|
Log-Analyse und Auswertung: Windows 10 Maus und Tastatur spinnenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.02.2019, 00:14 | #1 |
| Windows 10 Maus und Tastatur spinnen Mein Notebook Fujitsu E736 läuft mit Windows 10 und ist up to date. Bisher war dort Avast installiert. Seit heue morgen macht es folgende Probleme: Die t Taste geht nicht und der Computer schreibt von alleine öfters "ttttttttttttt". Die Tastenkombination Shift + 5 (%) geht nicht wenn ich die links Shift Taste drücke. Alleine funktioniert die Shift Taste, die 5 Taste und die Kombination rechte Shift Taste +5 geht auch. Die Maus des Touchpads fällt öfters aus. Das Notebook ist keinen Flüssigkeiten ausgesetzt gewesen. Ausbau der Tasten zeigte keinen Schmutz o.Ä. Wenn ich externe Tastatur und Maus anstecke gehen die Tasten, das Problem mit dem permanent geschriebenen „tttttttt“ besteht aber nach wie vor. Ich habe dann versucht Windows und die Treiber der HW upzudaten und noch zusätzlich Kapersky installiert und Malwarebytes installiert und den Rechner im abgesicherten Modus gestartet. Gewollt wurde keine neue Software installiert seit dem Auftreten der Probleme. Es passierte quasi über Nacht. Datei 2 Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.02.2019 01 durchgeführt von Terminator (Administrator) auf DESKTOP-DET4PN3 (16-02-2019 23:29:25) Gestartet von C:\Users\Terminator\Downloads Geladene Profile: Terminator (Verfügbare Profile: Terminator) Platform: Windows 10 Enterprise Version 1809 17763.316 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9929e26743d53831\igfxCUIService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Sphinx Software) C:\Program Files\Windows10FirewallControl\Windows10FirewallService.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe (Intel Corporation) C:\Windows\System32\ibtsiva.exe (FUJITSU CLIENT COMPUTING LIMITED) C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1c41b5ae1124caab\fuj02e3-utility.exe (Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9929e26743d53831\igfxEM.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler64.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.180.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\YourPhone.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Sphinx Software) C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.exe (IDRIX) C:\Program Files\VeraCrypt\VeraCrypt.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\acrotray.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.App.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksde.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksdeui.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\Taskmgr.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.PeopleExperienceHost_cw5n1h2txyewy\PeopleExperienceHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16776192 2016-12-13] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_MAXX6] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1483264 2016-12-13] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Windows10FirewallControl] => C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.exe [1716792 2018-04-26] (3 Play Networks, Inc. -> Sphinx Software) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2675176 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [261512 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [4810224 2019-02-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" HKLM-x32\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe [27648 2018-09-15] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\Run: [VeraCrypt] => C:\Program Files\VeraCrypt\VeraCrypt.exe [5896240 2019-01-05] (IDRIX -> IDRIX) HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\Run: [AceStream] => C:\Users\Terminator\AppData\Roaming\ACEStream\engine\ace_engine.exe HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\Run: [GoogleChromeAutoLaunch_B15C80AB25E935E67F9D4235B8D94BFA] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1708016 2019-02-13] (Google LLC -> Google Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.109\Installer\chrmstp.exe [2019-02-15] (Google LLC -> Google Inc.) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{d8bc4fca-99ea-4759-a541-cbaa07418619}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{d8bc4fca-99ea-4759-a541-cbaa07418619}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{da4536e2-4c55-4a1b-982a-a359ac37eb3d}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-01-13] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_201\bin\ssv.dll [] () BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_201\bin\jp2ssv.dll [] () BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-01-07] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-02-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-02-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-02-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-02-04] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF HKLM\...\Firefox\Extensions: [web2pdfextension.17@acrobat.adobe.com] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi FF Extension: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi [2018-09-19] FF HKLM\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi [2019-02-16] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension.17@acrobat.adobe.com] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi FF HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\Terminator\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => nicht gefunden FF Plugin: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-02-15] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-02-15] (Oracle Corporation) FF Plugin: @videolan.org/vlc,version=3.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-01-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-01-05] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-01-05] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-01-05] (Google Inc.) FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2019-02-01] (Adobe Systems Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1896586312-1983756366-534069358-1001: @acestream.net/acestreamplugin,version=3.1.32 -> C:\Users\Terminator\AppData\Roaming\ACEStream\player\npace_plugin.dll [Keine Datei] Chrome: ======= CHR Profile: C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default [2019-02-16] CHR Extension: (Präsentationen) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-01-05] CHR Extension: (Kaspersky Protection) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\amkpcclbbgegoafihnpgomddadjhcadd [2019-02-16] CHR Extension: (Docs) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-01-05] CHR Extension: (Google Drive) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-01-05] CHR Extension: (YouTube) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-01-05] CHR Extension: (HelloFax) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bocmleclimfnadgmcdgecijlblfcmfnm [2019-01-26] CHR Extension: (Videostream for Google Chromecast™) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnciopoikihiagdjbjpnocolokfelagl [2019-01-26] CHR Extension: (Adobe Acrobat) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2019-01-09] CHR Extension: (Tabellen) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-01-05] CHR Extension: (Google Docs Offline) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-01-05] CHR Extension: (Save to Facebook) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfikkaogpplgnfjmbjdpalkhclendgd [2019-01-26] CHR Extension: (Ace Script) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2019-01-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-01-05] CHR Extension: (Proxy SwitchyOmega) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\padekgcemlokbadohgkifijomclgjgif [2019-01-26] CHR Extension: (Google Mail) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-01-05] CHR Extension: (Chrome Media Router) - C:\Users\Terminator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-16] CHR HKLM\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd CHR HKU\S-1-5-21-1896586312-1983756366-534069358-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2917864 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2709480 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated) S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [7834368 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [357816 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R2 AVP19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe [619640 2018-02-28] (Kaspersky Lab -> AO Kaspersky Lab) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11013496 2019-01-28] (Microsoft Corporation -> Microsoft Corporation) R2 Fuj02e3DriverUtilityService; C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1c41b5ae1124caab\fuj02e3-utility.exe [146536 2018-05-16] (FUJITSU CLIENT COMPUTING LIMITED -> FUJITSU CLIENT COMPUTING LIMITED) R2 ibtsiva; C:\Windows\System32\ibtsiva.exe [541896 2018-04-19] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 klvssbridge64_19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\vssbridge64.exe [414352 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R2 KSDE3.