiosrvc.dll, Version: 10.0.17134.228, Zeitstempel: 0x4ceb37f8 Ausnahmecode: 0xc0000409 Fehleroffset: 0x0000000000002b38 ID des fehlerhaften Prozesses: 0x59c0 Startzeit der fehlerhaften Anwendung: 0x01d4559bdd1c00a0 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\svchost.exe Pfad des fehlerhaften Moduls: c:\windows\system32\wbiosrvc.dll Berichtskennung: a29a993e-871a-4115-9e29-ef1acb1cee81 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/26/2018 02:44:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_WbioSrvc, Version: 10.0.17134.1, Zeitstempel: 0xa38b9ab2 Name des fehlerhaften Moduls: wbiosrvc.dll, Version: 10.0.17134.228, Zeitstempel: 0x4ceb37f8 Ausnahmecode: 0xc0000409 Fehleroffset: 0x0000000000002b38 ID des fehlerhaften Prozesses: 0x622c Startzeit der fehlerhaften Anwendung: 0x01d455969c23dff1 Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe Pfad des fehlerhaften Moduls: c:\windows\system32\wbiosrvc.dll Berichtskennung: 24a64a4c-5ba7-40ee-b9ad-0694cd7213c5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/26/2018 12:46:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: AGSService.exe, Version: 5.0.0.950, Zeitstempel: 0x5af58124 Name des fehlerhaften Moduls: AGSService.exe, Version: 5.0.0.950, Zeitstempel: 0x5af58124 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000a786a ID des fehlerhaften Prozesses: 0x1094 Startzeit der fehlerhaften Anwendung: 0x01d453cc462b7e98 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe Berichtskennung: 8844bdcd-5856-47e4-8f7e-f15ecba5c267 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/24/2018 08:11:22 AM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Systemfehler: ============= Error: (09/26/2018 04:47:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Haufe FabricHostService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/26/2018 04:43:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Haufe FabricHostService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/26/2018 04:39:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Haufe FabricHostService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/26/2018 04:38:57 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{E60687F7-01A1-40AA-86AC-DB1CBF673334}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2018 04:38:07 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "WpnUserService_21325a" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (09/26/2018 04:37:57 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "WpnUserService_21325a" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/26/2018 04:35:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Haufe FabricHostService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/26/2018 04:31:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Haufe FabricHostService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. CodeIntegrity: =================================== Date: 2018-09-26 16:27:41.836 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\ashShA64.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:38.465 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:38.256 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:37.819 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:37.498 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:36.917 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:36.674 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll that did not meet the Microsoft signing level requirements. Date: 2018-09-26 16:27:36.141 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Dropbox\Client\DropboxExt64.24.0.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU N3530 @ 2.16GHz Prozentuale Nutzung des RAM: 59% Installierter physikalischer RAM: 3982.36 MB Verfügbarer physikalischer RAM: 1627.07 MB Summe virtueller Speicher: 12686.36 MB Verfügbarer virtueller Speicher: 9284.9 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:464.37 GB) (Free:202.45 GB) NTFS \\?\Volume{fec09d52-34f7-11e4-b67e-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.03 GB) NTFS \\?\Volume{7dabbbe3-0000-0000-0000-401e74000000}\ () (Fixed) (Total:0.85 GB) (Free:0.45 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 7DABBBE3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=464.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=870 MB) - (Type=27) ==================== Ende von Addition.txt ============================
__________________ |
26.09.2018, 16:08 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert!Zitat:
Ansonsten bitte mal begründen warum du hier im Subforum für Schädlingsbefall postest.
__________________ |
26.09.2018, 16:24 | #4 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! hatte ich vergessen zu erwähnen hatte vorhin als erstes nen scan mit adwarecleener gemacht und der hatte etwas gefunden pup und so hier mal die logs: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.3.1 # ------------------------------- # Build: 09-03-2018 # Database: 2018-08-30.1 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-26-2018 # Duration: 00:13:30 # OS: Windows 10 Pro # Scanned: 41849 # Detected: 29 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare PUP.Optional.AdvancedSystemCare C:\Users\User\AppData\LocalLow\IObit\Advanced SystemCare PUP.Optional.AdvancedSystemCare C:\Users\User\AppData\Roaming\IObit\Advanced SystemCare PUP.Optional.Legacy C:\Users\User\AppData\Roaming\aMule ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** Adware.Elex HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{418DDAC3-E16C-47C2-B5FE-4FBCAB0E10D0} Adware.Elex HKLM\Software\Wow6432Node\{84416237-6490-494D-9AD6-4994DD978971} Adware.Elex HKLM\Software\Wow6432Node\UvConv PUP.Adware.Heuristic HKCU\SOFTWARE\63524B7F7C180E512AE758B8E9A828F9 PUP.Adware.Heuristic HKLM\Software\Wow6432Node\63524B7F7C180E512AE758B8E9A828F9 PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B} PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B} PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D} PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99} PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99} PUP.Optional.DriverPack HKCU\Software\drpsu PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Advanced SystemCare 10 PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D1A726C9-6853-45A9-898C-BD5D6AA88E43} PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{97E03E62-B52A-4164-9C6D-6973515F5740} ***** [ Chromium (and derivatives) ] ***** PUP.Optional.22ChromeEXT Fast search PUP.Optional.MindSpark FromDocToPDF ***** [ Chromium URLs ] ***** PUP.Optional.Legacy hxxp://www.amisites.com/?type=hp&ts=1479114713&z=912cfa679b6f7d93eaf5225g0zem0t8gbgcz3m3gag&from=che0812&uid=ST500LT012-1DG142_S3P9TFS0XXXXS3P9TFS0 ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.3.1 # ------------------------------- # Build: 09-03-2018 # Database: 2018-08-30.1 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 09-26-2018 # Duration: 00:01:59 # OS: Windows 10 Pro # Cleaned: 29 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\ProgramData\IObit\Advanced SystemCare Deleted C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare Deleted C:\Users\User\AppData\LocalLow\IObit\Advanced SystemCare Deleted C:\Users\User\AppData\Roaming\IObit\Advanced SystemCare Deleted C:\Users\User\AppData\Roaming\aMule ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{418DDAC3-E16C-47C2-B5FE-4FBCAB0E10D0} Deleted HKLM\Software\Wow6432Node\{84416237-6490-494D-9AD6-4994DD978971} Deleted HKLM\Software\Wow6432Node\UvConv Deleted HKCU\SOFTWARE\63524B7F7C180E512AE758B8E9A828F9 Deleted HKLM\Software\Wow6432Node\63524B7F7C180E512AE758B8E9A828F9 Deleted HKLM\Software\Wow6432Node\IObit\RealTimeProtector Deleted HKLM\Software\Wow6432Node\IObit\Advanced SystemCare Deleted HKLM\Software\Wow6432Node\IOBIT\ASC Deleted HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare Deleted HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare Deleted HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare Deleted HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B} Deleted HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B} Deleted HKLM\Software\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D} Deleted HKLM\Software\Wow6432Node\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99} Deleted HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99} Deleted HKCU\Software\drpsu Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Advanced SystemCare 10 Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D1A726C9-6853-45A9-898C-BD5D6AA88E43} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{97E03E62-B52A-4164-9C6D-6973515F5740} ***** [ Chromium (and derivatives) ] ***** Deleted Fast search Deleted FromDocToPDF ***** [ Chromium URLs ] ***** Deleted hxxp://www.amisites.com/?type=hp&ts=1479114713&z=912cfa679b6f7d93eaf5225g0zem0t8gbgcz3m3gag&from=che0812&uid=ST500LT012-1DG142_S3P9TFS0XXXXS3P9TFS0 ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [4000 octets] - [26/09/2018 15:54:52] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## das IOBIT programm hat sich irgendwie im hintergrund installiert , hatte meinen bruder gefragt aber es hat es nicht installiert sagte er.
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS Geändert von Ocir33 (26.09.2018 um 16:38 Uhr) |
04.10.2018, 08:44 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Avast bitte komplett deinstallieren Von Avast raten wir schon lange ab, außerdem will ich für eine Analyse und Bereinigung so wenig Störquellen wie nur möglich. Zum Abschluss gibt es Hinweise zur Absicherung deines Windows-Systems. Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Gib Bescheid wenn das weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.10.2018, 16:57 | #6 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! so alles deinstalliert wie gesagt
__________________ --> Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! |
13.10.2018, 22:39 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Man ging das schnell! Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2018, 16:49 | #8 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! so hier die Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10.10.2018 durchgeführt von User (15-10-2018 17:37:30) Gestartet von C:\Users\User\Downloads Windows 10 Pro Version 1803 17134.285 (X64) (2018-06-08 21:10:09) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3166188961-3448584193-889722877-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3166188961-3448584193-889722877-503 - Limited - Disabled) Gast (S-1-5-21-3166188961-3448584193-889722877-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3166188961-3448584193-889722877-1004 - Limited - Enabled) User (S-1-5-21-3166188961-3448584193-889722877-1000 - Administrator - Enabled) => C:\Users\User WDAGUtilityAccount (S-1-5-21-3166188961-3448584193-889722877-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 123 Free Solitaire v10.0 (HKLM-x32\...\123 Free Solitaire_is1) (Version: - TreeCardGames) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.1.335 - Adobe Systems Incorporated) Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.108 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_0_1) (Version: 18.0.1 - Adobe Systems Incorporated) Adobe Photoshop Elements 14 (HKLM-x32\...\{49F8D229-3E0E-4F43-8429-EB8F2583DB19}) (Version: 14.1 - Adobe Systems Incorporated) Application Verifier x64 External Package (HKLM\...\{62CB44B2-8007-DBB2-1CBA-5CB7309EB3C3}) (Version: 10.1.17134.12 - Microsoft) Hidden Capture One 11.0 (HKLM\...\CaptureOne11_is1) (Version: 11.0.0.266 - Phase One A/S) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DiscAuthor (HKLM-x32\...\{D6CC65B0-B06E-41D5-83FA-25C29D73A2FF}) (Version: 9.3.00 - Sony Corporation) Hidden Dropbox (HKLM-x32\...\Dropbox) (Version: 59.4.93 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden ElsterFormular (HKLM-x32\...\{0686E546-B2B1-454E-9EB4-C2139FE5277E}) (Version: 19.5 - Thüringer Landesfinanzdirektion) EPSON BX935FWD Series Printer Uninstall (HKLM\...\EPSON BX935FWD Series) (Version: - SEIKO EPSON Corporation) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.3.0 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM-x32\...\{4B22C430-7EA8-4534-8358-376FD900B953}) (Version: 3.10.0042 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.60.00 - SEIKO EPSON CORPORATION) Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version: - ) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EpsonNet Config V4 (HKLM-x32\...\{08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}) (Version: 4.6.0 - Seiko Epson Corporation) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden HomeByMe (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\SquareClock_Production_HBMV1) (Version: - 3DVIA SAS) Image Data Converter (HKLM-x32\...\{C148CBF5-1504-4A26-9904-B18D9FBAA45C}) (Version: 5.0.00.12161 - Sony Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.33 - Intel Corporation) KB4023057 (HKLM\...\{0C050BEE-16BE-4998-8959-2A421433DB6E}) (Version: 2.5.0.0 - Microsoft Corporation) KeePass Password Safe 2.34 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.34 - Dominik Reichl) Kits Configuration Installer (HKLM-x32\...\{6F502640-B753-C101-FFA5-B38C3FA5B29A}) (Version: 10.1.17134.12 - Microsoft) Hidden Kobo (HKLM-x32\...\Kobo) (Version: 4.10.9694 - Rakuten Kobo Inc.) Lexware Datenbank plus 2016 (HKLM-x32\...\{2056C078-25EB-4293-92E5-58C534F54D02}) (Version: 16.00.00.0097 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Info Service (HKLM-x32\...\{1C3F4B46-9004-4830-BD7D-1137A615FBF0}) (Version: 16.00.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Installations Dienst (HKLM-x32\...\{6FF55A3A-4E59-4CF8-9248-2EE747168B3E}) (Version: 5.01.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware online banking (HKLM-x32\...\{84150458-4A09-47B7-9FD6-9771EFE70F09}) (Version: 22.04.00.0043 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware PDF-Export 5 (HKLM-x32\...\{15D2ACF2-082D-4478-A011-B86C030B5A53}) (Version: 5.00.01.0009 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus 2016 (HKLM-x32\...\{781116A1-D64D-42D1-BCEC-A1BD0321359D}) (Version: 16.02.00.0211 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus Gratisversion 2016 (HKLM-x32\...\{063960af-de85-4782-bf95-5fc54811d61f}) (Version: 16.2.0.161 - Haufe-Lexware GmbH & Co.KG) Lexware Services (HKLM-x32\...\{0ACB5975-D899-46DD-81C7-9DFD947A50C7}) (Version: 4.00.00.0066 - Haufe-Lexware GmbH & Co.KG) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION GoPal Assistant (HKLM-x32\...\{D342A9DA-7B42-4893-877E-206BB9B21242}) (Version: 6.4.20.20000 - MEDION) MergeModule_x64 (HKLM\...\{12DCC5A7-0100-4433-B4FF-217A3C5DC83B}) (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (HKLM-x32\...\{42251A8D-C4AE-4D3B-8A50-948CB98A0969}) (Version: 10.5.00 - Sony Corporation) Hidden Microsoft .NET Framework 4.7.2 SDK (HKLM-x32\...\{229FC339-A2DE-46C7-8AB7-E64BD2FD9592}) (Version: 4.7.03056 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 Targeting Pack (HKLM-x32\...\{90FBABBB-0CFC-469F-971F-0A1F11F5AF2E}) (Version: 4.7.03056 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Windows SDK for Windows 7 (7.1) (HKLM\...\SDKSetup_7.1.7600.0.30514) (Version: 7.1.7600.0.30514 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 62.0.3 (x64 de) (HKLM\...\Mozilla Firefox 62.0.3 (x64 de)) (Version: 62.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 62.0.3.6848 - Mozilla) Mozilla Thunderbird 52.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla) MSI Development Tools (HKLM-x32\...\{1E406B46-65F4-91CE-65DA-DB66D5443B68}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.1.0 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.7 - F.J. Wechselberger) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.11 - Google) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.) PlayMemories Camera Apps Downloader (HKLM-x32\...\{5C42BF1B-4586-4711-81A7-8D0F890A6A31}) (Version: 1.2.0.13221 - Sony Corporation) PlayMemories Home (HKLM-x32\...\{D3981248-DBE7-4050-B666-A7FE5AFFC62C}) (Version: 5.5.01.05091 - Sony Corporation) PMB_ModeEditor (HKLM-x32\...\{E95982CA-945F-41F2-B156-A603897AB242}) (Version: 10.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (HKLM-x32\...\{7D3A0097-9E0E-4073-801C-295BBDAEAED8}) (Version: 10.5.01 - Sony Corporation) Hidden Presto! PageManager 9.03 SE (HKLM-x32\...\{04AF7536-446D-4F5A-8920-B4E885E4581B}) (Version: 9.03.06 - Newsoft Technology Corporation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.322 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.33 - Qualcomm Atheros) QuickSteuer Deluxe 2017 (HKLM-x32\...\{BC0423F1-44FC-43B2-BC77-ED912E75D64F}) (Version: 22.37.88 - Haufe-Lexware GmbH & Co.KG) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) SDK ARM Additions (HKLM-x32\...\{346B2C02-CC0D-6E09-8B9D-CAA2821473CF}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{825784BB-114D-ADB3-B65F-E1EB2A63C3BC}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK Debuggers (HKLM-x32\...\{8238CD59-617A-FE41-8AB4-A88AF3160849}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION) Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH) Sunny Data Control (HKLM-x32\...\Sunny Data Control) (Version: - ) Sweet Home 3D version 5.4 (HKLM\...\Sweet Home 3D_is1) (Version: 5.4 - eTeks) tiptoi® Manager 3.1.8 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.8 - Ravensburger AG) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) Universal CRT Extension SDK (HKLM-x32\...\{18ABFDF6-23D9-87E6-015E-FFE3C7F153D5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{0D6B41AF-D117-8944-A059-3F9346A896C5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{B6273353-8B54-1F89-1A16-5940925104CE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{BA6F1D53-C3F2-F9D5-80CE-CEF608E36AD3}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{6E43CA0C-046E-4F38-A0A2-3B1BA139B661}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{775886B8-DEE1-CB20-8A94-FC09FA54ECF6}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden VCDS DRV 17.1 (HKLM-x32\...\VCDS DRV) (Version: DRV 17.1.3 - Ross-Tech, LLC) Wacom Tablett (HKLM\...\Wacom Tablet Driver) (Version: 6.3.17-3 - Wacom Technology Corp.) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH) WebTablet FB Plugin 32 bit (HKLM-x32\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WebTablet FB Plugin 64 bit (HKLM\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WhatsApp (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\WhatsApp) (Version: 0.3.33 - WhatsApp) WinAppDeploy (HKLM-x32\...\{5AD4A604-B476-1578-2A20-6B02FC6258BE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Mobile Connectivity Tools 10.0.15254.0 - Desktop x86 (HKLM-x32\...\{833F02C5-2C39-49F6-BD64-91D351081274}) (Version: 10.1.15254.1 - Microsoft Corporation) Windows Mobile Device Center Driver Update (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E77C2F78-6089-48F8-89DF-DDF2850DFFD9}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.17134.12 (HKLM-x32\...\{5f83ccda-0498-4b97-a298-16a642bf49f2}) (Version: 10.1.17134.12 - Microsoft Corporation) Windows-Treiberpaket - Leaf Imaging Ltd. Image (12/03/2014 1.2.0.0) (HKLM\...\B758007C752D28F7C3542875CEEBDADCAE5941AE) (Version: 12/03/2014 1.2.0.0 - Leaf Imaging Ltd.) Windows-Treiberpaket - Phase One A/S (WinUSB) USBDevice (09/18/2017 1.14.0.0) (HKLM\...\5D536C8BAC29754ACD7E2AFB52D1C2B1EA169BE6) (Version: 09/18/2017 1.14.0.0 - Phase One A/S) Windows-Treiberpaket - Ross-Tech HIDClass (01/05/2014 6.3.0.3) (HKLM\...