Log-Analyse und Auswertung: Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.genWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.11.2018, 01:45 | #1 |
| Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen Mein Spamprogramm hatte versagt und extrem schnell hat sich bei mir ein Trojaner ausgebreitet. Ich habe folgende Antivirensoftware aktiv. Kaspersky Antivir >> Schlagen beide Alarm Kasperksy meldet "Gefunden: HEUR:Exploit.RTF.Agent.gen sowie Win32.CVE-2012-0158.j CC Cleamer, Malwarebytes haben nichts gefunden Der komplette PC ist extrem langsam geworden Kaspersky zeigt mir aktuell über 1.000 Objekte an die behoben werden sollen und es werden minütlich mehr. Sind diese dann behoben kommen neue spätestens mit dem Neustart. Die von Kaspersky angezeigten Dateien kann ich nicht löschen weder im Explorer noch über CMD Konsole (handelt sich primär um .doc Dateien) Windowsversion: 7 (64) >>>>> Danke für jede Hilfe im Voraus <<<<<< FRST Dateien Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07.11.2018 durchgeführt von dennis (ACHTUNG: der Benutzer ist kein Administrator) auf DENNIS-LAPTOP (08-11-2018 01:33:32) Gestartet von C:\Users\dennis\Downloads Geladene Profile: admin & dennis (Verfügbare Profile: admin & dennis) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> wininit.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> lsm.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> ibmpmsvc.exe konnte nicht auf den Prozess zugreifen -> LPlatSvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> CoreService.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> igfxCUIService.exe konnte nicht auf den Prozess zugreifen -> RtkAudioService64.exe konnte nicht auf den Prozess zugreifen -> WUDFHost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> wlanext.exe konnte nicht auf den Prozess zugreifen -> conhost.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> sched.exe konnte nicht auf den Prozess zugreifen -> opvapp.exe konnte nicht auf den Prozess zugreifen -> AcPrfMgrSvc.exe konnte nicht auf den Prozess zugreifen -> armsvc.exe konnte nicht auf den Prozess zugreifen -> avguard.exe konnte nicht auf den Prozess zugreifen -> Avira.VpnService.exe konnte nicht auf den Prozess zugreifen -> avp.exe konnte nicht auf den Prozess zugreifen -> k9filter.exe konnte nicht auf den Prozess zugreifen -> OfficeClickToRun.exe konnte nicht auf den Prozess zugreifen -> devolonetsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> DolbyDAX2API.exe konnte nicht auf den Prozess zugreifen -> EvtEng.exe konnte nicht auf den Prozess zugreifen -> PresentationFontCache.exe konnte nicht auf den Prozess zugreifen -> ibtsiva.exe konnte nicht auf den Prozess zugreifen -> CamMute.exe konnte nicht auf den Prozess zugreifen -> TPKNRSVC.exe konnte nicht auf den Prozess zugreifen -> vcamsvc.exe konnte nicht auf den Prozess zugreifen -> lvvsst.exe konnte nicht auf den Prozess zugreifen -> avshadow.exe konnte nicht auf den Prozess zugreifen -> RegSrvc.exe konnte nicht auf den Prozess zugreifen -> SynTPEnhService.exe konnte nicht auf den Prozess zugreifen -> TPHKSVC.exe konnte nicht auf den Prozess zugreifen -> valWBFPolicyService.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> ZeroConfigService.exe konnte nicht auf den Prozess zugreifen -> AcSvc.exe konnte nicht auf den Prozess zugreifen -> Avira.ServiceHost.exe konnte nicht auf den Prozess zugreifen -> unsecapp.exe konnte nicht auf den Prozess zugreifen -> UoipService.exe konnte nicht auf den Prozess zugreifen -> micmute.exe konnte nicht auf den Prozess zugreifen -> tphkload.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> WUDFHost.exe konnte nicht auf den Prozess zugreifen -> devmonsrv.exe konnte nicht auf den Prozess zugreifen -> virtscrl.exe konnte nicht auf den Prozess zugreifen -> mediasrv.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe (Lenovo.) C:\Windows\System32\LPlatSvc.exe konnte nicht auf den Prozess zugreifen -> RAVBg64.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe konnte nicht auf den Prozess zugreifen -> rundll32.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe konnte nicht auf den Prozess zugreifen -> shtctky.exe konnte nicht auf den Prozess zugreifen -> tpnumlkd.exe (Lenovo.) C:\Windows\System32\TpShocks.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoHelper.exe konnte nicht auf den Prozess zugreifen -> obexsrv.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe (Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe () C:\Program Files\Google\Drive\googledrivesync.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (CANON INC.) C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe konnte nicht auf den Prozess zugreifen -> SvcGuiHlpr.exe konnte nicht auf den Prozess zugreifen -> jhi_service.exe konnte nicht auf den Prozess zugreifen -> ksde.exe konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe konnte nicht auf den Prozess zugreifen -> LMS.exe () C:\Program Files\Google\Drive\googledrivesync.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe konnte nicht auf den Prozess zugreifen -> SUService.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe konnte nicht auf den Prozess zugreifen -> avscan.exe konnte nicht auf den Prozess zugreifen -> MBAMService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe konnte nicht auf den Prozess zugreifen -> dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (McAfee, Inc.) C:\Users\dennis\Downloads\mcafee_trial_setup_433.0207_key.exe () C:\Users\admin\AppData\Local\Temp\nsb27EC.tmp\mcuicnt.exe (McAfee, Inc.) C:\ProgramData\McAfee\Direct\McDiReg.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe () C:\Users\admin\AppData\Local\Temp\nsb27EC.tmp\Product\McAfee_Total_Protection.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe (McAfee, Inc.) C:\Users\admin\AppData\Local\Temp\McInstallTemp_WSS\WSS_16_0_12_1316_McAfee_Total_Protection_en-US_30d_BN_101_OG_22263_User\Install.exe (McAfee, Inc.) C:\ProgramData\McAfee\Direct\McDiReg.exe (McAfee, Inc.) C:\Users\admin\AppData\Local\Temp\McInstallTemp_WSS\WSS_16_0_12_1316_McAfee_Total_Protection_en-US_30d_BN_101_OG_22263_User\delegate.exe konnte nicht auf den Prozess zugreifen -> mfemms.exe konnte nicht auf den Prozess zugreifen -> mfevtps.exe konnte nicht auf den Prozess zugreifen -> mfefire.exe konnte nicht auf den Prozess zugreifen -> mfevtps.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-10-09] (Avira Operations GmbH & Co. KG) Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {21438c90-051f-11e8-8c7e-448500717036} - K:\LaunchEAWG.exe HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {563bf798-0590-11e8-913a-448500717036} - L:\LaunchEAWG.exe HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {786bb2d3-4181-11e7-9b39-448500717036} - K:\TotalLock.exe Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Google Chrome.lnk [2016-12-15] ShortcutTarget: Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Outlook 2016.lnk [2016-05-17] ShortcutTarget: Outlook 2016.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{65A4CC19-F7D0-4838-AD56-6CD410871E40}: [DhcpNameServer] Tcpip\..\Interfaces\{9B672F5C-7F1E-4664-A0BE-99394F21724B}: [DhcpNameServer] Internet Explorer: ================== HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Users/dennis/Desktop/Sonstiges.htm HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCTE URLSearchHook: [S-1-5-21-3151037064-2903132792-1443672206-1000] ACHTUNG => Standard URLSearchHook fehlt SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001 -> DefaultScope {B053A69F-F85C-4B92-929E-F324BE5775D8} URL = SearchScopes: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001 -> {B053A69F-F85C-4B92-929E-F324BE5775D8} URL = BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab) BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-09-27] (Microsoft Corporation) BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2015-08-26] (Logitech, Inc.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2018-10-31] (Microsoft Corporation) BHO-x32: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2015-08-26] (Logitech, Inc.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2018-10-31] (Microsoft Corporation) BHO-x32: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab) Handler-x32: abs - {E00957BD-D0E1-4eb9-A025-7743FDC8B27B} - C:\windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\dennis\AppData\Roaming\Mozilla\Firefox\Profiles\bvfbl0sg.default [2018-11-02] FF Extension: (Telemetry coverage) - C:\Users\dennis\AppData\Roaming\Mozilla\Firefox\Profiles\bvfbl0sg.default\features\{5acedd61-b419-4890-8369-bc3b19b15f3a}\telemetry-coverage-bug1487578@mozilla.org.xpi [2018-09-18] [Legacy] FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2018-08-04] FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2017-05-25] [Legacy] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2016-04-13] (CANON INC.