|
Alles rund um Windows: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hochWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
18.04.2019, 20:22 | #1 |
| Problem: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Hallo, hatte mit meinem 8 Jahre alten Win7-Rechner schon mehrfach einen Bluescreen . Deshalb habe ich mir einen neuen Rechner (HP ProBook 470G mit Win10) gekauft und bin dabei ihn in Betrieb zu nehmen. Hier meine Daten: Windows7 Home Premium, Service Pack 1, 64 Bit Intel(R) Core TM i7-2600 CPU @3,4 Ghz 16 GB Arbeitsspeicher Motherboard ASUS P8H67-M PRO Rev. 3.0 weitere Daten meines Rechners hier: hxxp://www.computerhilfen.de/pc/857.html Virenprogramm: Avira Antivirus Pro Der Win7 Rechner fährt sehr langsam hoch. Gestern musste ich den Prozess sogar abbrechen und im abgesicherten Modus (F8) mit 'Computer reparieren' wieder starten. Danach konnte er, wenn auch langsam wieder hochfahren. Gibt es irgendeine einfache Maßnahme, um wenigsten den Hochfahrprozess wieder zu verbessern, bis ich die wichtigsten Programme (Starmoney, Thunderbird, Firefox, Magix, Wiso) auf den neuen Rechner übernehmen konnte. Danach will ich den Rechner neu aufsetzen. Da schon mehrfach Probleme mit Avira aufgetreten sind (Dienst nicht gestartet, Aktualisierung nicht möglich), habe ich das Programm im Verdacht evtl, die Probleme zu verursachen. Außerdem habe Nero 2014, 2015, 2017 und 2018 installiert. Könnte das auch zu dem Problem beitragen? Ich bin für jeden Tipp dankbar. Danke Wolf |
19.04.2019, 08:52 | #2 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Anleitung / Hilfe Also Bluescreen kann alle möglichen Ursachen haben.
__________________Von kaputter hardware/fehlerhafte Treiber/Fehler im Betriebssystem(durch z.B. Tuning Tools)/Festplattte geht kaputt /kombinationen aus allen anderen... Da du keinen Fehlercode (der wird normalerweise genannt) hast bringt raten nichts. Fahre den Rechner hoch und probiere mal Blue Screen View aus Klick Evtl noch Smart -Werte der Festplatte mitteilen (CrystalDiskInfo) Und poste die Ergebnisse |
19.04.2019, 10:38 | #3 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Details Crystal Disk Info würde ich noch versuchen. Wenn da was anderes rauskommt als "Gut", Festplatte wechseln.
__________________Ansonsten Butter bei die Fische und das Betriebssystem neu installieren. Z. B. ein Linux drauf, zum Surfen&Texten reicht das locker. |
19.04.2019, 10:49 | #4 |
| Lösung: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Hallo, hier ist das Ergebnis des letzten Bluescreens. Seitdem nicht mehr aufgetreten: ChristalDiskInfo überwache ich schon länger.Es gibt eine Warnung, die aber von Zeit zu Zeit verschwindet. Ich habe sie jpg auf dem Computer, weiss aber nicht wie ich sie posten kann. Was vor allem stört, sind die Probleme beim Hochlauf des Rechners. Deshalb habe ich den Scan mit FRST und MBAM durchgeführt und kann die Ergebnisse posten, wenn erforderlich. Danke WolfCrash Dump Analysis Crash dumps are enabled on your computer. This system is not configured for complete or automatic crash dumps. For best results, configure your system to write out complete or automatic crash dumps. Select Tools->Crash Dump Configuration from the main menu to configure your system to write out complete memory dumps. Crash dump directories: C:\Windows C:\Windows\Minidump On Mon 07.01.2019 18:04:37 your computer crashed or a problem was reported crash dump file: C:\Windows\Minidump\010719-140478-01.dmp This was probably caused by the following module: ntoskrnl.exe (nt+0xD1F20) Bugcheck code: 0x1000007E (0xFFFFFFFFC0000006, 0xFFFFF800036E9F20, 0xFFFFF88002806558, 0xFFFFF88002805DC0) Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M file path: C:\Windows\system32\ntoskrnl.exe product: Microsoft® Windows® Operating System company: Microsoft Corporation description: NT Kernel & System Bug check description: This indicates that a system thread generated an exception which the error handler did not catch. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time. On Mon 07.01.2019 18:04:37 your computer crashed or a problem was reported crash dump file: C:\Windows\MEMORY.DMP This was probably caused by the following module: ntkrnlmp.exe (nt!RtlGetNextRange+0x334) Bugcheck code: 0x7E (0xFFFFFFFFC0000006, 0xFFFFF800036E9F20, 0xFFFFF88002806558, 0xFFFFF88002805DC0) Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED Bug check description: This bug check indicates that a system thread generated an exception that the error handler did not catch. The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time. |
19.04.2019, 13:00 | #5 |
| Wie Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Du hast ein Hardwareproblem. Die Platte ist ganz klar die Ursache. Neue Platte einbauen, Windows neu installieren. SATA Kabel evtl. direkt mit tauschen. |
19.04.2019, 13:34 | #6 |
| Wo Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Lösung! Hallo, darf ich trotzdem noch einmal die Ergebnisse von MBAM und FRST posten? Vielleicht kann ich ja durch die Beseitigung einiger Bedrohungen (11 insgesamt) das Leben des Rechners noch etwas verlängern. Ich brauche den Rechner noch einige Zeit so wie er ist, bis ich alle wichtigen Daten auf den neuen übernommen habe. Leider ist das System auf der defekten Platte C und ich müsste es also vor dem Umbau auf E installieren. Mein Problem ist aber, dass ich den Computer 2011 bei der Firma ATELCO (gibt es mittlerweile nicht mehr) mit Windows gekauft habe und keine Installations DVD habe sondern nur einen Aufkleber mit einem Product Key Danke Wolf |
19.04.2019, 13:53 | #7 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Klar mach ruhig. Ist ja bekannt bei Autos, dass man beim Zylinderkopfschaden nur ein paar Rostflecken an der Tür beseitigen muss. |
19.04.2019, 14:22 | #8 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Hallo hier ist das Ergebnis von MBAM: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 18.04.19 Scan-Zeit: 22:46 Protokolldatei: fc5b8a10-621a-11e9-98f5-14dae9c2d297.json -Softwaredaten- Version: 3.7.1.2839 Komponentenversion: 1.0.538 Version des Aktualisierungspakets: 1.0.10230 Lizenz: Testversion übrigens, das Beispiel mit den Rostflecken ist super, aber die Hoffnung stirbt zuletzt. Vielleicht hilft ja die Entschlackung des Anmeldeprozesses und das Beseitigen unnötiger Software doch etwas weiter. In 8 Jahren habe ich meinen Rechner ganz schön zugemüllt, aber da ich sehr viele Videos und Photos drauf hatte, lief eine vernünftige Sicherung nicht mehr durch. Da ich oft Probleme mit dem Dienst von Antivir hatte , denke ich, dass eine Deinstallation oder eine Deinstallation evtl. etwas bringen könnte. Die Information von ChristalDiskInfo von Platte C ändert sich immer wieder und es nur die Zeile C5, die mal als 'GUT' und mal als 'Vorsicht' genannt wird. Das macht mir Hoffnung, vielleicht für die Neuinstallation nocht was Zeit zu haben. -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Benutzer-PC\Benutzer -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 317177 Erkannte Bedrohungen: 11 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 15 Min., 24 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 3 PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230 PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230 PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230 Registrierungswert: 2 PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Keine Aktion durch Benutzer, [210], [236865],1.0.10230 PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, Keine Aktion durch Benutzer, [210], [236865],1.0.10230 Registrierungsdaten: 1 PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [210], [293058],1.0.10230 Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 5 PUP.Optional.Amazon1Button, C:\USERS\Benutzer\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFJ17CRP.DEFAULT-1453982798728\EXTENSIONS\ABB@AMAZON.COM.XPI, Keine Aktion durch Benutzer, [3160], [493346],1.0.10230 PUP.Optional.Conduit, C:\USERS\Benutzer\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFJ17CRP.DEFAULT-1453982798728\PREFS.JS, Keine Aktion durch Benutzer, [210], [301520],1.0.10230 PUP.Optional.NeroTuneItUp, C:\USERS\Benutzer\APPDATA\ROAMING\NERO\NEROINSTALLER\2018-NEROTRIAL\FILES\NERO_TUNEITUP_FREE_2.6.0.102_SETUP.EXE, Keine Aktion durch Benutzer, [1282], [452415],1.0.10230 PUP.Optional.ChipDe, C:\USERS\Benutzer\DOWNLOADS\JOE LETZTE FREEWARE VERSION - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, [516], [621518],1.0.10230 PUP.Optional.Giga, C:\USERS\Benutzer\DOWNLOADS\NAVFREE-GPS-LIVE-DEUTSCHLAND-SETUP.EXE, Keine Aktion durch Benutzer, [555], [566032],1.0.10230 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18.04.2019 durchgeführt von Benutzer (Administrator) auf Benutzer-PC (18-04-2019 22:21:16) Gestartet von C:\Users\Benutzer\Downloads Geladene Profile: Benutzer (Verfügbare Profile: Benutzer) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc. -> Clarus, Inc.) C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanGUI.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanNetService.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH) C:\Program Files (x86)\StarMoney 11 apoEdition\ouservice\StarMoneyOnlineUpdate.exe (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation -> Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe HKLM-x32\...\Run: [Clarus Drive Manager] => C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe [8135744 2013-12-18] (Clarus, Inc. -> Clarus, Inc.) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe [1164664 2017-09-12] (Nero AG -> Nero AG) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2019-03-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [FileHippo.com] => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] (Well Known Media Ltd -> ) HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [AudialsNotifier] => C:\Program Files (x86)\Music Recorder\Music Recorder 2016\AudialsNotifier.exe HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {167a710d-2c6a-11e4-a161-14dae9c2d297} - F:\Setup.exe HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {4876494a-15cb-11e5-bb4d-14dae9c2d297} - F:\pushinst.exe HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {9c0692b1-07a9-11e2-98fc-14dae9c2d297} - H:\Setup.exe HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems, Inc.) HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2017-08-20] ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.) [Datei ist nicht signiert] ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4364CEB0-98FA-4722-87D9-4230FA34163E}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{940DD54D-A867-499E-B9D3-9A9785B86FF6}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONMHP&conlogo=CT3335827 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> DefaultScope {5F2862DD-80D2-4A97-88EE-06C6D429B10B} URL = hxxp://www.startzentrale.de/?q={searchTerms} SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONBDF&conlogo=CT3335827&q={searchTerms} SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> {5F2862DD-80D2-4A97-88EE-06C6D429B10B} URL = hxxp://www.startzentrale.de/?q={searchTerms} BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) FireFox: ======== FF ProfilePath: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 [2019-04-18] FF Homepage: Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 -> hxxp://www.google.de FF NewTab: Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 -> hxxp://www.bing.com/?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONMHP&conlogo=CT3335827 FF Extension: (Amazon Assistant for Firefox) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\abb@amazon.com.xpi [2018-01-29] FF Extension: (JavaScript Toggle On and Off) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{479f0278-2c34-4365-b9f0-1d328d0f0a40}.xpi [2018-01-31] FF Extension: (NoScript) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-03-21] FF Extension: (Adblock Plus) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-03-21] FF Extension: (QuickJava) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{E6C1199F-E687-42da-8C24-E7770CC3AE66}.xpi [2016-08-30] [Legacy] FF SearchPlugin: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\searchplugins\bing-lavasoft-ff59.xml [2018-05-22] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_171.dll [2019-04-09] (Adobe Inc. -> ) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_171.dll [2019-04-09] (Adobe Inc. -> ) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1234204.dll [2018-06-06] (Adobe Systems, Inc.) [Datei ist nicht signiert] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2015-02-11] (Nero AG -> Nero AG) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-03-25] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-4046288957-1838793223-4004800017-1000: @phonostar.de/phonostar-Player -> C:\Program Files (x86)\phonostar-Player\npphonostarDetectNP.dll [Keine Datei] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\Benutzer\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2013-05-21] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [908160 2019-04-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [244656 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [244656 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1182464 2019-04-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [466280 2019-03-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 NeroBackItUpBackgroundService2018; C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe [287096 2017-09-12] (Nero AG -> Nero AG) S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation) S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation -> Microsoft Corporation) R2 StarMoney 11 OnlineUpdate; C:\Program Files (x86)\StarMoney 11 apoEdition\ouservice\StarMoneyOnlineUpdate.exe [750568 2018-12-03] (Star Finanz - Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH) R2 SZDrvSvc; C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2013-12-18] (Clarus, Inc.) [Datei ist nicht signiert] R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11791704 2019-03-18] (TeamViewer GmbH -> TeamViewer GmbH) R2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 S3 NvStreamNetworkSvc; "C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe" [X] S2 NvStreamSvc; "C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe" [X] R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 61883; C:\Windows\System32\DRIVERS\61883.sys [60288 2009-07-14] (Microsoft Windows -> Microsoft Corporation) R3 asmthub3; C:\Windows\System32\DRIVERS\asmthub3.sys [126952 2011-02-24] (MCCI Internal Testing Software -> ASMedia Technology Inc) R3 asmtxhci; C:\Windows\System32\DRIVERS\asmtxhci.sys [389608 2011-02-24] (MCCI Internal Testing Software -> ASMedia Technology Inc) S3 ATHDFU; C:\Windows\System32\Drivers\AthDfu.sys [55336 2010-10-27] (Atheros Communications Inc. -> Windows (R) Win 7 DDK provider) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [65104 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [216416 2019-04-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [175104 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [36072 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-04] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [35376 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 