\3A9B09BBD4F12A76FBBD3A428729660930BA5F13) (Version: 01/05/2014 6.3.0.3 - Ross-Tech) Windows-Treiberpaket - Ross-Tech USB Driver Package (05/12/2014 2.10.00) (HKLM\...\88B02C4BD09AA7910C55C4E74BE8F036244B5CF9) (Version: 05/12/2014 2.10.00 - Ross-Tech) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{389D182F-0ADA-5C7E-FF32-2573A821592C}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{C3776B36-B34E-00E2-3009-95A6F1870B58}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{965D1746-D94A-49B9-2A48-A14914CA3B57}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{84C6B91B-67DA-DDE3-86F1-87A3E307E8C1}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{3755CD99-C62E-3312-DDD3-29A4F259270D}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{729DA966-8590-2C1F-2178-16C1D32FD7FD}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{F1C18506-3168-A9D9-E2D9-D23A512A326E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{4095D263-6A13-78D3-DEDA-AA3452011F6E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{C3243E23-2EB6-4419-2692-40944923B112}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WPT Redistributables (HKLM-x32\...\{F28E1B8B-1F92-80AF-710B-3E0191A25917}) (Version: 10.1.17134.12 - Microsoft) Hidden WPTx64 (HKLM-x32\...\{711802CA-302C-6805-6D1F-D5CEF535F15E}) (Version: 10.1.17134.12 - Microsoft) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-07-23] () ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers5: [igfxOSP] -> {FA507C3F-30C6-4DCA-9EE5-2656072EEC14} => C:\WINDOWS\system32\igfxOSP.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01657E5D-F190-4865-88F5-9ED990E8A8E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {0690F76B-7A84-4EE6-BAC4-AC10CA20F2F7} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\Windows\system32\Notifier.exe Task: {140378B2-C49C-4DC7-972C-E6396B671EB5} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {160FB587-DA08-42E4-9439-3EF98AA88A23} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {170016F3-367A-44DF-A9D0-FAF9F9B1E89E} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {173DE813-6C97-4EEE-9FBF-FD78D24726D3} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {1753FC77-48CC-4EB0-B8DE-72573F572BB8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: {22639CCC-3582-46E9-B0FE-782BF8FCB250} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {24D31123-E0CF-4F05-9B15-4976C5FBCBF6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {2A12DA59-01A1-4728-B523-5AFB77600A0B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {322780EA-FDB6-46FC-9D50-03B01CF4EC2B} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {331344A6-C612-41D0-82D8-30C562F10B7A} - System32\Tasks\S-1-5-21-3166188961-3448584193-889722877-1000\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation) Task: {36A7C3F8-75C2-4623-9786-6E70AAE8A8ED} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {483BA749-B56F-4664-97DC-912BBB8CF50E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {487393C1-FD2D-4280-B4DB-E727447CA12A} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {4997DD10-64DC-462E-8418-3EA91A16D568} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {4B3E612C-7647-48BF-9285-CE3DCD8B19A5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {4B77D04F-B071-4763-AFA8-1202632D6428} - System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {4CBB3D0E-8A49-4C5B-B28F-8A9179BA9C07} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {4D0FC0DD-3F38-49A0-B1E5-70EB2694133D} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {4EC8D387-A0BD-45A4-A134-5B7C29488F04} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {55E40A01-ADE5-4716-A80F-3B3F5270A210} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {5725DBF2-BF90-45D0-A7CE-6158F0BDA4A8} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {5EC67DB9-AC9A-4CC3-AFF3-97AF1DC09813} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6B97EB84-0C6C-40F5-BB89-94EEF1C99CF6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {6EEBBABE-F240-4C37-9B75-30080B2CA181} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {6F8A1D28-B090-42CA-9C9C-1AFF51BED9E0} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {74C07FCB-5833-41A4-B3CD-E05FC8D1488B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {755F61F6-D19A-430F-ABB4-E7569B3F6FB4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {834272AB-E25D-495B-A890-7542570F61A8} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {9231F846-4CF4-43FC-8A3D-DE9B0F196210} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_108_pepper.exe Task: {9AF5A06F-2022-47E8-86BE-C97E83CA7FDA} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {9BC48903-96F8-4C79-9C9F-3A7DF3EE4C00} - System32\Tasks\AdobeGCInvoker-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-09-10] (Adobe Systems, Incorporated) Task: {9D7835A0-4BC0-4D1F-B221-CD86A4D5105C} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {9F6B99F6-8803-4D9C-AA36-C3F58DA7BBB0} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {A03EB729-AA20-49A6-B4F2-166EC6B1991D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {A7358B68-9452-41FB-B466-1711C8FAB330} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {A8364A89-BDFF-440D-9933-4D72D24AD1C7} - System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} => C:\WINDOWS\system32\pcalua.exe -a "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver\FTDIUNIN.EXE" -d "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver" Task: {AC57E258-4246-4248-BE99-225B858B3EEE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {B2B6F6B2-79B7-4986-A3B4-842526C500DC} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {BD8B71F4-0C76-4D8C-9652-C50915E780B3} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {BE734E1C-7154-4CBB-A8C4-9D032ACABCBD} - System32\Tasks\avastBCLRestart_firefox.exe => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {C2008F06-F4E7-4025-A7CD-7197A1BD05FC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C28BE5E0-946B-4577-8469-2CE86DD34F5B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {C2903701-EF9F-49D9-B5E5-EAB443EE0099} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-09-13] (Microsoft Corporation) Task: {C8A68E2D-F67F-4629-849C-6D3A7B9EBA61} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {CC5DD63D-732C-49A0-AEAF-D5E4F51CF0B6} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe Task: {CE069724-14C0-49B6-B0AD-6F103D9E5FB6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {CE878987-3323-496F-8356-D1D0B054593E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {D142F5F0-C5DA-4AF0-A937-8B2E70D21739} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {D372FA0C-E3B7-4A83-A2EF-A65F4310C075} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {EA07AAB3-A5EE-4C9F-97A6-70C3BB08E366} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {ECF2CE85-DD92-4F5E-A5F2-265CB9AB9BC9} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {F4B42DA7-B4BB-4F28-8EB4-ED17F2E08DA0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {F56CA3A8-6F61-48A3-A470-E00E320357AA} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {FA4847A7-4616-4A33-AEF5-C15EB6597AE9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {FE76382B-F19D-4F19-BC60-301C966894EF} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {FFF468C3-C546-40CB-9C08-3AE749B642AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2016-08-24 20:27 - 2016-07-14 22:45 - 001661392 _____ () C:\Program Files\Tablet\Wacom\libxml2.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 000491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-13 08:34 - 2018-08-31 05:12 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-06-13 12:33 - 2018-06-08 11:31 - 003912608 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll 2018-06-13 12:33 - 2018-06-08 11:31 - 002506680 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentManagementSDK.dll 2018-10-13 17:03 - 2018-10-13 17:03 - 004389888 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1809.2571.0_x64__8wekyb3d8bbwe\OneConnect.dll 2018-10-13 16:58 - 2018-10-13 17:00 - 000066048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11809.1001.8.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2018-07-15 09:10 - 2018-07-15 09:12 - 001922224 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2018-03-28 07:26 - 2018-03-28 07:26 - 004734464 _____ () C:\Program Files\WindowsApps\Microsoft.Wallet_2.2.18065.0_x64__8wekyb3d8bbwe\Microsoft.Wallet.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-13 06:54 - 2018-09-13 06:54 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-26 10:47 - 2017-09-26 10:47 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2018-07-19 13:12 - 2018-06-15 06:41 - 005471232 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll 2018-07-19 13:10 - 2018-06-15 06:36 - 000047616 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2018-07-19 13:12 - 2018-06-15 06:40 - 005082112 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIViewModels.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 031723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2014-11-27 01:29 - 2008-11-17 15:56 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\nsSign.dll 2014-11-27 01:29 - 2010-05-07 12:46 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PerformOcr.dll 2014-11-27 01:29 - 2008-08-25 18:19 - 000069632 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PHooKDlg.dll 2014-11-27 01:29 - 2010-12-23 14:17 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMISM.dll 2014-11-27 01:29 - 2010-12-29 18:52 - 000147456 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMCommon.dll 2014-11-27 01:29 - 2007-03-30 11:24 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Qem.dll 2014-11-27 01:29 - 2009-11-26 18:49 - 000081920 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NetFun2k.dll 2014-11-27 01:29 - 2011-03-11 11:47 - 000151040 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ScanModule.dll 2014-11-27 01:29 - 2009-09-09 15:44 - 000151552 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMANO.dll 2014-11-27 01:28 - 2007-03-30 10:49 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ComClass.dll 2014-11-27 01:29 - 2010-11-30 17:42 - 000352256 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMTree.dll 2014-11-27 01:29 - 2010-12-29 19:32 - 000614400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDB_N.dll 2014-11-27 01:29 - 2010-10-22 11:01 - 000139264 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSet.dll 2014-11-27 01:29 - 2010-07-13 11:48 - 000106496 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMProp.dll 2014-11-27 01:29 - 2010-09-09 19:00 - 000061440 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMINSO.dll 2014-11-27 01:29 - 2007-08-31 18:51 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMVoice.dll 2014-11-27 01:29 - 2010-09-08 18:10 - 000073728 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\OutlookVBA.dll 2014-11-27 01:28 - 2009-08-06 11:22 - 000421888 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\FT.dll 2014-11-27 01:29 - 2009-11-27 18:38 - 000331776 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAppBar.dll 2014-11-27 01:29 - 2010-11-26 11:33 - 004583424 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMView.dll 2014-11-27 01:29 - 2007-03-30 11:01 - 000038992 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NsOEMKey.dll 2014-11-27 01:29 - 2010-10-22 11:22 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSave.dll 2014-11-27 01:29 - 2010-08-03 11:44 - 000049152 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMOffice.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000430080 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPageVW.dll 2014-11-27 01:29 - 2010-03-02 16:09 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDocVW.dll 2014-11-27 01:29 - 2010-08-03 11:51 - 001036288 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\SlideBarDLL.dll 2014-11-27 01:29 - 2010-09-08 11:52 - 000036864 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPDFView.dll 2014-11-27 01:29 - 2008-08-25 17:16 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMIEVW.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000184320 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImgVW.dll 2014-11-27 01:29 - 2009-06-26 10:03 - 000086016 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMApSet.dll 2014-11-27 01:29 - 2009-12-04 18:20 - 000323584 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAnoSet.dll 2014-11-27 01:29 - 2010-04-27 16:20 - 000065536 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMStatus.dll 2014-11-27 01:29 - 2011-01-21 16:05 - 000258048 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMScnSet.dll 2014-11-27 01:28 - 2007-03-30 10:57 - 000034896 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Import.dll 2014-11-27 01:29 - 2010-11-26 11:45 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImageSplitter.dll 2018-10-13 16:25 - 2018-10-09 13:53 - 001140552 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-10-13 16:25 - 2018-10-09 13:53 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000142312 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:56 - 001953640 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:56 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-10-13 16:28 - 2018-10-09 13:53 - 000117720 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-10-13 16:31 - 2018-10-09 13:53 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-10-13 16:28 - 2018-10-09 13:53 - 000418264 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-10-13 16:31 - 2018-10-09 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000074072 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000118760 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000401752 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:53 - 000023704 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000064992 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000032408 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000092488 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 001778000 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000518992 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000052056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:57 - 003821392 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028008 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000486880 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:57 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:53 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-10-13 16:25 - 2018-10-09 13:56 - 000036712 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:53 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000433992 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-10-13 16:31 - 2018-10-09 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-10-13 16:26 - 2018-10-09 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000095592 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shell32.compiled._winffi_shell32.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2016-10-25 10:51 - 2016-10-25 10:51 - 040523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000176168 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Logging.Targets.Etw.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000043048 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Etw.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000696296 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPCore.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000748008 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPFiles.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-25 10:49 - 2016-10-25 10:49 - 000098496 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node 2014-12-03 07:49 - 2013-07-30 11:00 - 009549576 _____ () C:\Program Files (x86)\123 Free Solitaire\123FreeSolitaire.exe 2014-12-03 07:49 - 2013-07-30 11:00 - 008692488 _____ () C:\Program Files (x86)\123 Free Solitaire\SOL.RGF 2014-12-03 07:49 - 2013-07-30 11:00 - 000489224 _____ () C:\Program Files (x86)\123 Free Solitaire\SOL2.RGF ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:905844AA [260] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2018-08-16 06:48 - 000000832 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupreg: Scan Buttons => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSB.EXE ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{32CAD250-9CDC-4ED9-9080-55E4BADD74D4}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{333809B0-56E5-4E77-9818-7422589DE6A0}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{69ADB59A-A328-4C2B-AC23-1C4B6E51B11C}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{A2394021-210D-4333-8B5B-01ACB903F819}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{C768F274-0FC8-4B25-800E-667706947451}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{B679B06F-18EE-4582-8C5A-D32C0A8E7353}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{37EA94F7-9200-4AE4-BCA1-A0D41173DFDB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{84BAE40C-286C-4E68-9C2B-76C03C7A2412}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{346A25CC-2CEE-4CB9-9D7D-B87AC021CFE3}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{B17630F2-CD95-4996-831B-8FA817A476DB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{55783B15-D3B1-4554-BDEC-7871AB42B626}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{60BFB253-68B4-40D4-92EB-27A2D241CFCB}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{6AD197D3-7624-41E4-B977-3D4C59586A53}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{0FB1F864-B122-4133-9D30-775F3123827D}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{18645FCD-F44D-4F33-AFC5-607027AE4DF8}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{9042B2B1-A0F9-428B-8602-A4F62A920B7B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{80CEBA52-1DAD-4483-B65E-F004D3A35851}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{29CA335D-B371-4D3B-809F-F65C2B7AE897}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E2D2D733-1D5C-431C-8193-AA7CA1B50E60}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [{F537A3C2-C8AD-49A6-B4E7-01F00BE8B0EC}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [TCP Query User{FCBC08AE-1198-4379-8CC5-4F4F4B8BEC69}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{933C6EC5-8619-493B-9B12-40BB0F647DAA}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{84084657-BE5B-4DCB-8003-AE94549E905E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{F5A3C7BB-BA39-4CBE-83F2-9DF307466E1E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{C35F366F-AF34-4EF1-90C3-A6DA1EC7CFEB}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [UDP Query User{4A33208E-5147-449A-8724-9DFC0DBA31BE}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [{0D1C01A2-7D92-4392-97A1-451AFECF576C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{11BB3502-818C-4E4E-8A6B-134F132194F6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A84F52D5-9FF2-4702-A628-29A8654ADC50}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{BC281695-CE4A-4243-8324-0CCC966CF78D}] => (Allow) LPort=2869 FirewallRules: [{C2C4CFC6-9A5C-43B0-85F3-9EC54FF3184B}] => (Allow) LPort=1900 FirewallRules: [{839A178D-2FC6-4D86-8F62-2598D3499239}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{FD879AEC-42CC-4635-A34C-97D85B96A53D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{96BB07B6-E43E-4E5A-81DE-6F0C5BD63B55}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{E76D4D37-445E-4A3F-9304-1F184E077B8F}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{F583B448-4D59-47B8-A3C7-B4096C39E9BB}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{CEC5FF1E-DEC6-4DF4-B31A-20959C36E4E7}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [TCP