|
Log-Analyse und Auswertung: Application Starter - Falscher ParameterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2019, 17:05 | #1 |
| Application Starter - Falscher Parameter Hallo und Moin, seit vorgestern bekomme ich die Meldung "Application Starter - Falscher Parameter" nach Erscheinen des Windows 7 Bildschirmes nicht mehr weg. Ich poste mal die FRST Dateien. Grüße Böni Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12.02.2019 01 durchgeführt von Bernd-7 (Administrator) auf BERND-7-PC (13-02-2019 15:59:12) Gestartet von C:\Users\Bernd-7\Downloads Geladene Profile: Bernd-7 (Verfügbare Profile: Bernd-7) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (WIBU-SYSTEMS AG) C:\Program Files\CodeMeter\Runtime\bin\CmWebAdmin.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Anti-Virus\FSGK32ST.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Device Control\fsdevcon64.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Anti-Virus\fsgk32.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FSMA32.EXE (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FSHDLL32.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (WIBU-SYSTEMS AG) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FSHDLL64.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\ORSP Client\fsorsp.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FNRB32.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FIH32.exe (Amazon Services LLC) C:\Users\Bernd-7\AppData\Local\Amazon Music\Amazon Music Helper.exe (Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (WIBU-SYSTEMS AG) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeterCC.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Common\FSM32.EXE (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Adobe Inc.) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Ashampoo GmbH & Co. KG) C:\Program Files (x86)\Ashampoo\Ashampoo Snap 2017\ashsnap.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\FWES\program\fsdfwd.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Anti-Virus\fssm32.exe (Microsoft Corporation) C:\Windows\System32\icacls.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\IPCBox\AdobeIPCBroker.exe (Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe () C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe (F-Secure Corporation) C:\Program Files (x86)\TeleSec SDS\Anti-Virus\fsav32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe (Node.js) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe (The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\QtWebEngineProcess.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\Adobe Installer.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Program Files (x86)\Zenimax Online\The Elder Scrolls Online\game\client\eso64.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18368512 2017-04-21] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2675176 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [933888 2013-12-17] (AVM Berlin) [Datei ist nicht signiert] HKLM-x32\...\Run: [F-Secure Manager] => C:\Program Files (x86)\TeleSec SDS\Common\FSM32.EXE [349224 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) HKLM-x32\...\Run: [F-Secure TNB] => C:\Program Files (x86)\TeleSec SDS\FSGUI\TNBUtil.exe [1940520 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [146584 2017-11-07] (Brother Industries, Ltd. -> Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2976256 2018-01-19] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2410968 2019-01-22] (Adobe Systems Incorporated -> Adobe Inc.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [4114240 2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [217736 2017-04-19] (Geek Software GmbH -> Geek Software GmbH) HKLM-x32\...\Run: [SunJavaUpdateSched] => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] C:\Windows\system32\0 [0 2017-11-07] (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> ) HKLM\...\Policies\Explorer: [ForceActiveDesktopOn] C:\Windows\system32\0 [0 2017-11-07] (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> ) HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Run: [Amazon Music Helper] => C:\Users\Bernd-7\AppData\Local\Amazon Music\Amazon Music Helper.exe [3051448 2018-07-03] (Amazon Services LLC -> Amazon Services LLC) HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1595368 2018-02-07] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\MountPoints2: {05f2e4a4-abfb-11e6-86b2-b4d4f56c897a} - F:\pushinst.exe HKU\S-1-5-21-1971673827-246360-1356974982-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Windows -> Microsoft Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] -> %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll HKLM\Software\Microsoft\Active Setup\Installed Components: [{89820200-ECBD-11cf-8B85-00AA005B4340}] -> regsvr32.exe /s /n /i:U shell32.dll HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] -> %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{89820200-ECBD-11cf-8B85-00AA005B4340}] -> regsvr32.exe /s /n /i:U shell32.dll HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CodeMeter Control Center.lnk [2018-07-27] ShortcutTarget: CodeMeter Control Center.lnk -> C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeterCC.exe (WIBU-SYSTEMS AG) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{89C3B405-86AC-44C9-A350-30406D4B945C}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{D433289B-725C-40B1-BF9B-E908703E4227}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-1971673827-246360-1356974982-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ HKU\S-1-5-21-1971673827-246360-1356974982-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com SearchScopes: HKU\S-1-5-21-1971673827-246360-1356974982-1000 -> {E3F2FAB3-40D6-4134-A3D5-7B05E4123939} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&intl=de&fr=yset_ie_syc_oracle&type=orcl_default&partnerexternal-oracle=external-oracle BHO: Browsing Protection by F-Secure -> {45BBE08D-81C5-4A67-AF20-B2A077C67747} -> C:\Program Files (x86)\TeleSec SDS\NIF\bin\browser\install\fs_ie_https\fs_ie_https64.dll [2017-11-01] (F-Secure Corporation -> F-Secure Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Wondershare AllMyTube 4.9.0 -> {067DF9EC-26B7-40DC-8DB8-CD8BE85AE367} -> C:\ProgramData\Wondershare\AllMyTube\WSBrowserAppMgr.dll [2016-11-19] (Wondershare software CO., LIMITED -> ) BHO-x32: Browsing Protection by F-Secure -> {45BBE08D-81C5-4A67-AF20-B2A077C67747} -> C:\Program Files (x86)\TeleSec SDS\NIF\bin\browser\install\fs_ie_https\fs_ie_https.dll [2017-11-01] (F-Secure Corporation -> F-Secure Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\ssv.dll [2019-01-16] () BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> C:\Program Files (x86)\Arc\Plugins\ArcPluginIE.dll [2018-07-03] (Perfect World Entertainment Inc. -> Perfect World Entertainment Inc) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-01-16] () Handler: WSAllMyTubechrome - {0A0C95CF-A116-4C74 - Keine Datei FireFox: ======== FF DefaultProfile: pg9ph3cf.default-1486802287725-1532186538724 FF ProfilePath: C:\Users\Bernd-7\AppData\Roaming\Mozilla\Firefox\Profiles\pg9ph3cf.default-1486802287725-1532186538724 [2019-02-13] FF Homepage: Mozilla\Firefox\Profiles\pg9ph3cf.default-1486802287725-1532186538724 -> www.google.de FF Extension: (Trusted Shops-Erweiterung) - C:\Users\Bernd-7\AppData\Roaming\Mozilla\Firefox\Profiles\pg9ph3cf.default-1486802287725-1532186538724\Extensions\jid1-PBNne26X1Kn6hQ@jetpack.xpi [2018-11-17] FF Extension: (Video DownloadHelper) - C:\Users\Bernd-7\AppData\Roaming\Mozilla\Firefox\Profiles\pg9ph3cf.default-1486802287725-1532186538724\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-08-02] FF HKLM\...\Firefox\Extensions: [ols@f-secure.com] - C:\Program Files (x86)\TeleSec SDS\NIF\bin\browser\install\fs_firefox_https\fs_firefox_https.xpi FF Extension: (Browsing Protection by F-Secure) - C:\Program Files (x86)\TeleSec SDS\NIF\bin\browser\install\fs_firefox_https\fs_firefox_https.xpi [2017-11-01] FF HKLM-x32\...\Firefox\Extensions: [ols@f-secure.com] - C:\Program Files (x86)\TeleSec SDS\NIF\bin\browser\install\fs_firefox_https\fs_firefox_https.xpi FF HKLM-x32\...\Firefox\Extensions: [AllMyTube@Wondershare.com] - C:\ProgramData\Wondershare\AllMyTube\AllMyTube@Wondershare.com_xpi FF Extension: (Wondershare AllMyTube) - C:\ProgramData\Wondershare\AllMyTube\AllMyTube@Wondershare.com_xpi [2017-03-28] [Legacy] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_142.dll [2019-02-13] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2019-01-22] (Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_142.dll [2019-02-13] () FF Plugin-x32: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-01-16] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-01-16] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> C:\Program Files (x86)\Arc\Plugins\npArcPluginFF.dll [2018-07-03] (Perfect World Entertainment Inc) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-12-04] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2019-01-22] (Adobe Systems) Chrome: ======= CHR HKLM\...\Chrome\Extension: [jmjjnhpacphpjmnnlnccpfmhkcloaade] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [jmjjnhpacphpjmnnlnccpfmhkcloaade] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 ABBYY.Licensing.ScreenshotReader.Windows.11.0; C:\Program Files (x86)\Common Files\ABBYY\ScreenshotReader\11.00\Licensing\NetworkLicenseServer.exe [821048 2013-08-14] (ABBYY PRODUCTION LLC -> ABBYY InfoPoisk LLC) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2019-01-22] (Adobe Systems Incorporated -> Adobe Inc.) