Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 18.04.2019, 20:22   #1
wolf41
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Problem: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Hallo,
hatte mit meinem 8 Jahre alten Win7-Rechner schon mehrfach einen Bluescreen . Deshalb habe ich mir einen neuen Rechner (HP ProBook 470G mit Win10) gekauft und bin dabei ihn in Betrieb zu nehmen.
Hier meine Daten:
Windows7 Home Premium, Service Pack 1, 64 Bit
Intel(R) Core TM i7-2600 CPU @3,4 Ghz
16 GB Arbeitsspeicher
Motherboard ASUS P8H67-M PRO Rev. 3.0
weitere Daten meines Rechners hier: hxxp://www.computerhilfen.de/pc/857.html
Virenprogramm: Avira Antivirus Pro


Der Win7 Rechner fährt sehr langsam hoch. Gestern musste ich den Prozess sogar abbrechen und im abgesicherten Modus (F8) mit 'Computer reparieren' wieder starten. Danach konnte er, wenn auch langsam wieder hochfahren.
Gibt es irgendeine einfache Maßnahme, um wenigsten den Hochfahrprozess wieder zu verbessern, bis ich die wichtigsten Programme (Starmoney, Thunderbird, Firefox, Magix, Wiso) auf den neuen Rechner übernehmen konnte. Danach will ich den Rechner neu aufsetzen.
Da schon mehrfach Probleme mit Avira aufgetreten sind (Dienst nicht gestartet, Aktualisierung nicht möglich), habe ich das Programm im Verdacht evtl, die Probleme zu verursachen. Außerdem habe Nero 2014, 2015, 2017 und 2018 installiert. Könnte das auch zu dem Problem beitragen?
Ich bin für jeden Tipp dankbar.
Danke Wolf

Alt 19.04.2019, 08:52   #2
Ghost1975
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Anleitung / Hilfe



Also Bluescreen kann alle möglichen Ursachen haben.
Von kaputter hardware/fehlerhafte Treiber/Fehler im Betriebssystem(durch z.B. Tuning Tools)/Festplattte geht kaputt /kombinationen aus allen anderen...

Da du keinen Fehlercode (der wird normalerweise genannt) hast bringt raten nichts.
Fahre den Rechner hoch und probiere mal Blue Screen View aus
Klick

Evtl noch Smart -Werte der Festplatte mitteilen (CrystalDiskInfo)

Und poste die Ergebnisse
__________________


Alt 19.04.2019, 10:38   #3
stefanbecker
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Details



Crystal Disk Info würde ich noch versuchen. Wenn da was anderes rauskommt als "Gut", Festplatte wechseln.

Ansonsten Butter bei die Fische und das Betriebssystem neu installieren. Z. B. ein Linux drauf, zum Surfen&Texten reicht das locker.
__________________

Alt 19.04.2019, 10:49   #4
wolf41
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Lösung: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Hallo,
hier ist das Ergebnis des letzten Bluescreens. Seitdem nicht mehr aufgetreten:
ChristalDiskInfo überwache ich schon länger.Es gibt eine Warnung, die aber von Zeit zu Zeit verschwindet. Ich habe sie jpg auf dem Computer, weiss aber nicht wie ich sie posten kann.
Was vor allem stört, sind die Probleme beim Hochlauf des Rechners. Deshalb habe ich den Scan mit FRST und MBAM durchgeführt und kann die Ergebnisse posten, wenn erforderlich.
Danke WolfCrash Dump Analysis


Crash dumps are enabled on your computer. This system is not configured for complete or automatic crash dumps. For best results, configure your system to write out complete or automatic crash dumps. Select Tools->Crash Dump Configuration from the main menu to configure your system to write out complete memory dumps.