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-08-24] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-08-24] (Intel Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-11] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) Chrome: ======= CHR HomePage: Default -> file:///C:/Users/dennis/Desktop/Sonstiges.htm CHR StartupUrls: Default -> "file:///C:/Users/dennis/Desktop/Sonstiges.htm","file:///C:/Users/Dennis2/Desktop/Sonstiges.htm" CHR Profile: C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default [2018-11-08] CHR Extension: (Google Übersetzer) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2017-10-19] CHR Extension: (Präsentationen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-15] CHR Extension: (Docs) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15] CHR Extension: (Google Drive) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-06-23] CHR Extension: (YouTube) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-06-23] CHR Extension: (Coin-Hive Blocker) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccagdbjcbhmcdcbbknfebhhdbolnfimo [2018-09-29] CHR Extension: (Alexa Traffic Rank) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknebhggccemgcnbidipinkifmmegdel [2018-05-27] CHR Extension: (Full Page Screen Capture) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2018-10-31] CHR Extension: (Tabellen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-15] CHR Extension: (FBDown Video Downloader) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhplmmllnpjjlncfjpbbpjadoeijkogc [2018-08-05] CHR Extension: (Google Docs Offline) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21] CHR Extension: (Wappalyzer) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2018-10-08] CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2018-10-31] CHR Extension: (Modify Headers for Google Chrome™) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\innpjfdalfhpcoinfnehdnbkglpmogdi [2018-10-31] CHR Extension: (Save to Facebook) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfikkaogpplgnfjmbjdpalkhclendgd [2018-08-05] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-01-09] CHR Extension: (Kaspersky Protection) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2018-03-05] CHR Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2018-08-24] CHR Extension: (Xdebug) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhodjblplijafdpjjfhhanfmchplpfgl [2018-10-31] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04] CHR Extension: (Google Mail) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-06-23] CHR Extension: (Chrome Media Router) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-11-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk CHR HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [891472 2018-10-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [248312 2018-10-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [248312 2018-10-15] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1162120 2018-10-15] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [431688 2018-10-09] (Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [341336 2018-10-24] (Avira Operations GmbH & Co. KG) R2 AVP18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab) R2 bckwfs; C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe [2619096 2016-08-19] (Blue Coat Systems, Inc.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9667872 2018-10-24] (Microsoft Corporation) R2 CoreService; C:\Program Files\Lenovo\Fingerprint Manager Pro\CoreService.exe [858896 2017-10-11] (Lenovo) [Datei ist nicht signiert] R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3755976 2015-07-01] (devolo AG) R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [197120 2017-07-13] (Dolby Laboratories, Inc.) S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [326160 2016-04-14] (Lenovo.) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2018-05-03] () R2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [532968 2018-05-19] (Intel Corporation) R2 igfxCUIService2.0.0.0; C:\windows\system32\igfxCUIService.exe [354920 2015-12-28] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation) S3 Intel(R) WiDi SAM; C:\Program Files (x86)\Intel Corporation\Intel WiDi\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [19088 2015-06-23] (Intel Corporation) R2 IntelUSBoverIP; C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe [395744 2015-01-14] (Intel) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [207648 2015-10-16] (Intel Corporation) S3 klvssbridge64_18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\vssbridge64.exe [426416 2018-03-05] (AO Kaspersky Lab) R2 KSDE2.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe [354672 2017-01-24] (AO Kaspersky Lab) R2 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [169176 2017-05-12] (Lenovo Group Limited) R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [114632 2015-07-13] (Lenovo Group Limited) S3 LenovoProdRegManager; C:\Program Files (x86)\Lenovo Registration\EngageService.exe [293416 2015-01-09] (Aviata, Inc.) R2 lmhosts; C:\windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 lmhosts; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 LPlatSvc; C:\windows\system32\LPlatSvc.exe [773944 2018-09-12] (Lenovo.) S3 LSC.Services.SystemService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [273232 2016-06-02] (Lenovo) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes) S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe [359888 2018-02-23] (McAfee, LLC) R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [512976 2018-02-23] (McAfee, LLC) R2 mfevtp; C:\windows\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [265864 2018-03-19] () R2 NlaSvc; C:\windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 NlaSvc; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 nsi; C:\windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 nsi; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2142728 2016-11-07] (Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2209296 2016-11-07] (Electronic Arts) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324584 2017-08-03] (Realtek Semiconductor) R3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [23920 2017-12-12] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [268328 2018-07-25] (Synaptics Incorporated) R2 valWBFPolicyService; C:\windows\system32\valWBFPolicyService.exe [88400 2015-12-06] (Synaptics Incorporated) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3848328 2018-03-19] (Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avdevprot; C:\windows\System32\DRIVERS\avdevprot.sys [73240 2018-08-12] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\windows\System32\DRIVERS\avgntflt.sys [199920 2018-08-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\windows\System32\DRIVERS\avipbb.sys [153040 2018-08-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-26] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-26] (Avira Operations GmbH & Co. KG) S4 bckd; C:\windows\System32\drivers\bckd.sys [125144 2018-11-07] (Blue Coat Systems, Inc.) R3 btmaux; C:\windows\System32\DRIVERS\btmaux.sys [156616 2018-05-16] (Motorola Solutions, Inc.) R3 btmhsf; C:\windows\System32\DRIVERS\btmhsf.sys [1566152 2018-05-16] (Motorola Solutions, Inc.) S3 cfwids; C:\windows\System32\drivers\cfwids.sys [77224 2018-05-15] (McAfee, LLC) R0 cm_km; C:\windows\System32\DRIVERS\cm_km.sys [247008 2016-12-26] (AO Kaspersky Lab) S3 e1dexpress; C:\windows\System32\DRIVERS\e1d62x64.sys [501216 2015-07-22] (Intel Corporation) R1 ESProtectionDriver; C:\windows\system32\drivers\mbae64.sys [152688 2018-10-18] (Malwarebytes) R0 iaStorF; C:\windows\System32\DRIVERS\iaStorF.sys [31144 2015-08-20] (Intel Corporation) R3 ibtusb; C:\windows\System32\DRIVERS\ibtusb.sys [124872 2018-05-17] (Intel Corporation) R0 kl1; C:\windows\System32\DRIVERS\kl1.sys [554408 2016-10-01] (AO Kaspersky Lab) R0 klbackupdisk; C:\windows\System32\DRIVERS\klbackupdisk.sys [70880 2017-12-24] (AO Kaspersky Lab) R1 klbackupflt; C:\windows\System32\DRIVERS\klbackupflt.sys [119584 2018-10-25] (AO Kaspersky Lab) R2 kldisk; C:\windows\System32\DRIVERS\kldisk.sys [85704 2018-08-04] (AO Kaspersky Lab) R3 klflt; C:\windows\System32\DRIVERS\klflt.sys [206024 2018-05-06] (AO Kaspersky Lab) R1 klhk; C:\windows\System32\DRIVERS\klhk.sys [1214752 2018-10-25] (AO Kaspersky Lab) R1 KLIF; C:\windows\System32\DRIVERS\klif.sys [1074472 2018-10-25] (AO Kaspersky Lab) R1 KLIM6; C:\windows\System32\DRIVERS\klim6.sys [56520 2018-05-06] (AO Kaspersky Lab) R3 klkbdflt; C:\windows\System32\DRIVERS\klkbdflt.sys [57568 2016-12-23] (AO Kaspersky Lab) R3 klmouflt; C:\windows\System32\DRIVERS\klmouflt.sys [58592 2016-12-07] (AO Kaspersky Lab) R1 klpd; C:\windows\System32\DRIVERS\klpd.sys [50672 2017-12-24] (AO Kaspersky Lab) R3 kltap; C:\windows\System32\DRIVERS\kltap.sys [52152 2016-06-07] (The OpenVPN Project) R1 kltdi; C:\windows\System32\DRIVERS\kltdi.sys [81904 2017-12-24] (AO Kaspersky Lab) R1 Klwtp; C:\windows\System32\DRIVERS\klwtp.sys [142024 2018-08-04] (AO Kaspersky Lab) R1 kneps; C:\windows\System32\DRIVERS\kneps.sys [199392 2017-12-24] (AO Kaspersky Lab) R2 MBAMChameleon; C:\windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-08] (Malwarebytes) R3 MBAMFarflt; C:\windows\System32\DRIVERS\farflt.sys [119136 2018-11-08] (Malwarebytes) R3 MBAMProtection; C:\windows\System32\DRIVERS\mbam.sys [63768 2018-11-08] (Malwarebytes) R3 MBAMSwissArmy; C:\windows\System32\Drivers\mbamswissarmy.sys [260480 2018-11-08] (Malwarebytes) R3 MBAMWebProtection; C:\windows\System32\DRIVERS\mwac.sys [101200 2018-11-08] (Malwarebytes) R3 MEIx64; C:\windows\System32\DRIVERS\TeeDriverx64.sys [180480 2015-10-08] (Intel Corporation) R3 mfeaack; C:\windows\System32\drivers\mfeaack.sys [497568 2018-05-15] (McAfee, LLC) R3 mfeavfk; C:\windows\System32\drivers\mfeavfk.sys [360352 2018-05-15] (McAfee, LLC) R3 mfefirek; C:\windows\System32\drivers\mfefirek.sys [529312 2018-05-15] (McAfee, LLC) R0 mfehidk; C:\windows\System32\drivers\mfehidk.sys [953248 2018-05-15] (McAfee, LLC) R3 mfeplk; C:\windows\System32\drivers\mfeplk.sys [115616 2018-05-15] (McAfee, LLC) R0 mfewfpk; C:\windows\System32\drivers\mfewfpk.sys [252832 2018-05-15] (McAfee, LLC) R3 modhw_cdcacm; C:\windows\System32\DRIVERS\mod_hcdcacm.sys [133248 2016-05-17] (Huawei Technologies Co., Ltd.) R3 modhw_wwanecm; C:\windows\System32\DRIVERS\mod_hwwanecm.sys [383744 2016-05-17] (Huawei Technologies Co., Ltd.) R3 mod_usbenumfilter; C:\windows\System32\DRIVERS\mod_usbenumfilter.sys [19328 2016-05-17] (Huawei Technologies Co., Ltd.) R3 NETwNs64; C:\windows\System32\DRIVERS\Netwsw04.sys [3468784 2018-03-21] (Intel Corporation) R2 NPF_devolo; C:\windows\sysWOW64\drivers\npf_devolo.sys [34048 2013-03-04] (CACE Technologies) R1 OMNISMI; C:\windows\SysWOW64\drivers\omnismi.sys [14776 2015-03-04] () R0 PMDRVS; C:\windows\System32\DRIVERS\pmdrvs.sys [41272 2018-09-12] (Lenovo.) S3 RTL8192cu; C:\windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation ) R3 RTSPER; C:\windows\System32\DRIVERS\RtsPer.sys [762584 2015-11-13] (Realsil Semiconductor Corporation) R3 SmbDrvI; C:\windows\System32\DRIVERS\Smb_driver_Intel.sys [46120 2018-07-25] (Synaptics Incorporated) R3 SPUVCbv; C:\windows\System32\Drivers\SPUVCbv_x64.sys [700008 2015-10-06] (Sunplus) R3 SzCCID; C:\windows\System32\DRIVERS\SzCCID.sys [51352 2015-06-03] (Generic) R3 usb3Hub; C:\windows\System32\DRIVERS\usb3Hub.sys [212056 2015-01-14] (Windows (R) Win 7 DDK provider) S3 DisplayLinkUsbIo_x64; system32\DRIVERS\DisplayLinkUsbIo_x64_7.7.60366.0.sys [X] S3 dlusbaudio; system32\DRIVERS\dlusbaudio_x64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-08 01:33 - 2018-11-08 01:34 - 000033962 _____ C:\Users\dennis\Downloads\FRST.txt 2018-11-08 01:33 - 2018-11-08 01:33 - 002415616 _____ (Farbar) C:\Users\dennis\Downloads\FRST64.exe 2018-11-08 01:33 - 2018-11-08 01:33 - 000000000 ____D C:\Users\dennis\Downloads\FRST-OlderVersion 2018-11-08 01:33 - 2018-11-08 01:33 - 000000000 ____D C:\FRST 2018-11-08 01:24 - 2018-11-08 01:24 - 000000000 ____D C:\Users\admin\AppData\Local\CEF 2018-11-08 01:24 - 2018-11-08 01:24 - 000000000 ____D C:\Program Files\Common Files\McAfee 2018-11-08 01:24 - 2018-02-23 20:37 - 000473040 _____ (McAfee, LLC) C:\windows\system32\mfevtps.exe 2018-11-08 01:20 - 2018-11-08 01:20 - 000000000 _____ C:\Users\admin\AppData\Roaming\MCVi2UserDetail.ini 2018-11-08 01:19 - 2018-11-08 01:19 - 005245392 _____ (McAfee, Inc.) C:\Users\dennis\Downloads\mcafee_trial_setup_433.0207_key.exe 2018-11-08 01:03 - 2018-11-08 01:03 - 000000833 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-11-08 01:03 - 2018-11-08 01:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2018-11-08 01:03 - 2018-11-08 01:03 - 000000000 ____D C:\Program Files\CCleaner 2018-11-08 01:02 - 2018-11-08 01:03 - 018072104 _____ (Piriform Ltd) C:\Users\dennis\Downloads\ccsetup548.exe 2018-11-08 00:34 - 2018-11-08 00:34 - 000260480 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamswissarmy.sys 2018-11-08 00:34 - 2018-11-08 00:34 - 000198000 _____ (Malwarebytes) C:\windows\system32\Drivers\MbamChameleon.sys 2018-11-08 00:34 - 2018-11-08 00:34 - 000119136 _____ (Malwarebytes) C:\windows\system32\Drivers\farflt.sys 2018-11-08 00:34 - 2018-11-08 00:34 - 000101200 _____ (Malwarebytes) C:\windows\system32\Drivers\mwac.sys 2018-11-08 00:34 - 2018-11-08 00:34 - 000063768 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys 2018-11-08 00:34 - 2018-11-08 00:34 - 000001878 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\Users\dennis\AppData\Local\mbamtray 2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\Users\dennis\AppData\Local\mbam 2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2018-11-08 00:33 - 2018-11-08 00:33 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-11-08 00:33 - 2018-11-08 00:33 - 000000000 ____D C:\Program Files\Malwarebytes 2018-11-08 00:33 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\windows\system32\Drivers\mbae64.sys 2018-11-08 00:30 - 2018-11-08 00:32 - 079270144 _____ (Malwarebytes ) C:\Users\dennis\Downloads\mb3-setup-consumer- 2018-11-07 08:59 - 2018-11-07 08:59 - 000125144 _____ (Blue Coat Systems, Inc.) C:\windows\system32\Drivers\bckd.sys 2018-11-06 22:34 - 2018-11-06 22:34 - 002944412 _____ C:\Users\dennis\Downloads\WhatsApp Video 2018-11-06 at 22.09.15.mp4 2018-11-06 22:34 - 2018-11-06 22:34 - 002944412 _____ C:\Users\dennis\Downloads\WhatsApp Video 2018-11-06 at 22.09.15 (1).mp4 2018-11-05 17:57 - 2018-11-05 17:58 - 000000000 ____D C:\Users\dennis\AppData\Local\Steam 2018-11-05 17:57 - 2018-11-05 17:57 - 000000000 ____D C:\Users\dennis\AppData\Local\CEF 2018-11-05 17:56 - 2018-11-07 08:36 - 000000000 ____D C:\Program Files (x86)\Steam 2018-11-05 17:56 - 2018-11-05 17:56 - 000000978 _____ C:\Users\Public\Desktop\Steam.lnk 2018-11-05 17:56 - 2018-11-05 17:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2018-11-05 17:55 - 2018-11-05 17:55 - 001573568 _____ C:\Users\dennis\Downloads\SteamSetup.exe 2018-11-05 11:43 - 2018-11-05 11:43 - 000000000 ____D C:\ProgramData\SystemAcCrux 2018-11-05 11:38 - 2018-11-05 11:38 - 000000000 ____D C:\Program Files\EaseUS 2018-11-05 11:36 - 2018-11-05 11:36 - 042953544 _____ (EaseUS ) C:\Users\dennis\Downloads\drw_setup.exe 2018-11-05 11:03 - 2018-11-05 11:03 - 000000000 ____D C:\Users\dennis\Desktop\Scrum 2018-11-05 08:59 - 2018-11-05 08:59 - 000039118 _____ C:\Users\dennis\Desktop\scripts.js 2018-11-05 08:56 - 2018-11-05 08:56 - 000489007 _____ C:\Users\dennis\Downloads\sticky-menu-or-anything-on-scroll.2.1.1.zip 2018-11-05 08:55 - 2018-11-05 08:55 - 001063001 _____ C:\Users\dennis\Downloads\widget-options.zip 2018-11-04 22:21 - 2018-11-04 22:21 - 000012637 _____ C:\Users\dennis\Desktop\adaptive-images.php 2018-11-04 22:20 - 2018-11-04 22:20 - 000012637 _____ C:\Users\dennis\adaptive-images.php 2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\js 2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\image 2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\css 2018-11-02 14:52 - 2018-11-02 14:52 - 000040256 _____ C:\Users\dennis\Desktop\GetSiteControl Invoice 44816.pdf 2018-11-02 11:28 - 2018-10-15 11:00 - 000000000 ____D C:\Users\dennis\Desktop\wordpress 2018-10-31 22:42 - 2018-10-31 22:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2018-10-31 18:46 - 2018-10-31 18:46 - 000000000 ____D C:\Users\dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps 2018-10-30 12:23 - 2018-10-30 15:29 - 000000000 ____D C:\Users\dennis\Desktop\IST Update 2018-10-29 18:30 - 2018-10-29 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blue Coat K9 Web Protection 2018-10-29 17:41 - 2018-10-30 13:51 - 000074867 _____ C:\Users\dennis\Desktop\fahrtkostenerstattung_f_r_bewerber_2017.pdf 2018-10-28 20:49 - 2018-10-28 20:50 - 002406682 _____ C:\Users\dennis\Desktop\Sbizhub C3618102707170.pdf 2018-10-26 13:43 - 2018-10-26 14:20 - 006186113 _____ C:\Users\dennis\Desktop\Head of eCommerce Europe.pdf 2018-10-26 13:17 - 2018-10-26 13:17 - 004419024 _____ C:\Users\dennis\Desktop\Studium+Zertifikate.pdf 2018-10-14 15:41 - 2018-11-02 13:27 - 000000000 ____D C:\Users\dennis\Desktop\1 2018-10-10 20:52 - 2018-09-12 02:41 - 000855864 _____ (Lenovo.) C:\windows\system32\ibmpmsvc.exe 2018-10-10 20:52 - 2018-09-12 02:41 - 000773944 _____ (Lenovo.) C:\windows\system32\LPlatSvc.exe 2018-10-10 20:52 - 2018-09-12 02:41 - 000543544 _____ (Lenovo.) C:\windows\system32\tpinspm.dll 2018-10-10 20:52 - 2018-09-12 02:41 - 000104248 _____ (Lenovo.) C:\windows\system32\ibmpmctl.exe 2018-10-10 20:52 - 2018-09-12 02:41 - 000085304 _____ (Lenovo.) C:\windows\system32\Drivers\ibmpmdrv.sys 2018-10-10 20:52 - 2018-09-12 02:41 - 000041272 _____ (Lenovo.) C:\windows\system32\Drivers\pmdrvs.sys 2018-10-09 18:19 - 2018-09-19 09:08 - 000343552 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrd3x40.dll 2018-10-09 18:19 - 2018-09-18 20:08 - 000396888 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll 2018-10-09 18:19 - 2018-09-18 19:10 - 000348976 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll 2018-10-09 18:19 - 2018-09-18 06:52 - 025735168 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2018-10-09 18:19 - 2018-09-18 06:38 - 002724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2018-10-09 18:19 - 2018-09-18 06:38 - 000004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll 2018-10-09 18:19 - 2018-09-18 06:27 - 002902016 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2018-10-09 18:19 - 2018-09-18 06:26 - 000066560 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2018-10-09 18:19 - 2018-09-18 06:25 - 000576512 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2018-10-09 18:19 - 2018-09-18 06:25 - 000417280 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2018-10-09 18:19 - 2018-09-18 06:25 - 000088064 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll 2018-10-09 18:19 - 2018-09-18 06:25 - 000048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll 2018-10-09 18:19 - 2018-09-18 06:19 - 000054784 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2018-10-09 18:19 - 2018-09-18 06:18 - 000034304 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2018-10-09 18:19 - 2018-09-18 06:16 - 000615936 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2018-10-09 18:19 - 2018-09-18 06:15 - 000144384 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe 2018-10-09 18:19 - 2018-09-18 06:15 - 000116224 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe 2018-10-09 18:19 - 2018-09-18 06:14 - 005779456 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2018-10-09 18:19 - 2018-09-18 06:14 - 000814080 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll 2018-10-09 18:19 - 2018-09-18 06:14 - 000794624 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2018-10-09 18:19 - 2018-09-18 06:09 - 000969216 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe 2018-10-09 18:19 - 2018-09-18 06:06 - 000489984 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll 2018-10-09 18:19 - 2018-09-18 06:01 - 000077824 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll 2018-10-09 18:19 - 2018-09-18 06:00 - 000107520 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll 2018-10-09 18:19 - 2018-09-18 06:00 - 000087552 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx 2018-10-09 18:19 - 2018-09-18 05:57 - 000199680 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll 2018-10-09 18:19 - 2018-09-18 05:57 - 000092160 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2018-10-09 18:19 - 2018-09-18 05:55 - 000315392 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll 2018-10-09 18:19 - 2018-09-18 05:53 - 000152064 _____ (Microsoft Corporation) C:\windows\system32\occache.dll 2018-10-09 18:19 - 2018-09-18 05:45 - 000262144 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2018-10-09 18:19 - 2018-09-18 05:43 - 000728064 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2018-10-09 18:19 - 2018-09-18 05:42 - 000809472 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2018-10-09 18:19 - 2018-09-18 05:41 - 002136064 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2018-10-09 18:19 - 2018-09-18 05:41 - 001359360 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll 2018-10-09 18:19 - 2018-09-18 05:39 - 015283712 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2018-10-09 18:19 - 2018-09-18 05:35 - 004510720 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2018-10-09 18:19 - 2018-09-18 05:33 - 020278784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2018-10-09 18:19 - 2018-09-18 05:31 - 002724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2018-10-09 18:19 - 2018-09-18 05:23 - 001555968 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2018-10-09 18:19 - 2018-09-18 05:21 - 000497664 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2018-10-09 