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksde.exe [617016 2018-02-28] (Kaspersky Lab -> AO Kaspersky Lab) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5381128 2019-01-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [246872 2018-06-11] (Synaptics Incorporated -> Synaptics Incorporated) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\NisSrv.exe [3880120 2019-01-06] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MsMpEng.exe [114208 2019-01-06] (Microsoft Corporation -> Microsoft Corporation) R2 Windows10FirewallService; C:\Program Files\Windows10FirewallControl\Windows10FirewallService.exe [4106880 2018-04-26] (3 Play Networks, Inc. -> Sphinx Software) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [37304 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [203488 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [223056 2019-01-14] (AVAST Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [196264 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblog.sys [320888 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [58160 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswElam; C:\Windows\System32\drivers\aswElam.sys [15488 2019-01-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [239808 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46584 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42488 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [166792 2019-01-18] (AVAST Software s.r.o. -> AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111992 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [88144 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1034056 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [474648 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) S2 aswStm; C:\Windows\System32\drivers\aswStm.sys [218056 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380144 2019-01-09] (AVAST Software s.r.o. -> AVAST Software) R3 BHTPCRDR; C:\Windows\System32\drivers\bhtpcrdr.sys [174968 2018-09-17] (BayHub Technology Inc. -> BayHubTech/O2Micro ) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [243400 2018-01-27] (Kaspersky Lab -> AO Kaspersky Lab) R3 cxwmbclass; C:\Windows\System32\drivers\cxwmbclass.sys [123392 2019-01-06] (Microsoft Windows -> Microsoft Corporation) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 fuj02e3; C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1c41b5ae1124caab\fuj02e3.sys [42592 2018-05-16] (FUJITSU CLIENT COMPUTING LIMITED -> FUJITSU CLIENT COMPUTING LIMITED) R3 guardian2; C:\Windows\System32\Drivers\oz776x64.sys [98840 2018-05-25] (BayHub Technology Inc. -> O2Micro) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [198632 2018-05-25] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [73416 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [123152 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab) R1 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [89168 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29208 2017-03-30] (Microsoft Windows Early Launch Anti-Malware Publisher -> AO Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [219744 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R1 KLHK; C:\Windows\System32\drivers\klhk.sys [1214752 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) S3 klids; C:\ProgramData\Kaspersky Lab\AVP19.0.0\Bases\klids.sys [190784 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1113696 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R1 klim6; C:\Windows\system32\DRIVERS\klim6.sys [57032 2018-02-12] (Kaspersky Lab -> AO Kaspersky Lab) R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [58048 2018-01-15] (Kaspersky Lab -> AO Kaspersky Lab) R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [83496 2017-12-11] (Kaspersky Lab -> AO Kaspersky Lab) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [50648 2017-05-30] (Kaspersky Lab -> AO Kaspersky Lab) S3 klpnpflt; C:\Windows\system32\DRIVERS\klpnpflt.sys [45768 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab) R3 kltap; C:\Windows\System32\drivers\kltap.sys [48080 2018-02-12] (AnchorFree Inc -> The OpenVPN Project) R0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [238528 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_kimul; C:\Windows\System32\Drivers\klupd_klif_kimul.sys [100136 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [289856 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [110640 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [193168 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) S4 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [100552 2018-02-17] (Kaspersky Lab -> AO Kaspersky Lab) R1 klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [176976 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [203968 2018-02-24] (Kaspersky Lab -> AO Kaspersky Lab) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-02-16] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [127136 2019-02-16] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [72864 2019-02-16] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [274416 2019-02-16] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114040 2019-02-16] (Malwarebytes Corporation -> Malwarebytes) R3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8822200 2018-10-12] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R0 veracrypt; C:\Windows\System32\drivers\veracrypt.sys [829320 2019-01-05] (IDRIX -> IDRIX) S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [46680 2019-01-06] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [330936 2019-01-06] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [62136 2019-01-06] (Microsoft Windows -> Microsoft Corporation) S3 FscGabi; \SystemRoot\System32\drivers\FscGabi.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-02-16 23:29 - 2019-02-16 23:29 - 000030209 _____ C:\Users\Terminator\Downloads\FRST.txt 2019-02-16 23:29 - 2019-02-16 23:29 - 000000000 ____D C:\FRST 2019-02-16 23:28 - 2019-02-16 23:28 - 002434560 _____ (Farbar) C:\Users\Terminator\Downloads\FRST64.exe 2019-02-16 22:50 - 2019-02-16 22:50 - 000072864 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2019-02-16 22:49 - 2019-02-16 22:49 - 000274416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-02-16 22:49 - 2019-02-16 22:49 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2019-02-16 22:49 - 2019-02-16 22:49 - 000127136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2019-02-16 22:49 - 2019-02-16 22:49 - 000114040 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2019-02-16 22:46 - 2019-02-16 22:47 - 000000000 ____D C:\AdwCleaner 2019-02-16 22:46 - 2019-02-16 22:46 - 007316688 _____ (Malwarebytes) C:\Users\Terminator\Downloads\adwcleaner_7.2.7.0.exe 2019-02-16 22:44 - 2019-02-16 22:44 - 005660510 _____ (Swearware) C:\Users\Terminator\Downloads\ComboFix.exe 2019-02-16 22:40 - 2019-02-16 22:40 - 000035928 _____ C:\url_setting_definitions.txt 2019-02-16 22:36 - 2019-02-16 22:36 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-02-16 22:36 - 2019-02-16 22:36 - 000000000 ____D C:\Users\Terminator\AppData\Local\mbamtray 2019-02-16 22:36 - 2019-02-16 22:36 - 000000000 ____D C:\Users\Terminator\AppData\Local\mbam 2019-02-16 22:36 - 2019-02-16 22:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-02-16 22:36 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2019-02-16 22:35 - 2019-02-16 22:35 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-02-16 22:35 - 2019-02-16 22:35 - 000000000 ____D C:\Program Files\Malwarebytes 2019-02-16 22:35 - 2019-01-08 15:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-02-16 22:34 - 2019-02-16 22:35 - 064642304 _____ (Malwarebytes ) C:\Users\Terminator\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.538-1.0.9294.exe 2019-02-16 16:53 - 2019-02-16 16:53 - 000313392 _____ C:\Windows\ntbtlog.txt 2019-02-16 16:53 - 2019-02-16 16:53 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2019-02-16 15:27 - 2019-02-16 15:27 - 000289856 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys 2019-02-16 15:26 - 2019-02-16 22:51 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2019-02-16 15:26 - 2019-02-16 15:26 - 000238528 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_arkmon.sys 2019-02-16 15:26 - 2019-02-16 15:26 - 000193168 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_mark.sys 2019-02-16 15:26 - 2019-02-16 15:26 - 000110640 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klbg.sys 2019-02-16 15:26 - 2019-02-16 15:26 - 000100136 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_kimul.sys 2019-02-16 15:26 - 2019-02-16 15:26 - 000002116 _____ C:\Users\Public\Desktop\Kaspersky Free.lnk 2019-02-16 15:26 - 2019-02-16 15:26 - 000001279 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk 2019-02-16 15:26 - 2019-02-16 15:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2019-02-16 15:26 - 2019-02-16 15:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Free 2019-02-16 15:26 - 2019-02-16 15:26 - 000000000 ____D C:\Program Files\Common Files\AV 2019-02-16 15:26 - 2019-02-16 15:26 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab 2019-02-16 15:26 - 2013-05-06 08:13 - 000110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll 2019-02-16 15:25 - 2019-02-16 15:25 - 001214752 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys 2019-02-16 15:25 - 2019-02-16 15:25 - 001113696 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys 2019-02-16 15:25 - 2019-02-16 15:25 - 000219744 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys 2019-02-16 15:25 - 2019-02-16 15:25 - 000152960 _____ (AO Kaspersky Lab) C:\Windows\system32\klhkum.dll 2019-02-16 15:22 - 2019-02-16 15:23 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files 2019-02-16 15:22 - 2019-02-16 15:22 - 002545376 _____ (Kaspersky Lab) C:\Users\Terminator\Downloads\startup_14902.exe 2019-02-16 02:45 - 2019-02-16 02:46 - 000000000 ____D C:\Users\Terminator\Desktop\wp 2019-02-16 00:50 - 2019-02-16 00:51 - 000000028 _____ C:\Users\Terminator\Downloads\index.php 2019-02-15 23:31 - 2019-02-15 23:31 - 000000294 _____ C:\Users\Terminator\Downloads\htaccess 