Crash dump directories:
C:\Windows
C:\Windows\Minidump

On Mon 07.01.2019 18:04:37 your computer crashed or a problem was reported
crash dump file: C:\Windows\Minidump\010719-140478-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0xD1F20)
Bugcheck code: 0x1000007E (0xFFFFFFFFC0000006, 0xFFFFF800036E9F20, 0xFFFFF88002806558, 0xFFFFF88002805DC0)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a system thread generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Mon 07.01.2019 18:04:37 your computer crashed or a problem was reported
crash dump file: C:\Windows\MEMORY.DMP
This was probably caused by the following module: ntkrnlmp.exe (nt!RtlGetNextRange+0x334)
Bugcheck code: 0x7E (0xFFFFFFFFC0000006, 0xFFFFF800036E9F20, 0xFFFFF88002806558, 0xFFFFF88002805DC0)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug check description: This bug check indicates that a system thread generated an exception that the error handler did not catch.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
Miniaturansicht angehängter Grafiken
-diske.jpg   -diskc.jpg  

Alt 19.04.2019, 13:00   #5
stefanbecker
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Wie Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Du hast ein Hardwareproblem.

Die Platte ist ganz klar die Ursache. Neue Platte einbauen, Windows neu installieren. SATA Kabel evtl. direkt mit tauschen.


Alt 19.04.2019, 13:34   #6
wolf41
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Wo Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch Lösung!



Hallo,
darf ich trotzdem noch einmal die Ergebnisse von MBAM und FRST posten?
Vielleicht kann ich ja durch die Beseitigung einiger Bedrohungen (11 insgesamt) das Leben des Rechners noch etwas verlängern.

Ich brauche den Rechner noch einige Zeit so wie er ist, bis ich alle wichtigen Daten auf den neuen übernommen habe. Leider ist das System auf der defekten Platte C und ich müsste es also vor dem Umbau auf E installieren. Mein Problem ist aber, dass ich den Computer 2011 bei der Firma ATELCO (gibt es mittlerweile nicht mehr) mit Windows gekauft habe und keine Installations DVD habe sondern nur einen Aufkleber mit einem Product Key
Danke Wolf

Alt 19.04.2019, 13:53   #7
stefanbecker
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Klar mach ruhig.

Ist ja bekannt bei Autos, dass man beim Zylinderkopfschaden nur ein paar Rostflecken an der Tür beseitigen muss.

Alt 19.04.2019, 14:22   #8
wolf41
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Hallo
hier ist das Ergebnis von MBAM:
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 18.04.19
Scan-Zeit: 22:46
Protokolldatei: fc5b8a10-621a-11e9-98f5-14dae9c2d297.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.538
Version des Aktualisierungspakets: 1.0.10230
Lizenz: Testversion


übrigens, das Beispiel mit den Rostflecken ist super, aber die Hoffnung stirbt zuletzt.

Vielleicht hilft ja die Entschlackung des Anmeldeprozesses und das Beseitigen unnötiger Software doch etwas weiter. In 8 Jahren habe ich meinen Rechner ganz schön zugemüllt, aber da ich sehr viele Videos und Photos drauf hatte, lief eine vernünftige Sicherung nicht mehr durch. Da ich oft Probleme mit dem Dienst von Antivir hatte , denke ich, dass eine Deinstallation oder eine Deinstallation evtl. etwas bringen könnte.
Die Information von ChristalDiskInfo von Platte C ändert sich immer wieder und es nur die Zeile C5, die mal als 'GUT' und mal als 'Vorsicht' genannt wird. Das macht mir Hoffnung, vielleicht für die Neuinstallation nocht was Zeit zu haben.