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2917864 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2709480 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) R2 AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [249344 2016-02-26] (Advanced Micro Devices, Inc. -> AMD) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S3 ArcService; C:\Program Files (x86)\Arc\ArcService.exe [123000 2018-11-14] (Perfect World Entertainment Inc. -> Perfect World Entertainment Inc) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [314368 2018-01-18] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 CmWebAdmin.exe; C:\Program Files\CodeMeter\Runtime\bin\CmWebAdmin.exe [9206680 2018-05-11] (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-16] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-16] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2018-02-07] (Digital Wave Ltd -> Digital Wave Ltd.) R2 F-Secure Gatekeeper Handler Starter; C:\Program Files (x86)\TeleSec SDS\Anti-Virus\fsgk32st.exe [273448 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R3 F-Secure Network Request Broker; C:\Program Files (x86)\TeleSec SDS\Common\FNRB32.EXE [216616 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R2 fsdevcon; C:\Program Files (x86)\TeleSec SDS\Device Control\\fsdevcon64.exe [539688 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R3 FSDFWD; C:\Program Files (x86)\TeleSec SDS\FWES\Program\fsdfwd.exe [953384 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R2 FSMA; C:\Program Files (x86)\TeleSec SDS\Common\FSMA32.EXE [213544 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R3 FSORSPClient; C:\Program Files (x86)\TeleSec SDS\ORSP Client\fsorsp.exe [67640 2017-05-09] (F-Secure Corporation -> F-Secure Corporation) R2 HFGService; C:\Windows\System32\HFGService.dll [535552 2009-12-21] (Microsoft Windows Hardware Compatibility Publisher -> CSR, plc) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [217736 2017-04-19] (Geek Software GmbH -> Geek Software GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 ahcix64s; C:\Windows\System32\DRIVERS\ahcix64s.sys [293720 2012-12-10] (Promise Technology, Inc. -> Advanced Micro Devices, Inc) R3 amdkmdag; C:\Windows\System32\DRIVERS\atikmdag.sys [23981568 2016-02-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\Windows\System32\DRIVERS\atikmpag.sys [674816 2016-02-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdW76.sys [96256 2016-05-10] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R0 AtiPcie; C:\Windows\System32\DRIVERS\AtiPcie.sys [16440 2009-08-23] (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2013-12-17] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin) R3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [52224 2009-12-21] (Microsoft Windows Hardware Compatibility Publisher -> CSR, plc) R3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [29184 2009-08-13] (Microsoft Windows Hardware Compatibility Publisher -> CSR, plc) S3 BtHidBus; C:\Windows\System32\Drivers\BtHidBus.sys [22568 2014-08-12] (IVT CORPORATION -> IVT Corporation.) R3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [78848 2009-12-21] (Microsoft Windows Hardware Compatibility Publisher -> CSR, plc) S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 epp; C:\EEK\BIN64\epp.sys [142952 2018-07-09] (Emsisoft Ltd -> Emsisoft Ltd) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2019-02-02] (Malwarebytes Corporation -> Malwarebytes) R3 F-Secure Gatekeeper; C:\Program Files (x86)\TeleSec SDS\Anti-Virus\minifilter\fsgk.sys [233016 2018-12-10] (F-Secure Corporation -> F-Secure Corporation) R1 F-Secure HIPS; C:\Program Files (x86)\TeleSec SDS\HIPS\drivers\fshs.sys [108600 2018-12-10] (F-Secure Corporation -> F-Secure Corporation) R0 fsbts; C:\Windows\System32\Drivers\fsbts.sys [49504 2019-02-06] (F-Secure Corporation -> ) R1 FSES; C:\Windows\System32\drivers\fses.sys [44328 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R1 FSFW; C:\Windows\System32\drivers\fsdfw.sys [99176 2015-06-19] (F-Secure Corporation -> F-Secure Corporation) R3 fsni; C:\Program Files (x86)\TeleSec SDS\NIF\bin\fsni64.sys [120520 2017-11-01] (F-Secure Corporation -> F-Secure Corporation) S3 fwlanusb6; C:\Windows\System32\DRIVERS\fwlanusb6.sys [1327744 2014-03-27] (Microsoft Windows Hardware Compatibility Publisher -> AVM GmbH) S3 GigasetGenericUSB_x64; C:\Windows\System32\DRIVERS\GigasetGenericUSB_x64.sys [54272 2017-03-07] (Siemens AG -> Siemens Home and Office Communication Devices GmbH & Co. KG) S3 IvtAudioBusSrv; C:\Windows\System32\Drivers\IvtBtBus.sys [27256 2012-12-24] (IVT CORPORATION -> IVT Corporation.) S3 IvtPanBusSrv; C:\Windows\System32\Drivers\btnetBus.sys [31480 2012-12-24] (IVT CORPORATION -> IVT Corporation.) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-02-02] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [126624 2019-02-13] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [72536 2019-02-13] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [261032 2019-02-13] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [103760 2019-02-13] (Malwarebytes Corporation -> Malwarebytes) S3 nusb3hub; C:\Windows\system32\drivers\nusb3hub.sys [80384 2010-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation) S3 nusb3xhc; C:\Windows\system32\drivers\nusb3xhc.sys [180736 2010-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation) S3 pikbd; C:\Windows\System32\DRIVERS\pikbd.sys [41368 2016-11-17] (Christian Gulden -> ) S3 pimou; C:\Windows\System32\DRIVERS\pimou.sys [42392 2016-11-17] (Christian Gulden -> Christian Gulden) S3 rt640x64; C:\Windows\System32\DRIVERS\rt640x64.sys [888064 2015-08-20] (Realtek Semiconductor Corp -> Realtek ) R3 RTSUER; C:\Windows\System32\Drivers\RtsUer.sys [419296 2017-01-19] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 WDC_SAM; C:\Windows\System32\DRIVERS\wdcsam64.sys [23200 2015-04-30] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies) R3 WsAudioDevice_383S(1); C:\Windows\System32\drivers\WsAudioDevice_383S(1).sys [29288 2016-02-29] (Wondershare Software Co., Ltd. -> Wondershare) S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 BTCOM; system32\DRIVERS\btcomport.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 dbx; system32\DRIVERS\dbx.sys [X] S4 F-Secure Filter; \??\C:\Program Files (x86)\TeleSec SDS\Anti-Virus\Win2K\FSfilter.sys [X] S4 F-Secure Recognizer; \??\C:\Program Files (x86)\TeleSec SDS\Anti-Virus\Win2K\FSrec.sys [X] S3 IvtComBusSrv; System32\Drivers\btcombus.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-02-13 15:59 - 2019-02-13 16:03 - 000027054 _____ C:\Users\Bernd-7\Downloads\FRST.txt 2019-02-13 15:59 - 2019-02-13 15:59 - 000000000 ____D C:\FRST 2019-02-13 15:58 - 2019-02-13 15:58 - 002433536 _____ (Farbar) C:\Users\Bernd-7\Downloads\FRST64.exe 2019-02-13 15:55 - 2019-02-13 15:55 - 000072536 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2019-02-13 15:54 - 2019-02-13 15:58 - 000103760 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2019-02-13 15:54 - 2019-02-13 15:54 - 000126624 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2019-02-13 15:50 - 2019-02-13 09:23 - 000001040 _____ C:\Users\Bernd-7\Desktop\Adobe Photoshop CC 2019.lnk 2019-02-13 15:49 - 2019-02-13 15:49 - 000261032 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-02-13 15:49 - 2019-02-13 15:49 - 000000004 ____H C:\ProgramData\cm-lock 2019-02-13 09:23 - 2019-02-13 09:23 - 000001040 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2019.lnk 2019-02-13 08:59 - 2019-01-27 16:23 - 000396888 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2019-02-13 08:59 - 2019-01-27 15:32 - 000348760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2019-02-13 08:59 - 2019-01-26 02:02 - 025736192 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-02-13 08:59 - 2019-01-26 01:50 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2019-02-13 08:59 - 2019-01-26 01:50 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2019-02-13 08:59 - 2019-01-26 01:38 - 002902528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-02-13 08:59 - 2019-01-26 01:37 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2019-02-13 08:59 - 2019-01-26 01:36 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2019-02-13 08:59 - 2019-01-26 01:36 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2019-02-13 08:59 - 2019-01-26 01:36 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2019-02-13 08:59 - 2019-01-26 01:35 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2019-02-13 08:59 - 2019-01-26 01:32 - 005778944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-02-13 08:59 - 2019-01-26 01:29 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2019-02-13 08:59 - 2019-01-26 01:28 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2019-02-13 08:59 - 2019-01-26 01:27 - 020279808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-02-13 08:59 - 2019-01-26 01:25 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2019-02-13 08:59 - 2019-01-26 01:24 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2019-02-13 08:59 - 2019-01-26 01:24 - 000790016 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2019-02-13 08:59 - 2019-01-26 01:24 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2019-02-13 08:59 - 2019-01-26 01:24 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2019-02-13 08:59 - 2019-01-26 01:18 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2019-02-13 08:59 - 2019-01-26 01:17 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2019-02-13 08:59 - 2019-01-26 01:14 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2019-02-13 08:59 - 2019-01-26 01:07 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2019-02-13 08:59 - 2019-01-26 01:07 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2019-02-13 08:59 - 2019-01-26 01:06 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2019-02-13 08:59 - 2019-01-26 01:06 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2019-02-13 08:59 - 2019-01-26 01:06 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2019-02-13 08:59 - 2019-01-26 01:06 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2019-02-13 08:59 - 2019-01-26 01:05 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2019-02-13 08:59 - 2019-01-26 01:05 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2019-02-13 08:59 - 2019-01-26 01:03 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-02-13 08:59 - 2019-01-26 01:03 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2019-02-13 08:59 - 2019-01-26 01:03 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2019-02-13 08:59 - 2019-01-26 01:01 