18:19 - 2018-09-18 05:21 - 000062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2018-10-09 18:19 - 2018-09-18 05:20 - 000341504 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2018-10-09 18:19 - 2018-09-18 05:20 - 000047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll 2018-10-09 18:19 - 2018-09-18 05:19 - 000064000 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll 2018-10-09 18:19 - 2018-09-18 05:18 - 002295808 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2018-10-09 18:19 - 2018-09-18 05:15 - 000047104 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2018-10-09 18:19 - 2018-09-18 05:15 - 000030720 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2018-10-09 18:19 - 2018-09-18 05:14 - 000476160 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2018-10-09 18:19 - 2018-09-18 05:13 - 000662016 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2018-10-09 18:19 - 2018-09-18 05:13 - 000115712 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe 2018-10-09 18:19 - 2018-09-18 05:12 - 000620032 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll 2018-10-09 18:19 - 2018-09-18 05:10 - 000800768 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2018-10-09 18:19 - 2018-09-18 05:06 - 000416256 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll 2018-10-09 18:19 - 2018-09-18 05:03 - 000060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll 2018-10-09 18:19 - 2018-09-18 05:02 - 000091136 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll 2018-10-09 18:19 - 2018-09-18 05:02 - 000073216 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx 2018-10-09 18:19 - 2018-09-18 05:00 - 000168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll 2018-10-09 18:19 - 2018-09-18 04:59 - 000076288 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2018-10-09 18:19 - 2018-09-18 04:58 - 000279040 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll 2018-10-09 18:19 - 2018-09-18 04:57 - 004494848 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2018-10-09 18:19 - 2018-09-18 04:57 - 000130048 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll 2018-10-09 18:19 - 2018-09-18 04:53 - 013679616 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2018-10-09 18:19 - 2018-09-18 04:52 - 000230400 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll 2018-10-09 18:19 - 2018-09-18 04:51 - 000696320 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2018-10-09 18:19 - 2018-09-18 04:50 - 002059776 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl 2018-10-09 18:19 - 2018-09-18 04:50 - 001155072 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll 2018-10-09 18:19 - 2018-09-18 04:37 - 004037632 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2018-10-09 18:19 - 2018-09-18 04:34 - 001330176 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2018-10-09 18:19 - 2018-09-18 04:31 - 000710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2018-10-09 18:19 - 2018-09-11 19:28 - 003227136 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2018-10-09 18:19 - 2018-09-11 19:23 - 000161280 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb.sys 2018-10-09 18:19 - 2018-09-11 19:22 - 000129536 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb20.sys 2018-10-09 18:19 - 2018-09-09 02:02 - 005552328 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2018-10-09 18:19 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ntfs.sys 2018-10-09 18:19 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgkrnl.sys 2018-10-09 18:19 - 2018-09-09 02:02 - 000708296 _____ (Microsoft Corporation) C:\windows\system32\winload.efi 2018-10-09 18:19 - 2018-09-09 02:02 - 000631680 _____ (Microsoft Corporation) C:\windows\system32\winresume.efi 2018-10-09 18:19 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgmms1.sys 2018-10-09 18:19 - 2018-09-09 02:02 - 000262344 _____ (Microsoft Corporation) C:\windows\system32\hal.dll 2018-10-09 18:19 - 2018-09-09 02:02 - 000154824 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2018-10-09 18:19 - 2018-09-09 02:02 - 000095432 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2018-10-09 18:19 - 2018-09-09 02:01 - 001664320 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 002851840 _____ (Microsoft Corporation) C:\windows\system32\themeui.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 002009600 _____ (Microsoft Corporation) C:\windows\system32\msxml6.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 001211904 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000503808 _____ (Microsoft Corporation) C:\windows\system32\srcore.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000361984 _____ (Microsoft Corporation) C:\windows\system32\wow64win.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000345600 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000316928 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000312320 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000243712 _____ (Microsoft Corporation) C:\windows\system32\wow64.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000215552 _____ (Microsoft Corporation) C:\windows\system32\winsrv.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000210432 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000190464 _____ (Microsoft Corporation) C:\windows\system32\rpchttp.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000146432 _____ (Microsoft Corporation) C:\windows\system32\msaudite.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000135680 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000094208 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000063488 _____ (Microsoft Corporation) C:\windows\system32\setbcdlocale.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000060416 _____ (Microsoft Corporation) C:\windows\system32\msobjs.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000050176 _____ (Microsoft Corporation) C:\windows\system32\srclient.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000028672 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000016384 _____ (Microsoft Corporation) C:\windows\system32\ntvdm64.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000013312 _____ (Microsoft Corporation) C:\windows\system32\wow64cpu.dll 2018-10-09 18:19 - 2018-09-09 01:59 - 000002048 _____ (Microsoft Corporation) C:\windows\system32\msxml6r.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 001461760 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 001163264 _____ (Microsoft Corporation) C:\windows\system32\kernel32.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000731648 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000419840 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000405504 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000044032 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000043520 _____ (Microsoft Corporation) C:\windows\system32\cryptbase.dll 2018-10-09 18:19 - 2018-09-09 01:58 - 000022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000880640 _____ (Microsoft Corporation) C:\windows\system32\advapi32.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000690688 _____ (Microsoft Corporation) C:\windows\system32\adtschema.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000463872 _____ (Microsoft Corporation) C:\windows\system32\certcli.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\windows\system32\cdd.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000123904 _____ (Microsoft Corporation) C:\windows\system32\bcrypt.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000059904 _____ (Microsoft Corporation) C:\windows\system32\appidapi.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000034816 _____ (Microsoft Corporation) C:\windows\system32\appidsvc.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000006656 _____ (Microsoft Corporation) C:\windows\system32\apisetschema.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000006144 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-security-base-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000005120 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-file-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-util-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-string-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-io-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-console-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:46 - 004054216 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe 2018-10-09 18:19 - 2018-09-09 01:46 - 003959496 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe 2018-10-09 18:19 - 2018-09-09 01:46 - 001314072 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 002755584 _____ (Microsoft Corporation) C:\windows\SysWOW64\themeui.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 001114112 _____ (Microsoft Corporation) C:\windows\SysWOW64\kernel32.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000666112 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpcrt4.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000313344 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000275968 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000082944 _____ (Microsoft Corporation) C:\windows\SysWOW64\bcrypt.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000070144 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\srclient.dll 2018-10-09 18:19 - 2018-09-09 01:44 - 000005120 _____ (Microsoft Corporation) C:\windows\SysWOW64\wow32.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 001391104 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000554496 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000261120 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000254464 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000223232 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncrypt.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000146432 _____ (Microsoft Corporation) C:\windows\SysWOW64\msaudite.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000141312 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpchttp.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\msobjs.