2019-02-15 03:40 - 2019-02-15 03:40 - 000001885 _____ C:\Users\Terminator\Desktop\UniFi.lnk 2019-02-15 03:40 - 2019-02-15 03:40 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubiquiti UniFi 2019-02-15 03:39 - 2019-02-15 03:39 - 000110968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2019-02-15 03:39 - 2019-02-15 03:39 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\Sun 2019-02-15 03:39 - 2019-02-15 03:39 - 000000000 ____D C:\Users\Terminator\AppData\LocalLow\Sun 2019-02-15 03:39 - 2019-02-15 03:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-02-15 03:39 - 2019-02-15 03:39 - 000000000 ____D C:\Program Files\Java 2019-02-15 03:35 - 2019-02-16 02:53 - 000000000 ____D C:\Users\Terminator\Ubiquiti UniFi 2019-02-15 03:35 - 2019-02-15 03:39 - 074907488 _____ (Oracle Corporation) C:\Users\Terminator\Downloads\jre-8u201-windows-x64.exe 2019-02-15 03:26 - 2019-02-15 03:35 - 108537584 _____ (Ubiquiti Networks, Inc.) C:\Users\Terminator\Downloads\UniFi-installer.exe 2019-02-14 23:11 - 2019-02-14 23:11 - 000000286 _____ C:\Users\Terminator\Downloads\Außerordentliche Hauptversammlung.ics 2019-02-14 00:20 - 2019-02-14 00:20 - 026807296 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 023439360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 022111856 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 020812288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 019284480 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 019023872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 017520640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 015224832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 009683984 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 008875520 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 007897088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 007883776 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 007724992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 007645600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 006540424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 006070272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005584864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005565952 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005561856 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005527552 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005440008 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005205464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005112792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 005086208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004991096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004885504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004702704 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004688896 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004627456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004588544 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 004526080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004298752 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 004019200 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003982848 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003922944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003743744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003662336 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 003656192 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003556352 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003550384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 003386368 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002992640 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002942464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002927120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 002776920 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002766136 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002721280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 002702528 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002689024 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002626592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 002618880 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002488320 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 002469648 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002466304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002437552 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002392576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002323696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002298880 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002278448 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002275888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002187264 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002149368 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002085376 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002072728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002021584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001994768 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001975296 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001969680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 001899160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001783296 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001720936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001715712 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001700880 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001700864 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001696936 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-02-14 00:20 - 2019-02-14 00:20 - 001674480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001671864 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001641400 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001604096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001533440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001467560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001467384 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 001462272 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001446400 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001415680 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001387520 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001341584 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-02-14 00:20 - 2019-02-14 00:20 - 001331744 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001314304 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001309696 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001309184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001289192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001282640 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001271608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001259024 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2019-02-14 00:20 - 2019-02-14 00:20 - 001258512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 001255736 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 001254912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001224704 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001221120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 001209360 _____ (Microsoft Corporation) C:\Windows\system32\drvstore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001200920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001178344 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 001168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001098136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001064448 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001054200 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 001050936 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 001050624 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001047552 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001010176 _____ (Microsoft Corporation) C:\Windows\system32\refsutil.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000982576 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000982032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000972288 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000970256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvstore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000956416 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000954368 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000927232 _____ (Microsoft Corporation) C:\Windows\system32\assignedaccessmanagersvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000925184 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000913920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000912384 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000901632 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000887808 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000875008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000865784 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000864056 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000850968 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000833536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000829440 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000822448 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000820736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000806560 _____ C:\Windows\SysWOW64\locale.nls 2019-02-14 00:20 - 2019-02-14 00:20 - 000806560 _____ C:\Windows\system32\locale.nls 2019-02-14 00:20 - 2019-02-14 00:20 - 000800256 _____ (Microsoft Corporation) C:\Windows\system32\uReFS.