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2019-02-13 08:59 - 2019-01-26 01:00 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2019-02-13 08:59 - 2019-01-26 00:59 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2019-02-13 08:59 - 2019-01-26 00:59 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2019-02-13 08:59 - 2019-01-26 00:58 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2019-02-13 08:59 - 2019-01-26 00:57 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2019-02-13 08:59 - 2019-01-26 00:56 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2019-02-13 08:59 - 2019-01-26 00:56 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2019-02-13 08:59 - 2019-01-26 00:50 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2019-02-13 08:59 - 2019-01-26 00:48 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2019-02-13 08:59 - 2019-01-26 00:48 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2019-02-13 08:59 - 2019-01-26 00:48 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2019-02-13 08:59 - 2019-01-26 00:46 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2019-02-13 08:59 - 2019-01-26 00:46 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2019-02-13 08:59 - 2019-01-26 00:46 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2019-02-13 08:59 - 2019-01-26 00:44 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2019-02-13 08:59 - 2019-01-26 00:43 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2019-02-13 08:59 - 2019-01-26 00:43 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2019-02-13 08:59 - 2019-01-26 00:40 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2019-02-13 08:59 - 2019-01-26 00:40 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2019-02-13 08:59 - 2019-01-26 00:39 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2019-02-13 08:59 - 2019-01-26 00:37 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2019-02-13 08:59 - 2019-01-26 00:34 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-02-13 08:59 - 2019-01-26 00:34 - 004494336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-02-13 08:59 - 2019-01-26 00:32 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2019-02-13 08:59 - 2019-01-26 00:31 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2019-02-13 08:59 - 2019-01-26 00:30 - 002060288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2019-02-13 08:59 - 2019-01-26 00:29 - 013680640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2019-02-13 08:59 - 2019-01-26 00:29 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2019-02-13 08:59 - 2019-01-26 00:22 - 001556480 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2019-02-13 08:59 - 2019-01-26 00:12 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2019-02-13 08:59 - 2019-01-26 00:11 - 004386304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-02-13 08:59 - 2019-01-26 00:08 - 001331200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2019-02-13 08:59 - 2019-01-26 00:06 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2019-02-13 08:59 - 2019-01-15 08:06 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2019-02-13 08:59 - 2019-01-15 08:06 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2019-02-13 08:59 - 2019-01-15 08:03 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2019-02-13 08:59 - 2019-01-15 08:03 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2019-02-13 08:59 - 2019-01-15 08:02 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2019-02-13 08:59 - 2019-01-15 08:02 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2019-02-13 08:59 - 2019-01-15 08:02 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2019-02-13 08:59 - 2019-01-15 08:02 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2019-02-13 08:59 - 2019-01-15 08:02 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2019-02-13 08:59 - 2019-01-15 07:52 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2019-02-13 08:59 - 2019-01-15 07:51 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2019-02-13 08:59 - 2019-01-15 07:51 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2019-02-13 08:59 - 2019-01-15 07:38 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2019-02-13 08:59 - 2019-01-15 07:33 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2019-02-13 08:59 - 2019-01-15 07:32 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2019-02-13 08:59 - 2019-01-15 07:32 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-02-13 08:59 - 2019-01-15 07:32 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-02-13 08:59 - 2019-01-15 07:31 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2019-02-13 08:59 - 2019-01-15 07:29 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2019-02-13 08:59 - 2019-01-12 04:08 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2019-02-13 08:59 - 2019-01-12 04:08 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll 2019-02-13 08:59 - 2019-01-12 03:55 - 000044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2019-02-13 08:59 - 2019-01-12 03:55 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll 2019-02-13 08:59 - 2019-01-12 03:36 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2019-02-13 08:59 - 2019-01-12 03:36 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-02-13 08:59 - 2019-01-12 03:36 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2019-02-13 08:59 - 2019-01-09 04:10 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-02-13 08:59 - 2019-01-09 04:09 - 005552360 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-02-13 08:59 - 2019-01-09 04:09 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-02-13 08:59 - 2019-01-09 04:09 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2019-02-13 08:59 - 2019-01-09 04:08 - 001664352 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2019-02-13 08:59 - 2019-01-09 04:07 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 001162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 04:06 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:58 - 004055784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2019-02-13 08:59 - 2019-01-09 03:58 - 003960552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2019-02-13 08:59 - 2019-01-09 03:57 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:45 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2019-02-13 08:59 - 2019-01-09 03:45 - 000033408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2019-02-13 08:59 - 2019-01-09 03:45 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys 2019-02-13 08:59 - 2019-01-09 03:41 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2019-02-13 08:59 - 2019-01-09 03:41 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2019-02-13 08:59 - 2019-01-09 03:41 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2019-02-13 08:59 - 2019-01-09 03:38 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2019-02-13 08:59 - 2019-01-09 03:38 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2019-02-13 08:59 - 2019-01-09 03:38 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys 2019-02-13 08:59 - 2019-01-09 03:37 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 2019-02-13 08:59 - 2019-01-09 03:35 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2019-02-13 08:59 - 2019-01-09 03:35 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-02-13 08:59 - 2019-01-09 03:35 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-02-13 08:59 - 2019-01-09 03:34 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-02-13 08:59 - 2019-01-09 03:34 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys 2019-02-13 08:59 - 2019-01-09 03:34 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys 2019-02-13 08:59 - 2019-01-09 03:34 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys 2019-02-13 08:59 - 2019-01-09 03:34 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys 2019-02-13 08:59 - 2019-01-09 03:34 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2019-02-13 08:59 - 2019-01-09 03:34 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2019-02-13 08:59 - 2019-01-09 03:34 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2019-02-13 08:59 - 2019-01-09 03:34 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2019-02-13 08:59 - 2019-01-09 03:33 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:33 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:33 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2019-02-13 08:59 - 2019-01-09 03:33 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2019-02-13 08:59 - 2019-01-07 18:19 - 003228160 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-02-13 08:59 - 2019-01-01 17:08 - 000114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2019-02-13 08:59 - 2019-01-01 17:05 - 003247104 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2019-02-13 08:59 - 2019-01-01 17:05 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2019-02-13 08:59 - 2019-01-01 17:05 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2019-02-13 08:59 - 2019-01-01 17:04 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2019-02-13 08:59 - 2019-01-01 17:04 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2019-02-13 08:59 - 2019-01-01 16:58 - 002368000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2019-02-13 08:59 - 2019-01-01 16:58 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2019-02-13 08:59 - 2019-01-01 16:58 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2019-02-13 08:59 - 2019-01-01 16:57 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2019-02-13 08:59 - 2019-01-01 16:39 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2019-02-13 08:59 - 2019-01-01 16:39 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2019-02-13 08:59 - 2018-12-28 20:59 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2019-02-13 08:59 - 2018-12-28 20:59 - 000876032 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-02-13 08:59 - 2018-12-28 20:59 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2019-02-13 08:59 - 2018-12-28 20:59 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll 2019-02-13 08:59 - 2018-12-28 20:59 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll 2019-02-13 08:59 - 2018-12-28 20:48 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2019-02-13 08:59 - 2018-12-28 20:48 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-02-13 08:59 - 2018-12-28 20:48 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll 2019-02-13 08:59 - 2018-12-28 20:32 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll 2019-02-13 08:59 - 2018-12-04 17:07 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll 2019-02-13 08:59 - 2018-12-04 17:07 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2019-02-13 08:59 - 2018-12-04 16:55 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll 2019-02-13 08:59 - 2018-12-04 16:55 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2019-02-13 08:59 - 2018-12-02 17:06 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000998480 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000918408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000066000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000063936 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000021968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000020944 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000019408 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000018880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000017872 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000017856 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000017360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000017352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000016336 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000015824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000015808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000015296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000014312 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000014272 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000013768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000013760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000013760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000013264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012736 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012240 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012240 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012232 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000012024 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011728 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011512 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2019-02-13 08:59 - 2018-10-12 14:05 - 000011200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2019-02-13 08:31 - 2019-02-13 08:31 - 000000000 ___HD C:\Users\Public\Documents\AdobeGC 2019-02-12 16:37 - 2019-02-12 16:37 - 000001061 _____ C:\Users\Bernd-7\Desktop\Adobe Lightroom Classic CC.lnk 2019-02-12 16:37 - 2019-02-12 16:37 - 000001061 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom Classic CC.lnk 2019-02-07 08:05 - 2019-02-07 08:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2019-02-05 14:15 - 2019-02-05 14:15 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2019-02-02 13:50 - 2019-02-02 13:50 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2019-01-30 13:45 - 2019-01-30 13:45 - 000000000 ____D C:\ProgramData\Mozilla 2019-01-24 11:14 - 2019-01-24 11:14 - 000000000 ____D C:\Users\Bernd-7\AppData\Local\Adobe_Systems_Incorporate 2019-01-24 11:13 - 2019-01-24 11:13 - 000002172 _____ C:\Users\Public\Desktop\Adobe Digital Editions 4.5.lnk 2019-01-24 11:12 - 2019-02-11 14:05 - 000000000 ____D C:\Users\Bernd-7\Documents\My Digital Editions 2019-01-24 11:11 - 2019-01-24 11:11 - 008904096 _____ (Adobe Systems Incorporated) C:\Users\Bernd-7\Downloads\ADE_4.5_Installer.exe 2019-01-24 10:57 - 2019-01-24 10:57 - 063594496 _____ C:\Users\Bernd-7\Downloads\calibre-3.38.1.msi 2019-01-24 10:42 - 2019-01-24 10:42 - 000001539 _____ C:\Users\Bernd-7\Downloads\URLLink.acsm 2019-01-23 16:19 - 2019-01-23 16:19 - 000000000 ____D C:\Users\Bernd-7\Downloads\1464710548-jovAST 2019-01-23 16:18 - 2019-01-23 16:18 - 000088617 _____ C:\Users\Bernd-7\Downloads\1464710548-jovAST.zip ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-02-13 15:54 - 2016-11-16 15:40 - 000000000 ____D C:\Users\Bernd-7\AppData\LocalLow\Mozilla 2019-02-13 15:53 - 2018-08-18 07:26 - 000000000 ____D C:\Users\Bernd-7\Desktop\Desktop-Ordner_2018 2019-02-13 15:53 - 2016-11-16 19:41 - 000000000 ___RD C:\Users\Bernd-7\Creative Cloud Files 2019-02-13 15:53 - 2016-11-16 18:45 - 000000000 ____D C:\Users\Bernd-7\AppData\Local\Adobe 2019-02-13 15:49 - 2017-10-23 19:02 - 000000348 _____ C:\Windows\Tasks\Connect.job 2019-02-13 15:49 - 2016-11-16 19:54 - 000001212 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2019-02-13 15:48 - 2017-01-31 10:33 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-02-13 15:48 - 2016-11-16 15:40 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-13 15:48 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-02-13 12:20 - 2016-11-16 19:54 - 000001216 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2019-02-13 11:31 - 2009-07-14 05:45 - 000025680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-02-13 11:31 - 2009-07-14 05:45 - 000025680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-02-13 11:22 - 2016-11-16 21:10 - 000701708 _____ C:\Windows\system32\perfh007.dat 2019-02-13 11:22 - 2016-11-16 21:10 - 000150446 _____ C:\Windows\system32\perfc007.dat 2019-02-13 11:22 - 2016-11-16 20:03 - 000000000 ___RD C:\Users\Bernd-7\Dropbox 2019-02-13 11:22 - 2009-07-14 06:13 - 001627456 _____ C:\Windows\system32\PerfStringBackup.INI 2019-02-13 11:22 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2019-02-13 11:16 - 2009-07-14 05:45 - 000676752 _____ C:\Windows\system32\FNTCACHE.DAT 2019-02-13 11:10 - 2017-10-03 10:06 - 000000548 _____ C:\Windows\Tasks\Scheduled scanning task.job 2019-02-13 10:49 - 2016-11-16 14:59 - 001600800 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2019-02-13 10:44 - 2017-03-23 10:52 - 000000000 ____D C:\Windows\system32\MRT 2019-02-13 10:40 - 2017-03-23 10:51 - 129330784 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-02-13 09:23 - 2018-12-11 17:39 - 000000000 ___HD C:\adobeTemp 2019-02-13 09:23 - 2016-11-16 20:36 - 000000000 ____D C:\Users\Bernd-7\Documents\Adobe 2019-02-13 09:23 - 2016-11-16 16:33 - 000000000 ____D C:\Users\Bernd-7\AppData\Roaming\Adobe 2019-02-13 09:17 - 2016-11-16 19:42 - 000000000 ____D C:\Program Files\Adobe 2019-02-13 08:30 - 2018-03-13 22:14 - 000004524 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-02-13 08:30 - 2016-11-17 11:48 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-02-13 08:30 - 2016-11-17 11:48 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-02-13 08:30 - 2016-11-17 11:48 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2019-02-13 08:29 - 2016-11-17 11:48 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2019-02-13 08:29 - 2016-11-17 11:48 - 000000000 ____D C:\Windows\system32\Macromed 2019-02-13 08:26 - 2017-10-03 10:06 - 000003432 _____ C:\Windows\System32\Tasks\Scheduled scanning task 2019-02-12 16:28 - 2016-11-16 19:46 - 000000000 ____D C:\Program Files\Common Files\Adobe 2019-02-12 16:25 - 2016-11-16 18:48 - 000000000 ____D C:\ProgramData\Adobe 2019-02-12 12:54 - 2016-11-16 16:46 - 000013405 _____ C:\Windows\BRRBCOM.INI 2019-02-12 08:16 - 2017-04-04 09:43 - 000003472 _____ C:\Windows\System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c 2019-02-07 18:39 - 2009-07-14 06:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2019-02-07 08:05 - 2016-11-16 19:54 - 000000000 ____D C:\Program Files (x86)\Dropbox 2019-02-06 08:22 - 2016-11-16 14:59 - 000049504 _____ C:\Windows\system32\Drivers\fsbts.sys 2019-02-05 08:47 - 2018-01-03 21:02 - 000000000 ____D C:\ProgramData\capella-software 2019-02-04 08:29 - 2018-10-25 09:52 - 000001325 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk 2019-02-04 08:29 - 2018-10-25 09:52 - 000001313 _____ C:\Users\Public\Desktop\Adobe Creative Cloud.lnk 2019-02-04 08:29 - 2016-11-16 18:48 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-02-04 08:28 - 2016-11-16 18:54 - 000000000 ____D C:\ProgramData\Package Cache 2019-02-02 13:47 - 2018-10-06 16:33 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-02-01 18:57 - 2017-12-01 17:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-01-24 02:46 - 2018-01-30 19:05 - 000000000 ____D C:\Users\Bernd-7\AppData\Roaming\TS3Client 2019-01-23 09:23 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\NDF 2019-01-20 08:55 - 2016-11-16 19:15 - 000000000 ____D C:\Users\Bernd-7\AppData\Local\ElevatedDiagnostics 2019-01-19 10:03 - 2018-11-11 10:59 - 000000000 ____D C:\Users\Bernd-7\.junique 2019-01-16 09:59 - 2016-12-12 10:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-01-16 09:59 - 2016-12-12 10:54 - 000000000 ____D C:\Program Files (x86)\Java 2019-01-16 09:56 - 2016-12-12 10:54 - 000099192 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2019-01-16 09:17 - 2017-03-23 14:17 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2019-01-16 09:17 - 2017-03-23 14:17 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2019-01-16 06:43 - 2017-03-23 14:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-03-27 13:01 - 2013-09-16 18:07 - 000425984 _____ () C:\Program Files\1026.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000491520 _____ () C:\Program Files\1028.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000307200 _____ () C:\Program Files\1029.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000299008 _____ () C:\Program Files\1030.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000315392 _____ () C:\Program Files\1031.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000466944 _____ () C:\Program Files\1032.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000028672 _____ () C:\Program Files\1033.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000311296 _____ () C:\Program Files\1034.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000311296 _____ () C:\Program Files\1036.