Query User{F4833B55-8D29-4587-824F-277047EA4419}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{F9167AAA-76C1-496E-A96D-13D74A645433}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [TCP Query User{3F7E2033-6F9D-4CD5-9870-0B92846A4083}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{DD845172-92EE-4E6C-9E9E-CDD79CC2F1DF}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [{49864C60-C1B4-42D5-978D-34CC2762E73E}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe ==================== Wiederherstellungspunkte ========================= 10-09-2018 12:55:57 Windows Update 22-09-2018 20:37:10 Geplanter Prüfpunkt 28-09-2018 17:58:41 Windows Update 13-10-2018 17:25:51 Removed Java 8 Update 171 (64-bit) ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/15/2018 05:27:42 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/13/2018 05:57:41 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/13/2018 05:54:17 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/13/2018 05:51:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Name des fehlerhaften Moduls: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Ausnahmecode: 0xc000000d Fehleroffset: 0x0006c33b ID des fehlerhaften Prozesses: 0xf28 Startzeit der fehlerhaften Anwendung: 0x01d4630ca256010a Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Berichtskennung: 703cdaa9-937d-4bdd-9497-fa9d2106e6d5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/13/2018 05:46:32 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (10/13/2018 05:45:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddWin32ServiceFiles: Unable to back up image of service Avast Firewall Service since QueryServiceConfig API failed System Error: Das System kann die angegebene Datei nicht finden. . Error: (10/13/2018 05:45:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed System Error: Das System kann die angegebene Datei nicht finden. . Error: (10/13/2018 05:45:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed System Error: Das System kann die angegebene Datei nicht finden. . Systemfehler: ============= Error: (10/15/2018 05:34:03 PM) (Source: DCOM) (EventID: 10016) (User: User-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "User-PC\User" (SID: S-1-5-21-3166188961-3448584193-889722877-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} und der APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/15/2018 05:31:15 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/15/2018 05:29:41 PM) (Source: DCOM) (EventID: 10010) (User: User-PC) Description: Der Server "{373E19B5-76AA-46D5-93A9-2E39A99B39B2}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/15/2018 05:26:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/15/2018 05:26:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/15/2018 05:26:15 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/13/2018 05:57:41 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/13/2018 05:57:41 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. CodeIntegrity: =================================== Date: 2018-10-13 17:09:09.814 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 17:06:55.148 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:39:22.427 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:18:09.004 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:18:07.756 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:09:17.022 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\ashShA64.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-13 16:09:12.832 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-13 16:09:12.804 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU N3530 @ 2.16GHz Prozentuale Nutzung des RAM: 65% Installierter physikalischer RAM: 3982.36 MB Verfügbarer physikalischer RAM: 1385.01 MB Summe virtueller Speicher: 9614.36 MB Verfügbarer virtueller Speicher: 6687.5 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:464.37 GB) (Free:196.99 GB) NTFS \\?\Volume{fec09d52-34f7-11e4-b67e-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.03 GB) NTFS \\?\Volume{7dabbbe3-0000-0000-0000-401e74000000}\ () (Fixed) (Total:0.85 GB) (Free:0.45 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 7DABBBE3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=464.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=870 MB) - (Type=27) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 10.10.2018 durchgeführt von User (Administrator) auf USER-PC (15-10-2018 17:31:38) Gestartet von C:\Users\User\Downloads Geladene Profile: User (Verfügbare Profile: User & DefaultAppPool) Platform: Windows 10 Pro Version 1803 17134.285 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_WT50RP.EXE (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (SAP SE or an SAP affiliate company) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1809.2-0\MsMpEng.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1809.2-0\NisSrv.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe (Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIHSE.EXE (NewSoft Technology Corporation) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Microsoft Corporation) C:\Windows\System32\Taskmgr.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXRCV.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXSTM.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AdobeGCClient.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\DeviceCensus.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Corporation) C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\msdt.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Microsoft Corporation) C:\Windows\System32\sdiagnhost.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Farbar) C:\Users\User\Downloads\FRST64(2).exe (Microsoft Corporation) C:\Windows\System32\BackgroundTransferHost.exe (Microsoft Corporation) C:\Windows\System32\sdiagnhost.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14049536 2015-10-20] (Realtek Semiconductor) HKLM\...\Run: [WrtMon.exe] => C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [26448 2008-05-24] (NewSoft Technology Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2670056 2018-09-10] (Adobe Systems, Incorporated) HKLM-x32\...\Run: [PMSpeed] => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.EXE [116632 2010-07-29] (NewSoft Technology Corporation) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3784512 2018-10-09] (Dropbox, Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1065024 2014-06-10] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-25] (Adobe Systems Incorporated) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2779136 2016-06-11] (Dominik Reichl) HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe [202280 2015-09-29] (Haufe-Lexware GmbH & Co. KG) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [3029480 2018-05-09] (Sony Corporation) HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIHSE.EXE [241280 2014-11-29] (SEIKO EPSON CORPORATION) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{45613598-79fd-4b95-a8d2-f1ceefd04fe9}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{8e49d9f1-365d-4ba6-9738-27228628eef6}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993378974465&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993379029024&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-3166188961-3448584193-889722877-1000 -> hxxp://www.google.com FireFox: ======== FF DefaultProfile: vkyhuuz0.default-1456725877518-1525407713564 FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564 [2018-10-15] FF Extension: (Firefox Monitor) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564\features\{7ee42329-aca5-4591-a265-48df234423ee}\fxmonitor@mozilla.org.xpi [2018-09-27] FF Extension: (Telemetry coverage) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564\features\{7ee42329-aca5-4591-a265-48df234423ee}\telemetry-coverage-bug1487578@mozilla.org.xpi [2018-09-27] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2015-11-22] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_31_0_0_122.dll [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-25] (Adobe Systems) FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_31_0_0_122.dll [Keine Datei] FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-07-11] (Google, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-25] (Adobe Systems) FF Plugin-x32: Sony Corporation/PMCADownloader -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\npPMCADownloader.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderHelper -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderHelper.exe [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderLib -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderLib.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin HKU\S-1-5-21-3166188961-3448584193-889722877-1000: @squareclock.com/SQ3DPlayer_Production_HBMV1 -> C:\Users\User\AppData\Local\SquareClock.Production_HBMV1\NPSQ3D.dll [2015-06-21] (SquareClock SAS) FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2016-11-11] Chrome: ======= CHR DefaultProfile: ChromeDefaultData CHR HomePage: ChromeDefaultData -> hxxps://www.google.de/ CHR StartupUrls: ChromeDefaultData -> "hxxps://www.google.com/" CHR NewTab: ChromeDefaultData -> Not-active:"chrome-extension://dcmhaflhknlobpkddojpnafbdgahpbck/stubby.html", Not-active:"chrome-extension://mallpejgeafdahhflmliiahjdpgbegpk/stubby.html" CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2018-09-26] <==== ACHTUNG CHR Extension: (Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-16] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-11] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-11] CHR Extension: (Adblock Plus) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-13] CHR Extension: (SMSfromBrowser) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\dcmhaflhknlobpkddojpnafbdgahpbck [2017-06-13] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-22] CHR Extension: (FromDocToPDF) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mallpejgeafdahhflmliiahjdpgbegpk [2018-08-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-05] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-11] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-09-20] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2018-01-19] CHR Extension: (Google Präsentationen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-10] CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-28] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-02-29] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-02-29] CHR Extension: (Google-Suche) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-29] CHR Extension: (Avast SafePrice) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2016-09-27] CHR Extension: (Google Tabellen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-10] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-18] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-10-26] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-02] CHR Extension: (PlayMemories Camera Apps Downloader) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohlghnkgcadghcdodlcjfhogekonhdei [2016-02-29] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-07-02] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-30] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2018-06-24] Opera: ======= OPR Session Restore: -> ist aktiviert. OPR Extension: (Translator) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-02-28] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeActiveFileMonitor14.0; C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe [226016 2015-12-07] (Adobe Systems Incorporated) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-25] (Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2910696 2018-09-10] (Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2704872 2018-09-10] (Adobe Systems, Incorporated) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-10-09] (Dropbox, Inc.) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2018-06-14] () S2 Haufe FabricHostService; C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe [24104 2015-10-07] (Haufe-Lexware GmbH & Co. KG) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328624 2015-10-17] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21256 2018-04-20] (Microsoft Corporation) R2 Lexware_Datenbank_Plus; C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe [126920 2015-09-18] (SAP SE or an SAP affiliate company) R2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [66088 2016-03-03] (Haufe-Lexware GmbH & Co. KG) S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [703984 2014-09-22] (SEIKO EPSON CORPORATION) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [498152 2018-05-09] (Sony Corporation) R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.) S2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\NisSrv.exe [3847376 2018-10-13] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MsMpEng.exe [114200 2018-10-13] (Microsoft Corporation) R2 WTabletServicePro; C:\Program Files\Tablet\Wacom\WTabletServicePro.exe [652240 2016-07-14] (Wacom Technology, Corp.) S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 CH341SER_A64; C:\Windows\System32\Drivers\CH341S64.SYS [59904 2015-02-06] (www.winchiphead.com) R1 epp64; C:\Windows\System32\DRIVERS\epp64.sys [135800 2015-07-02] (Emsisoft GmbH) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-02-28] (REALiX(tm)) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2018-09-26] (Malwarebytes) R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [936192 2016-06-30] (Realtek ) R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [758488 2016-06-30] (Realsil Semiconductor Corporation) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [42600 2016-03-13] (Synaptics Incorporated) R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [146200 2016-03-13] (Intel Corporation) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46184 2018-10-13] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [352424 2018-10-13] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [60584 2018-10-13] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-15 17:30 - 2018-10-15 17:30 - 002414592 _____ (Farbar) C:\Users\User\Downloads\FRST64(2).exe 2018-10-13 16:32 - 2018-10-13 16:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-10-13 16:31 - 2018-10-13 16:31 - 000001114 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-10-13 16:31 - 2018-10-13 16:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-10-13 16:31 - 2018-10-13 16:31 - 000000000 ____D C:\Program Files\VS Revo Group 2018-10-09 13:53 - 2018-10-09 13:53 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-10-09 13:53 - 2018-10-09 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-10-09 13:53 - 2018-10-09 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-10-09 13:53 - 2018-10-09 13:53 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-10-03 09:21 - 2018-10-03 09:22 - 000069112 _____ C:\Users\User\Downloads\1000736201_6009269819_Periodischer_Kontoabschluss_984543285437140000.pdf 2018-09-28 18:00 - 2018-08-31 05:17 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsProxyStub.dll 2018-09-28 18:00 - 2018-08-31 05:16 - 005746688 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsDesktopEngine.exe 2018-09-28 18:00 - 2018-08-31 05:10 - 004529664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsDesktopEngine.exe 2018-09-27 20:44 - 2018-09-27 20:44 - 000000000 ____D C:\Users\User\AppData\Local\Microsoft_Corporation 2018-09-27 20:44 - 2018-09-27 20:44 - 000000000 ____D C:\ProgramData\WindowsPerformanceRecorder 2018-09-27 20:39 - 2018-09-27 20:44 - 000000000 ____D C:\Users\User\AppData\Local\Windows Performance Analyzer 2018-09-27 20:39 - 2018-09-27 20:39 - 000000000 ____D C:\Users\User\Documents\WPA Files 2018-09-27 19:46 - 2018-04-11 06:46 - 000402944 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\DXCpl.exe 2018-09-27 19:46 - 2018-04-11 06:44 - 000350208 _____ (Microsoft Corporation) C:\Windows\system32\perf_gputiming.dll 2018-09-27 19:46 - 2018-04-11 05:12 - 000380416 _____ (Windows (R) Win 7 DDK provider) C:\Windows\SysWOW64\DXCpl.exe 2018-09-27 19:46 - 2018-04-11 05:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf_gputiming.dll 2018-09-27 19:46 - 2018-04-10 21:41 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\DxToolsReportGenerator.dll 2018-09-27 19:46 - 2018-04-10 21:37 - 000095744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DxToolsReportGenerator.dll 2018-09-27 19:46 - 2018-04-10 21:15 - 017871360 _____ (Microsoft Corporation) C:\Windows\system32\DXCaptureReplay.dll 2018-09-27 19:46 - 2018-04-10 21:15 - 014058496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXCaptureReplay.dll 2018-09-27 19:46 - 2018-04-10 21:11 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VSD3DWARPDebug.dll 2018-09-27 19:46 - 2018-04-10 21:11 - 000041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsProxyStub.dll 2018-09-27 19:46 - 2018-04-10 21:10 - 000142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsMonitor.dll 2018-09-27 19:46 - 2018-04-10 21:10 - 000118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsReporting.dll 2018-09-27 19:46 - 2018-04-10 21:09 - 000238592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXGIDebug.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 003632640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsRemoteEngine.exe 2018-09-27 19:46 - 2018-04-10 21:08 - 002249728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d12SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 001100288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11_3SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000466944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1debug3.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000334848 _____ (Microsoft Corporation) C:\Windows\system32\DXGIDebug.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\VSD3DWARPDebug.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 001359872 _____ (Microsoft Corporation) C:\Windows\system32\d3d11_3SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 000221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsExperiment.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsReporting.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsRemoteEngine.exe 2018-09-27 19:46 - 2018-04-10 21:06 - 001500160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsOfflineAnalysis.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 000921088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXCap.exe 2018-09-27 19:46 - 2018-04-10 21:06 - 000539136 _____ (Microsoft Corporation) C:\Windows\system32\d2d1debug3.