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000799568 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000794112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000787456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000765960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000762368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000762272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000752136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000744960 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000742912 _____ (Microsoft Corporation) C:\Windows\system32\SpaceControl.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000741888 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000726208 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000700416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\vpnike.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uReFS.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000652320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000651792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000651304 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000649272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000648192 _____ (Microsoft Corporation) C:\Windows\system32\w32time.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000629576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000624640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000622592 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000617984 _____ (Microsoft Corporation) C:\Windows\system32\AssignedAccessManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000615936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000612368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000604552 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000588304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000580024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000577536 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000556544 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000553984 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000547840 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000543744 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000535048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000527872 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000522312 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000506408 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000496872 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000475152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2019-02-14 00:20 - 2019-02-14 00:20 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\SensorService.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000430904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Classpnp.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000429056 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000427520 _____ (Microsoft Corporation) C:\Windows\system32\MSFlacDecoder.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000421904 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000420864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000419128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000408800 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000407552 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000407040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000394752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000388096 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000387384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000375544 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSFlacDecoder.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000365056 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000353488 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000346624 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000340480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.OneCore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000324408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000314368 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000305664 _____ (Microsoft Corporation) C:\Windows\system32\rasppp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000298296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000293376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\discan.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000284160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasppp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000277536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000276488 _____ (Microsoft Corporation) C:\Windows\system32\MTF.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000273920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000263360 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000262672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000251904 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\container.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000203280 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000202552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MTF.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000201216 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000198144 _____ (Microsoft Corporation) C:\Windows\system32\netiohlp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000195896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000193032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\rasman.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\DisplayManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSrv.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\spopk.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000159744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredui.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000157192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000155648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netiohlp.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000151040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\container.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000148480 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000146888 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000137216 _____ (Microsoft Corporation) C:\Windows\system32\SpaceAgent.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000132104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000129024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spopk.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DisplayManager.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000121872 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\setupcln.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000114856 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSup.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcln.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000097592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dam.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\nlahc.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\PktMon.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000091424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CompPkgSup.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000090424 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\nslookup.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000080400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nslookup.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000074424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\umpo-overrides.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000047136 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2019-02-14 00:20 - 2019-02-14 00:20 - 000044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\lpkinstall.exe 2019-02-14 00:20 - 2019-02-14 00:20 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000039304 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000033056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\npmproxy.