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000417792 _____ () C:\Program Files\1038.mst 2017-03-27 13:01 - 2013-09-16 18:07 - 000311296 _____ () C:\Program Files\1040.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000733184 _____ () C:\Program Files\1041.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 001601536 _____ () C:\Program Files\1042.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000286720 _____ () C:\Program Files\1043.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000307200 _____ () C:\Program Files\1045.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000307200 _____ () C:\Program Files\1046.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000524288 _____ () C:\Program Files\1049.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000311296 _____ () C:\Program Files\1051.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000294912 _____ () C:\Program Files\1053.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000307200 _____ () C:\Program Files\1055.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000425984 _____ () C:\Program Files\1058.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000249856 _____ () C:\Program Files\1061.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 001331200 _____ () C:\Program Files\1066.mst 2017-03-27 13:00 - 2013-09-16 18:07 - 000487424 _____ () C:\Program Files\2052.mst 2017-03-27 13:00 - 2014-08-12 14:54 - 006420480 _____ () C:\Program Files\ABBYY Screenshot Reader 11.msi 2017-03-27 13:00 - 2013-09-16 17:42 - 001146384 _____ (ABBYY InfoPoisk LLC) C:\Program Files\AutoRun.exe 2017-03-27 13:00 - 2013-02-13 13:24 - 000000401 _____ () C:\Program Files\AutoRun.inf 2017-03-27 13:00 - 2013-09-16 17:42 - 000662544 _____ (ABBYY InfoPoisk LLC) C:\Program Files\Setup.exe 2017-03-27 13:00 - 2013-03-27 11:29 - 000000680 _____ () C:\Program Files\setup.ini 2017-04-19 16:04 - 2017-04-19 16:04 - 000000604 ____H () C:\Program Files (x86)\QSt1 2017-04-19 15:47 - 2017-04-21 16:05 - 002361616 _____ () C:\Users\Bernd-7\AppData\Roaming\AvidApplicationManager_Install.log 2017-11-03 13:36 - 2017-11-03 13:40 - 000005632 _____ () C:\Users\Bernd-7\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-09-29 19:51 - 2018-09-29 19:51 - 000000000 _____ () C:\Users\Bernd-7\AppData\Local\oobelibMkey.log 2017-07-23 08:58 - 2017-07-28 18:02 - 000000028 _____ () C:\Users\Bernd-7\AppData\Local\X-Plane Installer.prf 2017-07-23 08:17 - 2017-07-28 17:49 - 000000077 _____ () C:\Users\Bernd-7\AppData\Local\X-Plane_drm.prf 2017-07-23 20:41 - 2017-07-29 11:28 - 000000015 _____ () C:\Users\Bernd-7\AppData\Local\X-Plane_drm_11.prf 2017-07-23 08:17 - 2017-07-23 08:17 - 000000016 _____ () C:\Users\Bernd-7\AppData\Local\x-plane_install_10.txt 2017-07-23 18:44 - 2017-07-23 18:44 - 000000038 _____ () C:\Users\Bernd-7\AppData\Local\x-plane_install_11.txt 2017-07-23 08:18 - 2017-07-28 18:01 - 000000082 _____ () C:\Users\Bernd-7\AppData\Local\X-Plane_xdd.prf Einige Dateien in TEMP: ==================== 2017-09-14 08:45 - 2017-05-16 12:07 - 011584088 _____ (SurfRight B.V.) C:\Users\Bernd-7\AppData\Local\Temp\HitmanPro.exe 2017-05-12 08:36 - 2017-05-13 19:07 - 000035224 _____ () C:\Users\Bernd-7\AppData\Local\Temp\i4jdel0.exe 2017-05-13 18:52 - 2017-05-13 18:52 - 000035224 _____ () C:\Users\Bernd-7\AppData\Local\Temp\i4jdel1.exe 2017-07-23 15:02 - 2017-07-23 15:02 - 000739904 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u141-windows-au.exe 2017-10-24 07:45 - 2017-10-24 07:45 - 001856576 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u151-windows-au.exe 2018-01-21 10:15 - 2018-01-21 10:15 - 001864256 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u161-windows-au.exe 2018-05-01 10:13 - 2018-05-01 10:13 - 001884616 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u171-windows-au.exe 2018-07-20 12:42 - 2018-07-20 12:42 - 001906040 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u181-windows-au.exe 2018-10-20 14:33 - 2018-10-20 14:33 - 001892728 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u191-windows-au.exe 2019-01-16 09:45 - 2019-01-16 09:45 - 001974624 _____ (Oracle Corporation) C:\Users\Bernd-7\AppData\Local\Temp\jre-8u201-windows-au.exe 2017-11-08 19:36 - 2017-11-08 15:03 - 078346672 _____ (Malwarebytes ) C:\Users\Bernd-7\AppData\Local\Temp\mb3-setup-consumer-3.3.1.2183.exe 2018-03-22 19:45 - 2018-03-22 19:37 - 068724528 _____ (Malwarebytes ) C:\Users\Bernd-7\AppData\Local\Temp\mb3-setup-consumer-3.4.4.2398-1.0.322-1.0.4190.exe 2017-12-31 10:58 - 2017-12-31 10:58 - 174734468 _____ () C:\Users\Bernd-7\AppData\Local\Temp\OpenOffice_4.1.5_Win_x86_install_de.exe 2017-06-08 08:10 - 2017-06-08 08:10 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1496905832.exe 2017-06-08 08:11 - 2017-06-08 08:11 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1496905902.exe 2017-08-07 09:42 - 2017-08-07 09:42 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1502095336.exe 2017-08-07 09:44 - 2017-08-07 09:44 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1502095447.exe 2017-09-08 12:12 - 2017-09-08 12:12 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1504869177.exe 2017-09-08 12:13 - 2017-09-08 12:13 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1504869212.exe 2017-09-08 12:14 - 2017-09-08 12:14 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1504869275.exe 2017-10-02 08:30 - 2017-10-02 08:30 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1506929430.exe 2017-10-02 08:30 - 2017-10-02 08:30 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1506929454.exe 2017-10-02 08:32 - 2017-10-02 08:32 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1506929563.exe 2017-10-02 08:33 - 2017-10-02 08:33 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1506929598.exe 2017-12-01 09:59 - 2017-12-01 09:59 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1512118780.exe 2018-02-01 09:06 - 2018-02-01 09:06 - 000215328 _____ () C:\Users\Bernd-7\AppData\Local\Temp\protect_server_1517472371.exe 2018-02-06 13:36 - 2018-02-06 13:36 - 000220384 _____ () C:\Users\Bernd-7\AppData\Local\Temp\update_protected_browser.exe 2018-11-17 16:53 - 2018-12-12 08:21 - 041113288 _____ (MAGIX Software GmbH) C:\Users\Bernd-7\AppData\Local\Temp\Update_Simplitec_PowerSuite_Auto.exe 2016-12-26 09:30 - 2019-01-06 16:08 - 007127416 _____ (VS Revo Group ) C:\Users\Bernd-7\AppData\Local\Temp\VSUSetup.exe 2006-05-24 18:10 - 2006-05-24 18:10 - 000455600 ____R (Macrovision Corporation) C:\Users\Bernd-7\AppData\Local\Temp\_isAAB2.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\dllhost.exe => Datei ist digital signiert C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-02-12 09:11 ==================== Ende von FRST.txt ============================ |
13.02.2019, 17:06 | #2 |
| Application Starter - Falscher ParameterCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12.02.2019 01 durchgeführt von Bernd-7 (13-02-2019 16:07:07) Gestartet von C:\Users\Bernd-7\Downloads Windows 7 Professional Service Pack 1 (X64) (2016-11-16 11:43:20) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1971673827-246360-1356974982-500 - Administrator - Disabled) Bernd-7 (S-1-5-21-1971673827-246360-1356974982-1000 - Administrator - Enabled) => C:\Users\Bernd-7 Gast (S-1-5-21-1971673827-246360-1356974982-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1971673827-246360-1356974982-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: TeleSec SDS CLIENT SECURITY PREMIUM 12.00 (Enabled - Up to date) {0F70A6C4-76E4-6A3B-2695-519F428B1C20} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: TeleSec SDS CLIENT SECURITY PREMIUM 12.00 (Enabled - Up to date) {B4114720-50DE-65B5-1C25-6AED390C569D} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: TeleSec SDS CLIENT SECURITY PREMIUM 12.00 (Enabled) {374B27E1-3C8B-6B63-0DCA-F8AABC585B5B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) ABBYY FineReader 8.0 Professional Edition (HKLM-x32\...\{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}) (Version: 8.00.1095.4743 - ABBYY Software House) ABBYY Screenshot Reader 11 (HKLM-x32\...\{E1100000-0001-0000-0000-074957833700}) (Version: 11.0.250 - ABBYY) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.89 - Adobe Systems Incorporated) Adobe Bridge CC 2019 (HKLM-x32\...\KBRG_9_0_1) (Version: 9.0.1 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.8.0.421 - Adobe Systems Incorporated) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.10 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.142 - Adobe Systems Incorporated) Adobe Lightroom (HKLM-x32\...\{8048A5DF-8A70-5BE1-954B-E0FDE1BD0D0D}) (Version: 6.10.1 - Adobe Systems Incorporated) Adobe Lightroom Classic CC (HKLM-x32\...\LTRM_8_2) (Version: 8.2 - Adobe Systems Incorporated) Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0_3) (Version: 20.0.3 - Adobe Systems Incorporated) Amazon Kindle (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon) Amazon Music (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\Amazon Amazon Music) (Version: 6.7.1.1366 - Amazon Services LLC) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Arc (HKLM-x32\...\{CED8E25B-122A-4E80-B612-7F99B93284B3}) (Version: 1.1.0.17816 - Perfect World Entertainment) Ashampoo Burning Studio 2016 (HKLM-x32\...\{91B33C97-B4A4-B41A-6B97-C62C82CEB6A9}_is1) (Version: 16.0.2 - Ashampoo GmbH & Co. KG) Ashampoo Snap 2017 (HKLM-x32\...\{0A11EA01-F22C-84C3-9723-53CA58DB6F9C}_is1) (Version: 1.0.1 - Ashampoo GmbH & Co. KG) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 1.2.0.0 - AVM Berlin) Blizzard App (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Brother MFL-Pro Suite MFC-J4420DW (HKLM-x32\...\{7FC49664-DAA4-4E7C-ADD0-614ABB43691B}) (Version: 1.0.4.0 - Brother Industries, Ltd.) capella 7 (HKLM-x32\...\{EF70C54D-CA01-4975-9D77-28351F120D4D}) (Version: 7.1.39 - capella software AG) capella 8 (HKLM-x32\...\{09b51e6e-f54c-4e42-bb5d-71865c946763}) (Version: 8 - capella-software AG) capella reader 8 (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\{569257b5-980e-47d1-b8cb-0d18a2819087}) (Version: 8 - capella-software AG) capella reader 8 (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\{bcce51c3-8d40-491d-a9e3-003ad83d6b32}) (Version: 8 - capella-software AG) capella-scan 8.0 (HKLM-x32\...