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 000124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsCapture.dll 2018-09-27 19:46 - 2018-04-10 21:05 - 002000896 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsOfflineAnalysis.dll 2018-09-27 19:46 - 2018-04-10 21:05 - 000164864 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsCapture.dll 2018-09-27 19:46 - 2018-04-10 21:04 - 000189952 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsMonitor.dll 2018-09-27 19:46 - 2018-04-10 21:03 - 002818560 _____ (Microsoft Corporation) C:\Windows\system32\d3d12SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:02 - 001178624 _____ (Microsoft Corporation) C:\Windows\system32\DXCap.exe 2018-09-27 19:46 - 2018-04-10 21:02 - 000286720 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsExperiment.dll 2018-09-27 19:40 - 2018-09-27 19:40 - 000000000 ____D C:\ProgramData\Windows App Certification Kit 2018-09-27 19:39 - 2018-09-27 19:49 - 000000000 ____D C:\Program Files (x86)\Microsoft SDKs 2018-09-27 19:39 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files\Application Verifier 2018-09-27 19:39 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files (x86)\Application Verifier 2018-09-27 19:37 - 2018-09-27 19:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Kits 2018-09-27 19:37 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files (x86)\Windows Kits 2018-09-27 18:54 - 2018-09-27 18:54 - 001353240 _____ (Microsoft Corporation) C:\Users\User\Downloads\winsdksetup.exe 2018-09-26 20:01 - 2018-09-26 20:01 - 000020730 _____ C:\Users\User\Downloads\TBCleanUp.bat 2018-09-26 17:44 - 2018-09-26 17:47 - 054350408 _____ (Vivaldi Technologies AS) C:\Users\User\Downloads\Vivaldi.2.0.1309.29.x64.exe 2018-09-26 17:39 - 2018-09-26 17:44 - 080334792 _____ (Malwarebytes ) C:\Users\User\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.463-1.0.6985.exe 2018-09-26 17:39 - 2018-09-26 17:39 - 006986360 _____ (ESET spol. s r.o.) C:\Users\User\Downloads\esetonlinescanner_deu(1).exe 2018-09-26 17:09 - 2018-09-26 17:10 - 007197480 _____ (VS Revo Group ) C:\Users\User\Downloads\revosetup205.exe 2018-09-26 17:02 - 2018-09-26 17:02 - 000001135 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2018-09-26 17:02 - 2018-09-26 17:02 - 000000000 ____D C:\Users\User\AppData\Local\Notepad++ 2018-09-26 15:45 - 2018-09-26 15:45 - 000852720 _____ C:\Users\User\Downloads\SecurityCheck(1).exe 2018-09-26 15:45 - 2018-09-26 15:45 - 000602112 _____ (OldTimer Tools) C:\Users\User\Downloads\OTL.exe 2018-09-26 15:41 - 2018-09-26 15:41 - 000388608 _____ (Trend Micro Inc.) C:\Users\User\Downloads\HijackThis(1).exe 2018-09-26 15:38 - 2018-09-26 15:38 - 002414080 _____ (Farbar) C:\Users\User\Downloads\FRST64(1).exe 2018-09-26 15:23 - 2018-09-26 15:23 - 007571152 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.3.1.exe 2018-09-20 09:21 - 2018-09-20 09:21 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL (1).zip 2018-09-20 08:17 - 2018-09-20 08:18 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL.zip 2018-09-17 13:35 - 2018-09-17 13:35 - 000018376 _____ C:\Users\User\Downloads\578355_1.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-15 17:34 - 2015-07-02 10:17 - 000025982 _____ C:\Users\User\Downloads\FRST.txt 2018-10-15 17:33 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-10-15 17:32 - 2018-06-08 23:08 - 000004152 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{0998CC2B-1275-463B-BE59-6AE1B03677AD} 2018-10-15 17:31 - 2015-07-02 10:17 - 000000000 ____D C:\FRST 2018-10-15 17:30 - 2014-11-28 09:45 - 000000000 ____D C:\Users\User\AppData\Local\Adobe 2018-10-15 17:28 - 2016-12-02 17:26 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla 2018-10-15 17:28 - 2014-11-27 01:33 - 000000000 ____D C:\Users\User\AppData\Roaming\.oit 2018-10-15 17:26 - 2014-09-05 15:06 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles 2018-10-13 18:03 - 2018-06-08 23:08 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-10-13 18:03 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2018-10-13 17:52 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-10-13 17:51 - 2018-06-08 23:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-10-13 17:51 - 2018-06-08 22:09 - 000242944 _____ C:\Windows\system32\FNTCACHE.DAT 2018-10-13 17:51 - 2015-03-10 13:58 - 000000000 ____D C:\ProgramData\AVAST Software 2018-10-13 17:50 - 2018-04-11 23:04 - 000786432 _____ C:\Windows\system32\config\BBI 2018-10-13 17:27 - 2015-10-14 08:54 - 000000000 ____D C:\Program Files\Java 2018-10-13 17:16 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-10-13 17:12 - 2010-11-21 05:27 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-10-13 17:10 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM 2018-10-13 17:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\Macromed 2018-10-13 17:02 - 2014-11-27 01:13 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps 2018-10-13 16:55 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-10-13 16:46 - 2018-06-08 22:22 - 000000000 ____D C:\Users\DefaultAppPool 2018-10-13 16:46 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP 2018-10-13 16:44 - 2014-12-26 11:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-10-13 16:38 - 2015-06-17 20:51 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-10-13 16:27 - 2018-06-08 23:08 - 000004624 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-10-13 16:27 - 2018-06-08 23:08 - 000004428 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-10-13 16:23 - 2018-06-08 23:08 - 000003358 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3166188961-3448584193-889722877-1000 2018-10-13 16:23 - 2018-06-08 22:22 - 000002413 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-10-13 16:23 - 2015-08-08 09:31 - 000000000 ___RD C:\Users\User\OneDrive 2018-10-13 16:15 - 2018-06-24 19:05 - 000000000 ____D C:\Users\User\AppData\Local\AVAST Software 2018-10-13 16:06 - 2018-06-08 22:09 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-10-13 16:06 - 2015-06-17 20:51 - 000001210 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-10-13 16:06 - 2015-06-17 20:51 - 000001206 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-10-13 16:05 - 2016-11-30 22:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-10-13 16:05 - 2014-11-26 12:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-10-05 09:50 - 2018-06-08 23:08 - 000003724 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-10-05 09:50 - 2018-06-08 23:08 - 000003680 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-10-05 09:50 - 2018-06-08 23:08 - 000003558 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-10-05 09:50 - 2018-06-08 23:08 - 000003500 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-10-05 09:50 - 2018-06-08 23:08 - 000003334 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-10-05 09:50 - 2018-06-08 23:08 - 000002754 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User 2018-10-05 09:50 - 2018-06-08 23:08 - 000002708 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-User-PC-User 2018-10-05 09:50 - 2018-06-08 23:08 - 000002356 _____ C:\Windows\System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} 2018-10-05 09:50 - 2018-06-08 23:08 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software 2018-10-05 09:29 - 2015-01-05 18:51 - 000001067 _____ C:\Users\Public\Desktop\Kobo.lnk 2018-10-05 09:27 - 2015-01-05 18:50 - 000000000 ____D C:\Program Files (x86)\Kobo 2018-10-04 20:16 - 2015-07-02 18:58 - 000001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-10-04 20:15 - 2018-07-15 09:12 - 000000000 ____D C:\ProgramData\Packages 2018-10-04 19:57 - 2016-11-23 23:40 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2018-10-03 14:02 - 2016-01-12 10:30 - 000000000 ____D C:\Users\User\AppData\Local\Windows Live 2018-09-28 18:04 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-09-28 15:46 - 2018-06-24 16:19 - 000000000 ____D C:\Users\User\AppData\Local\D3DSCache 2018-09-27 19:37 - 2015-01-05 18:51 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-27 18:44 - 2018-06-08 23:08 - 000002596 _____ C:\Windows\System32\Tasks\CreateChoiceProcessTask 2018-09-27 18:44 - 2018-06-08 23:08 - 000002500 _____ C:\Windows\System32\Tasks\avast! Windows 10 Start Menu helper 2018-09-27 18:39 - 2015-04-22 06:26 - 000000000 ____D C:\Program Files (x86)\SpyShelter Premium 2018-09-27 18:35 - 2015-04-22 06:26 - 000000000 ____D C:\ProgramData\TEMP 2018-09-27 18:33 - 2015-03-10 14:02 - 000000000 ____D C:\Program Files (x86)\Google 2018-09-26 17:02 - 2016-07-11 19:04 - 000000000 ____D C:\Users\User\AppData\Roaming\Notepad++ 2018-09-26 16:48 - 2015-07-02 10:21 - 000071588 _____ C:\Users\User\Downloads\Addition.txt 2018-09-26 16:20 - 2015-06-17 20:51 - 000000000 ____D C:\Users\User\AppData\Local\Dropbox 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\Roaming\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\LocalLow\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\ProgramData\IObit 2018-09-26 15:54 - 2015-07-02 10:09 - 000000000 ____D C:\AdwCleaner 2018-09-26 15:53 - 2015-07-03 10:16 - 000000000 ____D C:\Windows\pss 2018-09-26 15:13 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF 2018-09-26 15:00 - 2018-04-18 21:53 - 000000000 _____ C:\Windows\SysWOW64\last.dump 2018-09-26 14:31 - 2015-07-02 10:40 - 000192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2018-09-26 14:00 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-12-14 17:56 - 2016-04-08 18:45 - 000007168 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-10-13 16:15 - 2018-10-13 16:15 - 000000000 _____ () C:\Users\User\AppData\Local\oobelibMkey.log 2015-06-21 20:04 - 2015-06-21 20:04 - 000353118 _____ () C:\Users\User\AppData\Local\SquareClock.Production_HBMV1Icon.ico ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-06-08 22:09 ==================== Ende von FRST.txt ============================ hat so lange gedauert da mein Bruder aktuell im urlaub ist und ich sehr wenig zeit habe , Blumen gieen bei eben zwei Häusern , dazu dann abends aab und an noch Leute abholen (arbeit Hotel Transfer)
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS |
15.10.2018, 17:19 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Schädlinge suchen mit Kaspersky TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2018, 17:41 | #10 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! so also aktuell scheint filepony nicht erreichbar habe es dann von hier bleepingcomputer runtergeladen , 3mal versucht zu starten !! komme nur bis da hin!! Starte TDSSKiller mit einem Doppelklick und bestätige die Meldung der Benutzerkontensteuerung mit "Ja". danach macht es nix mehr habe jedesmal ca5 min gewartet!! so noch zwei versuche der ausführung als admin gingen auch nicht!!!
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS Geändert von Ocir33 (15.10.2018 um 18:09 Uhr) |
15.10.2018, 18:13 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Ein einfaches "filepony ist nicht erreichbar" hätte auch gereicht! Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2018, 18:53 | #12 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! so durch nix gefunden Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.4.0 # ------------------------------- # Build: 09-25-2018 # Database: 2018-10-12.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-15-2018 # Duration: 00:00:04 # OS: Windows 10 Pro # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [4000 octets] - [26/09/2018 15:54:52] AdwCleaner[C00].txt - [3656 octets] - [26/09/2018 16:08:57] AdwCleaner[S01].txt - [1359 octets] - [26/09/2018 17:52:46] AdwCleaner[S02].txt - [1420 octets] - [26/09/2018 17:57:39] AdwCleaner[S03].txt - [1493 octets] - [15/10/2018 19:44:01] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS |
15.10.2018, 19:01 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2018, 19:21 | #14 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert!Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 10.10.2018 durchgeführt von User (Administrator) auf USER-PC (15-10-2018 20:08:27) Gestartet von C:\Users\User\Downloads Geladene Profile: User (Verfügbare Profile: User & DefaultAppPool) Platform: Windows 10 Pro Version 1803 17134.345 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_WT50RP.EXE (SAP SE or an SAP affiliate company) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1809.2-0\MsMpEng.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe (Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1809.2-0\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (NewSoft Technology Corporation) C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIHSE.EXE (NewSoft Technology Corporation) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXRCV.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXSTM.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Farbar) C:\Users\User\Downloads\FRST64(2).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14049536 2015-10-20] (Realtek Semiconductor) HKLM\...\Run: [WrtMon.exe] => C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [26448 2008-05-24] (NewSoft Technology Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2670056 2018-09-10] (Adobe Systems, Incorporated) HKLM-x32\...\Run: [PMSpeed] => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSpeed.EXE [116632 2010-07-29] (NewSoft Technology Corporation) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3784512 2018-10-09] (Dropbox, Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1065024 2014-06-10] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-06-01] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-25] (Adobe Systems Incorporated) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2779136 2016-06-11] (Dominik Reichl) HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe [202280 2015-09-29] (Haufe-Lexware GmbH & Co. KG) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [3029480 2018-05-09] (Sony Corporation) HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIHSE.EXE [241280 2014-11-29] (SEIKO EPSON CORPORATION) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{45613598-79fd-4b95-a8d2-f1ceefd04fe9}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{8e49d9f1-365d-4ba6-9738-27228628eef6}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993378974465&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912&ResetID=131261993379029024&GUID=EFB52F9F-EAFC-10E4-F10D-2FF6756ACC07 SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-3166188961-3448584193-889722877-1000 -> hxxp://www.google.com FireFox: ======== FF DefaultProfile: vkyhuuz0.default-1456725877518-1525407713564 FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564 [2018-10-15] FF Extension: (Telemetry coverage) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vkyhuuz0.default-1456725877518-1525407713564\features\{3bdf0612-bbd7-4b27-9367-8754c836d35d}\telemetry-coverage-bug1487578@mozilla.org.xpi [2018-10-15] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2015-11-22] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_31_0_0_122.dll [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-25] (Adobe Systems) FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_31_0_0_122.dll [Keine Datei] FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-07-11] (Google, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-25] (Adobe Systems) FF Plugin-x32: Sony Corporation/PMCADownloader -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\npPMCADownloader.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderHelper -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderHelper.exe [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: Sony Corporation/PMCADownloaderLib -> C:\ProgramData\Sony Corporation\PMCADownloader\1.2.0.13221\PMCADownloaderLib.dll [2012-10-17] (Sony Network Entertainment International LLC) FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom) FF Plugin HKU\S-1-5-21-3166188961-3448584193-889722877-1000: @squareclock.com/SQ3DPlayer_Production_HBMV1 -> C:\Users\User\AppData\Local\SquareClock.Production_HBMV1\NPSQ3D.dll [2015-06-21] (SquareClock SAS) FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2016-11-11] Chrome: ======= CHR DefaultProfile: ChromeDefaultData CHR HomePage: ChromeDefaultData -> hxxps://www.google.de/ CHR StartupUrls: ChromeDefaultData -> "hxxps://www.google.com/" CHR NewTab: ChromeDefaultData -> Not-active:"chrome-extension://dcmhaflhknlobpkddojpnafbdgahpbck/stubby.html", Not-active:"chrome-extension://mallpejgeafdahhflmliiahjdpgbegpk/stubby.html" CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2018-09-26] <==== ACHTUNG CHR Extension: (Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-16] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-11] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-11] CHR Extension: (Adblock Plus) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-13] CHR Extension: (SMSfromBrowser) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\dcmhaflhknlobpkddojpnafbdgahpbck [2017-06-13] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-22] CHR Extension: (FromDocToPDF) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\mallpejgeafdahhflmliiahjdpgbegpk [2018-08-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-05] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-11] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-09-20] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2018-01-19] CHR Extension: (Google Präsentationen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-10] CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-28] CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-02-29] CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-02-29] CHR Extension: (Google-Suche) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-29] CHR Extension: (Avast SafePrice) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2016-09-27] CHR Extension: (Google Tabellen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-10] CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-18] CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-10-26] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-02] CHR Extension: (PlayMemories Camera Apps Downloader) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohlghnkgcadghcdodlcjfhogekonhdei [2016-02-29] CHR Extension: (Google Mail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-07-02] CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-30] CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2018-06-24] Opera: ======= OPR Session Restore: -> ist aktiviert. OPR Extension: (Translator) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-02-28] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeActiveFileMonitor14.0; C:\Program Files\Adobe\Elements 14 Organizer\PhotoshopElementsFileAgent.exe [226016 2015-12-07] (Adobe Systems Incorporated) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-25] (Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2910696 2018-09-10] (Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2704872 2018-09-10] (Adobe Systems, Incorporated) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-10-09] (Dropbox, Inc.) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2018-06-14] () R2 Haufe FabricHostService; C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe [24104 2015-10-07] (Haufe-Lexware GmbH & Co. KG) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328624 2015-10-17] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21256 2018-04-20] (Microsoft Corporation) R2 Lexware_Datenbank_Plus; C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe [126920 2015-09-18] (SAP SE or an SAP affiliate company) R2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [66088 2016-03-03] (Haufe-Lexware GmbH & Co. KG) S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [703984 2014-09-22] (SEIKO EPSON CORPORATION) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [498152 2018-05-09] (Sony Corporation) R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.) S2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\NisSrv.exe [3847376 2018-10-13] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MsMpEng.exe [114200 2018-10-13] (Microsoft Corporation) R2 WTabletServicePro; C:\Program Files\Tablet\Wacom\WTabletServicePro.exe [652240 2016-07-14] (Wacom Technology, Corp.) S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 CH341SER_A64; C:\Windows\System32\Drivers\CH341S64.SYS [59904 2015-02-06] (www.winchiphead.com) R1 epp64; C:\Windows\System32\DRIVERS\epp64.sys [135800 2015-07-02] (Emsisoft GmbH) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-02-28] (REALiX(tm)) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2018-09-26] (Malwarebytes) R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [936192 2016-06-30] (Realtek ) R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [758488 2016-06-30] (Realsil Semiconductor Corporation) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [42600 2016-03-13] (Synaptics Incorporated) R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [146200 2016-03-13] (Intel Corporation) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46184 2018-10-13] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [352424 2018-10-13] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [60584 2018-10-13] (Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-15 19:33 - 2018-10-15 19:33 - 007592144 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.4.0.exe 2018-10-15 18:31 - 2018-10-15 18:31 - 004949824 _____ (AO Kaspersky Lab) C:\Users\User\Downloads\tdsskiller.exe 2018-10-15 18:05 - 2018-09-21 11:18 - 021386888 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-10-15 18:05 - 2018-09-21 10:22 - 020381784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-10-15 18:05 - 2018-09-21 06:09 - 004790160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2018-10-15 18:05 - 2018-09-21 06:08 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2018-10-15 18:05 - 2018-09-21 05:41 - 003396096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-10-15 18:05 - 2018-09-20 11:23 - 006602240 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2018-10-15 18:05 - 2018-09-20 11:22 - 013572096 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2018-10-15 18:05 - 2018-09-20 11:18 - 003649024 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-10-15 18:05 - 2018-09-20 10:35 - 005669888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2018-10-15 18:05 - 2018-09-20 10:34 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2018-10-15 18:05 - 2018-09-20 06:29 - 006569856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-10-15 18:05 - 2018-09-20 06:29 - 006039368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-10-15 18:05 - 2018-09-20 06:21 - 022013440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-10-15 18:05 - 2018-09-20 06:17 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-10-15 18:05 - 2018-09-20 06:15 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-10-15 18:05 - 2018-09-20 06:11 - 005777920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-10-15 18:05 - 2018-09-20 06:10 - 001221128 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-10-15 18:05 - 2018-09-20 06:09 - 009089848 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-10-15 18:05 - 2018-09-20 06:09 - 007520096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-10-15 18:05 - 2018-09-20 06:09 - 007432136 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-10-15 18:05 - 2018-09-20 06:08 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-10-15 18:05 - 2018-09-20 05:53 - 025851392 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-10-15 18:05 - 2018-09-20 05:46 - 022715392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-10-15 18:05 - 2018-09-20 05:44 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-10-15 18:05 - 2018-09-20 05:44 - 004383744 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-10-15 18:05 - 2018-09-20 05:42 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-10-15 18:05 - 2018-09-20 05:41 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-10-15 18:05 - 2018-09-20 05:40 - 003090432 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2018-10-15 18:05 - 2018-09-20 05:37 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-10-15 18:05 - 2018-09-08 10:07 - 002868536 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-10-15 18:05 - 2018-09-08 10:07 - 001610552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-10-15 18:05 - 2018-09-08 10:07 - 000689464 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-10-15 18:05 - 2018-09-08 10:03 - 002267136 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll 2018-10-15 18:05 - 2018-09-08 09:58 - 001520744 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-10-15 18:05 - 2018-09-08 09:39 - 002052096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-10-15 18:05 - 2018-09-08 09:38 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll 2018-10-15 18:05 - 2018-09-08 09:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2018-10-15 18:05 - 2018-09-08 09:17 - 001540104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll 2018-10-15 18:05 - 2018-09-08 09:14 - 001328056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-10-15 18:05 - 2018-09-08 08:59 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-10-15 18:05 - 2018-09-08 08:58 - 001308672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-10-15 18:05 - 2018-09-08 06:08 - 000462880 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-10-15 18:05 - 2018-09-08 05:57 - 002571128 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-10-15 18:05 - 2018-09-08 05:44 - 001980984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-10-15 18:05 - 2018-09-08 05:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll 2018-10-15 18:05 - 2018-09-08 05:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2018-10-15 18:05 - 2018-09-08 05:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll 2018-10-15 18:05 - 2018-09-08 05:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll 2018-10-15 18:05 - 2018-09-08 05:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 2018-10-15 18:05 - 2018-09-08 05:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll 2018-10-15 18:05 - 2018-09-08 05:24 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 2018-10-15 18:05 - 2018-09-08 05:24 - 001096704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2018-10-15 18:04 - 2018-09-21 11:23 - 000257848 _____ (Microsoft Corporation) C:\Windows\system32\AppVFileSystemMetadata.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 001786168 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntVirtualization.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 001626936 _____ (Microsoft Corporation) C:\Windows\system32\AppVIntegration.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 001422648 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystemController.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 001038136 _____ (Microsoft Corporation) C:\Windows\system32\AppVPolicy.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000954368 _____ (Microsoft Corporation) C:\Windows\system32\AppVManifest.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000830264 _____ (Microsoft Corporation) C:\Windows\system32\AppVOrchestration.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000825144 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntStreamingManager.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000749880 _____ (Microsoft Corporation) C:\Windows\system32\AppVReporting.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000670008 _____ (Microsoft Corporation) C:\Windows\system32\AppVCatalog.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000652288 _____ (Microsoft Corporation) C:\Windows\system32\AppVPublishing.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000495416 _____ (Microsoft Corporation) C:\Windows\system32\TransportDSA.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000399672 _____ (Microsoft Corporation) C:\Windows\system32\AppVScripting.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000231424 _____ (Microsoft Corporation) C:\Windows\system32\AppVShNotify.exe 2018-10-15 18:04 - 2018-09-21 11:21 - 000228152 _____ (Microsoft Corporation) C:\Windows\system32\AppVStreamMap.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000201528 _____ (Microsoft Corporation) C:\Windows\system32\AppVStreamingUX.dll 2018-10-15 18:04 - 2018-09-21 11:21 - 000180736 _____ (Microsoft Corporation) C:\Windows\system32\AppVDllSurrogate.exe 2018-10-15 18:04 - 2018-09-21 11:21 - 000173056 _____ (Microsoft Corporation) C:\Windows\system32\AppVNice.exe 2018-10-15 18:04 - 2018-09-21 11:21 - 000034304 _____ C:\Windows\system32\SyncAppvPublishingServer.exe 2018-10-15 18:04 - 2018-09-21 11:01 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-10-15 18:04 - 2018-09-21 10:12 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-10-15 18:04 - 2018-09-21 06:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll 2018-10-15 18:04 - 2018-09-21 06:13 - 000480568 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2018-10-15 18:04 - 2018-09-21 06:12 - 001035256 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-10-15 18:04 - 2018-09-21 06:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2018-10-15 18:04 - 2018-09-21 06:09 - 002253696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-10-15 18:04 - 2018-09-21 06:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll 2018-10-15 18:04 - 2018-09-21 06:09 - 001062920 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-10-15 18:04 - 2018-09-21 06:09 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-10-15 18:04 - 2018-09-21 06:08 - 002765344 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-10-15 18:04 - 2018-09-21 06:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll 2018-10-15 18:04 - 2018-09-21 06:08 - 001456720 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-10-15 18:04 - 2018-09-21 06:08 - 001257864 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-10-15 18:04 - 2018-09-21 06:08 - 001140672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-10-15 18:04 - 2018-09-21 06:08 - 000982600 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-10-15 18:04 - 2018-09-21 06:08 - 000709936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-10-15 18:04 - 2018-09-21 06:08 - 000261008 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-10-15 18:04 - 2018-09-21 06:08 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-10-15 18:04 - 2018-09-21 06:07 - 000604664 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-10-15 18:04 - 2018-09-21 05:58 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2018-10-15 18:04 - 2018-09-21 05:57 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-10-15 18:04 - 2018-09-21 05:57 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-10-15 18:04 - 2018-09-21 05:56 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-10-15 18:04 - 2018-09-21 05:54 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-10-15 18:04 - 2018-09-21 05:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll 2018-10-15 18:04 - 2018-09-21 05:43 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2018-10-15 18:04 - 2018-09-21 05:42 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-10-15 18:04 - 2018-09-21 05:40 - 002368000 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-10-15 18:04 - 2018-09-21 05:39 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-10-15 18:04 - 2018-09-21 05:39 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-10-15 18:04 - 2018-09-21 05:39 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-10-15 18:04 - 2018-09-21 05:39 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2018-10-15 18:04 - 2018-09-21 05:38 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-10-15 18:04 - 2018-09-21 05:38 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-10-15 18:04 - 2018-09-21 05:37 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-10-15 18:04 - 2018-09-21 05:37 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-10-15 18:04 - 2018-09-21 05:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll 2018-10-15 18:04 - 2018-09-21 05:37 - 000604160 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2018-10-15 18:04 - 2018-09-21 05:36 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2018-10-15 18:04 - 2018-09-21 05:36 - 001034240 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2018-10-15 18:04 - 2018-09-21 05:36 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2018-10-15 18:04 - 2018-09-21 05:36 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-10-15 18:04 - 2018-09-21 05:36 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2018-10-15 18:04 - 2018-09-20 11:40 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2018-10-15 18:04 - 2018-09-20 11:37 - 001634944 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2018-10-15 18:04 - 2018-09-20 11:19 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2018-10-15 18:04 - 2018-09-20 11:18 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-10-15 18:04 - 2018-09-20 11:18 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\rdpinit.exe 2018-10-15 18:04 - 2018-09-20 11:17 - 002874368 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2018-10-15 18:04 - 2018-09-20 11:17 - 001856000 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2018-10-15 18:04 - 2018-09-20 11:17 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-10-15 18:04 - 2018-09-20 11:17 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe 2018-10-15 18:04 - 2018-09-20 11:16 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\wmpshell.dll 2018-10-15 18:04 - 2018-09-20 10:46 - 001454440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2018-10-15 18:04 - 2018-09-20 10:30 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-10-15 18:04 - 2018-09-20 10:29 - 002891776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-10-15 18:04 - 2018-09-20 10:29 - 002824704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll 2018-10-15 18:04 - 2018-09-20 10:29 - 001586176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2018-10-15 18:04 - 2018-09-20 10:28 - 000102400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpshell.dll 2018-10-15 18:04 - 2018-09-20 08:43 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-10-15 18:04 - 2018-09-20 07:52 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-10-15 18:04 - 2018-09-20 06:29 - 001989232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2018-10-15 18:04 - 2018-09-20 06:29 - 001513032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2018-10-15 18:04 - 2018-09-20 06:29 - 000357056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2018-10-15 18:04 - 2018-09-20 06:28 - 001129544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-10-15 18:04 - 2018-09-20 06:28 - 000581792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-10-15 18:04 - 2018-09-20 06:28 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-10-15 18:04 - 2018-09-20 06:13 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-10-15 18:04 - 2018-09-20 06:12 - 004529664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsDesktopEngine.exe 2018-10-15 18:04 - 2018-09-20 06:12 - 000272200 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-10-15 18:04 - 2018-09-20 06:12 - 000269128 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-10-15 18:04 - 2018-09-20 06:11 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-10-15 18:04 - 2018-09-20 06:11 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-10-15 18:04 - 2018-09-20 06:11 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-10-15 18:04 - 2018-09-20 06:11 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe 2018-10-15 18:04 - 2018-09-20 06:10 - 002719032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-10-15 18:04 - 2018-09-20 06:10 - 001029432 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-10-15 18:04 - 2018-09-20 06:10 - 000566800 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-10-15 18:04 - 2018-09-20 06:10 - 000500536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2018-10-15 18:04 - 2018-09-20 06:10 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll 2018-10-15 18:04 - 2018-09-20 06:10 - 000134968 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-10-15 18:04 - 2018-09-20 06:10 - 000076088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2018-10-15 18:04 - 2018-09-20 06:09 - 002825232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-10-15 18:04 - 2018-09-20 06:09 - 002462888 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 002421248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-10-15 18:04 - 2018-09-20 06:09 - 001767096 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 001540096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 001097744 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 000885952 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 000793088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2018-10-15 18:04 - 2018-09-20 06:09 - 000713472 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-10-15 18:04 - 2018-09-20 06:09 - 000412984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-10-15 18:04 - 2018-09-20 06:08 - 001627648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-10-15 18:04 - 2018-09-20 05:43 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsProxyStub.dll 2018-10-15 18:04 - 2018-09-20 05:43 - 000052736 _____ C:\Windows\system32\runexehelper.exe 2018-10-15 18:04 - 2018-09-20 05:42 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2018-10-15 18:04 - 2018-09-20 05:42 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll 2018-10-15 18:04 - 2018-09-20 05:41 - 005746688 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsDesktopEngine.exe 2018-10-15 18:04 - 2018-09-20 05:41 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2018-10-15 18:04 - 2018-09-20 05:41 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-10-15 18:04 - 2018-09-20 05:41 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2018-10-15 18:04 - 2018-09-20 05:41 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2018-10-15 18:04 - 2018-09-20 05:40 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-10-15 18:04 - 2018-09-20 05:40 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-10-15 18:04 - 2018-09-20 05:38 - 001724416 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2018-10-15 18:04 - 2018-09-20 05:38 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll 2018-10-15 18:04 - 2018-09-20 05:37 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-10-15 18:04 - 2018-09-20 05:36 - 001375232 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2018-10-15 18:04 - 2018-09-20 04:21 - 000001312 _____ C:\Windows\system32\tcbres.wim 2018-10-15 18:04 - 2018-09-20 03:28 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2018-10-15 18:04 - 2018-09-08 10:12 - 000452112 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-10-15 18:04 - 2018-09-08 10:07 - 000792376 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-10-15 18:04 - 2018-09-08 10:07 - 000612360 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-10-15 18:04 - 2018-09-08 10:07 - 000309560 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-10-15 18:04 - 2018-09-08 10:07 - 000144696 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-10-15 18:04 - 2018-09-08 10:07 - 000069944 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2018-10-15 18:04 - 2018-09-08 10:02 - 000645112 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2018-10-15 18:04 - 2018-09-08 10:02 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2018-10-15 18:04 - 2018-09-08 09:58 - 001639352 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2018-10-15 18:04 - 2018-09-08 09:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll 2018-10-15 18:04 - 2018-09-08 09:44 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll 2018-10-15 18:04 - 2018-09-08 09:43 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2018-10-15 18:04 - 2018-09-08 09:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll 2018-10-15 18:04 - 2018-09-08 09:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll 2018-10-15 18:04 - 2018-09-08 09:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll 2018-10-15 18:04 - 2018-09-08 09:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll 2018-10-15 18:04 - 2018-09-08 09:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll 2018-10-15 18:04 - 2018-09-08 09:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll 2018-10-15 18:04 - 2018-09-08 09:40 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll 2018-10-15 18:04 - 2018-09-08 09:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2018-10-15 18:04 - 2018-09-08 09:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll 2018-10-15 18:04 - 2018-09-08 09:40 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-10-15 18:04 - 2018-09-08 09:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll 2018-10-15 18:04 - 2018-09-08 09:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl 2018-10-15 18:04 - 2018-09-08 09:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll 2018-10-15 18:04 - 2018-09-08 09:39 - 001787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-10-15 18:04 - 2018-09-08 09:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-10-15 18:04 - 2018-09-08 09:38 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-10-15 18:04 - 2018-09-08 09:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2018-10-15 18:04 - 2018-09-08 09:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-10-15 18:04 - 2018-09-08 09:37 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-10-15 18:04 - 2018-09-08 09:16 - 000482080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2018-10-15 18:04 - 2018-09-08 09:13 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2018-10-15 18:04 - 2018-09-08 09:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll 2018-10-15 18:04 - 2018-09-08 09:03 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2018-10-15 18:04 - 2018-09-08 09:03 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll 2018-10-15 18:04 - 2018-09-08 09:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll 2018-10-15 18:04 - 2018-09-08 09:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll 2018-10-15 18:04 - 2018-09-08 08:59 - 001530368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll 2018-10-15 18:04 - 2018-09-08 08:59 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-10-15 18:04 - 2018-09-08 08:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll 2018-10-15 18:04 - 2018-09-08 08:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2018-10-15 18:04 - 2018-09-08 08:58 - 000775680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-10-15 18:04 - 2018-09-08 08:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll 2018-10-15 18:04 - 2018-09-08 08:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2018-10-15 18:04 - 2018-09-08 08:57 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-10-15 18:04 - 2018-09-08 08:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl 2018-10-15 18:04 - 2018-09-08 08:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-10-15 18:04 - 2018-09-08 05:59 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-10-15 18:04 - 2018-09-08 05:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll 2018-10-15 18:04 - 2018-09-08 05:58 - 000744976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2018-10-15 18:04 - 2018-09-08 05:58 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2018-10-15 18:04 - 2018-09-08 05:58 - 000368440 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll 2018-10-15 18:04 - 2018-09-08 05:57 - 001016984 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-10-15 18:04 - 2018-09-08 05:57 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-10-15 18:04 - 2018-09-08 05:57 - 000482384 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-10-15 18:04 - 2018-09-08 05:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2018-10-15 18:04 - 2018-09-08 05:57 - 000267576 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2018-10-15 18:04 - 2018-09-08 05:51 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2018-10-15 18:04 - 2018-09-08 05:45 - 000295416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll 2018-10-15 18:04 - 2018-09-08 05:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll 2018-10-15 18:04 - 2018-09-08 05:44 - 000829752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-10-15 18:04 - 2018-09-08 05:43 - 001174448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-10-15 18:04 - 2018-09-08 05:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll 2018-10-15 18:04 - 2018-09-08 05:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys 2018-10-15 18:04 - 2018-09-08 05:31 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe 2018-10-15 18:04 - 2018-09-08 05:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll 2018-10-15 18:04 - 2018-09-08 05:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll 2018-10-15 18:04 - 2018-09-08 05:30 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll 2018-10-15 18:04 - 2018-09-08 05:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys 2018-10-15 18:04 - 2018-09-08 05:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll 2018-10-15 18:04 - 2018-09-08 05:29 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2018-10-15 18:04 - 2018-09-08 05:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2018-10-15 18:04 - 2018-09-08 05:29 - 000183808 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll 2018-10-15 18:04 - 2018-09-08 05:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2018-10-15 18:04 - 2018-09-08 05:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll 2018-10-15 18:04 - 2018-09-08 05:28 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-10-15 18:04 - 2018-09-08 05:28 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2018-10-15 18:04 - 2018-09-08 05:28 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 2018-10-15 18:04 - 2018-09-08 05:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll 2018-10-15 18:04 - 2018-09-08 05:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 2018-10-15 18:04 - 2018-09-08 05:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2018-10-15 18:04 - 2018-09-08 05:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll 2018-10-15 18:04 - 2018-09-08 05:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll 2018-10-15 18:04 - 2018-09-08 05:27 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll 2018-10-15 18:04 - 2018-09-08 05:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll 2018-10-15 18:04 - 2018-09-08 05:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll 2018-10-15 18:04 - 2018-09-08 05:25 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2018-10-15 18:04 - 2018-09-08 05:25 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-10-15 18:04 - 2018-09-08 05:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll 2018-10-15 18:04 - 2018-09-08 05:24 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-10-15 18:04 - 2018-09-08 05:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll 2018-10-15 18:04 - 2018-09-08 05:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll 2018-10-15 18:04 - 2018-09-08 05:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll 2018-10-15 18:04 - 2018-09-08 05:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll 2018-10-15 18:04 - 2018-09-08 05:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll 2018-10-15 18:04 - 2018-09-08 05:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll 2018-10-15 18:04 - 2018-09-08 05:22 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-10-15 17:30 - 2018-10-15 17:30 - 002414592 _____ (Farbar) C:\Users\User\Downloads\FRST64(2).exe 2018-10-13 16:32 - 2018-10-13 16:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-10-13 16:31 - 2018-10-13 16:31 - 000001114 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-10-13 16:31 - 2018-10-13 16:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-10-13 16:31 - 2018-10-13 16:31 - 000000000 ____D C:\Program Files\VS Revo Group 2018-10-09 13:53 - 2018-10-09 13:53 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-10-09 13:53 - 2018-10-09 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-10-09 13:53 - 2018-10-09 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-10-09 13:53 - 2018-10-09 13:53 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-10-03 09:21 - 2018-10-03 09:22 - 000069112 _____ C:\Users\User\Downloads\1000736201_6009269819_Periodischer_Kontoabschluss_984543285437140000.pdf 2018-09-27 20:44 - 2018-09-27 20:44 - 000000000 ____D C:\Users\User\AppData\Local\Microsoft_Corporation 2018-09-27 20:44 - 2018-09-27 20:44 - 000000000 ____D C:\ProgramData\WindowsPerformanceRecorder 2018-09-27 20:39 - 2018-09-27 20:44 - 000000000 ____D C:\Users\User\AppData\Local\Windows Performance Analyzer 2018-09-27 20:39 - 2018-09-27 20:39 - 000000000 ____D C:\Users\User\Documents\WPA Files 2018-09-27 19:46 - 2018-04-11 06:46 - 000402944 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\DXCpl.exe 2018-09-27 19:46 - 2018-04-11 06:44 - 000350208 _____ (Microsoft Corporation) C:\Windows\system32\perf_gputiming.dll 2018-09-27 19:46 - 2018-04-11 05:12 - 000380416 _____ (Windows (R) Win 7 DDK provider) C:\Windows\SysWOW64\DXCpl.exe 2018-09-27 19:46 - 2018-04-11 05:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf_gputiming.dll 2018-09-27 19:46 - 2018-04-10 21:41 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\DxToolsReportGenerator.dll 2018-09-27 19:46 - 2018-04-10 21:37 - 000095744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DxToolsReportGenerator.dll 2018-09-27 19:46 - 2018-04-10 21:15 - 017871360 _____ (Microsoft Corporation) C:\Windows\system32\DXCaptureReplay.dll 2018-09-27 19:46 - 2018-04-10 21:15 - 014058496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXCaptureReplay.dll 2018-09-27 19:46 - 2018-04-10 21:11 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VSD3DWARPDebug.dll 2018-09-27 19:46 - 2018-04-10 21:11 - 000041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsProxyStub.dll 2018-09-27 19:46 - 2018-04-10 21:10 - 000142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsMonitor.dll 2018-09-27 19:46 - 2018-04-10 21:10 - 000118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsReporting.dll 2018-09-27 19:46 - 2018-04-10 21:09 - 000238592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXGIDebug.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 003632640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsRemoteEngine.exe 2018-09-27 19:46 - 2018-04-10 21:08 - 002249728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d12SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 001100288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11_3SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000466944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1debug3.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000334848 _____ (Microsoft Corporation) C:\Windows\system32\DXGIDebug.dll 2018-09-27 19:46 - 2018-04-10 21:08 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\VSD3DWARPDebug.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 001359872 _____ (Microsoft Corporation) C:\Windows\system32\d3d11_3SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 000221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsExperiment.dll 2018-09-27 19:46 - 2018-04-10 21:07 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsReporting.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsRemoteEngine.exe 2018-09-27 19:46 - 2018-04-10 21:06 - 001500160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXToolsOfflineAnalysis.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 000921088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXCap.exe 2018-09-27 19:46 - 2018-04-10 21:06 - 000539136 _____ (Microsoft Corporation) C:\Windows\system32\d2d1debug3.dll 2018-09-27 19:46 - 2018-04-10 21:06 - 000124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsCapture.dll 2018-09-27 19:46 - 2018-04-10 21:05 - 002000896 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsOfflineAnalysis.dll 2018-09-27 19:46 - 2018-04-10 21:05 - 000164864 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsCapture.dll 2018-09-27 19:46 - 2018-04-10 21:04 - 000189952 _____ (Microsoft Corporation) C:\Windows\system32\DXToolsMonitor.dll 2018-09-27 19:46 - 2018-04-10 21:03 - 002818560 _____ (Microsoft Corporation) C:\Windows\system32\d3d12SDKLayers.dll 2018-09-27 19:46 - 2018-04-10 21:02 - 001178624 _____ (Microsoft Corporation) C:\Windows\system32\DXCap.exe 2018-09-27 19:46 - 2018-04-10 21:02 - 000286720 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsExperiment.dll 2018-09-27 19:40 - 2018-09-27 19:40 - 000000000 ____D C:\ProgramData\Windows App Certification Kit 2018-09-27 19:39 - 2018-09-27 19:49 - 000000000 ____D C:\Program Files (x86)\Microsoft SDKs 2018-09-27 19:39 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files\Application Verifier 2018-09-27 19:39 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files (x86)\Application Verifier 2018-09-27 19:37 - 2018-09-27 19:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Kits 2018-09-27 19:37 - 2018-09-27 19:39 - 000000000 ____D C:\Program Files (x86)\Windows Kits 2018-09-27 18:54 - 2018-09-27 18:54 - 001353240 _____ (Microsoft Corporation) C:\Users\User\Downloads\winsdksetup.exe 2018-09-26 20:01 - 2018-09-26 20:01 - 000020730 _____ C:\Users\User\Downloads\TBCleanUp.bat 2018-09-26 17:44 - 2018-09-26 17:47 - 054350408 _____ (Vivaldi Technologies AS) C:\Users\User\Downloads\Vivaldi.2.0.1309.29.x64.exe 2018-09-26 17:39 - 2018-09-26 17:44 - 080334792 _____ (Malwarebytes ) C:\Users\User\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.463-1.0.6985.exe 2018-09-26 17:39 - 2018-09-26 17:39 - 006986360 _____ (ESET spol. s r.o.) C:\Users\User\Downloads\esetonlinescanner_deu(1).exe 2018-09-26 17:09 - 2018-09-26 17:10 - 007197480 _____ (VS Revo Group ) C:\Users\User\Downloads\revosetup205.exe 2018-09-26 17:02 - 2018-09-26 17:02 - 000001135 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2018-09-26 17:02 - 2018-09-26 17:02 - 000000000 ____D C:\Users\User\AppData\Local\Notepad++ 2018-09-26 15:45 - 2018-09-26 15:45 - 000852720 _____ C:\Users\User\Downloads\SecurityCheck(1).exe 2018-09-26 15:45 - 2018-09-26 15:45 - 000602112 _____ (OldTimer Tools) C:\Users\User\Downloads\OTL.exe 2018-09-26 15:41 - 2018-09-26 15:41 - 000388608 _____ (Trend Micro Inc.) C:\Users\User\Downloads\HijackThis(1).exe 2018-09-26 15:38 - 2018-09-26 15:38 - 002414080 _____ (Farbar) C:\Users\User\Downloads\FRST64(1).exe 2018-09-26 15:23 - 2018-09-26 15:23 - 007571152 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.3.1.exe 2018-09-20 09:21 - 2018-09-20 09:21 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL (1).zip 2018-09-20 08:17 - 2018-09-20 08:18 - 016350400 _____ C:\Users\User\Downloads\PMHOME_5501DL.zip 2018-09-17 13:35 - 2018-09-17 13:35 - 000018376 _____ C:\Users\User\Downloads\578355_1.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-15 20:10 - 2015-07-02 10:17 - 000024993 _____ C:\Users\User\Downloads\FRST.txt 2018-10-15 20:08 - 2018-06-08 23:08 - 000004152 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{0998CC2B-1275-463B-BE59-6AE1B03677AD} 2018-10-15 20:08 - 2015-07-02 10:17 - 000000000 ____D C:\FRST 2018-10-15 20:07 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-10-15 19:50 - 2016-12-02 17:26 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla 2018-10-15 19:50 - 2014-11-27 01:33 - 000000000 ____D C:\Users\User\AppData\Roaming\.oit 2018-10-15 19:48 - 2014-09-05 15:06 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles 2018-10-15 19:47 - 2018-06-08 23:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-10-15 19:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-10-15 19:46 - 2018-04-11 23:04 - 000786432 _____ C:\Windows\system32\config\BBI 2018-10-15 19:43 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-10-15 19:34 - 2014-11-27 01:13 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps 2018-10-15 19:33 - 2018-06-08 22:17 - 002004514 _____ C:\Windows\system32\PerfStringBackup.INI 2018-10-15 19:33 - 2018-04-12 18:14 - 000855274 _____ C:\Windows\system32\perfh007.dat 2018-10-15 19:33 - 2018-04-12 18:14 - 000191740 _____ C:\Windows\system32\perfc007.dat 2018-10-15 19:33 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-10-15 19:28 - 2017-12-19 10:47 - 000000000 ___RD C:\Users\User\3D Objects 2018-10-15 19:28 - 2015-08-08 09:24 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-10-15 19:26 - 2018-06-08 22:09 - 000242944 _____ C:\Windows\system32\FNTCACHE.DAT 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\PolicyDefinitions 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-10-15 19:22 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-10-15 19:03 - 2018-04-20 12:21 - 004949824 _____ (AO Kaspersky Lab) C:\Users\User\Desktop\TDSSKiller.exe 2018-10-15 18:30 - 2014-11-28 07:10 - 000000000 ____D C:\Windows\system32\MRT 2018-10-15 18:21 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-10-15 18:21 - 2014-11-28 07:10 - 136745976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-10-15 17:44 - 2015-07-02 10:21 - 000075316 _____ C:\Users\User\Downloads\Addition.txt 2018-10-15 17:30 - 2014-11-28 09:45 - 000000000 ____D C:\Users\User\AppData\Local\Adobe 2018-10-13 18:03 - 2018-06-08 23:08 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-10-13 17:51 - 2015-03-10 13:58 - 000000000 ____D C:\ProgramData\AVAST Software 2018-10-13 17:27 - 2015-10-14 08:54 - 000000000 ____D C:\Program Files\Java 2018-10-13 17:12 - 2010-11-21 05:27 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-10-13 17:10 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM 2018-10-13 17:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\Macromed 2018-10-13 16:55 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-10-13 16:46 - 2018-06-08 22:22 - 000000000 ____D C:\Users\DefaultAppPool 2018-10-13 16:46 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP 2018-10-13 16:44 - 2014-12-26 11:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-10-13 16:38 - 2015-06-17 20:51 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-10-13 16:27 - 2018-06-08 23:08 - 000004624 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-10-13 16:27 - 2018-06-08 23:08 - 000004428 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-10-13 16:23 - 2018-06-08 23:08 - 000003358 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3166188961-3448584193-889722877-1000 2018-10-13 16:23 - 2018-06-08 22:22 - 000002413 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-10-13 16:23 - 2015-08-08 09:31 - 000000000 ___RD C:\Users\User\OneDrive 2018-10-13 16:15 - 2018-06-24 19:05 - 000000000 ____D C:\Users\User\AppData\Local\AVAST Software 2018-10-13 16:06 - 2018-06-08 22:09 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-10-13 16:06 - 2015-06-17 20:51 - 000001210 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-10-13 16:06 - 2015-06-17 20:51 - 000001206 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-10-13 16:05 - 2016-11-30 22:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-10-13 16:05 - 2014-11-26 12:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-10-05 09:50 - 2018-06-08 23:08 - 000003724 