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin 2019-02-14 00:20 - 2019-02-14 00:20 - 000000072 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin 2019-02-13 15:45 - 2019-02-13 15:45 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2019-02-12 18:42 - 2019-02-12 18:42 - 000137331 _____ C:\Users\Terminator\Desktop\boarding jetblue.pdf 2019-02-12 16:16 - 2019-02-12 16:16 - 000025645 _____ C:\Users\Terminator\Desktop\Ihre Retourenmarke.pdf 2019-02-11 20:47 - 2019-02-11 20:48 - 1513038483 _____ C:\Users\Terminator\Downloads\TP-01.rar 2019-02-11 20:34 - 2019-02-11 20:36 - 000000000 ____D C:\Windows\System32\Tasks\MEGA 2019-02-11 20:34 - 2019-02-11 20:34 - 000000000 ____D C:\Users\Terminator\AppData\Local\Mega Limited 2019-02-11 20:31 - 2019-02-11 20:33 - 029150648 _____ (MEGA Limited) C:\Users\Terminator\Downloads\MEGAsyncSetup.exe 2019-02-11 03:34 - 2019-02-11 03:34 - 000086096 _____ C:\Users\Terminator\Downloads\Ihr Finanzstatus (EBSCS) am 2019-01-31.pdf 2019-02-11 03:34 - 2019-02-11 03:34 - 000020432 _____ C:\Users\Terminator\Downloads\Jahresdepotauszug (WPX002) TARGO 00000000190980151000 am 2019-01-31.pdf 2019-02-11 03:16 - 2019-02-11 03:16 - 000046254 _____ 2019-02-11 03:16 - 2019-02-11 03:16 - 000042722 _____ C:\Users\Terminator\Downloads\ 2019-02-11 02:05 - 2019-02-11 02:05 - 000036520 _____ C:\Users\Terminator\Downloads\C:\Users\Terminator\Downloads\ 2019-02-11 02:05 - 2019-02-11 02:05 - 000015118 _____ 2019-02-11 02:00 - 2019-02-11 02:00 - 000034509 _____ 2019-02-10 21:29 - 2019-02-10 21:29 - 000000218 _____ C:\Users\Terminator\AppData\Local\recently-used.xbel 2019-02-09 22:23 - 2019-02-09 22:24 - 041313192 _____ (porksmash & Xzandro) C:\Users\Terminator\Downloads\Summoners.War.Exporter-Setup-0.0.24-win-x64 (1).exe 2019-02-09 20:57 - 2019-02-10 00:34 - 000000000 ____D C:\Users\Terminator\Desktop\Summoners War Exporter Files 2019-02-09 20:57 - 2019-02-09 22:24 - 000002655 _____ C:\Users\Terminator\Desktop\Summoners War Exporter.lnk 2019-02-09 20:57 - 2019-02-09 22:24 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\Summoners War Exporter 2019-02-09 20:57 - 2019-02-09 20:57 - 000002663 _____ C:\Users\Terminator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Summoners War Exporter.lnk 2019-02-09 20:56 - 2019-02-09 20:57 - 041313192 _____ (porksmash & Xzandro) C:\Users\Terminator\Downloads\Summoners.War.Exporter-Setup-0.0.24-win-x64.exe 2019-02-09 00:12 - 2019-02-09 00:12 - 000085267 _____ C:\Users\Terminator\Downloads\transfer-details-4042961292.pdf 2019-02-08 15:58 - 2019-02-08 15:58 - 000000000 ____D C:\Windows\System32\Tasks\S-1-5-21-1896586312-1983756366-534069358-1001 2019-02-07 14:48 - 2019-02-07 14:48 - 000001085 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2019.lnk 2019-02-07 14:48 - 2019-02-07 14:48 - 000000000 ____D C:\Users\Terminator\Documents\Adobe 2019-02-07 14:47 - 2019-02-07 14:48 - 000000000 ____D C:\Program Files\Common Files\Adobe 2019-02-07 14:47 - 2019-02-07 14:47 - 000000000 ____D C:\ProgramData\Package Cache 2019-02-07 14:47 - 2019-02-07 14:47 - 000000000 ____D C:\Program Files\Adobe 2019-02-07 14:00 - 2019-02-07 14:00 - 000035406 _____ C:\Users\Terminator\Downloads\ 2019-02-06 16:22 - 2019-02-06 16:22 - 000000008 ___RH C:\Users\Terminator\hwid 2019-02-06 16:21 - 2019-02-15 15:18 - 000000000 ____D C:\Jts 2019-02-06 16:21 - 2019-02-13 12:53 - 000001439 _____ C:\Users\Terminator\Desktop\Trader Workstation.lnk 2019-02-06 16:21 - 2019-02-13 12:53 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trader Workstation 2019-02-06 16:21 - 2019-02-06 16:21 - 000000000 ____D C:\Users\Terminator\.i4j_jres 2019-02-06 16:18 - 2019-02-06 16:18 - 000000000 ____D C:\ProgramData\Oracle 2019-02-06 16:17 - 2019-02-06 16:17 - 010874128 _____ (Interactive Brokers LLC) C:\Users\Terminator\Downloads\tws-latest-windows-x64.exe 2019-02-04 13:40 - 2019-02-04 13:40 - 000021727 _____ C:\Users\Terminator\Downloads\Kreditrahmen überschritten TARGO 00004908297008446939 am 2019-01-03.pdf 2019-02-04 07:42 - 2019-02-04 07:42 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-02-04 07:42 - 2019-02-04 07:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-02-04 06:35 - 2019-02-04 06:35 - 000018563 _____ C:\Users\Terminator\AppData\Local\bunkus.org 2019-02-01 21:51 - 2019-02-01 21:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix 2019-02-01 21:51 - 2019-02-01 21:51 - 000000000 ____D C:\Program Files\MKVToolNix 2019-02-01 21:50 - 2019-02-01 21:50 - 016448536 _____ (Moritz Bunkus) C:\Users\Terminator\Downloads\mkvtoolnix-64-bit-30.1.0-setup.exe 2019-02-01 21:19 - 2019-02-01 21:19 - 000012007 _____ C:\Users\Terminator\Desktop\Lease.pdf 2019-01-28 18:14 - 2019-01-28 18:14 - 001200708 _____ C:\Users\Terminator\Downloads\2229E(Static) (1).pdf 2019-01-28 18:05 - 2019-01-28 18:05 - 001200708 _____ C:\Users\Terminator\Downloads\2229E(Static).pdf 2019-01-28 18:04 - 2019-02-16 01:18 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-01-28 18:04 - 2019-01-28 18:04 - 001519510 _____ C:\Users\Terminator\Downloads\2229E (3).pdf 2019-01-28 17:59 - 2019-01-28 17:59 - 001519510 _____ C:\Users\Terminator\Downloads\2229E (2).pdf 2019-01-28 17:33 - 2019-01-28 17:33 - 001519510 _____ C:\Users\Terminator\Downloads\2229E (1).pdf 2019-01-28 17:32 - 2019-01-28 17:32 - 001519510 _____ C:\Users\Terminator\Downloads\2229E.pdf 2019-01-28 04:47 - 2019-01-28 04:49 - 000000000 ____D C:\Users\Terminator\Downloads\11 2019-01-28 04:42 - 2019-01-28 04:42 - 000001908 _____ C:\Windows\diagwrn.xml 2019-01-28 04:42 - 2019-01-28 04:42 - 000001908 _____ C:\Windows\diagerr.xml 2019-01-28 04:42 - 2019-01-28 04:42 - 000000000 ___HD C:\$WINDOWS.~BT 2019-01-28 04:24 - 2019-01-28 04:42 - 000000448 __RSH C:\ProgramData\ntuser.pol 2019-01-28 04:24 - 2019-01-28 04:24 - 001032248 _____ (Akeo Consulting) C:\Users\Terminator\Downloads\rufus-3.4.exe 2019-01-27 13:18 - 2019-01-27 13:18 - 000391206 _____2019-01-22 21:36 - 2019-01-22 21:36 - 000544446 _____ 2019-01-19 23:31 - 2019-01-19 23:31 - 000109093 _____ 2019-01-19 23:27 - 2019-02-12 19:55 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\deluge 2019-01-19 23:27 - 2019-01-19 23:27 - 005207896 _____ (Microsoft Corporation) C:\Users\Terminator\Downloads\vcredist_x64.exe 2019-01-19 23:26 - 2019-01-19 23:26 - 016189143 _____ (Deluge Team) C:\Users\Terminator\Downloads\deluge-1.3.15-win32-py2.7 (1).exe 2019-01-19 23:26 - 2019-01-19 23:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deluge 2019-01-19 23:26 - 2019-01-19 23:26 - 000000000 ____D C:\Program Files (x86)\Deluge 2019-01-19 23:25 - 2019-01-19 23:25 - 016189143 _____ (Deluge Team) C:\Users\Terminator\Downloads\deluge-1.3.15-win32-py2.7.exe 2019-01-19 00:17 - 2019-01-19 00:17 - 000030267 _____ ____ C:\Users\Terminator\Downloads\Ace_Stream_Media_3.1.32.exe 2019-01-17 22:41 - 2019-01-17 22:41 - 000000349 _____ C:\Windows\system32\AddPort.ini 2019-01-17 22:41 - 2019-01-17 22:41 - 000000000 ____D C:\Program Files\HP 2019-01-17 22:39 - 2019-01-17 22:39 - 000000000 ____D C:\Users\Terminator\AppData\Local\ElevatedDiagnostics 2019-01-17 22:32 - 2019-01-17 22:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2019-01-17 22:27 - 2019-01-17 22:41 - 000000000 ____D C:\Program Files (x86)\HP 2019-01-17 22:26 - 2019-01-23 21:11 - 000000000 ____D C:\ProgramData\HP 2019-01-17 22:22 - 2019-01-17 22:40 - 000000000 ____D C:\HP_LaserJet_Pro_MFP_M127-M128 2019-01-17 22:22 - 2019-01-17 22:22 - 130860792 _____ C:\Users\Terminator\Downloads\LJPro_MFP_M127-M128_full_solution_15309.exe 2019-01-17 22:22 - 2015-04-30 00:52 - 001022984 _____ (Hewlett-Packard) C:\Windows\system32\hpptsplj127128_x64.dll 2019-01-17 22:22 - 2015-04-30 00:52 - 000828936 _____ (Hewlett-Packard) C:\Windows\SysWOW64\hpptsplj127128.dll 2019-01-17 22:22 - 2015-04-30 00:52 - 000584712 _____ (HP Inc., LP) C:\Windows\system32\hpwia2_lj127128.dll 2019-01-17 22:22 - 2015-04-30 00:46 - 000217656 _____ (Hewlett Packard) C:\Windows\system32\hppscancoins64.dll 2019-01-17 22:22 - 2014-06-19 00:34 - 000555296 _____ (Hewlett-Packard) C:\Windows\system32\hpzjcd01scan.dll 2019-01-17 22:09 - 2019-01-17 22:09 - 000242318 _____ C:\Users\Terminator\Desktop\Confirmation of Insurance 2019.pdf 2019-01-17 22:08 - 2019-01-17 22:08 - 000108088 _____ C:\Users\Terminator\Desktop\Confirmation of Insurance 2018.pdf 2019-01-17 01:51 - 2019-01-17 01:51 - 000293744 _____ (Microsoft Corporation) C:\Users\Terminator\Downloads\BatteryCtrlUpdate.exe ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-02-16 23:19 - 2019-01-05 02:54 - 000000000 ____D C:\Windows\system32\SleepStudy 2019-02-16 23:04 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-02-16 22:53 - 2019-01-05 03:03 - 001632520 _____ C:\Windows\system32\PerfStringBackup.INI 2019-02-16 22:53 - 2018-09-15 18:31 - 000707310 _____ C:\Windows\system32\perfh007.dat 2019-02-16 22:53 - 2018-09-15 18:31 - 000142470 _____ C:\Windows\system32\perfc007.dat 2019-02-16 22:53 - 2018-09-15 08:31 - 000000000 ____D C:\Windows\INF 2019-02-16 22:49 - 2019-01-05 03:02 - 000000000 __SHD C:\Users\Terminator\IntelGraphicsProfiles 2019-02-16 22:49 - 2019-01-05 02:54 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-02-16 22:47 - 2018-09-15 07:09 - 000262144 _____ C:\Windows\system32\config\BBI 2019-02-16 22:36 - 2018-09-15 08:33 - 000000000 ___HD C:\Windows\ELAMBKUP 2019-02-16 22:11 - 2019-01-05 03:01 - 000000000 ____D C:\Users\Terminator 2019-02-16 22:01 - 2019-01-05 03:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-02-16 18:11 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2019-02-16 18:11 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\AppReadiness 2019-02-16 15:29 - 2019-01-12 19:49 - 000002828 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-DET4PN3-Terminator 2019-02-16 15:29 - 2019-01-09 14:25 - 000003482 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2019-02-16 15:29 - 2019-01-09 12:12 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software 2019-02-16 15:29 - 2019-01-05 04:23 - 000002856 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1896586312-1983756366-534069358-1001 2019-02-16 15:29 - 2019-01-05 03:05 - 000003558 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2019-02-16 15:29 - 2019-01-05 03:05 - 000003334 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2019-02-16 15:26 - 2018-09-15 07:09 - 000032768 _____ C:\Windows\system32\config\ELAM 2019-02-16 14:32 - 2019-01-09 12:11 - 000004264 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2019-02-16 02:55 - 2019-01-07 23:15 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\qBittorrent 2019-02-15 19:44 - 2019-01-08 11:47 - 000000000 ____D C:\Users\Terminator\AppData\Local\D3DSCache 2019-02-15 00:55 - 2019-01-05 03:05 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-02-14 09:46 - 2019-01-05 03:02 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-02-14 