\{D26D9D85-AA80-40B3-B425-59E2A7BCA1E6}) (Version: 8.0.25 - capella-software AG) CodeMeter Runtime Kit v6.60b (HKLM\...\{D622C21D-7476-448C-B6DC-18934259689E}) (Version: 6.60.2884.502 - WIBU-SYSTEMS AG) Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.5.1.84 - MAGIX Software GmbH) ConvertHelper 3.2 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Direct MIDI to MP3 Converter Version 7.0.0.0 (HKLM-x32\...\Direct MIDI to MP3 Converter_is1) (Version: 7.0.0.0 - Piston Software) DriverMax 9 (HKLM-x32\...\DMX5_is1) (Version: 9.26.0.133 - Innovative Solutions) Dropbox (HKLM-x32\...\Dropbox) (Version: 66.4.84 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden Exact Audio Copy 1.1 (HKLM-x32\...\Exact Audio Copy) (Version: 1.1 - Andre Wiethoff) File Type Advisor 1.6 (HKLM-x32\...\File Type Advisor_is1) (Version: - ) FileZilla Client 3.25.1 (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\FileZilla Client) (Version: 3.25.1 - Tim Kosse) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free M4a to MP3 Converter 9.3 (HKLM-x32\...\Free M4a to MP3 Converter_is1) (Version: - ManiacTools.com) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.70.206 - Digital Wave Ltd) Freemake Video Converter Version 4.1.9 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.9 - Ellora Assets Corporation) F-Secure Client Security Premium 12.00 (HKLM-x32\...\{6AE0D728-637F-4CB1-A7B3-74C89FD5B7D6}) (Version: 12.00 - Deutsche Telekom) Gigaset QuickSync (HKLM\...\{5fb724d8-ca49-4cdd-9249-916f1dc7b0c7}) (Version: 8.6.0875.3 - Gigaset Communications GmbH) Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Kalkules 1.11.0.27 (HKLM-x32\...\{6541EA45-0665-4485-ABAA-417BC83AC92F}_is1) (Version: - Jardo) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) MAGIX Cloud Import (HKLM\...\{F26F0643-45C1-4CCC-A98A-0F8B44A6E899}) (Version: 0.0.0.20 - MAGIX Software GmbH) Hidden MAGIX Cloud Import (HKLM\...\MX.{F26F0643-45C1-4CCC-A98A-0F8B44A6E899}) (Version: 0.0.0.20 - MAGIX Software GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Soundpool Music Maker - Feel good (HKLM\...\{2407E836-55C8-4F9E-900F-0A8F859CB930}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{D2A73D5E-6A37-4B08-B6CE-09E8E80A8A2B}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{D2A73D5E-6A37-4B08-B6CE-09E8E80A8A2B}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe (Demo) (HKLM\...\{612516F2-4046-401A-9C15-7DC108313930}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Demo) (HKLM\...\MX.{612516F2-4046-401A-9C15-7DC108313930}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Designelemente) (HKLM\...\{210ADBF6-7D86-46EE-9932-66E82532D4B5}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Designelemente) (HKLM\...\MX.{210ADBF6-7D86-46EE-9932-66E82532D4B5}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Fotoshow Maker-Stile) (HKLM\...\{CF1C6EA5-A479-4246-86AA-86F221A285E5}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Fotoshow Maker-Stile) (HKLM\...\MX.{CF1C6EA5-A479-4246-86AA-86F221A285E5}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (HKLM\...\{A6302679-9FC2-4923-B7C5-60C0D2E20AD6}) (Version: 17.0.1.128 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (HKLM\...\MX.{A6302679-9FC2-4923-B7C5-60C0D2E20AD6}) (Version: 17.0.1.128 - MAGIX Software GmbH) MAGIX Video deluxe (Individuelle Menüvorlagen) (HKLM\...\{28C06D77-94D7-445A-BB74-FF50AC3C03E1}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Individuelle Menüvorlagen) (HKLM\...\MX.{28C06D77-94D7-445A-BB74-FF50AC3C03E1}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Menüvorlagen) (HKLM\...\{ED7E52B9-3C45-45A4-B24E-41AD43DDAFEC}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Menüvorlagen) (HKLM\...\MX.{ED7E52B9-3C45-45A4-B24E-41AD43DDAFEC}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Soundtrack Maker-Stile) (HKLM\...\{76CDC686-8BE4-4EFA-A585-254880DD1AB7}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Soundtrack Maker-Stile) (HKLM\...\MX.{76CDC686-8BE4-4EFA-A585-254880DD1AB7}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Titeleffekte) (HKLM\...\{47B998A1-9E49-4808-9FD2-6367C3E16E8E}) (Version: 17.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Titeleffekte) (HKLM\...\MX.{47B998A1-9E49-4808-9FD2-6367C3E16E8E}) (Version: 17.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe (Überblendeffekte) (HKLM\...\{EBBD6218-5478-4916-A152-11C8F96A5380}) (Version: 17.0.2.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe (Überblendeffekte) (HKLM\...\MX.{EBBD6218-5478-4916-A152-11C8F96A5380}) (Version: 17.0.2.0 - MAGIX Software GmbH) MAGIX Video deluxe Update (HKLM\...\{B1C9B7D5-8E6E-4589-BE51-181A6E6C7B92}) (Version: 16.0.2.56 - MAGIX Software GmbH) Hidden Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.3.1 - CEWE Stiftung u Co. KGaA) Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (HKLM-x32\...\{90120000-00B2-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 (HKLM-x32\...\{7e9fae12-5bbf-47fb-b944-09c49e75c061}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Minion (HKU\S-1-5-21-1971673827-246360-1356974982-1000\...\{Minion}}_is1) (Version: 3.0 - Good Game Mods LLC) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 65.0.1 (x64 de) (HKLM\...\Mozilla Firefox 65.0.1 (x64 de)) (Version: 65.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 65.0.1.6981 - Mozilla) Mozilla Thunderbird 60.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.5.0 (x86 de)) (Version: 60.5.0 - Mozilla) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Müller Foto (HKLM-x32\...\Müller Foto) (Version: 6.3.4 - CEWE Stiftung u Co. KGaA) MuseScore 2 (HKLM-x32\...\{4F0E15EA-F64C-11E5-9992-E717EA7DB0C8}) (Version: 2.0.3 - Werner Schweer and Others) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.2 - Notepad++ Team) OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation) PDF24 Creator 8.1.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) RadiAnt DICOM Viewer (64-bit) (HKLM-x32\...\RadiAnt64) (Version: 4.0.3.16415 - Medixant) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.101.714.2016 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8125 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) SharpEye Music Reader 2 (HKLM-x32\...\SharpEye Music Reader 2) (Version: - Visiv) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH) TeleSec SDS CLIENT SECURITY PREMIUM - AntiVirus & AntiSpy-Schutz (HKLM-x32\...\F-Secure Anti-Virus) (Version: 9.51.223 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - Browsing-Schutz (HKLM-x32\...\F-Secure Browsing Protection) (Version: 2.00.1360 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - DeepGuard (HKLM-x32\...\F-Secure HIPS) (Version: 5.0.580 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - E-Mail-Scanning (HKLM-x32\...\F-Secure E-mail Scanning) (Version: 6.00.543 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - Gerätesteuerung (HKLM-x32\...\F-Secure Device Control) (Version: 1.00.17507 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - Internet-Schutzschild (HKLM-x32\...\F-Secure Internet Shield) (Version: 6.40 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - Software-Updater (HKLM-x32\...\F-Secure Software Updater) (Version: 2.10.1468 - Deutsche Telekom) TeleSec SDS CLIENT SECURITY PREMIUM - Web-Datenverkehr-Scanning (HKLM-x32\...\F-Secure Protocol Scanner) (Version: 3.00.453 - Deutsche Telekom) The Elder Scrolls Online (HKLM-x32\...\The Elder Scrolls Online) (Version: 1.0.0.0 - Zenimax Online Studios) VdhCoApp 1.2.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Vita Concert Grand LE (HKLM\...\{172623AB-BC59-4D94-A1D9-E51F126FC3E3}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Wondershare AllMyTube(Build 4.10.2.0) (HKLM-x32\...\Wondershare AllMyTube_is1) (Version: 4.10.2.0 - Wondershare Software) Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Yahoo Search Set (HKLM-x32\...\Yahoo! SearchSet) (Version: - Yahoo Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{263DEAD4-3BD8-16BF-A036-8CD4A3222F08}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1971673827-246360-1356974982-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\FileSyncApi64.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2016-11-02] (Notepad++ -> ) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers3: [F-Secure Shell Extension] -> {23814B80-52A2-11D0-BC1A-004095606CB9} => C:\Program Files (x86)\TeleSec SDS\Common\fpshx.dll [2015-06-19] (F-Secure Corporation -> F-Secure Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\atiacm64.dll [2015-08-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6-x32: [FineReader8] -> {F7091C74-EBB1-49D7-94C7-FE4886CCC18D} => C:\Program Files (x86)\ABBYY FineReader 8.0 Professional Edition\FECMenu.dll [2006-12-21] (ABBYY Software House -> ABBYY Software) ContextMenuHandlers6-x32: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {02E5EE0A-0747-41FE-91BB-8D89A4BB7305} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) Task: {176574E0-D577-4B85-8FE3-CDA4A1E70F60} - System32\Tasks\{F9576C47-C3AB-4D8F-9A06-69AF61ABD11E} => C:\Windows\system32\pcalua.exe -a K:\Downloads\wlsetup3528-all.exe -d K:\Downloads Task: {62B08D40-2C6E-4A9A-B992-798F5FF03747} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {661C014B-A7EF-4110-8F24-8393D81F5DAC} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) Task: {73E83A07-2EF8-4E2F-84E5-630B710DA1EE} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_142_Plugin.