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-10-05 09:50 - 2018-06-08 23:08 - 000003680 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-10-05 09:50 - 2018-06-08 23:08 - 000003558 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-10-05 09:50 - 2018-06-08 23:08 - 000003500 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-10-05 09:50 - 2018-06-08 23:08 - 000003334 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-10-05 09:50 - 2018-06-08 23:08 - 000002754 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User 2018-10-05 09:50 - 2018-06-08 23:08 - 000002708 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-User-PC-User 2018-10-05 09:50 - 2018-06-08 23:08 - 000002356 _____ C:\Windows\System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} 2018-10-05 09:50 - 2018-06-08 23:08 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software 2018-10-05 09:29 - 2015-01-05 18:51 - 000001067 _____ C:\Users\Public\Desktop\Kobo.lnk 2018-10-05 09:27 - 2015-01-05 18:50 - 000000000 ____D C:\Program Files (x86)\Kobo 2018-10-04 20:16 - 2015-07-02 18:58 - 000001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-10-04 20:15 - 2018-07-15 09:12 - 000000000 ____D C:\ProgramData\Packages 2018-10-04 19:57 - 2016-11-23 23:40 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2018-10-03 14:02 - 2016-01-12 10:30 - 000000000 ____D C:\Users\User\AppData\Local\Windows Live 2018-09-28 15:46 - 2018-06-24 16:19 - 000000000 ____D C:\Users\User\AppData\Local\D3DSCache 2018-09-27 19:37 - 2015-01-05 18:51 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-27 18:44 - 2018-06-08 23:08 - 000002596 _____ C:\Windows\System32\Tasks\CreateChoiceProcessTask 2018-09-27 18:44 - 2018-06-08 23:08 - 000002500 _____ C:\Windows\System32\Tasks\avast! Windows 10 Start Menu helper 2018-09-27 18:39 - 2015-04-22 06:26 - 000000000 ____D C:\Program Files (x86)\SpyShelter Premium 2018-09-27 18:35 - 2015-04-22 06:26 - 000000000 ____D C:\ProgramData\TEMP 2018-09-27 18:33 - 2015-03-10 14:02 - 000000000 ____D C:\Program Files (x86)\Google 2018-09-26 17:02 - 2016-07-11 19:04 - 000000000 ____D C:\Users\User\AppData\Roaming\Notepad++ 2018-09-26 16:20 - 2015-06-17 20:51 - 000000000 ____D C:\Users\User\AppData\Local\Dropbox 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\Roaming\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\Users\User\AppData\LocalLow\IObit 2018-09-26 16:07 - 2016-02-28 07:25 - 000000000 ____D C:\ProgramData\IObit 2018-09-26 15:54 - 2015-07-02 10:09 - 000000000 ____D C:\AdwCleaner 2018-09-26 15:53 - 2015-07-03 10:16 - 000000000 ____D C:\Windows\pss 2018-09-26 15:13 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF 2018-09-26 15:00 - 2018-04-18 21:53 - 000000000 _____ C:\Windows\SysWOW64\last.dump 2018-09-26 14:31 - 2015-07-02 10:40 - 000192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2018-09-26 14:00 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-12-14 17:56 - 2016-04-08 18:45 - 000007168 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-10-13 16:15 - 2018-10-13 16:15 - 000000000 _____ () C:\Users\User\AppData\Local\oobelibMkey.log 2015-06-21 20:04 - 2015-06-21 20:04 - 000353118 _____ () C:\Users\User\AppData\Local\SquareClock.Production_HBMV1Icon.ico ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-06-08 22:09 ==================== Ende von FRST.txt ============================
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS |
15.10.2018, 19:27 | #15 |
| Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert!Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10.10.2018 durchgeführt von User (15-10-2018 20:13:03) Gestartet von C:\Users\User\Downloads Windows 10 Pro Version 1803 17134.345 (X64) (2018-06-08 21:10:09) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3166188961-3448584193-889722877-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3166188961-3448584193-889722877-503 - Limited - Disabled) Gast (S-1-5-21-3166188961-3448584193-889722877-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3166188961-3448584193-889722877-1004 - Limited - Enabled) User (S-1-5-21-3166188961-3448584193-889722877-1000 - Administrator - Enabled) => C:\Users\User WDAGUtilityAccount (S-1-5-21-3166188961-3448584193-889722877-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 123 Free Solitaire v10.0 (HKLM-x32\...\123 Free Solitaire_is1) (Version: - TreeCardGames) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.1.335 - Adobe Systems Incorporated) Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.108 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_0_1) (Version: 18.0.1 - Adobe Systems Incorporated) Adobe Photoshop Elements 14 (HKLM-x32\...\{49F8D229-3E0E-4F43-8429-EB8F2583DB19}) (Version: 14.1 - Adobe Systems Incorporated) Application Verifier x64 External Package (HKLM\...\{62CB44B2-8007-DBB2-1CBA-5CB7309EB3C3}) (Version: 10.1.17134.12 - Microsoft) Hidden Capture One 11.0 (HKLM\...\CaptureOne11_is1) (Version: 11.0.0.266 - Phase One A/S) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DiscAuthor (HKLM-x32\...\{D6CC65B0-B06E-41D5-83FA-25C29D73A2FF}) (Version: 9.3.00 - Sony Corporation) Hidden Dropbox (HKLM-x32\...\Dropbox) (Version: 59.4.93 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden ElsterFormular (HKLM-x32\...\{0686E546-B2B1-454E-9EB4-C2139FE5277E}) (Version: 19.5 - Thüringer Landesfinanzdirektion) EPSON BX935FWD Series Printer Uninstall (HKLM\...\EPSON BX935FWD Series) (Version: - SEIKO EPSON Corporation) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.3.0 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM-x32\...\{4B22C430-7EA8-4534-8358-376FD900B953}) (Version: 3.10.0042 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.60.00 - SEIKO EPSON CORPORATION) Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version: - ) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EpsonNet Config V4 (HKLM-x32\...\{08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}) (Version: 4.6.0 - Seiko Epson Corporation) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden HomeByMe (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\SquareClock_Production_HBMV1) (Version: - 3DVIA SAS) Image Data Converter (HKLM-x32\...\{C148CBF5-1504-4A26-9904-B18D9FBAA45C}) (Version: 5.0.00.12161 - Sony Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.33 - Intel Corporation) KB4023057 (HKLM\...\{0C050BEE-16BE-4998-8959-2A421433DB6E}) (Version: 2.5.0.0 - Microsoft Corporation) KeePass Password Safe 2.34 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.34 - Dominik Reichl) Kits Configuration Installer (HKLM-x32\...\{6F502640-B753-C101-FFA5-B38C3FA5B29A}) (Version: 10.1.17134.12 - Microsoft) Hidden Kobo (HKLM-x32\...\Kobo) (Version: 4.10.9694 - Rakuten Kobo Inc.) Lexware Datenbank plus 2016 (HKLM-x32\...\{2056C078-25EB-4293-92E5-58C534F54D02}) (Version: 16.00.00.0097 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Info Service (HKLM-x32\...\{1C3F4B46-9004-4830-BD7D-1137A615FBF0}) (Version: 16.00.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Installations Dienst (HKLM-x32\...\{6FF55A3A-4E59-4CF8-9248-2EE747168B3E}) (Version: 5.01.00.0040 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware online banking (HKLM-x32\...\{84150458-4A09-47B7-9FD6-9771EFE70F09}) (Version: 22.04.00.0043 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware PDF-Export 5 (HKLM-x32\...\{15D2ACF2-082D-4478-A011-B86C030B5A53}) (Version: 5.00.01.0009 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus 2016 (HKLM-x32\...\{781116A1-D64D-42D1-BCEC-A1BD0321359D}) (Version: 16.02.00.0211 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware reisekosten plus Gratisversion 2016 (HKLM-x32\...\{063960af-de85-4782-bf95-5fc54811d61f}) (Version: 16.2.0.161 - Haufe-Lexware GmbH & Co.KG) Lexware Services (HKLM-x32\...\{0ACB5975-D899-46DD-81C7-9DFD947A50C7}) (Version: 4.00.00.0066 - Haufe-Lexware GmbH & Co.KG) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION GoPal Assistant (HKLM-x32\...\{D342A9DA-7B42-4893-877E-206BB9B21242}) (Version: 6.4.20.20000 - MEDION) MergeModule_x64 (HKLM\...\{12DCC5A7-0100-4433-B4FF-217A3C5DC83B}) (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (HKLM-x32\...\{42251A8D-C4AE-4D3B-8A50-948CB98A0969}) (Version: 10.5.00 - Sony Corporation) Hidden Microsoft .NET Framework 4.7.2 SDK (HKLM-x32\...\{229FC339-A2DE-46C7-8AB7-E64BD2FD9592}) (Version: 4.7.03056 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 Targeting Pack (HKLM-x32\...\{90FBABBB-0CFC-469F-971F-0A1F11F5AF2E}) (Version: 4.7.03056 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Windows SDK for Windows 7 (7.1) (HKLM\...\SDKSetup_7.1.7600.0.30514) (Version: 7.1.7600.0.30514 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 62.0.3 (x64 de) (HKLM\...\Mozilla Firefox 62.0.3 (x64 de)) (Version: 62.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 62.0.3.6848 - Mozilla) Mozilla Thunderbird 52.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla) MSI Development Tools (HKLM-x32\...\{1E406B46-65F4-91CE-65DA-DB66D5443B68}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.1.0 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.7 - F.J. Wechselberger) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.11 - Google) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.) PlayMemories Camera Apps Downloader (HKLM-x32\...\{5C42BF1B-4586-4711-81A7-8D0F890A6A31}) (Version: 1.2.0.13221 - Sony Corporation) PlayMemories Home (HKLM-x32\...\{D3981248-DBE7-4050-B666-A7FE5AFFC62C}) (Version: 5.5.01.05091 - Sony Corporation) PMB_ModeEditor (HKLM-x32\...\{E95982CA-945F-41F2-B156-A603897AB242}) (Version: 10.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (HKLM-x32\...\{7D3A0097-9E0E-4073-801C-295BBDAEAED8}) (Version: 10.5.01 - Sony Corporation) Hidden Presto! PageManager 9.03 SE (HKLM-x32\...\{04AF7536-446D-4F5A-8920-B4E885E4581B}) (Version: 9.03.06 - Newsoft Technology Corporation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.322 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.33 - Qualcomm Atheros) QuickSteuer Deluxe 2017 (HKLM-x32\...\{BC0423F1-44FC-43B2-BC77-ED912E75D64F}) (Version: 22.37.88 - Haufe-Lexware GmbH & Co.KG) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) SDK ARM Additions (HKLM-x32\...\{346B2C02-CC0D-6E09-8B9D-CAA2821473CF}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{825784BB-114D-ADB3-B65F-E1EB2A63C3BC}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK Debuggers (HKLM-x32\...\{8238CD59-617A-FE41-8AB4-A88AF3160849}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.16084.4 - Samsung Electronics Co., Ltd.) Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION) Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH) Sunny Data Control (HKLM-x32\...\Sunny Data Control) (Version: - ) Sweet Home 3D version 5.4 (HKLM\...\Sweet Home 3D_is1) (Version: 5.4 - eTeks) tiptoi® Manager 3.1.8 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.8 - Ravensburger AG) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) Universal CRT Extension SDK (HKLM-x32\...\{18ABFDF6-23D9-87E6-015E-FFE3C7F153D5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{0D6B41AF-D117-8944-A059-3F9346A896C5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{B6273353-8B54-1F89-1A16-5940925104CE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{BA6F1D53-C3F2-F9D5-80CE-CEF608E36AD3}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{6E43CA0C-046E-4F38-A0A2-3B1BA139B661}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{775886B8-DEE1-CB20-8A94-FC09FA54ECF6}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden VCDS DRV 17.1 (HKLM-x32\...\VCDS DRV) (Version: DRV 17.1.3 - Ross-Tech, LLC) Wacom Tablett (HKLM\...\Wacom Tablet Driver) (Version: 6.3.17-3 - Wacom Technology Corp.) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH) WebTablet FB Plugin 32 bit (HKLM-x32\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WebTablet FB Plugin 64 bit (HKLM\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WhatsApp (HKU\S-1-5-21-3166188961-3448584193-889722877-1000\...\WhatsApp) (Version: 0.3.33 - WhatsApp) WinAppDeploy (HKLM-x32\...\{5AD4A604-B476-1578-2A20-6B02FC6258BE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Mobile Connectivity Tools 10.0.15254.0 - Desktop x86 (HKLM-x32\...\{833F02C5-2C39-49F6-BD64-91D351081274}) (Version: 10.1.15254.1 - Microsoft Corporation) Windows Mobile Device Center Driver Update (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E77C2F78-6089-48F8-89DF-DDF2850DFFD9}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.17134.12 (HKLM-x32\...\{5f83ccda-0498-4b97-a298-16a642bf49f2}) (Version: 10.1.17134.12 - Microsoft Corporation) Windows-Treiberpaket - Leaf Imaging Ltd. Image (12/03/2014 1.2.0.0) (HKLM\...\B758007C752D28F7C3542875CEEBDADCAE5941AE) (Version: 12/03/2014 1.2.0.0 - Leaf Imaging Ltd.) Windows-Treiberpaket - Phase One A/S (WinUSB) USBDevice (09/18/2017 1.14.0.0) (HKLM\...\5D536C8BAC29754ACD7E2AFB52D1C2B1EA169BE6) (Version: 09/18/2017 1.14.0.0 - Phase One A/S) Windows-Treiberpaket - Ross-Tech HIDClass (01/05/2014 6.3.0.3) (HKLM\...\3A9B09BBD4F12A76FBBD3A428729660930BA5F13) (Version: 01/05/2014 6.3.0.3 - Ross-Tech) Windows-Treiberpaket - Ross-Tech USB Driver Package (05/12/2014 2.10.00) (HKLM\...\88B02C4BD09AA7910C55C4E74BE8F036244B5CF9) (Version: 05/12/2014 2.10.00 - Ross-Tech) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{389D182F-0ADA-5C7E-FF32-2573A821592C}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{C3776B36-B34E-00E2-3009-95A6F1870B58}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{965D1746-D94A-49B9-2A48-A14914CA3B57}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{84C6B91B-67DA-DDE3-86F1-87A3E307E8C1}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{3755CD99-C62E-3312-DDD3-29A4F259270D}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{729DA966-8590-2C1F-2178-16C1D32FD7FD}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{F1C18506-3168-A9D9-E2D9-D23A512A326E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{4095D263-6A13-78D3-DEDA-AA3452011F6E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{C3243E23-2EB6-4419-2692-40944923B112}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WPT Redistributables (HKLM-x32\...\{F28E1B8B-1F92-80AF-710B-3E0191A25917}) (Version: 10.1.17134.12 - Microsoft) Hidden WPTx64 (HKLM-x32\...\{711802CA-302C-6805-6D1F-D5CEF535F15E}) (Version: 10.1.17134.12 - Microsoft) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-3166188961-3448584193-889722877-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-07-23] () ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.25.0.dll [2018-10-09] (Dropbox, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers5: [igfxOSP] -> {FA507C3F-30C6-4DCA-9EE5-2656072EEC14} => C:\WINDOWS\system32\igfxOSP.dll [2015-10-17] (Intel Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamext.dll [2016-03-10] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01657E5D-F190-4865-88F5-9ED990E8A8E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {0690F76B-7A84-4EE6-BAC4-AC10CA20F2F7} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\Windows\system32\Notifier.exe Task: {140378B2-C49C-4DC7-972C-E6396B671EB5} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {160FB587-DA08-42E4-9439-3EF98AA88A23} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {170016F3-367A-44DF-A9D0-FAF9F9B1E89E} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {173DE813-6C97-4EEE-9FBF-FD78D24726D3} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {1753FC77-48CC-4EB0-B8DE-72573F572BB8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: {22639CCC-3582-46E9-B0FE-782BF8FCB250} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {24D31123-E0CF-4F05-9B15-4976C5FBCBF6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {2A12DA59-01A1-4728-B523-5AFB77600A0B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {322780EA-FDB6-46FC-9D50-03B01CF4EC2B} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {331344A6-C612-41D0-82D8-30C562F10B7A} - System32\Tasks\S-1-5-21-3166188961-3448584193-889722877-1000\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation) Task: {36A7C3F8-75C2-4623-9786-6E70AAE8A8ED} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {483BA749-B56F-4664-97DC-912BBB8CF50E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {487393C1-FD2D-4280-B4DB-E727447CA12A} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {4997DD10-64DC-462E-8418-3EA91A16D568} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {4B3E612C-7647-48BF-9285-CE3DCD8B19A5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {4B77D04F-B071-4763-AFA8-1202632D6428} - System32\Tasks\AdobeAAMUpdater-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {4CBB3D0E-8A49-4C5B-B28F-8A9179BA9C07} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {4D0FC0DD-3F38-49A0-B1E5-70EB2694133D} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {4EC8D387-A0BD-45A4-A134-5B7C29488F04} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {55E40A01-ADE5-4716-A80F-3B3F5270A210} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {5725DBF2-BF90-45D0-A7CE-6158F0BDA4A8} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {5EC67DB9-AC9A-4CC3-AFF3-97AF1DC09813} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6B97EB84-0C6C-40F5-BB89-94EEF1C99CF6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {6EEBBABE-F240-4C37-9B75-30080B2CA181} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {6F8A1D28-B090-42CA-9C9C-1AFF51BED9E0} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {74C07FCB-5833-41A4-B3CD-E05FC8D1488B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {755F61F6-D19A-430F-ABB4-E7569B3F6FB4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {834272AB-E25D-495B-A890-7542570F61A8} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {9231F846-4CF4-43FC-8A3D-DE9B0F196210} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_108_pepper.exe Task: {9AF5A06F-2022-47E8-86BE-C97E83CA7FDA} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {9BC48903-96F8-4C79-9C9F-3A7DF3EE4C00} - System32\Tasks\AdobeGCInvoker-1.0-User-PC-User => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-09-10] (Adobe Systems, Incorporated) Task: {9D7835A0-4BC0-4D1F-B221-CD86A4D5105C} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {9F6B99F6-8803-4D9C-AA36-C3F58DA7BBB0} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {A03EB729-AA20-49A6-B4F2-166EC6B1991D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {A7358B68-9452-41FB-B466-1711C8FAB330} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {A8364A89-BDFF-440D-9933-4D72D24AD1C7} - System32\Tasks\{E1C012F9-F019-4AF9-9384-8F15DD1B0F85} => C:\WINDOWS\system32\pcalua.exe -a "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver\FTDIUNIN.EXE" -d "D:\KKL Vag-com V409\409.1VAG-COM USB_Driver" Task: {AC57E258-4246-4248-BE99-225B858B3EEE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {B2B6F6B2-79B7-4986-A3B4-842526C500DC} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {BD8B71F4-0C76-4D8C-9652-C50915E780B3} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {BE734E1C-7154-4CBB-A8C4-9D032ACABCBD} - System32\Tasks\avastBCLRestart_firefox.exe => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {C2008F06-F4E7-4025-A7CD-7197A1BD05FC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {C28BE5E0-946B-4577-8469-2CE86DD34F5B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {C2903701-EF9F-49D9-B5E5-EAB443EE0099} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-10-15] (Microsoft Corporation) Task: {C8A68E2D-F67F-4629-849C-6D3A7B9EBA61} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {CC5DD63D-732C-49A0-AEAF-D5E4F51CF0B6} - System32\Tasks\avast! Windows 