09:46 - 2019-01-05 03:02 - 000000000 ___RD C:\Users\Terminator\3D Objects 2019-02-14 09:45 - 2019-01-05 03:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-14 09:45 - 2019-01-05 02:54 - 000454328 _____ C:\Windows\system32\FNTCACHE.DAT 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\TextInput 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\oobe 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\Dism 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\oobe 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\migwiz 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\appraiser 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellExperiences 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellComponents 2019-02-14 03:06 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\bcastdvr 2019-02-14 03:06 - 2018-09-15 07:09 - 000000000 ____D C:\Windows\system32\Dism 2019-02-14 00:32 - 2018-09-15 08:23 - 000000000 ____D C:\Windows\CbsTemp 2019-02-14 00:32 - 2018-09-15 07:09 - 000000000 ____D C:\Windows\servicing 2019-02-14 00:31 - 2019-01-09 14:25 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk 2019-02-14 00:31 - 2019-01-09 14:25 - 000002114 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller DC.lnk 2019-02-13 21:33 - 2019-01-05 03:37 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\vlc 2019-02-13 16:07 - 2019-01-06 15:34 - 000000000 ____D C:\Windows\system32\MRT 2019-02-13 16:06 - 2019-01-06 15:34 - 129330784 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-02-13 12:55 - 2019-01-05 03:58 - 000002394 _____ C:\Users\Terminator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-02-13 12:55 - 2019-01-05 03:05 - 000000000 ___RD C:\Users\Terminator\OneDrive 2019-02-09 20:56 - 2019-01-05 03:04 - 000000000 ____D C:\Users\Terminator\AppData\Local\PlaceholderTileLogoFolder 2019-02-09 20:56 - 2019-01-05 03:02 - 000000000 ____D C:\Users\Terminator\AppData\Local\Packages 2019-02-08 12:14 - 2019-01-10 23:40 - 000000000 ____D C:\Users\Terminator\AppData\Local\CrashDumps 2019-02-07 22:22 - 2019-01-05 03:19 - 000000000 ____D C:\ProgramData\Packages 2019-02-07 15:05 - 2019-01-09 12:18 - 000000000 ____D C:\Users\Terminator\AppData\Local\Adobe 2019-02-07 14:51 - 2019-01-05 03:02 - 000000000 ____D C:\Users\Terminator\AppData\Roaming\Adobe 2019-02-07 14:48 - 2019-01-09 12:07 - 000000000 ____D C:\ProgramData\Adobe 2019-02-07 14:47 - 2019-01-09 12:07 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-02-04 07:41 - 2019-01-05 03:54 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-02-03 22:51 - 2019-01-12 12:06 - 000000000 ____D C:\Users\Terminator\Documents\Benutzerdefinierte Office-Vorlagen 2019-02-01 23:31 - 2018-09-15 08:36 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-02-01 23:31 - 2018-09-15 08:36 - 000179600 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-01-31 23:19 - 2019-01-05 03:07 - 000001278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2019-01-28 04:42 - 2019-01-05 02:53 - 000000000 ____D C:\Windows\Panther 2019-01-28 04:24 - 2018-09-15 08:33 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2019-01-28 04:24 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2019-01-19 23:27 - 2018-09-15 08:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-01-18 16:15 - 2019-01-09 12:09 - 000166792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2019-01-17 22:20 - 2019-01-09 12:43 - 000000000 ____D C:\Users\Terminator\AppData\LocalLow\Adobe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2019-01-09 12:09 - 2019-01-09 12:09 - 000000410 _____ () C:\Users\Terminator\AppData\Local\oobelibMkey.log 2019-02-10 21:29 - 2019-02-10 21:29 - 000000218 _____ () C:\Users\Terminator\AppData\Local\recently-used.xbel 2019-01-16 20:28 - 2019-01-16 20:28 - 000000017 _____ () C:\Users\Terminator\AppData\Local\resmon.resmoncfg ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\dllhost.exe => Datei ist digital signiert C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende von FRST.txt ============================ |
17.02.2019, 00:15 | #2 |
| Windows 10 Maus und Tastatur spinnen Log Datei 1:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.02.2019 01 durchgeführt von Terminator (16-02-2019 23:30:21) Gestartet von C:\Users\Terminator\Downloads Windows 10 Enterprise Version 1809 17763.316 (X64) (2019-01-05 01:58:47) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1896586312-1983756366-534069358-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1896586312-1983756366-534069358-503 - Limited - Disabled) Gast (S-1-5-21-1896586312-1983756366-534069358-501 - Limited - Disabled) Terminator (S-1-5-21-1896586312-1983756366-534069358-1001 - Administrator - Enabled) => C:\Users\Terminator WDAGUtilityAccount (S-1-5-21-1896586312-1983756366-534069358-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: Kaspersky Free (Disabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Free (Disabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 19.010.20091 - Adobe Systems Incorporated) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20091 - Adobe Systems Incorporated) Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0) (Version: 20.0.0 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.1.2360 - AVAST Software) Deluge 1.3.15 (HKLM-x32\...\Deluge) (Version: - ) EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) Fujitsu MobilityCenter Extension Utility (HKLM\...\{EC314CDF-3521-482B-A21C-65AC95664814}) (Version: 4.01.00.000 - FUJITSU LIMITED) Hidden Fujitsu MobilityCenter Extension Utility (HKLM-x32\...\InstallShield_{EC314CDF-3521-482B-A21C-65AC95664814}) (Version: 4.01.00.000 - FUJITSU LIMITED) Fujitsu System Extension Utility (HKLM\...\{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}) (Version: 4.0.1.0 - FUJITSU CLIENT COMPUTING LIMITED) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 72.0.3626.109 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden HP LaserJet Pro MFP M127-M128 (HKLM-x32\...\{3b050369-8d19-413d-9dec-84ff278472eb}) (Version: 15.0.15309.1258 - Hewlett-Packard) hpStatusAlertsM127-M128 (HKLM-x32\...\{10D7EBAF-A550-48CD-8511-7D947184EE44}) (Version: 080.046.00112 - Hewlett-Packard) Hidden Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 21.1 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 24.20.100.6136 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.8.0.1042 - Intel Corporation) Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Kaspersky Free (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Free (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes) Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Retail - de-de) (Version: 16.0.11231.20130 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\OneDriveSetup.exe) (Version: 19.002.0107.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) MKVToolNix 30.1.0 (64-bit) (HKLM-x32\...\MKVToolNix) (Version: 30.1.0 - Moritz Bunkus) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.4.0 - Mozilla) Mozilla Thunderbird 60.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.5.0 (x86 de)) (Version: 60.5.0 - Mozilla) O2Micro OZ776 SCR Driver (HKLM\...\{AFC83FEB-9F7A-4F30-9FF2-6AC1CD86CD45}) (Version: 2.1.4.240GS - O2Micro) Hidden O2Micro OZ776 SCR Driver (HKLM-x32\...\InstallShield_{AFC83FEB-9F7A-4F30-9FF2-6AC1CD86CD45}) (Version: 2.1.4.240GS - O2Micro) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11231.20130 - Microsoft Corporation) Hidden Pointing Device Utility (HKLM\...\{DDC49774-40B9-47AE-9C63-5569C08C4082}) (Version: 2.3.1.0 - FUJITSU LIMITED) Hidden Pointing Device Utility (HKLM-x32\...\InstallShield_{DDC49774-40B9-47AE-9C63-5569C08C4082}) (Version: 2.3.1.0 - FUJITSU LIMITED) qBittorrent 4.1.5 (HKLM-x32\...\qBittorrent) (Version: 4.1.5 - The qBittorrent project) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8004 - Realtek Semiconductor Corp.) Rosetta Stone Language Training (HKLM-x32\...\{00384623-4937-4D7D-BDD9-23513D1C50AB}) (Version: 5.0.37.0 - Rosetta Stone, Ltd) Rosetta Stone Ltd Services (HKLM-x32\...\{3165E4A6-D5DE-46B0-8597-D55E2B826B84}) (Version: 3.2.21 - Rosetta Stone Ltd.) Summoners War Exporter 0.0.24 (HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\2c51f908-e8f0-589d-a31c-2016328f814f) (Version: 0.0.24 - porksmash & Xzandro) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.13.22 - Synaptics Incorporated) Trader Workstation (HKU\S-1-5-21-1896586312-1983756366-534069358-1001\...\5889-6375-8446-2021) (Version: latest (974.4m) 20190212 12:12:56 - Interactive Brokers LLC) Ubiquiti UniFi (remove only) (HKLM-x32\...\Ubiquiti UniFi) (Version: - ) VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.23-Hotfix-2 - IDRIX) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) Windows10FirewallControl Free 8.3.0.54 (HKLM\...\Windows10FirewallControl_is1) (Version: 8.3.0.54 - Sphinx Software) WinRAR 5.61 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-09] (AVAST Software s.r.o. -> AVAST Software) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2015-03-17] (Adobe Systems, Incorporated -> Adobe Systems Inc.) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9929e26743d53831\igfxDTCM.dll [2018-09-14] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2015-03-17] (Adobe Systems, Incorporated -> Adobe Systems Inc.) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {06FCD2FF-15DA-4ECC-969D-91DDDBF35F98} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation) Task: {12F82CF8-2F00-4515-9D2B-9B6DFB246EA4} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation) Task: {166611DB-0BE9-42BD-A2E3-7249B54CDCC9} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-DET4PN3-Terminator => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe (Adobe Systems Incorporated -> Adobe Systems, Incorporated) Task: {17971295-F6BF-469B-BCE6-2EC96903C2AF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation) Task: {33950815-4D76-47A5-BAC8-1EB0EB5FA504} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {4ADB19D1-1EC5-422C-A5DF-F667DC119B5F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {5608FC00-4386-4DD1-B5D0-F9948BFFC344} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) Task: {5D70C304-3C44-474E-864C-CE9320CD14DF} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation) Task: {609AA56B-AEB3-424D-89F9-E61C30C8FEBF} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation) Task: {9139F759-FC79-4AAA-8333-2240A5C9DDA4} - System32\Tasks\S-1-5-21-1896586312-1983756366-534069358-1001\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe (Microsoft Windows -> Microsoft Corporation) Task: {98F0A536-D14E-4981-B4C3-AB148ABE930A} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation) Task: {997A6FDC-C35C-446B-9420-0F12E63DA5B7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {A41DCCEE-5E90-447B-9035-575E92BC5EE5} - System32\Tasks\Fujitsu\PointingDeviceUtility\SetDriverIfFuj02b1DisableOnLogon => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe (FUJITSU LIMITED -> FUJITSU LIMITED) Task: {A7F35BCC-F105-478D-9A47-DDFD54FF539B} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software) Task: {ABEA220F-ACDF-45E0-83C3-8BACEB0410D8} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation) Task: {B063F251-2E04-4564-9353-44A059A9070C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation) Task: {D8C983DC-E014-499E-893A-D094C67175F9} - System32\Tasks\Fujitsu\PointingDeviceUtility\ToggleIPD => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe (FUJITSU LIMITED -> FUJITSU LIMITED) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Terminator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Videostream for Google Chromecast™.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=cnciopoikihiagdjbjpnocolokfelagl ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-05-25 15:52 - 2018-10-12 17:25 - 000184416 _____ () C:\Windows\system32\IntelWifiIhv06.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000834088 _____ () C:\Windows\System32\InputHost.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001740800 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2019-02-15 15:09 - 2019-02-15 15:10 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.180.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2019-02-14 03:00 - 2019-02-14 03:00 - 006940160 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\YourPhone.exe 2019-02-14 03:00 - 2019-02-14 03:00 - 002456576 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\YourPhone.AppCore.dll 2019-02-14 03:00 - 2019-02-14 03:00 - 000254976 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\AppConfig.dll 2019-01-05 03:21 - 2019-01-05 03:21 - 001004032 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2019-02-14 03:00 - 2019-02-14 03:00 - 003318784 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20388.0_x64__8wekyb3d8bbwe\PhoneCommunicationAppService.dll 2019-02-15 00:55 - 2019-02-13 06:14 - 005186032 _____ () C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.109\libglesv2.dll 2019-02-15 00:55 - 2019-02-13 06:14 - 000117232 _____ () C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.109\libegl.dll 2019-01-09 12:16 - 2019-01-09 12:16 - 093695912 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2019-01-09 12:09 - 2019-01-09 12:09 - 000667016 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2019-01-30 17:16 - 2019-01-30 17:16 - 000282624 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2019-01-05 03:22 - 2019-01-05 03:22 - 002538056 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2019-01-30 17:16 - 2019-01-30 17:16 - 001757696 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.dll 2019-02-14 00:20 - 2019-02-14 00:20 - 001942528 _____ () C:\Windows\ShellExperiences\PeopleCommonControls.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 001396224 _____ () C:\Windows\ShellExperiences\PeopleBarFlyout.dll 2019-01-06 20:06 - 2019-01-06 20:06 - 002877952 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000551424 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.Relevance.QueryClient.dll 2019-01-05 03:22 - 2019-01-05 03:22 - 001803776 _____ () C:\Program Files\WindowsApps\Microsoft.People_10.1811.3343.0_x64__8wekyb3d8bbwe\Microsoft.People.Relevance.dll 2019-01-05 03:22 - 2019-01-05 03:22 - 009032704 _____ () C:\Program Files\WindowsApps\Microsoft.People_10.1811.3343.0_x64__8wekyb3d8bbwe\Microsoft.People.NativeComponents.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000051200 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2015-03-17 01:34 - 2015-03-17 01:34 - 000010240 _____ () C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\locale\de_de\acrotray.deu ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2019-01-08 11:39 - 000001007 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1896586312-1983756366-534069358-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{AB4C3DD8-79A9-4DB1-8A97-4281B35AE479}] => (Allow) C:\Program Files\Windows10FirewallControl\Windows10FirewallService.exe (3 Play Networks, Inc. -> Sphinx Software) FirewallRules: [{284A2C0F-0975-475B-85C3-8717545A9C9A}] => (Allow) C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.exe (3 Play Networks, Inc. -> Sphinx Software) FirewallRules: [{AFB59BA3-0332-4D21-BD41-30033D875524}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8C248998-1782-4D97-A0A6-4009647F4470}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BA33748B-C0AC-4F25-96D5-11D737439462}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E86D0E70-584A-4214-B7B2-B1AF6EDA370C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4E3489E8-7AE5-4C33-90B1-61F851026893}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{981096E2-1B15-4778-9D3C-8FAF1CC4E9F2}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () FirewallRules: [{3BB311E4-652E-4729-B83A-E14ABBB45453}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () FirewallRules: [{8140F7D4-015C-4E2A-8DB3-8EF4FB9728C7}] => (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServices.exe (Rosetta Stone Ltd -> Rosetta Stone Ltd.) FirewallRules: [{38497697-F5FD-49B1-955E-7EA2D9279C87}] => (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServices.exe (Rosetta Stone Ltd -> Rosetta Stone Ltd.) FirewallRules: [{81CCFB59-E15E-431D-AA9A-F6E01C7243A9}] => (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe (Rosetta Stone Ltd -> Rosetta Stone Ltd.) FirewallRules: [{0F1C3739-46C6-4EA6-A491-DCE8B559D1D8}] => (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe (Rosetta Stone Ltd -> Rosetta Stone Ltd.) FirewallRules: [{7C10081E-55D0-411E-806A-CCCDCCFB2951}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) FirewallRules: [{85AD89FB-DE69-4889-BA24-830578E231F4}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) FirewallRules: [{398B6A83-2B76-4C7A-AF8D-BA288EB49E3B}] => (Allow) C:\Program Files\HP\HP LaserJet Pro MFP M127-M128\bin\SendAFax.exe (VistaName -> Hewlett-Packard Co.) FirewallRules: [{72ED071B-633D-40F3-BB59-B2262B16B880}] => (Allow) C:\Program Files\HP\HP LaserJet Pro MFP M127-M128\Bin\HPNetworkCommunicatorCom.exe (VistaName -> Hewlett-Packard Co.) FirewallRules: [{5B797567-5150-4A5A-BBB4-A4F855709BD8}] => (Allow) C:\Program Files\HP\HP LaserJet Pro MFP M127-M128\bin\FaxPrinterUtility.exe (VistaName -> Hewlett-Packard Co.) FirewallRules: [{3CDD7F05-50D5-43EF-A425-D51E119DF0CE}] => (Allow) C:\Program Files (x86)\HP\HP LaserJet Pro MFP M127-M128\Bin\HPNetworkCommunicatorCom.exe (VistaName -> Hewlett-Packard Co.) FirewallRules: [{85DDC56B-023C-426B-98B4-F8E16550E207}] => (Allow) C:\Program Files (x86)\HP\HP LaserJet Pro MFP M127-M128\bin\EWSProxy.exe (VistaName -> Hewlett-Packard Co.) FirewallRules: [TCP Query User{B13B115F-5D6E-4964-9A32-248F800B07A9}C:\program files (x86)\deluge\deluge.exe] => (Allow) C:\program files (x86)\deluge\deluge.exe (Deluge Team) FirewallRules: [UDP Query User{B15DD28C-0F30-44B0-B11B-305019670DD3}C:\program files (x86)\deluge\deluge.exe] => (Allow) C:\program files (x86)\deluge\deluge.exe (Deluge Team) FirewallRules: [TCP Query User{6DD29DFD-F8D5-4FB7-B946-3053AACCBBD3}C:\users\terminator\appdata\local\programs\sw-exporter\summoners war exporter.exe] => (Allow) C:\users\terminator\appdata\local\programs\sw-exporter\summoners war exporter.exe (porksmash & Xzandro) FirewallRules: [UDP Query User{2638AFA7-9EE9-4275-8F7C-4B5208BEDF0E}C:\users\terminator\appdata\local\programs\sw-exporter\summoners war exporter.exe] => (Allow) C:\users\terminator\appdata\local\programs\sw-exporter\summoners war exporter.exe (porksmash & Xzandro) FirewallRules: [{919E7E3A-4352-4D38-8EC1-1584852ED596}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [{D32747BF-1AE8-4482-8312-FA4D482B60FE}] => (Allow) C:\Program Files\Java\jre1.8.0_201\bin\java.exe () FirewallRules: [{5479AA0D-B7D0-4AAD-97D9-D7CE6944DCB4}] => (Allow) C:\Program Files\Java\jre1.8.0_201\bin\java.exe () FirewallRules: [{05720BC6-1C77-445A-9D42-19835844F6EB}] => (Allow) C:\Users\Terminator\Ubiquiti UniFi\bin\mongod.exe (MongoDB, Inc) FirewallRules: [{7FE18C07-BEEC-4F48-9CC3-E969C893B5AE}] => (Allow) C:\Users\Terminator\Ubiquiti UniFi\bin\mongod.exe (MongoDB, Inc) FirewallRules: [TCP Query User{60E6F226-5EE8-45CA-8AB8-1CF6146B6FD8}C:\program files (x86)\common files\oracle\java\javapath_target_64453718\javaw.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_64453718\javaw.exe () FirewallRules: [UDP Query User{09588F79-9FDF-4BBF-BE0F-E2854B4B89AD}C:\program files (x86)\common files\oracle\java\javapath_target_64453718\javaw.