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll 2018-10-09 18:19 - 2018-09-09 01:43 - 000002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6r.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\adtschema.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000644096 _____ (Microsoft Corporation) C:\windows\SysWOW64\advapi32.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000342528 _____ (Microsoft Corporation) C:\windows\SysWOW64\certcli.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000050688 _____ (Microsoft Corporation) C:\windows\SysWOW64\appidapi.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000006656 _____ (Microsoft Corporation) C:\windows\SysWOW64\apisetschema.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000005120 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:25 - 000148480 _____ (Microsoft Corporation) C:\windows\system32\appidpolicyconverter.exe 2018-10-09 18:19 - 2018-09-09 01:25 - 000064000 _____ (Microsoft Corporation) C:\windows\system32\auditpol.exe 2018-10-09 18:19 - 2018-09-09 01:25 - 000062464 _____ (Microsoft Corporation) C:\windows\system32\Drivers\appid.sys 2018-10-09 18:19 - 2018-09-09 01:25 - 000017920 _____ (Microsoft Corporation) C:\windows\system32\appidcertstorecheck.exe 2018-10-09 18:19 - 2018-09-09 01:21 - 000338432 _____ (Microsoft Corporation) C:\windows\system32\conhost.exe 2018-10-09 18:19 - 2018-09-09 01:21 - 000129024 _____ (Microsoft Corporation) C:\windows\system32\Drivers\videoprt.sys 2018-10-09 18:19 - 2018-09-09 01:20 - 000296960 _____ (Microsoft Corporation) C:\windows\system32\rstrui.exe 2018-10-09 18:19 - 2018-09-09 01:18 - 000050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\auditpol.exe 2018-10-09 18:19 - 2018-09-09 01:16 - 000291328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb10.sys 2018-10-09 18:19 - 2018-09-09 01:15 - 000112640 _____ (Microsoft Corporation) C:\windows\system32\smss.exe 2018-10-09 18:19 - 2018-09-09 01:15 - 000064512 _____ (Microsoft Corporation) C:\windows\system32\Drivers\amdk8.sys 2018-10-09 18:19 - 2018-09-09 01:15 - 000062464 _____ (Microsoft Corporation) C:\windows\system32\Drivers\intelppm.sys 2018-10-09 18:19 - 2018-09-09 01:15 - 000060928 _____ (Microsoft Corporation) C:\windows\system32\Drivers\processr.sys 2018-10-09 18:19 - 2018-09-09 01:15 - 000060928 _____ (Microsoft Corporation) C:\windows\system32\Drivers\amdppm.sys 2018-10-09 18:19 - 2018-09-09 01:15 - 000030720 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2018-10-09 18:19 - 2018-09-09 01:13 - 000025600 _____ (Microsoft Corporation) C:\windows\SysWOW64\setup16.exe 2018-10-09 18:19 - 2018-09-09 01:13 - 000014336 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntvdm64.dll 2018-10-09 18:19 - 2018-09-09 01:13 - 000007680 _____ (Microsoft Corporation) C:\windows\SysWOW64\instnm.exe 2018-10-09 18:19 - 2018-09-09 01:13 - 000002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\user.exe 2018-10-09 18:19 - 2018-09-09 01:12 - 000036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptbase.dll 2018-10-09 18:19 - 2018-09-09 01:12 - 000006144 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:12 - 000004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:12 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2018-10-09 18:19 - 2018-09-09 01:12 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2018-10-09 18:19 - 2018-08-28 07:24 - 014637568 _____ (Microsoft Corporation) C:\windows\system32\wmp.dll 2018-10-09 18:19 - 2018-08-28 07:24 - 012574720 _____ (Microsoft Corporation) C:\windows\system32\wmploc.DLL 2018-10-09 18:19 - 2018-08-28 07:24 - 000009728 _____ (Microsoft Corporation) C:\windows\system32\spwmp.dll 2018-10-09 18:19 - 2018-08-28 07:24 - 000005120 _____ (Microsoft Corporation) C:\windows\system32\msdxm.ocx 2018-10-09 18:19 - 2018-08-28 07:24 - 000005120 _____ (Microsoft Corporation) C:\windows\system32\dxmasf.dll 2018-10-09 18:19 - 2018-08-28 07:09 - 012574208 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmploc.DLL 2018-10-09 18:19 - 2018-08-28 07:09 - 011411968 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmp.dll 2018-10-09 18:19 - 2018-08-28 06:52 - 000008192 _____ (Microsoft Corporation) C:\windows\SysWOW64\spwmp.dll 2018-10-09 18:19 - 2018-08-28 06:52 - 000004096 _____ (Microsoft Corporation) C:\windows\SysWOW64\msdxm.ocx 2018-10-09 18:19 - 2018-08-28 06:52 - 000004096 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxmasf.dll 2018-10-09 18:19 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\windows\system32\UtcResources.dll 2018-10-09 18:19 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\windows\system32\diagtrack.dll 2018-10-09 18:19 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\windows\system32\termsrv.dll 2018-10-09 18:19 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\windows\system32\CompatTelRunner.exe 2018-10-09 18:19 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2018-10-09 18:19 - 2018-08-08 16:54 - 000194048 _____ (Microsoft Corporation) C:\windows\system32\itircl.dll 2018-10-09 18:19 - 2018-08-08 16:54 - 000170496 _____ (Microsoft Corporation) C:\windows\system32\itss.dll 2018-10-09 18:19 - 2018-08-08 16:40 - 000158720 _____ (Microsoft Corporation) C:\windows\SysWOW64\itircl.dll 2018-10-09 18:19 - 2018-08-08 16:40 - 000142848 _____ (Microsoft Corporation) C:\windows\SysWOW64\itss.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-08 01:27 - 2016-12-17 19:36 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2018-11-08 01:24 - 2016-05-17 08:59 - 000000000 ____D C:\ProgramData\McAfee 2018-11-08 01:24 - 2009-07-14 04:20 - 000000000 ____D C:\windows\inf 2018-11-08 01:10 - 2016-07-21 00:35 - 000000000 ____D C:\Users\admin\AppData\Local\CrashDumps 2018-11-08 01:10 - 2015-10-22 03:03 - 000000000 ____D C:\windows\Panther 2018-11-08 01:10 - 2009-07-14 04:20 - 000000000 ____D C:\windows\ModemLogs 2018-11-08 00:49 - 2016-05-17 09:07 - 000002028 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo ThinkVantage Tools.lnk 2018-11-08 00:36 - 2009-07-14 05:45 - 000032208 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-11-08 00:36 - 2009-07-14 05:45 - 000032208 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-11-08 00:32 - 2016-05-17 18:32 - 000703018 _____ C:\windows\system32\perfh007.dat 2018-11-08 00:32 - 2016-05-17 18:32 - 000150570 _____ C:\windows\system32\perfc007.dat 2018-11-08 00:32 - 2009-07-14 06:13 - 001628056 _____ C:\windows\system32\PerfStringBackup.INI 2018-11-08 00:30 - 2017-01-09 20:31 - 000000000 ___RD C:\Users\dennis\Google Drive 2018-11-08 00:29 - 2017-04-17 02:12 - 000000222 _____ C:\windows\Tasks\Lenovo Active Protection System.job 2018-11-08 00:29 - 2016-06-23 21:03 - 000000000 ____D C:\Users\dennis\Documents\Outlook-Dateien 2018-11-08 00:29 - 2016-06-23 20:12 - 000000000 __SHD C:\Users\dennis\IntelGraphicsProfiles 2018-11-08 00:29 - 2016-06-23 20:12 - 000000000 ____D C:\Users\dennis 2018-11-08 00:29 - 2016-06-14 11:00 - 000000180 _____ C:\windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2018-11-08 00:23 - 2016-07-02 14:51 - 000000000 ____D C:\ProgramData\Synaptics 2018-11-08 00:23 - 2009-07-14 06:08 - 000000006 ____H C:\windows\Tasks\SA.DAT 2018-11-08 00:22 - 2018-05-31 12:29 - 000000000 ____D C:\Program Files\Common Files\Intel 2018-11-08 00:22 - 2017-01-08 22:23 - 000000000 ____D C:\Users\dennis\AppData\Roaming\KeePass 2018-11-08 00:22 - 2016-06-14 11:00 - 000000000 ____D C:\Users\admin 2018-11-08 00:22 - 2016-05-17 08:54 - 000000000 ___HD C:\windows\system32\WLANProfiles 2018-11-08 00:22 - 2016-05-17 08:46 - 000000000 ____D C:\ProgramData\Package Cache 2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\ProgramData\Intel 2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\Program Files\Intel 2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\Program Files (x86)\Intel 2018-11-08 00:22 - 2009-07-14 04:20 - 000000000 ____D C:\windows\registration 2018-11-08 00:12 - 2016-07-02 13:46 - 000000000 ____D C:\Users\admin\Desktop\Laufende Outlook Backups 2018-11-07 18:18 - 2017-03-19 13:52 - 000364544 _____ C:\Users\dennis\Desktop\EA.xlsb.xlsx 2018-11-07 12:25 - 2018-06-03 19:49 - 000000000 ____D C:\Users\TEMP 2018-11-06 23:16 - 2016-10-29 16:48 - 000000000 ____D C:\Program Files (x86)\Visitor 2018-11-05 18:11 - 2016-07-02 13:43 - 000055164 _____ C:\Users\dennis\Desktop\eedu.kdb 2018-11-05 11:46 - 2017-03-08 21:14 - 000000000 ____D C:\Users\dennis\Desktop\Bewerbung 2018-11-04 19:06 - 2016-07-02 13:40 - 000000000 ____D C:\Users\dennis\Desktop\Projekte 2018-11-04 17:10 - 2016-11-01 14:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-11-04 17:10 - 2016-06-14 16:52 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-11-02 15:07 - 2017-09-18 23:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google 2018-11-02 14:35 - 2017-09-21 22:29 - 000000000 ____D C:\Users\dennis\AppData\LocalLow\Mozilla 2018-11-01 21:06 - 2016-07-02 14:59 - 000000000 ____D C:\ProgramData\firebird 2018-10-31 22:44 - 2016-06-14 20:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-10-31 22:42 - 2018-09-12 20:03 - 000002431 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2018-10-31 22:42 - 2018-09-12 20:03 - 000002403 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2018-10-31 22:42 - 2016-05-17 09:00 - 000002517 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2018-10-31 22:42 - 2016-05-17 09:00 - 000002513 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2018-10-31 22:42 - 2016-05-17 09:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2018-10-31 22:42 - 2016-05-17 09:00 - 000002467 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2018-10-31 22:42 - 2016-05-17 09:00 - 000002434 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2018-10-31 22:41 - 2016-05-17 09:00 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-10-30 18:27 - 2017-10-10 11:49 - 000000000 ____D C:\Program Files\Blue Coat K9 Web Protection 2018-10-30 13:27 - 2017-01-08 21:52 - 000000000 ____D C:\Users\dennis\Documents\Erzeugte Websites 2018-10-26 22:34 - 2017-02-20 22:59 - 000000000 ____D C:\Users\dennis\AppData\Local\SeoToolsForExcel 2018-10-26 15:35 - 2016-06-14 11:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2018-10-26 13:53 - 2017-01-15 21:44 - 000000000 ____D C:\Users\dennis\AppData\Local\CrashDumps 2018-10-26 