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Benutzer-PC\Benutzer

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 317177
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 15 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 3
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230
PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [210], [236865],1.0.10230

Registrierungswert: 2
PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Keine Aktion durch Benutzer, [210], [236865],1.0.10230
PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, Keine Aktion durch Benutzer, [210], [236865],1.0.10230

Registrierungsdaten: 1
PUP.Optional.Conduit, HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [210], [293058],1.0.10230

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.Amazon1Button, C:\USERS\Benutzer\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFJ17CRP.DEFAULT-1453982798728\EXTENSIONS\ABB@AMAZON.COM.XPI, Keine Aktion durch Benutzer, [3160], [493346],1.0.10230
PUP.Optional.Conduit, C:\USERS\Benutzer\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFJ17CRP.DEFAULT-1453982798728\PREFS.JS, Keine Aktion durch Benutzer, [210], [301520],1.0.10230
PUP.Optional.NeroTuneItUp, C:\USERS\Benutzer\APPDATA\ROAMING\NERO\NEROINSTALLER\2018-NEROTRIAL\FILES\NERO_TUNEITUP_FREE_2.6.0.102_SETUP.EXE, Keine Aktion durch Benutzer, [1282], [452415],1.0.10230
PUP.Optional.ChipDe, C:\USERS\Benutzer\DOWNLOADS\JOE LETZTE FREEWARE VERSION - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, [516], [621518],1.0.10230
PUP.Optional.Giga, C:\USERS\Benutzer\DOWNLOADS\NAVFREE-GPS-LIVE-DEUTSCHLAND-SETUP.EXE, Keine Aktion durch Benutzer, [555], [566032],1.0.10230

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
und hier FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18.04.2019
durchgeführt von Benutzer (Administrator) auf Benutzer-PC (18-04-2019 22:21:16)
Gestartet von C:\Users\Benutzer\Downloads
Geladene Profile: Benutzer (Verfügbare Profile: Benutzer)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe
(Clarus, Inc. -> Clarus, Inc.) C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe
(AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Star Finanz - Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH) C:\Program Files (x86)\StarMoney 11 apoEdition\ouservice\StarMoneyOnlineUpdate.exe
(Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation -> Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
HKLM-x32\...\Run: [Clarus Drive Manager] => C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe [8135744 2013-12-18] (Clarus, Inc. -> Clarus, Inc.)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe [1164664 2017-09-12] (Nero AG -> Nero AG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2019-03-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [FileHippo.com] => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] (Well Known Media Ltd -> )
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [AudialsNotifier] => C:\Program Files (x86)\Music Recorder\Music Recorder 2016\AudialsNotifier.exe
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {167a710d-2c6a-11e4-a161-14dae9c2d297} - F:\Setup.exe
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {4876494a-15cb-11e5-bb4d-14dae9c2d297} - F:\pushinst.exe
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\MountPoints2: {9c0692b1-07a9-11e2-98fc-14dae9c2d297} - H:\Setup.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-20] (Adobe Systems, Incorporated -> Adobe Systems, Inc.)
HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2017-08-20]
ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.) [Datei ist nicht signiert]

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4364CEB0-98FA-4722-87D9-4230FA34163E}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{940DD54D-A867-499E-B9D3-9A9785B86FF6}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONMHP&conlogo=CT3335827
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> DefaultScope {5F2862DD-80D2-4A97-88EE-06C6D429B10B} URL = hxxp://www.startzentrale.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONBDF&conlogo=CT3335827&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000 -> {5F2862DD-80D2-4A97-88EE-06C6D429B10B} URL = hxxp://www.startzentrale.de/?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.)