cpuz136; C:\Program Files (x86)\CPUID\PC Wizard 2013\pcwiz_x64.sys [25320 2013-08-24] (CPUID -> CPUID) S3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-04] (Microsoft Windows Hardware Compatibility Publisher -> AVM GmbH) R3 mdf16; C:\Program Files (x86)\Clarus\Samsung Drive Manager\mdf16.sys [20400 2012-06-21] (Clarus, Inc. -> ) R0 mv91xx; C:\Windows\System32\DRIVERS\mv91xx.sys [303408 2010-11-22] (Marvell Semiconductor -> Marvell Semiconductor, Inc.) R3 mvd23; C:\Program Files (x86)\Clarus\Samsung Drive Manager\mvd23.sys [99248 2012-06-21] (Clarus, Inc. -> ) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\DRIVERS\nvvhci.sys [57976 2017-11-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 pccsmcfd; C:\Windows\System32\DRIVERS\pccsmcfdx64.sys [26112 2012-10-17] (Microsoft Windows Hardware Compatibility Publisher -> Nokia) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 wdm_usb; C:\Windows\System32\DRIVERS\usb2ser.sys [159936 2016-08-16] (NGO -> MBB) S3 AthBTPort; system32\DRIVERS\btath_flt.sys [X] S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 BTATH_A2DP; system32\drivers\btath_a2dp.sys [X] S3 BTATH_BUS; system32\DRIVERS\btath_bus.sys [X] S3 BTATH_HCRP; system32\DRIVERS\btath_hcrp.sys [X] S3 BTATH_LWFLT; system32\DRIVERS\btath_lwflt.sys [X] S3 BTATH_RCP; system32\DRIVERS\btath_rcp.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 BtFilter; system32\DRIVERS\btfilter.sys [X] S0 BTHidEnum; System32\Drivers\vbtenum.sys [X] S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X] S3 cpuz135; \??\C:\Program Files (x86)\CPUID\PC Wizard 2012\pcwiz_x64.sys [X] S3 MBAMFarflt; system32\DRIVERS\farflt.sys [X] S3 MBAMWebProtection; system32\DRIVERS\mwac.sys [X] S3 VComm; system32\DRIVERS\VComm.sys [X] S3 VcommMgr; System32\Drivers\VcommMgr.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-04-18 22:21 - 2019-04-18 22:24 - 000024185 _____ C:\Users\Benutzer\Downloads\FRST.txt 2019-04-18 22:21 - 2019-04-18 22:21 - 000000000 ____D C:\FRST 2019-04-18 22:08 - 2019-04-18 22:08 - 022851472 _____ (Malwarebytes ) C:\Users\Benutzer\Downloads\mbam-setup-2.2.1.1043(1).exe 2019-04-18 22:07 - 2019-04-18 22:07 - 002434048 _____ (Farbar) C:\Users\Benutzer\Downloads\FRST64.exe 2019-04-18 21:48 - 2019-04-18 22:18 - 000000000 ____D C:\Users\Benutzer\Desktop\Bilder Desktop 2019-04-14 17:24 - 2019-04-14 17:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Clarus 2019-04-14 16:57 - 2019-04-14 16:57 - 000000000 ____D C:\Windows\system32\%LOCALAPPDATA% 2019-04-12 22:27 - 2019-04-12 22:27 - 000000146 _____ C:\Windows\SysWOW64\PSDrSoftwareFix.xml 2019-04-11 09:35 - 2019-04-11 17:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-04-10 17:57 - 2019-04-02 03:57 - 003229696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-04-10 17:57 - 2019-03-29 03:36 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys 2019-04-10 17:57 - 2019-03-28 05:35 - 000348776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2019-04-10 17:57 - 2019-03-28 03:55 - 000397120 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2019-04-10 17:57 - 2019-03-27 02:40 - 003181568 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2019-04-10 17:57 - 2019-03-26 08:14 - 025736704 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-04-10 17:57 - 2019-03-26 08:03 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2019-04-10 17:57 - 2019-03-26 08:03 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2019-04-10 17:57 - 2019-03-26 07:52 - 002902528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-04-10 17:57 - 2019-03-26 07:51 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2019-04-10 17:57 - 2019-03-26 07:51 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2019-04-10 17:57 - 2019-03-26 07:50 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2019-04-10 17:57 - 2019-03-26 07:50 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2019-04-10 17:57 - 2019-03-26 07:50 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2019-04-10 17:57 - 2019-03-26 07:44 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2019-04-10 17:57 - 2019-03-26 07:43 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2019-04-10 17:57 - 2019-03-26 07:41 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2019-04-10 17:57 - 2019-03-26 07:40 - 005777920 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-04-10 17:57 - 2019-03-26 07:40 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2019-04-10 17:57 - 2019-03-26 07:40 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2019-04-10 17:57 - 2019-03-26 07:40 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2019-04-10 17:57 - 2019-03-26 07:40 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2019-04-10 17:57 - 2019-03-26 07:35 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2019-04-10 17:57 - 2019-03-26 07:31 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2019-04-10 17:57 - 2019-03-26 07:26 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2019-04-10 17:57 - 2019-03-26 07:26 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2019-04-10 17:57 - 2019-03-26 07:25 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2019-04-10 17:57 - 2019-03-26 07:22 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2019-04-10 17:57 - 2019-03-26 07:22 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2019-04-10 17:57 - 2019-03-26 07:20 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2019-04-10 17:57 - 2019-03-26 07:18 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2019-04-10 17:57 - 2019-03-26 07:12 - 020280832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-04-10 17:57 - 2019-03-26 07:10 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2019-04-10 17:57 - 2019-03-26 07:08 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2019-04-10 17:57 - 2019-03-26 07:08 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2019-04-10 17:57 - 2019-03-26 07:07 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2019-04-10 17:57 - 2019-03-26 07:06 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2019-04-10 17:57 - 2019-03-26 07:05 - 015284736 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2019-04-10 17:57 - 2019-03-26 07:01 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2019-04-10 17:57 - 2019-03-26 07:00 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-04-10 17:57 - 2019-03-26 06:51 - 000498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2019-04-10 17:57 - 2019-03-26 06:51 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2019-04-10 17:57 - 2019-03-26 06:50 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2019-04-10 17:57 - 2019-03-26 06:50 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2019-04-10 17:57 - 2019-03-26 06:50 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2019-04-10 17:57 - 2019-03-26 06:48 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-04-10 17:57 - 2019-03-26 06:48 - 001556992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2019-04-10 17:57 - 2019-03-26 06:46 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2019-04-10 17:57 - 2019-03-26 06:45 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2019-04-10 17:57 - 2019-03-26 06:44 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2019-04-10 17:57 - 2019-03-26 06:43 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2019-04-10 17:57 - 2019-03-26 06:43 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2019-04-10 17:57 - 2019-03-26 06:43 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2019-04-10 17:57 - 2019-03-26 06:36 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2019-04-10 17:57 - 2019-03-26 06:36 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2019-04-10 