13:15 - 2016-08-15 12:28 - 000000000 ____D C:\Users\dennis\AppData\Local\Adobe 2018-10-26 13:14 - 2016-11-20 15:34 - 000842240 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2018-10-26 13:14 - 2016-11-20 15:34 - 000175104 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-10-26 13:14 - 2016-11-20 15:34 - 000000000 ____D C:\windows\SysWOW64\Macromed 2018-10-26 13:14 - 2016-11-20 15:34 - 000000000 ____D C:\windows\system32\Macromed 2018-10-26 13:13 - 2016-07-05 17:12 - 000000000 ____D C:\Users\admin\AppData\Local\Adobe 2018-10-25 22:51 - 2017-12-24 12:39 - 001074472 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klif.sys 2018-10-25 22:50 - 2017-12-24 12:39 - 001214752 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klhk.sys 2018-10-25 22:50 - 2017-12-24 12:39 - 000152960 _____ (AO Kaspersky Lab) C:\windows\system32\klhkum.dll 2018-10-25 22:50 - 2017-12-24 12:39 - 000119584 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klbackupflt.sys 2018-10-15 22:48 - 2010-11-21 04:27 - 000559880 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe 2018-10-15 15:04 - 2016-07-02 13:40 - 000000000 ____D C:\Users\dennis\Desktop\Preislisten-Projektlisten 2018-10-14 22:07 - 2017-01-16 20:33 - 000000000 ____D C:\Users\dennis\AppData\Roaming\vlc 2018-10-10 21:04 - 2016-07-02 13:38 - 000000000 ____D C:\Users\dennis\Desktop\Vertrieb 2018-10-10 19:52 - 2009-07-14 04:20 - 000000000 ____D C:\windows\rescache 2018-10-10 08:01 - 2009-07-14 05:45 - 000535688 _____ C:\windows\system32\FNTCACHE.DAT 2018-10-09 20:53 - 2018-01-30 08:52 - 000000000 ____D C:\windows\system32\MRT 2018-10-09 20:50 - 2018-01-30 08:52 - 136745976 ____C (Microsoft Corporation) C:\windows\system32\MRT.exe 2018-10-09 20:48 - 2015-10-22 16:36 - 001602336 _____ C:\windows\SysWOW64\PerfStringBackup.INI Einige Dateien in TEMP: ==================== 2016-06-23 20:13 - 2016-06-23 20:13 - 000000000 ____D () C:\Users\dennis\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\windows\system32\winlogon.exe => Datei ist digital signiert C:\windows\system32\wininit.exe => Datei ist digital signiert C:\windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\windows\explorer.exe => Datei ist digital signiert C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\windows\system32\svchost.exe => Datei ist digital signiert C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\windows\system32\services.exe => Datei ist digital signiert C:\windows\system32\User32.dll => Datei ist digital signiert C:\windows\SysWOW64\User32.dll => Datei ist digital signiert C:\windows\system32\userinit.exe => Datei ist digital signiert C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\windows\system32\rpcss.dll => Datei ist digital signiert C:\windows\system32\dnsapi.dll => Datei ist digital signiert C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator ==================== Ende von FRST.txt ============================ |
08.11.2018, 01:46 | #2 |
| Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen Weitere FRST Datei (vorher war das Maximum an Zeichen erreicht
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07.11.2018 durchgeführt von dennis (08-11-2018 01:34:46) Gestartet von C:\Users\dennis\Downloads Windows 7 Professional Service Pack 1 (X64) (2016-06-14 10:00:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= admin (S-1-5-21-3151037064-2903132792-1443672206-1000 - Administrator - Enabled) => C:\Users\admin Administrator (S-1-5-21-3151037064-2903132792-1443672206-500 - Administrator - Disabled) dennis (S-1-5-21-3151037064-2903132792-1443672206-1001 - Limited - Enabled) => C:\Users\dennis Gast (S-1-5-21-3151037064-2903132792-1443672206-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3151037064-2903132792-1443672206-1003 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Flash Player 31 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Alcor Micro Smart Card Reader Driver (HKLM-x32\...\{F24F876B-7D71-4BD6-88E9-614D3B000044}) (Version: - Alcor Micro Corp.) Hidden Alcor Micro Smart Card Reader Driver (HKLM-x32\...\SZCCID) (Version: - Alcor Micro Corp.) Avira (HKLM-x32\...\{18787388-9263-47A6-B954-41BDE0B90959}) (Version: - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM-x32\...\{2884d9b5-2fed-48df-b0e0-fe229e7eb781}) (Version: - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM-x32\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: - Avira Operations GmbH & Co KG) Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: - Avira Operations GmbH & Co. KG) Backup and Sync from Google (HKLM\...\{608EBDC6-D18A-4CF6-AD54-EE6B71D29065}) (Version: 3.43.1584.4446 - Google, Inc.) Blue Coat K9 Web Protection (HKLM\...\Blue Coat K9 Web Protection) (Version: 4.5.1001 - Blue Coat Systems, Inc.) Brother P-touch Editor 5.2 (HKLM-x32\...\{456127E4-D660-4680-8C96-609AD6C485E2}) (Version: 5.2.0130 - Brother Industries, Ltd.) Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: 4.7.0 - Canon Inc.) Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version: - ) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.1 - Canon Inc.) Canon MP Navigator EX 3.1 (HKLM-x32\...\MP Navigator EX 3.1) (Version: - ) Canon MX870 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX870_series) (Version: - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.48 - Piriform) Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: - Lenovo Group Limited) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: - devolo AG) Dolby Audio X2 Windows API SDK (HKLM\...\{F994125B-7BF5-4A38-A569-82833CEB24DC}) (Version: - Dolby Laboratories, Inc.) Dolby Audio X2 Windows APP (HKLM\...\{EF9495BF-843A-4F81-ACC5-40F51748D462}) (Version: - Dolby Laboratories, Inc.) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 19.3 - Thüringer Landesfinanzdirektion) Email Extractor (HKLM-x32\...\{30482B99-CAD6-4370-8A3B-8939BCDC90EC}) (Version: - Pro Software) Hidden Email Extractor (HKLM-x32\...\Email Extractor) (Version: - Pro Software) Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 6.68.10 - Lenovo Group Limited) FileZilla Client 3.24.0 (HKLM-x32\...\FileZilla Client) (Version: 3.24.0 - Tim Kosse) FreeOCR v5.4 (HKLM-x32\...\freeocr_is1) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: - Google Inc.) Hidden HUAWEI Mobile Broadband Drivers (HKLM-x32\...\{81F8560B-41E7-498c-81CE-EE7BA9956A96}) (Version: 12.1805.10.6 - LENOVO) Inst5676 (HKLM\...\{878F6913-7421-4713-97F7-0A736EE2A188}) (Version: 8.01.87 - Softex Inc.) Hidden Integrated Camera (HKLM-x32\...\Sunplus SPUVCb) (Version: - SunplusIT) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: - Intel Corporation) Intel(R) WiDi (HKLM\...\{5DD8D7E4-87F1-4134-AD28-4228FB1A03BA}) (Version: - Intel Corporation) Intel(R) WiDi Software Asset Manager (HKLM-x32\...\{86905E62-645F-482E-A417-82C812ABD787}) (Version: 1.1.383 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM\...\{00000060-0200-4FD1-8F3D-148929CC1385}) (Version: 20.60.0 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{4996e560-35d4-4f06-93df-54b6e6ab11c5}) (Version: 20.50.1 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{f8c930bd-0a68-425f-8c11-87723d1e2c97}) (Version: 20.90.0 - Intel Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: - Kaspersky Lab) KeePass Password Safe 1.31 (HKLM-x32\...\KeePass Password Safe_is1) (Version: 1.31 - Dominik Reichl) Lenovo Active Protection System (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: - Lenovo) Lenovo Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 8.86.25 - Lenovo) Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 2.20 - Lenovo) Lenovo Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: - Lenovo) Lenovo Fingerprint Manager Pro (HKLM\...\{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.87 - Lenovo) Hidden Lenovo Fingerprint Manager Pro (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.87 - Lenovo) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: - Lenovo) Hidden Lenovo PowerENGAGE (HKLM-x32\...\{15B15395-FF53-44E1-ADAD-FCC279E3CA10}) (Version: 2.51.0040 - Lenovo Inc.) Lenovo Solution Center (HKLM\...\{C1FC707B-AE6B-4DC4-89A5-6628A01F8103}) (Version: - Lenovo) Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0070 - Lenovo) Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0009.00 - Lenovo Group Limited) Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0011.00 - Lenovo) Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) Malwarebytes Version (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: - Malwarebytes) Mein Büro (HKLM-x32\...\{11CF3ABC-DFB0-47DE-B31F-71CB995A12D7}_is1) (Version: 15.0 - Buhl Data Service GmbH) Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.3.4 - CEWE Stiftung u Co. KGaA) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Expression Web 4 (HKLM-x32\...\Web_4.0.1460.0) (Version: 4.0.1460.0 - Microsoft Corporation) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11001.20074 - Microsoft Corporation) Microsoft Office Home and Business 2016 - de-de (HKLM\...\HomeBusinessRetail - de-de) (Version: 16.0.11001.20074 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 63.0.1 (x64 de) (HKLM\...\Mozilla Firefox 63.0.1 (x64 de)) (Version: 63.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: - Mozilla) NoteTab Light 7 (Remove only) (HKLM-x32\...\NoteTab Light 7_is1) (Version: 7.2 - Fookes Holding Ltd) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: - Electronic Arts, Inc.) paint.net (HKLM\...\{F10AAD91-58DF-44EC-A647-810197141667}) (Version: 4.0.19 - dotPDN LLC) PDF24 Creator 7.8.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Pixum Fotowelt (HKLM-x32\...\Pixum Fotowelt) (Version: 6.2.1 - CEWE Stiftung u Co. KGaA) PSFtp Version 11 (HKLM-x32\...\PSFtp_is1) (Version: - Sergei Pleis (Pleis-Software)) PSPad editor (HKLM-x32\...\PSPad editor_is1) (Version: - Jan Fiala) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10240.21284 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Realtek USB Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 7.18.602.2015 - Realtek) SeoTools for Excel (HKLM-x32\...\{3252DE3D-4764-4165-9C82-27870FFC3147}) (Version: 6.0.5 - Bosma Interactive AB) SIQUANDO Pro (HKLM-x32\...\{AD2FF485-97B6-47E4-B6D3-117691D8B1A1}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web (HKLM-x32\...