10 Start Menu helper => c:\program files\avast software\avast\asww10mon.exe Task: {CE069724-14C0-49B6-B0AD-6F103D9E5FB6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-13] (Microsoft Corporation) Task: {CE878987-3323-496F-8356-D1D0B054593E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {D142F5F0-C5DA-4AF0-A937-8B2E70D21739} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-08] (Dropbox, Inc.) Task: {D372FA0C-E3B7-4A83-A2EF-A65F4310C075} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {EA07AAB3-A5EE-4C9F-97A6-70C3BB08E366} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {ECF2CE85-DD92-4F5E-A5F2-265CB9AB9BC9} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {F4B42DA7-B4BB-4F28-8EB4-ED17F2E08DA0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {F56CA3A8-6F61-48A3-A470-E00E320357AA} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {FA4847A7-4616-4A33-AEF5-C15EB6597AE9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {FE76382B-F19D-4F19-BC60-301C966894EF} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {FFF468C3-C546-40CB-9C08-3AE749B642AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 000491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2016-08-24 20:27 - 2016-07-14 22:45 - 001661392 _____ () C:\Program Files\Tablet\Wacom\libxml2.dll 2018-10-15 18:04 - 2018-09-20 05:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-07-15 09:10 - 2018-07-15 09:12 - 001922224 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-13 06:54 - 2018-09-13 06:54 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-26 10:47 - 2017-09-26 10:47 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-13 06:54 - 2018-09-13 06:54 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 031723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2018-10-13 17:03 - 2018-10-13 17:03 - 004389888 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1809.2571.0_x64__8wekyb3d8bbwe\OneConnect.dll 2014-11-27 01:29 - 2008-11-17 15:56 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\nsSign.dll 2014-11-27 01:29 - 2010-05-07 12:46 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PerformOcr.dll 2014-11-27 01:29 - 2008-08-25 18:19 - 000069632 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PHooKDlg.dll 2014-11-27 01:29 - 2010-12-29 18:52 - 000147456 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMCommon.dll 2014-11-27 01:29 - 2010-12-23 14:17 - 000057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMISM.dll 2014-11-27 01:29 - 2007-03-30 11:24 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Qem.dll 2014-11-27 01:29 - 2009-11-26 18:49 - 000081920 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NetFun2k.dll 2014-11-27 01:29 - 2011-03-11 11:47 - 000151040 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ScanModule.dll 2014-11-27 01:29 - 2009-09-09 15:44 - 000151552 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMANO.dll 2014-11-27 01:28 - 2007-03-30 10:49 - 000104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ComClass.dll 2014-11-27 01:29 - 2010-11-30 17:42 - 000352256 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMTree.dll 2014-11-27 01:29 - 2010-12-29 19:32 - 000614400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDB_N.dll 2014-11-27 01:29 - 2010-07-13 11:48 - 000106496 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMProp.dll 2014-11-27 01:29 - 2010-10-22 11:01 - 000139264 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSet.dll 2014-11-27 01:29 - 2010-09-09 19:00 - 000061440 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMINSO.dll 2014-11-27 01:29 - 2007-08-31 18:51 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMVoice.dll 2014-11-27 01:28 - 2009-08-06 11:22 - 000421888 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\FT.dll 2014-11-27 01:29 - 2010-09-08 18:10 - 000073728 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\OutlookVBA.dll 2014-11-27 01:29 - 2009-11-27 18:38 - 000331776 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAppBar.dll 2014-11-27 01:29 - 2010-11-26 11:33 - 004583424 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMView.dll 2014-11-27 01:29 - 2007-03-30 11:01 - 000038992 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NsOEMKey.dll 2014-11-27 01:29 - 2010-10-22 11:22 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSave.dll 2014-11-27 01:29 - 2010-08-03 11:44 - 000049152 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMOffice.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000430080 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPageVW.dll 2014-11-27 01:29 - 2010-08-03 11:51 - 001036288 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\SlideBarDLL.dll 2014-11-27 01:29 - 2010-09-26 12:13 - 000184320 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImgVW.dll 2014-11-27 01:29 - 2010-09-08 11:52 - 000036864 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPDFView.dll 2014-11-27 01:29 - 2010-03-02 16:09 - 000102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDocVW.dll 2014-11-27 01:29 - 2008-08-25 17:16 - 000040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMIEVW.dll 2014-11-27 01:29 - 2009-06-26 10:03 - 000086016 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMApSet.dll 2014-11-27 01:29 - 2009-12-04 18:20 - 000323584 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAnoSet.dll 2014-11-27 01:29 - 2010-04-27 16:20 - 000065536 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMStatus.dll 2014-11-27 01:29 - 2011-01-21 16:05 - 000258048 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMScnSet.dll 2014-11-27 01:28 - 2007-03-30 10:57 - 000034896 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Import.dll 2014-11-27 01:29 - 2010-11-26 11:45 - 000090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImageSplitter.dll 2018-10-13 16:25 - 2018-10-09 13:53 - 001140552 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-10-13 16:25 - 2018-10-09 13:53 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000142312 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:56 - 001953640 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:56 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-10-13 16:28 - 2018-10-09 13:53 - 000117720 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-10-13 16:31 - 2018-10-09 13:53 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-10-13 16:28 - 2018-10-09 13:53 - 000418264 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-10-13 16:31 - 2018-10-09 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000074072 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000118760 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000401752 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:53 - 000023704 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000064992 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-10-13 16:24 - 2018-10-09 13:55 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000032408 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000092488 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 001778000 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000518992 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000052056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:57 - 003821392 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028008 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:53 - 000486880 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:57 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:53 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-10-13 16:25 - 2018-10-09 13:56 - 000036712 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:53 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-10-13 16:25 - 2018-10-09 13:56 - 000433992 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-10-13 16:31 - 2018-10-09 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-10-13 16:26 - 2018-10-09 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-10-13 16:26 - 2018-10-09 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-10-13 16:31 - 2018-10-09 13:58 - 000095592 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-10-13 16:31 - 2018-10-09 13:58 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shell32.compiled._winffi_shell32.cp35-win32.pyd 2018-10-13 16:27 - 2018-10-09 13:56 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2016-10-25 10:51 - 2016-10-25 10:51 - 040523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000176168 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Logging.Targets.Etw.dll 2015-07-07 10:38 - 2015-07-07 10:38 - 000043048 _____ () C:\Program Files (x86)\Lexware\Update Manager\Haufe.Core.Diagnostics.Etw.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000696296 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPCore.dll 2018-05-09 13:45 - 2018-05-09 13:45 - 000748008 _____ () C:\Program Files (x86)\Sony\PlayMemories Home\XMPFiles.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 01:08 - 2016-10-12 01:08 - 000124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-25 10:49 - 2016-10-25 10:49 - 000098496 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2016-10-12 01:08 - 2016-10-12 01:08 - 000166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node 2014-12-03 07:49 - 2013-07-30 11:00 - 009549576 _____ () C:\Program Files (x86)\123 Free Solitaire\123FreeSolitaire.exe 2014-12-03 07:49 - 2013-07-30 11:00 - 008692488 _____ () C:\Program Files (x86)\123 Free Solitaire\SOL.RGF 2014-12-03 07:49 - 2013-07-30 11:00 - 000489224 _____ () C:\Program Files (x86)\123 Free Solitaire\SOL2.RGF ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:905844AA [260] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2018-08-16 06:48 - 000000832 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3166188961-3448584193-889722877-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupreg: Scan Buttons => C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSB.EXE ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{32CAD250-9CDC-4ED9-9080-55E4BADD74D4}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{333809B0-56E5-4E77-9818-7422589DE6A0}] => (Allow) C:\Program Files (x86)\Lexware\services\Haufe.FabricHostService.exe FirewallRules: [{69ADB59A-A328-4C2B-AC23-1C4B6E51B11C}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{A2394021-210D-4333-8B5B-01ACB903F819}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{C768F274-0FC8-4B25-800E-667706947451}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{B679B06F-18EE-4582-8C5A-D32C0A8E7353}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe FirewallRules: [{37EA94F7-9200-4AE4-BCA1-A0D41173DFDB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{84BAE40C-286C-4E68-9C2B-76C03C7A2412}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{346A25CC-2CEE-4CB9-9D7D-B87AC021CFE3}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCIConfig.EXE FirewallRules: [{B17630F2-CD95-4996-831B-8FA817A476DB}] => (Allow) C:\Ross-Tech\VCDS-DRV\VCDS.EXE FirewallRules: [{55783B15-D3B1-4554-BDEC-7871AB42B626}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{60BFB253-68B4-40D4-92EB-27A2D241CFCB}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{6AD197D3-7624-41E4-B977-3D4C59586A53}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{0FB1F864-B122-4133-9D30-775F3123827D}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe FirewallRules: [{18645FCD-F44D-4F33-AFC5-607027AE4DF8}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{9042B2B1-A0F9-428B-8602-A4F62A920B7B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe FirewallRules: [{80CEBA52-1DAD-4483-B65E-F004D3A35851}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{29CA335D-B371-4D3B-809F-F65C2B7AE897}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E2D2D733-1D5C-431C-8193-AA7CA1B50E60}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [{F537A3C2-C8AD-49A6-B4E7-01F00BE8B0EC}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [TCP Query User{FCBC08AE-1198-4379-8CC5-4F4F4B8BEC69}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{933C6EC5-8619-493B-9B12-40BB0F647DAA}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{84084657-BE5B-4DCB-8003-AE94549E905E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [UDP Query User{F5A3C7BB-BA39-4CBE-83F2-9DF307466E1E}C:\users\user\desktop\dcc_e2.exe] => (Allow) C:\users\user\desktop\dcc_e2.exe FirewallRules: [TCP Query User{C35F366F-AF34-4EF1-90C3-A6DA1EC7CFEB}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [UDP Query User{4A33208E-5147-449A-8724-9DFC0DBA31BE}C:\users\user\desktop\vu+tool\vutools.exe] => (Allow) C:\users\user\desktop\vu+tool\vutools.exe FirewallRules: [{0D1C01A2-7D92-4392-97A1-451AFECF576C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{11BB3502-818C-4E4E-8A6B-134F132194F6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A84F52D5-9FF2-4702-A628-29A8654ADC50}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{BC281695-CE4A-4243-8324-0CCC966CF78D}] => (Allow) LPort=2869 FirewallRules: [{C2C4CFC6-9A5C-43B0-85F3-9EC54FF3184B}] => (Allow) LPort=1900 FirewallRules: [{839A178D-2FC6-4D86-8F62-2598D3499239}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{FD879AEC-42CC-4635-A34C-97D85B96A53D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{96BB07B6-E43E-4E5A-81DE-6F0C5BD63B55}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{E76D4D37-445E-4A3F-9304-1F184E077B8F}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{F583B448-4D59-47B8-A3C7-B4096C39E9BB}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{CEC5FF1E-DEC6-4DF4-B31A-20959C36E4E7}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [TCP Query User{F4833B55-8D29-4587-824F-277047EA4419}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{F9167AAA-76C1-496E-A96D-13D74A645433}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [TCP Query User{3F7E2033-6F9D-4CD5-9870-0B92846A4083}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{DD845172-92EE-4E6C-9E9E-CDD79CC2F1DF}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe FirewallRules: [{49864C60-C1B4-42D5-978D-34CC2762E73E}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe ==================== Wiederherstellungspunkte ========================= 10-09-2018 12:55:57 Windows Update 22-09-2018 20:37:10 Geplanter Prüfpunkt 28-09-2018 17:58:41 Windows Update 13-10-2018 17:25:51 Removed Java 8 Update 171 (64-bit) ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/15/2018 07:53:09 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/15/2018 07:49:27 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/15/2018 07:47:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Name des fehlerhaften Moduls: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Ausnahmecode: 0xc000000d Fehleroffset: 0x0006c33b ID des fehlerhaften Prozesses: 0xf30 Startzeit der fehlerhaften Anwendung: 0x01d464af19f00c08 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Berichtskennung: 05db8e84-90e6-4d16-8f4e-274a3c928a43 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/15/2018 07:34:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: TDSSKiller.exe, Version: 3.1.0.17, Zeitstempel: 0x566b123a Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000409 Fehleroffset: 0x1b6becd0 ID des fehlerhaften Prozesses: 0x1a84 Startzeit der fehlerhaften Anwendung: 0x01d464ad5106cfcc Pfad der fehlerhaften Anwendung: C:\Users\User\Desktop\TDSSKiller.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 8f5ddd70-c47c-48a1-8579-b0b08c006c59 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/15/2018 07:33:30 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/15/2018 07:30:32 PM) (Source: WcesComm) (EventID: 2) (User: ) Description: CreateSemaphore(0x80070005)-Fehler beim Starten des Diensts für Windows Mobile 2003-Geräteverbindungen. (Die Daten enthalten den Fehlercode.) Error: (10/15/2018 07:26:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Name des fehlerhaften Moduls: mepService.exe, Version: 1.1.2.0, Zeitstempel: 0x541f882f Ausnahmecode: 0xc000000d Fehleroffset: 0x0006c33b ID des fehlerhaften Prozesses: 0xe20 Startzeit der fehlerhaften Anwendung: 0x01d464ac27f81ff0 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe Berichtskennung: b93673d6-79f0-48af-a2e7-8c183395afdd Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/15/2018 07:08:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: tdsskiller.exe, Version: 3.1.0.17, Zeitstempel: 0x566b123a Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000409 Fehleroffset: 0x2384ecd0 ID des fehlerhaften Prozesses: 0x17bc Startzeit der fehlerhaften Anwendung: 0x01d464a9b977f202 Pfad der fehlerhaften Anwendung: C:\Users\User\Downloads\tdsskiller.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 5c97694b-2b9a-497a-8be0-c2c209f5cfc5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (10/15/2018 07:53:09 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/15/2018 07:51:58 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Manager für heruntergeladene Karten" wurde nicht richtig gestartet. Error: (10/15/2018 07:51:27 PM) (Source: DCOM) (EventID: 10010) (User: User-PC) Description: Der Server "{373E19B5-76AA-46D5-93A9-2E39A99B39B2}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/15/2018 07:48:05 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "MyEpson Portal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/15/2018 07:48:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/15/2018 07:48:00 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst FontCache3.0.0.0 erreicht. Error: (10/15/2018 07:47:41 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/15/2018 07:47:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "NetTcpPortSharing" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. CodeIntegrity: =================================== Date: 2018-10-13 17:09:09.814 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 17:06:55.148 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:39:22.427 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:18:09.004 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:18:07.756 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-13 16:09:17.022 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\ashShA64.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-13 16:09:12.832 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-13 16:09:12.804 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU N3530 @ 2.16GHz Prozentuale Nutzung des RAM: 54% Installierter physikalischer RAM: 3982.36 MB Verfügbarer physikalischer RAM: 1823.55 MB Summe virtueller Speicher: 9614.36 MB Verfügbarer virtueller Speicher: 6964.55 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:464.37 GB) (Free:195.77 GB) NTFS \\?\Volume{fec09d52-34f7-11e4-b67e-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.03 GB) NTFS \\?\Volume{7dabbbe3-0000-0000-0000-401e74000000}\ () (Fixed) (Total:0.85 GB) (Free:0.45 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 7DABBBE3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=464.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=870 MB) - (Type=27) ==================== Ende von Addition.txt ============================
__________________ Windows 10 pro 64 bit Opera 55.0 Vivaldi,FF.Thunderbird ESET IS |
Themen zu Acer Lapi langsam und ca 70% der Windowsdienste deaktiviert! |
adobe, antivirus, avast, defender, desktop, explorer, firefox, firewall, flash player, hijack, hijackthis, home, homepage, langsam, mozilla, node.js, prozesse, realtek, registry, scan, services.exe, software, starten, system, usb, windowsapps, winlogon.exe |