17:57 - 2019-03-26 06:33 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2019-04-10 17:57 - 2019-03-26 06:33 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2019-04-10 17:57 - 2019-03-26 06:32 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2019-04-10 17:57 - 2019-03-26 06:31 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2019-04-10 17:57 - 2019-03-26 06:29 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-04-10 17:57 - 2019-03-26 06:29 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2019-04-10 17:57 - 2019-03-26 06:29 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2019-04-10 17:57 - 2019-03-26 06:28 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2019-04-10 17:57 - 2019-03-26 06:24 - 013682176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2019-04-10 17:57 - 2019-03-26 06:23 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2019-04-10 17:57 - 2019-03-26 06:22 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2019-04-10 17:57 - 2019-03-26 06:21 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2019-04-10 17:57 - 2019-03-26 06:21 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2019-04-10 17:57 - 2019-03-26 06:08 - 004386304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-04-10 17:57 - 2019-03-26 06:04 - 001332224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2019-04-10 17:57 - 2019-03-26 06:02 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2019-04-10 17:57 - 2019-03-21 04:13 - 005552872 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-04-10 17:57 - 2019-03-21 04:13 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-04-10 17:57 - 2019-03-21 04:13 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-04-10 17:57 - 2019-03-21 04:13 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2019-04-10 17:57 - 2019-03-21 04:13 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2019-04-10 17:57 - 2019-03-21 04:12 - 001664352 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-04-10 17:57 - 2019-03-21 04:12 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2019-04-10 17:57 - 2019-03-21 04:10 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 001211392 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 001162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000733184 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000032768 _____ (Microsoft Corporation) C:\Windows\system32\sxssrv.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2019-04-10 17:57 - 2019-03-21 04:10 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:03 - 003961576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2019-04-10 17:57 - 2019-03-21 04:02 - 004056296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2019-04-10 17:57 - 2019-03-21 04:02 - 001314104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000556032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 03:45 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2019-04-10 17:57 - 2019-03-21 03:45 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2019-04-10 17:57 - 2019-03-21 03:45 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2019-04-10 17:57 - 2019-03-21 03:44 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2019-04-10 17:57 - 2019-03-21 03:41 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2019-04-10 17:57 - 2019-03-21 03:41 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2019-04-10 17:57 - 2019-03-21 03:41 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys 2019-04-10 17:57 - 2019-03-21 03:40 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2019-04-10 17:57 - 2019-03-21 03:40 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 2019-04-10 17:57 - 2019-03-21 03:38 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2019-04-10 17:57 - 2019-03-21 03:38 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-04-10 17:57 - 2019-03-21 03:38 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2019-04-10 17:57 - 2019-03-21 03:38 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-04-10 17:57 - 2019-03-21 03:38 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-04-10 17:57 - 2019-03-21 03:38 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-04-10 17:57 - 2019-03-21 03:37 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys 2019-04-10 17:57 - 2019-03-21 03:37 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2019-04-10 17:57 - 2019-03-21 03:36 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2019-04-10 17:57 - 2019-03-21 03:36 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2019-04-10 17:57 - 2019-03-21 03:36 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2019-04-10 17:57 - 2019-03-21 03:36 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2019-04-10 17:57 - 2019-03-21 03:35 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2019-04-10 17:57 - 2019-03-21 03:35 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 03:35 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2019-04-10 17:57 - 2019-03-21 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2019-04-10 17:57 - 2019-03-16 06:11 - 000114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2019-04-10 17:57 - 2019-03-16 06:09 - 003247616 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll 2019-04-10 17:57 - 2019-03-16 06:09 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll 2019-04-10 17:57 - 2019-03-16 06:08 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2019-04-10 17:57 - 2019-03-16 06:08 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 002368000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000583680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2019-04-10 17:57 - 2019-03-16 05:58 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll 2019-04-10 17:57 - 2019-03-16 05:42 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2019-04-10 17:57 - 2019-03-16 05:40 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll 2019-04-10 17:57 - 2019-03-16 05:38 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2019-04-10 17:57 - 2019-03-13 17:09 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2019-04-10 17:57 - 2019-03-13 17:02 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2019-04-10 17:57 - 2019-03-13 16:35 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll 2019-04-10 17:57 - 2019-03-13 16:35 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll 2019-04-10 17:57 - 2019-03-12 16:34 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2019-04-10 17:57 - 2019-03-12 16:34 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-04-10 17:57 - 2019-03-12 16:34 - 000340992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 001894912 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 000688128 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\oleprn.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2019-04-10 17:57 - 2019-03-11 23:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 001391616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 000107520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleprn.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2019-04-10 17:57 - 2019-03-11 23:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2019-04-10 17:57 - 2019-02-21 17:48 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2019-04-10 17:57 - 2019-02-21 17:43 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe 2019-04-10 17:57 - 2019-02-21 17:37 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2019-04-10 17:57 - 2019-02-12 18:08 - 014184448 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2019-04-10 17:57 - 2019-02-12 18:08 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2019-04-10 17:57 - 2019-02-12 17:58 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2019-04-10 17:57 - 2019-02-12 17:58 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2019-04-10 17:57 - 2019-02-08 18:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2019-04-10 17:57 - 2019-02-08 18:00 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2019-04-07 21:24 - 2019-04-07 21:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\cache 2019-04-07 21:24 - 2019-04-07 21:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Buhl Data Service GmbH 2019-04-07 21:23 - 2019-04-07 21:23 - 000000000 ____D C:\Users\Benutzer\AppData\Local\wisohilfe 2019-04-07 21:20 - 2019-04-07 21:20 - 000000000 ____D C:\Users\Benutzer\AppData\Local\wmain19 2019-04-07 21:19 - 2019-04-07 21:19 - 000002099 _____ C:\Users\Public\Desktop\WISO steuer Sparbuch 2019.lnk 2019-04-07 21:19 - 2019-04-07 21:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO steuer Sparbuch 2019 2019-04-07 21:14 - 2019-04-07 21:16 - 478592960 _____ C:\Users\Benutzer\Downloads\WISOSteuersoftware2019.exe 2019-04-07 20:56 - 2019-04-07 20:56 - 000052644 _____ C:\Users\Benutzer\Downloads\WISO_steuerSparbuch_2019_ReNr_18RS2215073_1231681370.pdf 2019-04-07 20:55 - 2019-04-07 20:55 - 229161216 _____ C:\Users\Benutzer\Downloads\WISOSteuerSparbuch2019Update261828.exe 2019-04-05 21:03 - 2019-04-01 16:55 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\sipnotify.exe 2019-03-28 15:38 - 2019-03-28 15:38 - 000000000 ____D C:\Windows\SysWOW64\Avira 2019-03-26 15:05 - 2019-03-26 15:11 - 000000000 ____D C:\Users\Benutzer\Desktop\Avira Reparatur 2019-03-26 12:26 - 2019-03-26 12:26 - 003191760 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_registry_cleaner_de.exe 2019-03-26 10:29 - 2019-03-26 10:29 - 005927280 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_de_aapd0_3008830237_9vwvrq7ozq6olpusx7uc_wd.exe 2019-03-26 10:02 - 2019-03-26 10:02 - 000001196 _____ C:\Users\Public\Desktop\Avira.lnk 2019-03-26 10:00 - 2019-03-26 10:00 - 005927280 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_de_avprodl_1849431155-1553443187__ws.exe 2019-03-24 22:29 - 2019-03-24 22:29 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf 2019-03-24 22:27 - 2019-03-24 22:28 - 134754816 _____ C:\Users\Benutzer\Downloads\avira_antivirus_de-de.exe ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-04-18 22:14 - 2012-05-06 09:56 - 000000000 ____D C:\Program Files (x86)\Nero 2019-04-18 22:10 - 2012-05-06 10:02 - 000000000 ____D C:\ProgramData\Nero 2019-04-18 22:10 - 2012-01-03 21:41 - 000000000 ____D C:\Program Files (x86)\MozBackup 2019-04-18 22:03 - 2017-09-18 20:40 - 000003316 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray 2019-04-18 21:52 - 2011-12-30 14:53 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-04-18 21:40 - 2016-11-16 16:30 - 000000000 ____D C:\Users\Benutzer\AppData\LocalLow\Mozilla 2019-04-18 20:43 - 2009-07-14 06:45 - 000028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-04-18 20:43 - 2009-07-14 06:45 - 000028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-04-18 20:30 - 2012-01-26 13:02 - 000000000 ____D C:\Users\Benutzer\AppData\Local\CrashDumps 2019-04-18 20:11 - 2011-12-30 15:12 - 000000000 ____D C:\ProgramData\NVIDIA 2019-04-18 20:02 - 2018-11-28 19:50 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2019-04-18 20:02 - 2018-04-12 20:52 - 000000000 ____D C:\Program Files (x86)\StarMoney 11 apoEdition 2019-04-18 20:00 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-04-17 20:49 - 2011-04-12 09:43 - 000699432 _____ C:\Windows\system32\perfh007.dat 2019-04-17 20:49 - 2011-04-12 09:43 - 000149572 _____ C:\Windows\system32\perfc007.dat 2019-04-17 20:49 - 2009-07-14 07:13 - 001620684 _____ C:\Windows\system32\PerfStringBackup.INI 2019-04-17 20:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2019-04-17 20:44 - 2016-07-31 20:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2019-04-17 20:44 - 2013-03-27 14:33 - 000216416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2019-04-17 20:34 - 2016-08-20 09:10 - 001159680 ___SH C:\Users\Benutzer\Desktop\Thumbs.db 2019-04-17 10:39 - 2016-09-04 20:39 - 000000441 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2019-04-16 20:37 - 2017-09-26 18:22 - 000005120 _____ C:\Users\Benutzer\AppData\Local\https_www.amazon.de_0.localstorage 2019-04-15 10:50 - 2012-06-02 11:54 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2019-04-15 10:44 - 2013-03-27 14:33 - 000175104 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2019-04-14 22:17 - 2012-01-22 18:12 - 000000000 ____D C:\Program Files (x86)\Nokia 2019-04-14 22:05 - 2012-01-22 18:13 - 000000000 ____D C:\ProgramData\Nokia 2019-04-13 17:27 - 2012-01-06 21:17 - 000000000 ___RD C:\Users\Benutzer\Documents\Scanned Documents 2019-04-13 12:59 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2019-04-12 22:28 - 2018-10-05 19:39 - 000017952 _____ () C:\Windows\SysWOW64\CheckingForUpdatesPatch.exe 2019-04-12 22:27 - 2018-10-05 19:27 - 000046638 _____ C:\Windows\SysWOW64\PSDRPatchInstaller.xml 2019-04-12 21:55 - 2018-10-04 22:33 - 000002008 _____ C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk 2019-04-11 17:30 - 2012-04-26 14:58 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-04-10 20:19 - 2015-11-01 22:09 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-04-10 18:24 - 2009-07-14 06:45 - 000426696 _____ C:\Windows\system32\FNTCACHE.DAT 2019-04-10 18:12 - 2013-08-14 09:57 - 000000000 ____D C:\Windows\system32\MRT 2019-04-10 17:58 - 2011-12-30 15:14 - 131129288 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-04-09 21:46 - 2018-03-13 20:46 - 000004536 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-04-09 21:46 - 2015-02-07 14:29 - 000842296 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-04-09 21:46 - 2015-02-07 14:29 - 000175160 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-04-09 21:46 - 2015-02-07 14:29 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2019-04-09 21:46 - 2012-01-02 14:51 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2019-04-09 21:46 - 2012-01-02 14:51 - 000000000 ____D C:\Windows\system32\Macromed 2019-04-07 21:24 - 2014-08-15 21:06 - 000000000 ____D C:\Users\Benutzer\AppData\Local\NVIDIA 2019-04-07 21:23 - 2016-01-06 22:55 - 000000000 ____D C:\Users\Benutzer\Documents\steuer 2019-04-07 21:19 - 2012-06-02 20:25 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Buhl 2019-04-07 21:19 - 2012-06-02 11:55 - 000000000 ____D C:\Program Files (x86)\WISO 2019-03-28 21:36 - 2018-03-23 23:14 - 000000000 ____D C:\Program Files\WhoCrashed 2019-03-26 10:02 - 2014-11-24 14:29 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-26 09:36 - 2016-11-21 20:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-03-24 19:03 - 2018-11-28 19:50 - 000000971 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk 2019-03-24 19:03 - 2018-11-28 19:50 - 000000959 _____ C:\Users\Public\Desktop\TeamViewer 14.lnk 2019-03-22 18:43 - 2017-01-29 20:51 - 000000000 ____D C:\Users\Benutzer\AppData\Roaming\vlc 2019-03-22 18:28 - 2019-03-11 18:28 - 000000000 ____D C:\Users\Benutzer\Desktop\Freiburg Filmclips ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-05-05 21:35 - 2014-05-05 21:35 - 000000005 _____ () C:\Users\Benutzer\AppData\Roaming\mbam.context.scan 2014-03-11 09:25 - 2015-04-14 08:47 - 000013796 _____ () C:\Users\Benutzer\AppData\Roaming\unins000.dat 2012-06-03 21:05 - 2012-07-15 20:46 - 000001188 _____ () C:\Users\Benutzer\AppData\Local\crc32list11.txt 2012-02-03 14:31 - 2019-03-17 12:19 - 000163328 _____ () C:\Users\Benutzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2017-09-26 18:22 - 2019-04-16 20:37 - 000005120 _____ () C:\Users\Benutzer\AppData\Local\https_www.amazon.de_0.localstorage 2015-11-25 21:46 - 2015-11-25 21:46 - 000000017 _____ () C:\Users\Benutzer\AppData\Local\resmon.resmoncfg Einige Dateien in TEMP: ==================== 2018-12-05 13:43 - 2019-03-21 04:00 - 001114112 _____ (Microsoft Corporation) C:\Users\Benutzer\AppData\Local\Temp\kernel32.dll 2018-12-01 18:05 - 2018-12-01 18:05 - 000001536 _____ () C:\Users\Benutzer\AppData\Local\Temp\NOSEventMessages.dll 2019-03-10 19:03 - 2019-03-10 19:32 - 041846888 _____ () C:\Users\Benutzer\AppData\Local\Temp\vlc-3.0.6-win64.