\{42E662EA-1A85-4969-A131-849F05095F16}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 10 (HKLM-x32\...\{8D0E4298-4850-4D46-86A8-823926C55A8E}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 (HKLM-x32\...\{1A0EB84F-D93F-4ECF-9F46-84E98EBB090B}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 Design Elara (HKLM-x32\...\{DFBCA897-E418-49D9-BA52-55254F2126EC}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 Design NewYork (HKLM-x32\...\{195E430F-7A8C-4129-AC50-2D7B341AF1DB}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 Design Perpetuum (HKLM-x32\...\{F1D5CB94-4398-4C17-82A9-039B5D10CC24}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 Design Washington (HKLM-x32\...\{D482BF43-286C-495C-B2C5-5D27C948ADCF}_is1) (Version: - SIQUANDO GmbH & Co. KG) SIQUANDO Web 9 Plug-In "Fakten Panorama" (HKLM-x32\...\{F25956FC-B4F7-4496-9919-0D09407B73D8}_is1) (Version: - SIQUANDO GmbH & Co. KG) Star Wars Empire at War (HKLM-x32\...\{99AE7207-8612-4DBA-A8F8-BAE5C633390D}) (Version: 1.0 - LucasArts) Steam (HKLM-x32\...\Steam) (Version: - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: - Synaptics Incorporated) Synaptics WBF DDK 5011 (HKLM\...\{1C3CE37F-B15A-4438-9E7A-C15B18E27625}) (Version: 4.5.327.0 - Synaptics) Synaptics WBF DDK 5011 (HKLM\...\{4D70781C-36A9-4335-9568-565C6F61B5EB}) (Version: 4.5.327.0 - ) Thinkpad USB Ethernet Adapter Driver (HKLM-x32\...\{D8102684-7BA1-4948-88B9-535F84E6E588}) (Version: 7.14.1114.2014 - Lenovo) ThinkPad WiGig dock audio (HKLM-x32\...\{3B2C70AB-9269-405E-9483-0D1AAD934C8F}) (Version: 1.06 - Lenovo) ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 6.26.79 - Lenovo) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows-Treiberpaket - Intel (e1dexpress) Net (06/18/2015 (HKLM\...\FE55442046680D03C120002D4B87A4BF7D0EEB04) (Version: 06/18/2015 - Intel) Windows-Treiberpaket - Intel Corporation (iaStorA) HDC (07/22/2015 (HKLM\...\03D7382F4D343B67528506692B8E766E0C24EB23) (Version: 07/22/2015 - Intel Corporation) Windows-Treiberpaket - Lenovo (08/06/2015 (HKLM\...\6FC04F7E6E5B13D46033821EF4DBEC1883D331B9) (Version: 08/06/2015 - Lenovo) WinHTTrack Website Copier 3.49-2 (x64) (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Yubico Authenticator (HKLM-x32\...\yubioath-desktop) (Version: 4.1.2 - Yubico AB) YubiKey NEO Manager (HKLM-x32\...\yubikey-neo-manager) (Version: 1.4.0 - Yubico AB) YubiKey Personalization Tool (HKLM-x32\...\yubikey-personalization-gui) (Version: 3.1.24 - Yubico AB) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google) ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google) ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google) ShellIconOverlayIdentifiers-x32-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-10-04] (Google) ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-15] (Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-10-04] (Google) ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\windows\system32\igfxDTCM.dll [2015-12-28] (Intel Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-15] (Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ContextMenuHandlers4_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ContextMenuHandlers5_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\windows\Tasks\Lenovo Active Protection System.job => ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\": WMI:subscription\__EventFilter->BVTFilter: WMI:subscription\CommandLineEventConsumer->BVTConsumer: ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-05-17 08:56 - 2016-04-14 05:08 - 000119808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2017-01-13 20:10 - 2017-01-13 20:10 - 000052400 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2018-10-04 19:44 - 2018-10-04 19:44 - 046459080 _____ () C:\Program Files\Google\Drive\googledrivesync.exe 2018-11-08 00:29 - 2018-11-08 00:29 - 000113664 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_ctypes.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000080896 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\bz2.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001792512 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_hashlib.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000128512 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32api.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000137728 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pywintypes27.dll 2018-11-08 00:29 - 2018-11-08 00:29 - 000548864 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pythoncom27.dll 2018-11-08 00:29 - 2018-11-08 00:29 - 000689664 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\unicodedata.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000438784 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32com.shell.shell.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001489408 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._core_.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001007104 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._gdi_.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001039872 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._windows_.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001325056 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._controls_.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000916992 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._misc_.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 001084416 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pysqlite2._sqlite.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000149504 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32file.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000136192 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32security.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000007680 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\hashobjs_ext.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000020992 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\thumbnails_ext.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000118784 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\usb_ext.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000047616 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_socket.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 002224640 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_ssl.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000014848 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\common.time34.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000023040 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32event.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000034304 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.conditional.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000020480 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.winwrap.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000110080 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.volumes.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000223232 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32gui.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000173568 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_elementtree.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000169472 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pyexpat.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000048128 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32inet.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000103424 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._html2.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000046080 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_psutil_windows.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000633272 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows._cacheinvalidation.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000011776 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32crypt.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000301568 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\PIL._imaging.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000032256 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_multiprocessing.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 005752320 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\cello.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000026112 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_yappi.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000044032 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32process.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000027648 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32pipe.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000010752 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\select.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000029696 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32pdh.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000038400 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.connectivity.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000073216 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.device_monitor.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000020480 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32profile.pyd 2018-11-08 00:29 - 2018-11-08 00:29 - 000026624 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32ts.pyd 2018-10-30 22:07 - 2018-10-23 22:24 - 005020504 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libglesv2.dll 2018-10-30 22:07 - 2018-10-23 22:24 - 000116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\dennis\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) MpsSvc => Firewall Dienst läuft nicht. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{CC84D253-2038-4B4A-9A0B-1C0CE8A9BE16}] => (Allow) C:\Program Files\Intel Corporation\Intel WiDi\WiDiApp.exe FirewallRules: [{C992E77B-32F8-408B-AFD3-A630575D0D67}] => (Allow) C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe FirewallRules: [TCP Query User{A4529707-2559-4CA0-A1AF-2BD30FD211A5}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe FirewallRules: [UDP Query User{53033424-66CB-4532-8624-267C24A88060}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe FirewallRules: [{E14E3B2F-6619-44CA-B15D-E690222C665B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E65B9171-CCDF-418A-85EB-09814262AA93}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E1ECE086-8EEB-486A-918F-6C38A228706E}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{AA17415B-BC02-46E6-A336-BFBCA8631A19}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [TCP Query User{B8FE1522-0005-4825-A84F-6EF3E19BD6B8}C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [UDP Query User{BE955FD8-E30D-4340-B2D5-46FD80845F4B}C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [TCP Query User{CE07A33C-12B2-4FE3-8558-4DABB30ED6D4}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe FirewallRules: [UDP Query User{1A05ECB8-9F19-4E41-AA7C-8EB8F442F58E}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe FirewallRules: [TCP Query User{41626445-11F0-4BBC-B2B5-72B119A4F58B}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [UDP Query User{57A9331F-149F-4670-A2A2-5FE601AA5379}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [TCP Query User{D4B85A66-D539-4788-9B32-625B1A8276C9}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [UDP Query User{A24DECF8-2D9B-4498-AED6-E890DEEEB503}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe FirewallRules: [{899486B0-4548-4030-84A2-05CDE1F8FBEE}] => (Allow) %ProgramFiles% (x86)\SIQUANDO\Web 9\apache\Apache.exe FirewallRules: [{E950E77D-11E1-4F8B-B558-DE4DE5C015FE}] => (Allow) C:\Program Files (x86)\LucasArts\Star Wars Empire at War\GameData\sweaw.exe FirewallRules: [{A42CB7EB-077C-4D26-80BD-4ADFC6716D35}] => (Allow) C:\Program Files (x86)\LucasArts\Star Wars Empire at War\GameData\sweaw.exe FirewallRules: [{70B0FE7C-68B7-40DC-A91A-662109DB97CB}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{A0B28CE3-A1CD-4BF4-AC49-51F544DD1880}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{199853E7-5093-49BD-968C-FE35C47A61B7}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [TCP Query User{F56361C1-BFD7-4AB3-B29B-A7927E80ADBA}C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe FirewallRules: [UDP Query User{164F324B-347A-443A-A7C0-67F6E128CF1D}C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe FirewallRules: [{0E774652-6A22-4BEF-9F7C-C72A53CDFAA4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{CA8B8340-B78E-450E-9DB9-A533E13521B9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{9B64F581-ED99-45BE-AA8C-8253D35D321E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{FE410E64-C111-41CD-A755-FCE9A1CCC9F5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{4383E9E2-842F-4EAF-8C94-C7FD4C95BFC0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{3D292C05-E379-4C7D-B2F4-04E8C50913C7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\PSFtp\PSFtp.exe] => Enabled:PSFtp StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\PSFtp\PSFtp.exe] => Enabled:PSFtp ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) Ethernet Connection I219-LM Description: Intel(R) Ethernet Connection I219-LM Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: e1dexpress Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/08/2018 12:24:03 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=43, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=25, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=17, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (11/08/2018 12:20:15 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (11/08/2018 12:12:13 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (11/08/2018 12:11:26 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=43, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (11/08/2018 12:11:26 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=25, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Systemfehler: ============= Error: (11/08/2018 12:29:53 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Heimnetzgruppen-Listener" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147023143 = In der Endpunktzuordnung sind keine weiteren Endpunkte verfügbar.. Error: (11/08/2018 12:28:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (11/08/2018 12:28:23 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AVP18.0.0 erreicht. Error: (11/08/2018 12:28:10 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde nicht richtig gestartet. Error: (11/08/2018 12:27:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (11/08/2018 12:27:23 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AVP18.0.0 erreicht. Error: (11/08/2018 12:26:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (11/08/2018 12:29:06 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Windows Defender: =================================== Date: 2018-08-27 07:58:24.490 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{0D16AF33-CC98-4EDF-8DA4-94451AD997C7} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2018-06-06 09:00:53.165 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{A6B65E04-6168-4767-A0A3-96E24776C6E7} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2018-04-04 09:29:12.605 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{B46D4B36-C52D-4991-9542-B6DC21E11033} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2018-04-03 09:16:10.406 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{8A55789B-0C00-4A26-8085-97FE699280BB} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2018-02-26 08:54:32.106 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{AC9145E6-AECC-49E4-9D74-612778705B22} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2018-02-09 22:20:33.798 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x80070002 Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. Signaturversion: Modulversion: CodeIntegrity: =================================== Date: 2017-04-17 03:12:04.450 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-04-17 03:12:04.450 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-04-17 03:12:02.133 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-04-17 03:12:02.133 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-04-17 03:11:42.383 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-04-17 03:11:42.382 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-27 20:53:35.089 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-03-27 20:53:35.088 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz Prozentuale Nutzung des RAM: 68% Installierter physikalischer RAM: 8059.13 MB Verfügbarer physikalischer RAM: 2576.71 MB Summe virtueller Speicher: 16116.4 MB Verfügbarer virtueller Speicher: 10146.52 MB ==================== Laufwerke ================================ Drive c: (Windows7_OS) (Fixed) (Total:224.76 GB) (Free:40.37 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive q: (Lenovo_Recovery) (Fixed) (Total:13.49 GB) (Free:2.79 GB) NTFS ==================== MBR & Partitionstabelle ================== ==================== Ende von Addition.txt ============================ |
08.11.2018, 09:51 | #3 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.genZitat:
Offensichtlich hat dir das noch niemand gesagt, denn anders kann ich die Aussage, dass der Spamfilter versagt hätte, nicht erklären. Klickst du dann sofort jede Mail ohne weiter nachzudenken an, nur weil sie durchgekommen ist? Vermutlich glaubst du auch den naiven Werbebotschaften der AV-Anbieter, dass deren Software natürlich immer alles erkennt und "unknackbaren Schutz" bieten? Ganz schlecht, sehr kontraproduktiv. Erstens fressen zwei oder nochmal AVs Performance ohne Ende, zweitens zerstörst die ohnehin schon recht niedrige Schutzwirkung eines AV, weil zwei oder mehr AVs sich gehenseitig aushebeln können, sich in die Quere kommen. Zitat:
Falls dem so ist kann man nur hoffen, dass du ein Backup aller wichtigen Daten auf einer externen Platte hast. Denn wenn nicht, kommst du an die vom Trojaner verschlüsselten Daten so nicht mehr ran.
__________________ |
08.11.2018, 10:06 | #4 |
| Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen Hi, mit dem Spamfilter war so nicht gemeint - eine Spammail wurde aktiv nicht geöffnet (ich nutzen Outlook - dieser läd alle Emails direkt auf Platte). >> Dies habe ich nun ersetzt durch ein reines laden der Betreffzeilen Ich habe heute Nacht noch folgende Maßnahmen getroffen: - AV deinstalliert - Kaspersky alleine sollte reichen er hatte ihn auch erkannt - Systemwiederherstellung durchgeführt (von vor rund 4 Tagen) - Kaspersky Dateien und Quarantäne gelöscht Bisher wurden keine weiteren Trojaner gefunden und Kaspersky zeigt mir grün. Kennt ihr noch ein Tool mit dem ich "Gegenprüfen" kann ob mein System nun sauber ist |
08.11.2018, 10:47 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.genZitat:
Es ist völlig egal ob nur nur die Betreffzeilen oder die gesamten Mails runtergeladen werden. Ein Problem hast du dann, wenn der Schadcode ausgeführt wird. Wenn die Mail einfach nur in der Inbox liegt passiert nichts. Das hat auch nichts mit der Erkennung der Spamfilter zu tun. Auch hier hast du glaube ich den springenden Punkt nicht verstanden. Bei Erpressungstrojaner/Kryptotrojanern ist nicht die Säuberung danach das Problem, sondern dass sie deine Dateien verschlüsseln; das macht man nicht rückgängig indem man die Malware entfernt. Die Dateien bleiben verschlüsselt und idR bedeutet das Datenverlust.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2018, 13:21 | #6 |
| Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen Soweit verständlich Aktuell sind keine verschlüsselten Daten bekannt >> Muss ich noch damit rechnen? Der Scanner zeigt keine Trojaner mehr an >> Gibt es eine Möglichkeit zu prüfen, ob mein System weiter betroffen ist? |
08.11.2018, 13:30 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen Wie wärs wenn du erstmal das Protokoll von kaspersky postest?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen |
.dll, administrator, adobe, antivirus, avdevprot, canon, defender, downloader, explorer, generic, google, heur, homepage, langsam, mozilla, opera, prozesse, realtek, registry, rundll, scan, security, software, system, temp, trojaner, usb |