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {829DE6E2-7261-470E-A984-FC5F667C09F2} - System32\Tasks\{3386D945-746F-4EE8-9FFB-E0300A32271F} => C:\Windows\system32\pcalua.exe -a K:\Downloads\wlsetup3528-all(1).exe -d K:\Downloads Task: {97061BAF-8139-4FB3-A8ED-2FA9AA278989} - System32\Tasks\Scheduled scanning task => C:\Program Files (x86)\TeleSec SDS\Anti-Virus\fsav.exe (F-Secure Corporation -> F-Secure Corporation) Task: {B8486828-3C74-411B-AF97-C31EC68A2F27} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {BF61C76A-3522-4743-8CB8-D46A59D5CC74} - System32\Tasks\AdobeGCInvoker-1.0-Bernd-7-PC-Bernd-7 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe (Adobe Systems Incorporated -> Adobe Systems, Incorporated) Task: {BF9B89F5-339B-4EB9-BED4-7863CD29136B} - System32\Tasks\{FC6D6D08-15AE-4802-950F-0E7CFEAB4ED5} => C:\Program Files (x86)\Zenimax Online\Launcher\Bethesda.net_Launcher.exe (Zenimax Media Inc. -> ZeniMax Online Studios) [Datei ist nicht signiert] Task: {DDF1D9ED-5CE7-42E9-ABC8-259CC9A37A5F} - System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c => C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {E4E9482A-A2F8-4477-A74E-DC98D0929F1C} - System32\Tasks\{FB3C00AA-F83D-439C-947A-07D5AA223C7C} => C:\Windows\system32\pcalua.exe -a K:\Downloads\wlsetup-web(1).exe -d K:\Downloads Task: {EB6297DC-472A-450E-96D3-3308F2DC5589} - System32\Tasks\Connect => C:\Program Files (x86)\MAGIX\Connect\connect.exe (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {EE04C01E-3C67-4E8F-AE4F-FBCFB9D5E58B} - System32\Tasks\AdobeAAMUpdater-1.0-Bernd-7-PC-Bernd-7 => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\Scheduled scanning task.job => C:\PROGRA~2\TELESE~1\ANTI-V~1\fsav.exeI /HARD /POLICY /SCHED /REPORT C:\PROGRA~2\TELESE~1\ANTI-V~1\report.tx C:\PROGRA~2\TELESE~1\ANTI-V~1SYSTEM.Von ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-11-16 16:44 - 2005-04-22 05:36 - 000143360 ____R () C:\Windows\system32\BrSNMP64.dll 2018-03-05 20:47 - 2018-03-05 20:47 - 000614848 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll 2017-03-20 16:44 - 2017-03-20 16:44 - 000052392 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2018-10-06 16:33 - 2019-02-02 13:47 - 002712432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-10-06 16:33 - 2019-02-02 13:47 - 002842608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2016-11-16 14:59 - 2015-06-19 15:58 - 000321576 _____ () c:\program files (x86)\telesec sds\daas2\daas2_x64.dll 2019-01-29 16:56 - 2019-01-29 16:56 - 038540744 _____ () C:\Program Files (x86)\Adobe\Adobe Sync\Coresync\Coresync.exe 2019-02-11 18:11 - 2019-02-08 00:43 - 037897728 _____ () C:\Program Files (x86)\Zenimax Online\The Elder Scrolls Online\game\client\eso64.exe 2017-02-04 17:34 - 2019-02-08 00:43 - 000687104 _____ () C:\Program Files (x86)\Zenimax Online\The Elder Scrolls Online\game\client\granny2_x64.dll 2017-12-21 09:24 - 2018-01-18 11:10 - 000114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2017-12-21 09:25 - 2018-01-18 11:10 - 000108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2017-12-21 09:25 - 2018-01-18 11:10 - 000024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2017-12-21 09:25 - 2018-01-18 11:10 - 000048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2016-11-16 14:59 - 2015-06-19 15:59 - 000551976 _____ () c:\program files (x86)\telesec sds\fsoftupd\sqlite3s.dll 2016-11-16 14:59 - 2015-06-19 15:58 - 000248872 _____ () c:\program files (x86)\telesec sds\daas2\daas2.dll 2017-12-21 09:25 - 2018-02-07 13:51 - 000042984 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\jansson.dll 2016-11-16 16:40 - 2009-02-27 16:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2016-11-16 16:44 - 2018-01-18 14:39 - 001720832 _____ () C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll 2016-11-16 16:44 - 2018-01-18 14:39 - 000208896 _____ () C:\Program Files (x86)\Browny02\Brother\BrFirmUpdateCheck.dll 2018-09-06 00:29 - 2018-09-06 00:29 - 081764312 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2018-09-06 00:29 - 2018-09-06 00:29 - 002257360 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\swiftshader\libglesv2.dll 2018-09-06 00:29 - 2018-09-06 00:29 - 000110544 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\swiftshader\libegl.dll 2019-02-07 08:03 - 2019-02-05 14:15 - 001214280 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2019-02-07 08:03 - 2019-02-05 14:15 - 002103112 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2019-02-07 08:04 - 2019-02-05 14:17 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000148968 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 001878888 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000118232 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes36.dll 2019-02-07 08:04 - 2019-02-05 14:15 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000082760 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom36.dll 2019-02-07 08:04 - 2019-02-05 14:16 - 000074072 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000401752 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:18 - 000062304 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:15 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 001457488 _____ () C:\Program Files (x86)\Dropbox\Client\dbxlog._dbxlog.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000032224 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 001755472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000101200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt592.sip.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 001886032 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000523600 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 003755344 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000169304 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000061784 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000042840 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000202584 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000117584 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000214872 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000099664 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shell32.compiled._winffi_shell32.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000028008 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:15 - 000486880 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:18 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 012335952 _____ () C:\Program Files (x86)\Dropbox\Client\nucleus_python.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:15 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2019-02-07 08:04 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000433992 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2019-02-07 08:04 - 2019-02-05 14:17 - 000038240 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp36-win32.pyd 2019-02-07 08:03 - 2019-02-05 14:16 - 000026432 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2019-02-07 08:03 - 2019-02-05 14:16 - 001967936 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2019-02-07 08:04 - 2019-02-05 14:16 - 000054096 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:17 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.gdi32.compiled._winffi_gdi32.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000556880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp36-win32.pyd 2019-02-07 08:04 - 2019-02-05 14:16 - 000335184 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp36-win32.pyd 2016-11-16 16:44 - 2017-11-07 18:55 - 000137728 _____ () C:\Program Files (x86)\ControlCenter4\BrCcAssoc.dll 2018-04-13 11:00 - 2017-11-07 18:55 - 000440832 _____ () C:\Program Files (x86)\ControlCenter4\Track.dll 2016-11-16 19:03 - 2016-04-15 09:54 - 000268088 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo Snap 2017\CrashRpt1403.dll 2016-11-16 19:03 - 2016-04-15 09:54 - 000085304 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo Snap 2017\MouseHook.dll 2016-11-16 16:44 - 2017-11-07 19:04 - 000095232 _____ () C:\Program Files (x86)\ControlCenter4\BrCcLGer.dll 2016-11-16 16:44 - 2017-08-18 10:23 - 000087552 _____ () C:\Program Files (x86)\ControlCenter4\BrCcDlgRc.dll 2016-11-16 16:44 - 2017-08-18 10:23 - 017974784 _____ () C:\Program Files (x86)\ControlCenter4\BrCcGrImg.dll 2019-02-05 07:45 - 2019-02-05 07:43 - 000410056 _____ () C:\Program Files (x86)\TeleSec SDS\Anti-Virus\Aquarius\core\capricorn32.dll 2017-03-20 16:44 - 2017-03-20 16:44 - 000048296 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2016-11-16 16:44 - 2018-01-18 14:39 - 000519168 _____ () C:\Program Files (x86)\Browny02\BrMonitor.dll 2016-11-16 16:44 - 2017-12-22 11:53 - 000180224 _____ () C:\Program Files (x86)\Browny02\BroSNMP.dll 2016-11-16 14:59 - 2015-06-19 15:10 - 000038400 _____ () C:\Program Files (x86)\TeleSec SDS\Anti-Virus\FSAVHRES.eng 2019-01-13 22:35 - 2019-01-13 22:35 - 000142888 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\fs-ext\build\Release\fs-ext.node 2019-01-13 22:35 - 2019-01-13 22:35 - 000278056 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2019-01-13 22:35 - 2019-01-13 22:35 - 000142888 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\ref\build\Release\binding.node 2019-01-13 22:35 - 2019-01-13 22:35 - 000152616 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\ffi\build\Release\ffi_bindings.node 2019-01-13 22:35 - 2019-01-13 22:35 - 000111144 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll 2019-01-13 22:35 - 2019-01-13 22:35 - 000110120 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\idle-gc\build\Release\idle-gc.node 2019-01-12 05:22 - 2019-01-12 05:22 - 000122352 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\bufferutil\build\Release\bufferutil.node 2019-01-12 05:22 - 2019-01-12 05:22 - 000127472 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\fs-ext\build\Release\fs-ext.node 2019-01-12 05:22 - 2019-01-12 05:22 - 000142320 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\ref\build\Release\binding.node 2019-01-12 05:22 - 2019-01-12 05:22 - 000150512 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\ffi\build\Release\ffi_bindings.node 2019-01-12 05:21 - 2019-01-12 05:21 - 000271336 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2019-01-12 05:21 - 2019-01-12 05:21 - 000111088 _____ () C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll 2019-01-12 05:22 - 2019-01-12 05:22 - 000110064 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\idle-gc\build\Release\idle-gc.node ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\AMD\ATI.ACE\Core-Static HKU\S-1-5-21-1971673827-246360-1356974982-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Bernd-7\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupreg: AshSnap => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 2017\ashsnap.exe MSCONFIG\startupreg: DelaypluginInstall => C:\ProgramData\Wondershare\AllMyTube\DelayPluginI.exe ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{460E2CF8-D7F0-40D4-98E5-D1621796E115}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BE3DF4C5-6585-4776-B1B1-BB1765961EFE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{FCB676FB-531F-40FA-AE49-50DA3AAC3508}] => (Allow) C:\Program Files (x86)\Brother\Brmfl14e\FAXRX.EXE (Brother Industries, Ltd.) FirewallRules: [{0617EF9C-B0A1-428A-850D-C238112FD397}] => (Allow) LPort=54925 FirewallRules: [{69F62FC8-2B97-455F-B176-4C4230973220}] => (Allow) C:\Users\Bernd-7\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{58209E99-295B-4066-A2D6-23D27EE9C166}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8C3C6DDB-2DB2-4F04-8A83-2342CBB5B153}] => (Allow) LPort=2869 FirewallRules: [{DE836533-EE6C-45FA-A96C-2FA41D3060AF}] => (Allow) LPort=1900 FirewallRules: [{3543F3EB-0DA9-48A1-80FB-88404AB5ABF8}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1653C204-42AD-49F0-A190-3B99B87F3B65}] => (Allow) C:\Program Files\FlightGear 2017.1.3\bin\fgfs.exe Keine Datei FirewallRules: [{9032A18F-236C-49D8-B4F6-357AD53B181E}] => (Allow) C:\Program Files\FlightGear 2017.1.3\bin\fgcom.exe Keine Datei FirewallRules: [{66D2E887-BE16-4997-9A1B-7B7B8448D6BE}] => (Allow) C:\Program Files\Avid\Application Manager\jre\bin\java.exe Keine Datei FirewallRules: [{3403468B-181C-4493-83FF-1DC2C94EAFB1}] => (Allow) C:\Program Files\Avid\Application Manager\AvidApplicationManager.exe Keine Datei FirewallRules: [{4666F59A-8D6F-47D8-81DE-C8FBD496B59A}] => (Allow) C:\Program Files\Avid\Application Manager\AvidAppManHelper.exe Keine Datei FirewallRules: [{238B5C02-6FC5-4EB7-88E6-64F5943FDFFB}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> Magix) FirewallRules: [{88E1BB98-7732-41A0-9A34-E60B7D553614}] => (Allow) C:\Program Files\MAGIX\Video deluxe\2018\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{9D1AC5A0-B171-4781-844A-246D9C2BA8E8}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{1C7E1867-4A3B-4542-BDE0-5F6EF0F9C766}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{B105FA84-D4B0-4A07-9359-3AA21E05B8D6}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{EBB3FA6F-AC8B-4631-A4BE-ECBD1C1155D2}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{E4A812BC-3488-4FA8-BA80-E30797C6C072}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{B7EE281C-66D5-415E-B8FB-F45837F861AC}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CmWebAdmin.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{24EBA126-3BE1-4FAA-84CE-81CC14DDCC06}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe] => Enabled:CodeMeter Runtime Server StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe] => Enabled:CodeMeter Runtime Server ==================== Wiederherstellungspunkte ========================= 09-02-2019 10:09:56 Windows Update 10-02-2019 08:49:50 Windows-Sicherung 13-02-2019 08:33:33 JRT Pre-Junkware Removal 13-02-2019 10:37:05 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29) Resolution: Enable the device in the BIOS of the device. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/13/2019 03:50:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/13/2019 11:16:40 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/13/2019 11:12:00 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/13/2019 08:26:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/12/2019 04:14:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm DllHost.exe, Version 6.1.7600.16385 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 8e4 Startzeit: 01d4c2e4e501897d Endzeit: 8907 Anwendungspfad: C:\Windows\system32\DllHost.exe Berichts-ID: ca7de75f-2ed8-11e9-8f35-001a7dda7113 Error: (02/12/2019 04:08:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/12/2019 01:49:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.24335, Zeitstempel: 0x5c268115 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000032b04 ID des fehlerhaften Prozesses: 0xb88 Startzeit der fehlerhaften Anwendung: 0x01d4c2a1c52799ef Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: a4773df6-2ec4-11e9-9a89-001a7dda7113 Error: (02/12/2019 08:10:08 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Systemfehler: ============= Error: (02/13/2019 03:56:54 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (02/13/2019 03:49:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (02/13/2019 03:49:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (02/13/2019 01:18:44 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst F-Secure Anti-Virus Firewall Daemon konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (02/13/2019 11:22:45 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (02/13/2019 11:17:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (02/13/2019 11:17:38 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (02/13/2019 11:13:33 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x8007045b" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist. Windows Defender: =================================== Date: 2019-01-27 16:29:19.999 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x8050800d Fehlerbeschreibung:Einige Verlaufselemente können nicht angezeigt werden. Warten Sie einige Minuten, und wiederholen Sie den Vorgang. Falls das Problem weiterhin besteht, löschen Sie den Verlauf, und wiederholen Sie dann den Vorgang erneut. Signaturversion:1.285.241.0 Modulversion:1.1.15600.4 Date: 2018-12-21 08:14:03.049 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x8050800d Fehlerbeschreibung:Einige Verlaufselemente können nicht angezeigt werden. Warten Sie einige Minuten, und wiederholen Sie den Vorgang. Falls das Problem weiterhin besteht, löschen Sie den Verlauf, und wiederholen Sie dann den Vorgang erneut. Signaturversion:1.283.958.0 Modulversion:1.1.15500.2 Date: 2018-12-20 09:23:27.215 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x8050800d Fehlerbeschreibung:Einige Verlaufselemente können nicht angezeigt werden. Warten Sie einige Minuten, und wiederholen Sie den Vorgang. Falls das Problem weiterhin besteht, löschen Sie den Verlauf, und wiederholen Sie dann den Vorgang erneut. Signaturversion:1.283.958.0 Modulversion:1.1.15500.2 Date: 2018-10-31 18:28:08.990 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x8050800d Fehlerbeschreibung:Einige Verlaufselemente können nicht angezeigt werden. Warten Sie einige Minuten, und wiederholen Sie den Vorgang. Falls das Problem weiterhin besteht, löschen Sie den Verlauf, und wiederholen Sie dann den Vorgang erneut. Signaturversion:1.279.836.0 Modulversion:1.1.15400.4 Date: 2018-10-14 09:45:13.291 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x8050800d Fehlerbeschreibung:Einige Verlaufselemente können nicht angezeigt werden. Warten Sie einige Minuten, und wiederholen Sie den Vorgang. Falls das Problem weiterhin besteht, löschen Sie den Verlauf, und wiederholen Sie dann den Vorgang erneut. Signaturversion:1.277.1042.0 Modulversion:1.1.15300.6 CodeIntegrity: =================================== Date: 2017-03-31 15:01:25.284 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\ntdll.dll" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) II X4 640 Processor Prozentuale Nutzung des RAM: 85% Installierter physikalischer RAM: 8183.76 MB Verfügbarer physikalischer RAM: 1221.09 MB Summe virtueller Speicher: 16365.66 MB Verfügbarer virtueller Speicher: 8078.29 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:962.11 GB) (Free:565.57 GB) NTFS Drive d: () (Fixed) (Total:887.14 GB) (Free:886.75 GB) NTFS Drive k: (My Passport) (Fixed) (Total:1862.98 GB) (Free:216.55 GB) NTFS \\?\Volume{885b6326-abed-11e6-b83e-806e6f6e6963}\ (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{885b6325-abed-11e6-b83e-806e6f6e6963}\ (PQSERVICE) (Fixed) (Total:13.67 GB) (Free:3.07 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6E20CE3B) Partition 1: (Not Active) - (Size=13.7 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=962.1 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=887.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 43819F20) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
13.02.2019, 17:22 | #3 |
/// TB-Ausbilder | Application Starter - Falscher ParameterMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Hast du das Programm DriverMax 9 bewusst/absichtlich installiert? Davon kommt nämlich die Fehlermeldung... |
13.02.2019, 17:31 | #4 |
| Application Starter - Falscher Parameter Hallo Matthias, danke für die schnelle Antwort. Ich hatte das wohl vor 2 Jahren mal installiert, aber eigentlich nie mehr gebraucht. Kann also deinstalliert werden. Nur die Meldung kam erst vor 2 Tagen, vorher nicht. Grüße von Bernd |
13.02.2019, 17:33 | #5 |
/// TB-Ausbilder | Application Starter - Falscher Parameter Servus, deinstalliere DriverMax9 über Start > Systemsteuerung > Programme deinstallieren. Starte den Rechner anschließend neu und berichte, ob das Problem damit behoben ist. Warum hast du dir überhaupt diesen Müll auf den Rechner installiert? |
13.02.2019, 17:51 | #6 |
| Application Starter - Falscher Parameter Hat wunderbar geklappt. Habe mit Revo Uninstaller gearbeitet. Die Problemlösung ging ja nun mal ganz fix! Danke einstweilen! Thema also beendet. Grüße von Bernd |
13.02.2019, 20:52 | #7 |
/// TB-Ausbilder | Application Starter - Falscher Parameter Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
14.02.2019, 09:59 | #8 |
| Application Starter - Falscher Parameter Alles erledigt! Danke nochmals! LG Böni |
14.02.2019, 14:15 | #9 |
/// TB-Ausbilder | Application Starter - Falscher Parameter Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Application Starter - Falscher Parameter |
administrator, adobe, adobe flash player, defender, desktop, explorer, failed, firefox, flash player, homepage, mozilla, node.js, pdf, photoshop, prozesse, realtek, registry, scan, services.exe, software, stick, svchost.exe, system, usb, windows, winlogon.exe |