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\dllhost.exe => Datei ist digital signiert C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-04-13 12:52 ==================== Ende von FRST.txt ================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18.04.2019 durchgeführt von Benutzer (18-04-2019 22:24:40) Gestartet von C:\Users\Benutzer\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2011-12-30 11:50:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-4046288957-1838793223-4004800017-500 - Administrator - Disabled) Gast (S-1-5-21-4046288957-1838793223-4004800017-501 - Limited - Disabled) Benutzer (S-1-5-21-4046288957-1838793223-4004800017-1000 - Administrator - Enabled) => C:\Users\Benutzer HomeGroupUser$ (S-1-5-21-4046288957-1838793223-4004800017-1003 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 18.06 (x64) (HKLM\...\7-Zip) (Version: 18.06 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20099 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 23.0.0.257 - Adobe Systems Incorporated) Adobe AIR-Einstellungsmanager (HKLM-x32\...\com.adobe.air.settings.manager.419D633A757E8B26DD2BDB301927BA7BA7490F38.1) (Version: 1.5 - Adobe Systems Incorporated) Adobe Flash Player 32 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 32.0.0.171 - Adobe) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe) Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.4.204 - Adobe Systems, Inc.) Amazon Cloud Drive (HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Amazon Cloud Drive) (Version: 2.5.2.40 - Amazon Digital Services, LLC.) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.0.0 - Asmedia Technology) Avira (HKLM-x32\...\{9c4627af-2a2f-4e06-aa50-e0d70979e4b6}) (Version: 1.2.132.16752 - Avira Operations GmbH & Co. KG) Avira (HKLM-x32\...\{BE930E27-DF4B-44AF-8037-EB0A1D419787}) (Version: 1.2.132.16752 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.45.1171 - Avira Operations GmbH & Co. KG) AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version: - AVM Berlin) AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version: - AVM Berlin) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) CD goes MP3 7 Platinum (HKLM-x32\...\{FF6E1E83-CD7F-49E9-AE8C-D9804372D1FC}_is1) (Version: CD goes MP3 7 - FRANZIS GmbH) concept/design Video Jukebox (HKLM-x32\...\{37569A10-CB38-4615-8B32-0BF9FF5D887D}_is1) (Version: 1.3.0.0 - concept/design GmbH) CPUID HWMonitor 1.37 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.37 - CPUID, Inc.) CrystalDiskInfo 7.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.5.2 - Crystal Dew World) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden dm-Fotowelt (HKLM-x32\...\dm-Fotowelt) (Version: 6.4.1 - CEWE Stiftung u Co. KGaA) FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{6C5F8503-55D2-4398-858C-362B7A7AF51C}) (Version: 2.1.31.0 - MAGIX AG) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Hewlett-Packard ACLM.NET v1.1.0.0 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard) Hidden HP Dropbox Plugin (HKLM-x32\...\{1E18E86D-632C-48B5-962C-B60C2E53A478}) (Version: 36.0.41.58587 - HP) HP ENVY 4520 series - Grundlegende Software für das Gerät (HKLM\...\{634CB8C9-392E-4DDD-ADD9-4350B5117FA6}) (Version: 40.11.1122.1796 - HP Inc.) HP ENVY 4520 series Hilfe (HKLM-x32\...\{AC3A5663-59A5-4421-9A4C-7309A4FEC06D}) (Version: 36.0.0 - Hewlett Packard) HP Google Drive Plugin (HKLM-x32\...\{039DDA62-50CC-4E7F-9D54-7CF032A2D362}) (Version: 36.0.41.58587 - HP) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP) HP Support Solutions Framework (HKLM-x32\...\{FC3C2B77-6800-48C6-A15D-9D1031130C16}) (Version: 11.51.0049 - Hewlett-Packard Company) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden HPDiagnosticCoreDll (HKLM-x32\...\{9262B08F-E183-4FED-A2BD-23FF1A84EB79}) (Version: 1.0.15.0 - Hewlett Packard) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Joe (HKLM-x32\...\{F8C986EA-13F8-4B39-91C3-A6B9A851CD34}) (Version: 4.01.0000 - Wirth IT Design) MAGIX Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.5.1.83 - MAGIX Software GmbH) MAGIX Screenshare (HKLM-x32\...\{BA816CCA-0FEA-4A68-9AD0-4CF3D2DF40CC}) (Version: 4.3.6.1987 - MAGIX AG) Hidden MAGIX Screenshare (HKLM-x32\...\MAGIX_{BA816CCA-0FEA-4A68-9AD0-4CF3D2DF40CC}) (Version: 4.3.6.1987 - MAGIX AG) MAGIX Speed burnR (MSI) (HKLM\...\{1FF63306-EBC2-413D-927E-FA1323180AB1}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (MSI) (HKLM-x32\...\MX.{1FF63306-EBC2-413D-927E-FA1323180AB1}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe 2013 Plus (HKLM\...\{2B9CA7F6-64A9-4346-9238-CDC3604A8D66}) (Version: 12.0.0.30 - MAGIX AG) Hidden MAGIX Video deluxe 2013 Plus (HKLM-x32\...\MAGIX_{2B9CA7F6-64A9-4346-9238-CDC3604A8D66}) (Version: 12.0.0.30 - MAGIX AG) MAGIX Video deluxe 2015 Plus (Filmvorlagen 1) (HKLM\...\{D3A51C6F-FBF8-4422-8577-B3590180D448}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 1) (HKLM\...\MX.{D3A51C6F-FBF8-4422-8577-B3590180D448}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Filmvorlagen 2) (HKLM\...\{ED8366FC-D6B3-4127-A787-AE388EAA14B1}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 2) (HKLM\...\MX.{ED8366FC-D6B3-4127-A787-AE388EAA14B1}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Filmvorlagen 3) (HKLM\...\{70960812-EEA6-4A49-9232-C09DA2E41D96}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 3) (HKLM\...\MX.{70960812-EEA6-4A49-9232-C09DA2E41D96}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Filmvorlagen 4) (HKLM\...\{ACEC275C-A84F-44D5-B022-E29BF6E4ECB8}) (Version: 1.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 4) (HKLM\...\MX.{ACEC275C-A84F-44D5-B022-E29BF6E4ECB8}) (Version: 1.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Filmvorlagen 5) (HKLM\...\{0DB366D7-CE56-4742-921C-3106E4683C2A}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 5) (HKLM\...\MX.{0DB366D7-CE56-4742-921C-3106E4683C2A}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Filmvorlagen 6) (HKLM\...\{7FECA957-81CA-469E-9782-4BC3DA27AB30}) (Version: 1.0.1.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (Filmvorlagen 6) (HKLM\...\MX.{7FECA957-81CA-469E-9782-4BC3DA27AB30}) (Version: 1.0.1.0 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (HKLM\...\{0797C499-48E8-46E2-9C97-90034F46F5E6}) (Version: 14.0.0.140 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (HKLM\...\MX.{0797C499-48E8-46E2-9C97-90034F46F5E6}) (Version: 14.0.0.140 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus Update (HKLM\...\{A85F3D45-3AF0-47D0-A70A-68AFFF4B19AC}) (Version: 14.0.0.187 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus Update (HKLM\...\{DDBC2256-A677-4115-AFF9-14B51D35B852}) (Version: 14.0.0.183 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus Update (HKLM\...\{FB99F141-362D-4C3F-92B6-80CD2DE5B1F9}) (Version: 14.0.0.172 - MAGIX Software GmbH) Hidden marvell 91xx driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1051 - Marvell) MediaInfo 18.12 (HKLM\...\MediaInfo) (Version: 18.12 - MediaArea.net) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM-x32\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0 - Mozilla) Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla) MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Music Recorder (HKLM-x32\...