FireFox:
========
FF ProfilePath: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 [2019-04-18]
FF Homepage: Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 -> hxxp://www.google.de
FF NewTab: Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728 -> hxxp://www.bing.com/?pc=COSP&ptag=D052218-AE5EBDDD906&form=CONMHP&conlogo=CT3335827
FF Extension: (Amazon Assistant for Firefox) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\abb@amazon.com.xpi [2018-01-29]
FF Extension: (JavaScript Toggle On and Off) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{479f0278-2c34-4365-b9f0-1d328d0f0a40}.xpi [2018-01-31]
FF Extension: (NoScript) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-03-21]
FF Extension: (Adblock Plus) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-03-21]
FF Extension: (QuickJava) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\Extensions\{E6C1199F-E687-42da-8C24-E7770CC3AE66}.xpi [2016-08-30] [Legacy]
FF SearchPlugin: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17crp.default-1453982798728\searchplugins\bing-lavasoft-ff59.xml [2018-05-22]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_171.dll [2019-04-09] (Adobe Inc. -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_171.dll [2019-04-09] (Adobe Inc. -> )
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1234204.dll [2018-06-06] (Adobe Systems, Inc.) [Datei ist nicht signiert]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2015-02-11] (Nero AG -> Nero AG)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-03-25] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-4046288957-1838793223-4004800017-1000: @phonostar.de/phonostar-Player -> C:\Program Files (x86)\phonostar-Player\npphonostarDetectNP.dll [Keine Datei]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\Benutzer\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2013-05-21]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [908160 2019-04-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [244656 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [244656 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1182464 2019-04-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [466280 2019-03-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 NeroBackItUpBackgroundService2018; C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe [287096 2017-09-12] (Nero AG -> Nero AG)
S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation)
S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation -> Microsoft Corporation)
R2 StarMoney 11 OnlineUpdate; C:\Program Files (x86)\StarMoney 11 apoEdition\ouservice\StarMoneyOnlineUpdate.exe [750568 2018-12-03] (Star Finanz - Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
R2 SZDrvSvc; C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2013-12-18] (Clarus, Inc.) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11791704 2019-03-18] (TeamViewer GmbH -> TeamViewer GmbH)
R2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
S3 NvStreamNetworkSvc; "C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe" [X]
S2 NvStreamSvc; "C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe" [X]
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [60288 2009-07-14] (Microsoft Windows -> Microsoft Corporation)
R3 asmthub3; C:\Windows\System32\DRIVERS\asmthub3.sys [126952 2011-02-24] (MCCI Internal Testing Software -> ASMedia Technology Inc)
R3 asmtxhci; C:\Windows\System32\DRIVERS\asmtxhci.sys [389608 2011-02-24] (MCCI Internal Testing Software -> ASMedia Technology Inc)
S3 ATHDFU; C:\Windows\System32\Drivers\AthDfu.sys [55336 2010-10-27] (Atheros Communications Inc. -> Windows (R) Win 7 DDK provider)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [65104 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [216416 2019-04-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [175104 2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [36072 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-04] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [35376 2019-02-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 cpuz136; C:\Program Files (x86)\CPUID\PC Wizard 2013\pcwiz_x64.sys [25320 2013-08-24] (CPUID -> CPUID)
S3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-04] (Microsoft Windows Hardware Compatibility Publisher -> AVM GmbH)
R3 mdf16; C:\Program Files (x86)\Clarus\Samsung Drive Manager\mdf16.sys [20400 2012-06-21] (Clarus, Inc. -> )
R0 mv91xx; C:\Windows\System32\DRIVERS\mv91xx.sys [303408 2010-11-22] (Marvell Semiconductor -> Marvell Semiconductor, Inc.)
R3 mvd23; C:\Program Files (x86)\Clarus\Samsung Drive Manager\mvd23.sys [99248 2012-06-21] (Clarus, Inc. -> )
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\DRIVERS\nvvhci.sys [57976 2017-11-16] (NVIDIA Corporation -> NVIDIA Corporation)