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_64453718\javaw.exe () FirewallRules: [TCP Query User{B024FF0D-9A81-4749-BE74-454406B67C8C}C:\program files\java\jre1.8.0_201\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_201\bin\javaw.exe () FirewallRules: [UDP Query User{0CC60EDF-A8B0-42E3-847C-8E5A4B6175E0}C:\program files\java\jre1.8.0_201\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_201\bin\javaw.exe () ==================== Wiederherstellungspunkte ========================= 02-02-2019 22:27:35 Geplanter Prüfpunkt 07-02-2019 14:47:28 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 13-02-2019 15:46:22 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/16/2019 11:21:07 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=NetworkAvailable Error: (02/16/2019 10:51:24 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (02/16/2019 10:51:19 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=NetworkAvailable Error: (02/16/2019 10:50:11 PM) (Source: CertEnroll) (EventID: 87) (User: NT-AUTORITÄT) Description: Fehler bei der SCEP-Zertifikatregistrierung für WORKGROUP\DESKTOP-DET4PN3$ über https://IFX-KeyId-5c2920742179bc704db1d8c54c34ca94405617ca.microsoftaik.azure.net/templates/Aik/scep: SubmitDone Submit(Request): Bad Request {"Message":"Attestation statement cannot be verified, rejecting request. TPM firmware needs update."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Sat, 16 Feb 2019 21:52:11 GMT Pragma: no-cache Content-Length: 101 Content-Type: application/json; charset=utf-8 Expires: -1 x-ms-request-id: 6585184b-bebd-4c44-9883-30535ef042d4 Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff Methode: POST(52047ms) Phase: SubmitDone Ungültige Anforderung (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (02/16/2019 10:43:32 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (02/16/2019 10:43:06 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=NetworkAvailable Error: (02/16/2019 10:41:57 PM) (Source: CertEnroll) (EventID: 87) (User: NT-AUTORITÄT) Description: Fehler bei der SCEP-Zertifikatregistrierung für WORKGROUP\DESKTOP-DET4PN3$ über https://IFX-KeyId-5c2920742179bc704db1d8c54c34ca94405617ca.microsoftaik.azure.net/templates/Aik/scep: SubmitDone Submit(Request): Bad Request {"Message":"Attestation statement cannot be verified, rejecting request. TPM firmware needs update."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Sat, 16 Feb 2019 21:43:56 GMT Pragma: no-cache Content-Length: 101 Content-Type: application/json; charset=utf-8 Expires: -1 x-ms-request-id: b3e1369e-5dde-43e3-9997-992fe1b78615 Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff Methode: POST(2328ms) Phase: SubmitDone Ungültige Anforderung (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (02/16/2019 10:35:13 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0xC004F074 Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=73111121-5638-40f6-bc11-f1d7b0d64300;NotificationInterval=1440;Trigger=UserLogon;SessionId=2 Systemfehler: ============= Error: (02/16/2019 10:50:32 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DET4PN3) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-DET4PN3\Terminator" (SID: S-1-5-21-1896586312-1983756366-534069358-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/16/2019 10:49:22 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/16/2019 10:49:22 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/16/2019 10:49:22 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/16/2019 10:49:22 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/16/2019 10:49:19 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "aswbIDSAgent" wurde mit dem folgenden dienstspezifischen Fehler beendet: %%3758213659 Error: (02/16/2019 10:47:32 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\system32\IntelWifiIhv06.dll Error: (02/16/2019 10:47:32 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\system32\IntelWifiIhv06.dll Windows Defender: =================================== Date: 2019-01-09 12:04:44.986 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Patcher&threatid=2147659947&enterprise=0 Name: HackTool:Win32/Patcher ID: 2147659947 Schweregrad: Hoch Kategorie: Tool Pfad: file:_H:\amtemu.v0.9.2-painter.exe Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-DET4PN3\Terminator Prozessname: C:\Windows\explorer.exe Signaturversion: AV: 1.283.2561.0, AS: 1.283.2561.0, NIS: 1.283.2561.0 Modulversion: AM: 1.1.15500.2, NIS: 1.1.15500.2 Date: 2019-01-09 12:04:23.690 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Patcher&threatid=2147659947&enterprise=0 Name: HackTool:Win32/Patcher ID: 2147659947 Schweregrad: Hoch Kategorie: Tool Pfad: file:_H:\amtemu.v0.9.2-painter.exe Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-DET4PN3\Terminator Prozessname: C:\Windows\explorer.exe Signaturversion: AV: 1.283.2561.0, AS: 1.283.2561.0, NIS: 1.283.2561.0 Modulversion: AM: 1.1.15500.2, NIS: 1.1.15500.2 Date: 2019-01-09 12:04:13.471 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Patcher&threatid=2147659947&enterprise=0 Name: HackTool:Win32/Patcher ID: 2147659947 Schweregrad: Hoch Kategorie: Tool Pfad: file:_H:\amtemu.v0.9.2-painter.exe Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-DET4PN3\Terminator Prozessname: C:\Windows\explorer.exe Signaturversion: AV: 1.283.2561.0, AS: 1.283.2561.0, NIS: 1.283.2561.0 Modulversion: AM: 1.1.15500.2, NIS: 1.1.15500.2 Date: 2019-01-08 02:25:08.239 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {35F9F429-99AA-470C-BD1F-9200B808A3A2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-01-08 01:54:35.648 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {A820C736-DFBD-4D39-A20D-628C8F711226} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =================================== Date: 2019-02-16 22:49:20.058 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:49:19.923 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:49:19.674 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:49:19.451 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:49:19.180 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:49:19.177 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:41:44.079 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-02-16 22:41:43.960 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz Prozentuale Nutzung des RAM: 13% Installierter physikalischer RAM: 32655.41 MB Verfügbarer physikalischer RAM: 28236.43 MB Summe virtueller Speicher: 37519.41 MB Verfügbarer virtueller Speicher: 33353.19 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:172.19 GB) (Free:90.28 GB) NTFS Drive f: () (Fixed) (Total:292.97 GB) (Free:49.04 GB) NTFS \\?\Volume{c060e627-c398-4a05-93e1-105a0ea4e6b4}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.1 GB) NTFS \\?\Volume{31d29233-a529-4042-8f10-f9e186ca9fd8}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ========================== |
17.02.2019, 11:14 | #3 | ||
/// TB-Ausbilder | Windows 10 Maus und Tastatur spinnenMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Ich sehe zwar etwas PUP auf dem PC, aber die ist nicht der Grund für dein Problem. Das klingt eher nach einem Hardware- bzw. Treiberproblem. Ich lasse dein Thema aber jetzt erst einmal im Malwarebereich. Zitat:
Zudem scheinst du keine (gültige) Lizenz dafür zu haben... Zitat:
Mehrere AV-Programme können den Rechner verlangsamen, sich gegenseitig blockieren oder Windows komplett unbrauchbar machen! Windows Defender ist ausreichend: Bitte lesen: Windows 10 Defender: Kostenloser Virenschutz zieht im Test mit Konkurrenzprodukten gleich Und dann führst du noch selbst MBAM und AdwCleaner aus, postest aber keine Logdatei. Und wenn ich dann noch die ComboFix.exe sehe, dann könnte man meinen, dass du paraniod bist... lass die Finger davon, wenn du keine Ahnung hast. ComboFix läuf doch eh nicht unter Windows 10. Ich bin schon auf deine ganzen Erklärungen gespannt. Geändert von M-K-D-B (17.02.2019 um 11:27 Uhr) |
17.02.2019, 13:20 | #4 |
| Windows 10 Maus und Tastatur spinnen Hallo Matthias, vielen Dank für deine Antworten. Ich hatte den Rechner vor ca. 3 Monaten mit Windows vorinstalliert auf eBay Kleinanzeigen erworben. Ich hatte bis zu dem Problem nur Avast installiert und den Defender deaktiviert. Den Rest habe ich wie geschrieben erst beim Auftreten des Problems installiert. Schade, dann muss es wohl ein Hardwaredefekt sein. Ich wollte halt einen Viren / Trojanerbefall unbedingt vorher ausschließen. Es kann dann ja eigentlich nur das Keyboard (90€) oder der Keyboard Controller auf dem Mainboard sein. In letzterem Fall kann das Notebook entsorgt werden Danke noch einmal! |
17.02.2019, 18:02 | #5 | |
/// TB-Ausbilder | Windows 10 Maus und Tastatur spinnenZitat:
Du weißt ja nie, was der Vorbesitzer alles "gemacht" hat. Wenn du keine Neuinstallation durchgeführt hast, dann sichere jetzt deine privaten Daten und führe eine Neuinstallation von Windows 10 durch. Evtl. ist es nur ein Treiberproblem, welches sich mit der Neuinstallation beheben lässt. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
19.02.2019, 17:37 | #6 |
| Windows 10 Maus und Tastatur spinnen Hallo Matthias vielen Dank für die Hilfe. Ich werde den Rechner demnächst neu aufsetzen. Der Vorbesitzer meinte zwar er erledigt dies für mich aber besser ist es. Vielen Dank!! |
Themen zu Windows 10 Maus und Tastatur spinnen |
administrator, adobe, antivirus, avast, computer, defender, explorer, google, internet, kaspersky, maus, mozilla, photoshop, proxy, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, tastatur, windows, windowsapps, winlogon.exe |