\{94A4AE85-9F1D-4687-953F-38371C9D1A4F}) (Version: 18.009.0 - Nero AG) Hidden Nero 2015 (HKLM-x32\...\{763EF8DC-4CC0-47CA-BE1C-BDE731462250}) (Version: 16.0.02900 - Nero AG) Nero 2015 Content Pack (HKLM-x32\...\{55192BC6-EDBA-4F48-A2C4-3D164E41AF55}) (Version: 16.0.00300 - Nero AG) Nero 2017 (HKLM-x32\...\{6B81BDC4-3368-4898-8F16-48962F789221}) (Version: 18.0.06100 - Nero AG) Nero 2017 Content Pack (HKLM-x32\...\{4E6D3A36-4558-466D-83CC-AE2DCAC06C53}) (Version: 18.0.00600 - Nero AG) Nero 2018 (HKLM-x32\...\{33A9A61C-4C88-4F25-8B94-A0687DABC394}) (Version: 19.0.08300 - Nero AG) Nero 2018 Content Pack 1 (HKLM-x32\...\{ED2B4941-349B-4E16-B339-0D1FF2B7A788}) (Version: 19.0.01300 - Nero AG) Nero 2018 Content Pack 2 (HKLM-x32\...\{4E3C72F5-9FEF-4380-ABA3-BA670F995538}) (Version: 19.0.01400 - Nero AG) Nero Backup Drivers (HKLM\...\{D600D357-5CB9-4DE9-8FD4-14E208BD1970}) (Version: 12.0.4000 - Nero AG) Nero CoverDesigner (HKLM-x32\...\{79BB6415-00A7-413A-B278-A7EAE69F1753}) (Version: 12.0.02700 - Nero AG) Nero CoverDesigner 2017 (HKLM-x32\...\{29102D23-A61D-48BC-876D-449BF9937B62}) (Version: 18.0.00900 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 20.0.1011 - Nero AG) Nero Prerequisite Installer 2.0 (HKLM-x32\...\{F4C242B4-2973-43F3-93F2-ED1B47AE8848}) (Version: 12.0.02000 - Nero AG) Nero Prerequisite Installer 3.0 (HKLM-x32\...\{929FAC65-06DD-4577-882C-E8A558C47B75}) (Version: 15.0.00900 - Nero AG) Nero Prerequisite Installer 4.0 (HKLM-x32\...\{8441D319-8C7A-4398-B630-6BC3941A12C9}) (Version: 16.0.00600 - Nero AG) Nero Prerequisite Installer 7.0 (HKLM-x32\...\{20A619F0-E309-4434-A7ED-C270759803AA}) (Version: 19.0.00000 - Nero AG) NewBlue Sampler (HKLM-x32\...\NewBlue Sampler) (Version: 1.0 - NewBlue) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation) NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation) NVIDIA Grafiktreiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation) PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) PC Wizard 2013.2.12 (HKLM-x32\...\PC Wizard 2013_is1) (Version: - CPUID) Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0008 - Nero AG) Hidden Prerequisite installer (HKLM-x32\...\{5909A89E-C97F-407C-AE2B-47BDED86BF5D}) (Version: 15.0.0010 - Nero AG) Hidden Prerequisite installer (HKLM-x32\...\{799AFA36-4EA5-4323-8689-74C06645A26B}) (Version: 16.0.0004 - Nero AG) Hidden Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden Prerequisite installer (HKLM-x32\...\{EB511CD1-C87C-490D-A7B1-D6C47F57820F}) (Version: 18.0.0003 - Nero AG) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.37.1229.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.) Samsung Drive Manager (HKLM-x32\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.172 - Clarus, Inc.) StarMoney (HKLM-x32\...\{113B170E-9109-4EF0-8D70-4596A68E1873}) (Version: 6.0.0.313 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{1190E270-E5A3-4195-BA74-9086E4198EC3}) (Version: 5.0.1.83 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{2E6951AE-6A91-4D23-959C-BA407FED3704}) (Version: 6.0.0.313 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{5A6DB7C1-E646-4842-A562-49C5EB8F2B47}) (Version: 4.0.0.203 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{71ECFFB5-4190-4C58-9A3E-3DA7C3A601DF}) (Version: 5.0.1.83 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{837E620D-B93E-4D84-A753-BE1DBEB716B1}) (Version: 2.0 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{86F4B795-EA3D-48BD-ADFA-DA44B39059F9}) (Version: 2.0 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{BD312050-9D98-4F71-ADCD-25EC037C05FD}) (Version: 3.0.1.31 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{F8A9F4D7-4EC8-4E28-9B01-4CF74C812BF2}) (Version: 3.0.1.31 - StarFinanz) Hidden StarMoney (HKLM-x32\...\{F902AB2B-7816-4CBD-A385-F2549F62956B}) (Version: 4.0.0.203 - StarFinanz) Hidden StarMoney 11 apoEdition (HKLM-x32\...\{3BB378C3-21DC-4C00-AC85-5767EC7A508E}) (Version: 11 - Star Finanz GmbH) Studie zur Verbesserung von HP ENVY 4520 series (HKLM\...\{D40CE8B6-DA4E-45B5-8AFE-028947BF24FD}) (Version: 40.11.1122.1796 - HP Inc.) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.2.2558 - TeamViewer) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden WhoCrashed 6.02 (HKLM\...\WhoCrashed_is1) (Version: - Resplendence Software Projects Sp.) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Mobile-Gerätecenter: Treiberupdate (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia) WISO steuer:Sparbuch 2016 (HKLM-x32\...\{5E963193-50A7-4D23-8811-FA04EA79BC16}) (Version: 23.00.1146 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2017 (HKLM-x32\...\{54844C7A-B799-4644-93C8-D6DEB30F17EC}) (Version: 24.00.1375 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2018 (HKLM-x32\...\{A4ED638F-B90E-4033-AC4B-D31E93D87704}) (Version: 25.00.1359 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2019 (HKLM-x32\...\{BD6F978B-8487-4B81-BF59-CA61BF6D18E9}) (Version: 26.04.1771 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{9C6CD8DD-EA5C-405B-B702-62E516C86CEE}) (Version: 21.00.8480 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{B955D352-B069-43D1-B934-8FC9BACA81DD}) (Version: 22.00.8811 - Buhl Data Service GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Benutzer\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => -> Keine Datei ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {010065FB-A5CF-4947-A070-B8158219D438} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {0364C3A3-9ADF-4654-B9EE-F2DDBCAF377A} - System32\Tasks\{7C9B5EAD-564C-454D-A3F1-F44E563C2FAA} => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe (Well Known Media Ltd -> ) Task: {06BCF2F5-08C9-40E7-942F-0C89ED6ACBA7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {076B1F67-1253-482E-909C-66160A2EA51D} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {141AA62D-0E5D-41F7-A14C-C3F950E16671} - System32\Tasks\{4951F699-AB2B-439A-908A-E9463F116917} => C:\Program Files (x86)\IVT Corporation\BlueSoleil\gprs.exe Task: {17786F35-FE7D-46F1-BF65-3157C80D5118} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe (Adobe Inc. -> Adobe) Task: {2311BD16-3168-46CA-AC6C-00D56223856D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {2C682146-5A86-481F-AF08-3A021703AFDC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {3C8095AA-40E2-44DC-85A1-A1177C175614} - System32\Tasks\HPCustParticipation HP ENVY 4520 series => C:\Program Files\HP\HP ENVY 4520 series\Bin\HPCustPartic.exe (Hewlett Packard -> HP Inc.) Task: {4A056914-3D22-46DE-A78F-5E20E4CA94C2} - System32\Tasks\{E6BAEBAA-94F9-47AF-9895-5A236D0A3D24} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\irfanview_plugins_432_setup.exe -d "C:\Program Files (x86)\Mozilla Firefox" Task: {5990E628-982E-47F7-B55B-BF614A6328EB} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe (Nero AG -> Nero AG) Task: {69B23D23-6AE1-4738-B574-A599DAB7B398} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {748CAC58-E2DF-4380-8A81-E144D2C3DEDB} - System32\Tasks\{105CD5D8-DE25-4314-AC9B-9D37D4841584} => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe (Well Known Media Ltd -> ) Task: {7EA67610-9EC9-45A7-AEF4-BD15262BFBE2} - System32\Tasks\{E84E9C6E-5450-44DF-96E2-1804FF762D53} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\wlsetup-all_16.4.3508.0205.exe -d C:\Users\Benutzer\Downloads Task: {8D5846D0-3FB6-4755-8BEA-0AF255B949E1} - System32\Tasks\{2754B33A-6CC9-4B3E-AAE4-371917442C3C} => C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe Task: {91382736-6DD4-4D7B-956F-6EF026BA6241} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Inc. -> Adobe) Task: {98A1281F-F3F6-430B-8068-EFE344A19587} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe (Apple Inc. -> Apple Inc.) Task: {98F427F7-CE6E-42C1-AA8B-C722C5F8867E} - System32\Tasks\{6F255CD1-AEFD-4FE4-991E-D4741BF566F8} => C:\Windows\system32\pcalua.exe -a C:\SilverEdition\AudioPlayer\UninstSEAP.exe -d C:\SilverEdition\AudioPlayer Task: {99B1AA12-E197-434F-8802-2FCFCC59F05E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {9FA7E574-2996-4921-AED4-90D540212585} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {A17A98F9-B9DD-410A-8BC7-3CEECA686653} - System32\Tasks\Microsoft\Windows\End Of Support\Notify1 => C:\Windows\system32\sipnotify.exe (Microsoft Windows -> Microsoft Corporation) Task: {B0CB1F78-6A4B-40C2-97A9-C33D6B2D82BF} - System32\Tasks\{B5C8F780-B81D-43DC-A7A3-82207177585A} => C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe Task: {C84086E3-B686-496F-8F41-D298EC0B2B7C} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {D23E69E0-AE80-4197-9FB2-BBF0FF1A1F7E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {D6E34424-9AEC-4664-8FEB-75E99F1D5A64} - System32\Tasks\{63AD4055-DBE4-4209-92D8-8D05C0E6DE21} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\diashow-setup.exe -d C:\Users\Benutzer\Downloads Task: {EB2AD9E5-1F86-424F-AB5B-08704E03C53E} - System32\Tasks\Microsoft\Windows\End Of Support\Notify2 => C:\Windows\system32\sipnotify.exe (Microsoft Windows -> Microsoft Corporation) Task: {EC561473-5E89-4351-823F-1986CF0714F1} - System32\Tasks\{422655BE-6342-4FB4-97B6-9D633E791F3A} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\HPSupportSolutionsFramework-12.5.26.37.exe -d C:\Users\Benutzer\Downloads Task: {F651C903-68CB-4B36-8128-96CC3E3C0400} - System32\Tasks\{991639FC-DBCC-4878-BD81-3079E7125434} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\HP\HP Touchpoint Analytics Client\TAInstaller.exe" -c --uninstall --ignore-deployers --show-ui Task: {FEF5A473-AC42-41AF-A8A1-070A1E105788} - System32\Tasks\{D9E4DF53-787D-4B45-89FE-DBBA97EFE8F2} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/de/abandoninstall?page=tsPlugin (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-06-15 12:23 - 2018-03-24 01:05 - 000343728 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll 2012-01-02 14:54 - 2010-08-25 06:00 - 000361472 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMLMAF.DLL 2012-01-06 19:06 - 2009-04-16 13:47 - 000136704 _____ (Hewlett-Packard Company) [Datei ist nicht signiert] C:\Windows\System32\hpf3l70w.dll 2012-01-06 19:19 - 2009-04-16 12:47 - 000249856 _____ (Hewlett-Packard Corporation) [Datei ist nicht signiert] C:\Windows\system32\spool\PRTPROCS\x64\hpfpp70w.dll 2019-01-13 17:47 - 2018-12-30 09:00 - 000077824 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2017-08-20 19:28 - 2013-12-18 11:37 - 000136192 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe 2015-06-18 17:08 - 2010-10-22 02:00 - 002105344 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanGUI.exe 2015-06-18 17:08 - 2010-10-22 02:00 - 000376832 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WlanNetService.exe 2017-08-20 19:28 - 2013-12-18 11:36 - 000018432 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe 2011-05-24 10:33 - 2011-05-24 10:33 - 001840128 _____ (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe 2017-08-20 19:28 - 2013-12-18 11:35 - 000146432 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABCore.dll 2017-08-20 19:28 - 2013-12-18 11:35 - 000131584 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\XHelper.dll 2017-08-20 19:28 - 2013-12-18 11:35 - 000019456 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMonCore.dll 2017-08-20 19:28 - 2013-12-18 11:36 - 000029696 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaDevInf.dll 2017-08-20 19:28 - 2013-12-18 11:37 - 000011264 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaDevMon.dll 2017-08-20 19:28 - 2013-12-18 11:37 - 000052736 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaHelper.dll 2017-08-20 19:28 - 2013-12-18 11:37 - 017700352 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AB.dll 2015-06-18 17:08 - 2010-10-22 02:00 - 000197120 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll 2015-06-18 17:08 - 2010-10-22 02:00 - 000331776 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll 2018-03-26 12:58 - 2018-03-26 12:58 - 000112128 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\Microsoft.Net\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Application Data:BDSDRMHK [64] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== Geändert von wolf41 (19.04.2019 um 14:32 Uhr) Grund: Addition hinzugefügt |
19.04.2019, 14:27 | #9 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Und nun? Willst du defekte Hardware mit nem Virenscanner reparieren? Die MBAM Treffer sind Adware. Was soll das mit dem Problem zu tun haben? Nochmal: Repariere die Hardware und installiere das Betriebssystem neu. |
19.04.2019, 15:08 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst] Naja gut, es ist ja eine der beiden Platten fehlerhaft. Die Frage ist, ob Windows auf der defekten Platte installiert ist oder auf der intakten. Trotzdem macht der TO hier prinzipielle Fehler, er sollte sich schleunigst um eine Datensicherung kümmern, statt irgendwelche Logs bzgl Junkware zu posten
__________________ Logfiles bitte immer in CODE-Tags posten |
19.04.2019, 16:40 | #11 | |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]Zitat:
Du solltest dringend und ZUALLERERST DIE SYSTEMPLATTE SICHERN! Ich erinnere an Murphy's Law.
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
19.04.2019, 18:24 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst] Danke yatagan, das hatte ich überlesen. Soviel Dummheit, der TO weiß schon ganz genau was Sache ist und handelt dann so unvernünftig. Ich versteh es nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.04.2019, 13:11 | #13 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst] Nur so als Anregung an den TO: Du könntest die defekte Platte ausbauen und mit Hilfe einer USB-Dual-Bay-Dockingstation (für HDD/SSD) und einer neuen SSD (grade sehr günstig zu bekommen) per Knopfdruck die Systemplatte klonen. Die Dockinstation kann man dann z.B. auch für regelmäßige Backups verwenden.
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
22.04.2019, 15:20 | #14 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst] für so eine Docking Station Geld ausgeben? da geht doch auch so eine Software wie Macrium Reflect free (Die Software startet in Englisch,bitte STRG+SHIFT+L drücken,dann kannst du auf Deutsch umstellen) Dann einfach die Clonfunktion nutzen.. Oder Aomei Windows Backupper damit kann man auch Clonen, und vor allem automatisch Daten sichern lassen.. Wobei die wichtigste Frage ist: -Sollte Windows nicht besser eh neu installiert werden (weil Fehler drin sind usw) |
22.04.2019, 16:03 | #15 |
| Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst] Nein. Erst ein Image machen. Das kostet zusätzliche Zeit, lieber noch etwas Rumfrickeln und man kann die Neuinstallation noch mal um 2 Wochen herauszögern. Ansonsten wäre der Thread hier gleich zu Ende. Ehrlich gesagt kann ich seit #5 nicht mehr begreifen, was man hier noch zu überlegen hat. Meine volle Zustimmung: Neu installieren, nicht die vorhandenen Fehler auf eine neue Platte kopieren. |
Themen zu Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch |
abgesicherten, antivirus, asus, avira, bluescreen, cpu, dienst, firefox, gekauft, home, jahre, langsam, nero, neue, neuen, probleme, programm, programme, prozess, rechner, reparieren, service, verdacht, win, wiso |