S3 pccsmcfd; C:\Windows\System32\DRIVERS\pccsmcfdx64.sys [26112 2012-10-17] (Microsoft Windows Hardware Compatibility Publisher -> Nokia)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\Windows\System32\DRIVERS\usb2ser.sys [159936 2016-08-16] (NGO -> MBB)
S3 AthBTPort; system32\DRIVERS\btath_flt.sys [X]
S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X]
S3 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X]
S3 BT; system32\DRIVERS\btnetdrv.sys [X]
S3 BTATH_A2DP; system32\drivers\btath_a2dp.sys [X]
S3 BTATH_BUS; system32\DRIVERS\btath_bus.sys [X]
S3 BTATH_HCRP; system32\DRIVERS\btath_hcrp.sys [X]
S3 BTATH_LWFLT; system32\DRIVERS\btath_lwflt.sys [X]
S3 BTATH_RCP; system32\DRIVERS\btath_rcp.sys [X]
S3 Btcsrusb; System32\Drivers\btcusb.sys [X]
S3 BtFilter; system32\DRIVERS\btfilter.sys [X]
S0 BTHidEnum; System32\Drivers\vbtenum.sys [X]
S0 BTHidMgr; System32\Drivers\BTHidMgr.sys [X]
S3 cpuz135; \??\C:\Program Files (x86)\CPUID\PC Wizard 2012\pcwiz_x64.sys [X]
S3 MBAMFarflt; system32\DRIVERS\farflt.sys [X]
S3 MBAMWebProtection; system32\DRIVERS\mwac.sys [X]
S3 VComm; system32\DRIVERS\VComm.sys [X]
S3 VcommMgr; System32\Drivers\VcommMgr.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-18 22:21 - 2019-04-18 22:24 - 000024185 _____ C:\Users\Benutzer\Downloads\FRST.txt
2019-04-18 22:21 - 2019-04-18 22:21 - 000000000 ____D C:\FRST
2019-04-18 22:08 - 2019-04-18 22:08 - 022851472 _____ (Malwarebytes ) C:\Users\Benutzer\Downloads\mbam-setup-2.2.1.1043(1).exe
2019-04-18 22:07 - 2019-04-18 22:07 - 002434048 _____ (Farbar) C:\Users\Benutzer\Downloads\FRST64.exe
2019-04-18 21:48 - 2019-04-18 22:18 - 000000000 ____D C:\Users\Benutzer\Desktop\Bilder Desktop
2019-04-14 17:24 - 2019-04-14 17:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Clarus
2019-04-14 16:57 - 2019-04-14 16:57 - 000000000 ____D C:\Windows\system32\%LOCALAPPDATA%
2019-04-12 22:27 - 2019-04-12 22:27 - 000000146 _____ C:\Windows\SysWOW64\PSDrSoftwareFix.xml
2019-04-11 09:35 - 2019-04-11 17:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2019-04-10 17:57 - 2019-04-02 03:57 - 003229696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2019-04-10 17:57 - 2019-03-29 03:36 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2019-04-10 17:57 - 2019-03-28 05:35 - 000348776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2019-04-10 17:57 - 2019-03-28 03:55 - 000397120 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2019-04-10 17:57 - 2019-03-27 02:40 - 003181568 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2019-04-10 17:57 - 2019-03-26 08:14 - 025736704 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-04-10 17:57 - 2019-03-26 08:03 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2019-04-10 17:57 - 2019-03-26 08:03 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2019-04-10 17:57 - 2019-03-26 07:52 - 002902528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-04-10 17:57 - 2019-03-26 07:51 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2019-04-10 17:57 - 2019-03-26 07:51 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2019-04-10 17:57 - 2019-03-26 07:50 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2019-04-10 17:57 - 2019-03-26 07:50 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2019-04-10 17:57 - 2019-03-26 07:50 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2019-04-10 17:57 - 2019-03-26 07:44 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2019-04-10 17:57 - 2019-03-26 07:43 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2019-04-10 17:57 - 2019-03-26 07:41 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2019-04-10 17:57 - 2019-03-26 07:40 - 005777920 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2019-04-10 17:57 - 2019-03-26 07:40 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2019-04-10 17:57 - 2019-03-26 07:40 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2019-04-10 17:57 - 2019-03-26 07:40 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2019-04-10 17:57 - 2019-03-26 07:40 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2019-04-10 17:57 - 2019-03-26 07:35 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2019-04-10 17:57 - 2019-03-26 07:31 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2019-04-10 17:57 - 2019-03-26 07:26 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2019-04-10 17:57 - 2019-03-26 07:26 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2019-04-10 17:57 - 2019-03-26 07:25 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2019-04-10 17:57 - 2019-03-26 07:22 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2019-04-10 17:57 - 2019-03-26 07:22 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2019-04-10 17:57 - 2019-03-26 07:20 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2019-04-10 17:57 - 2019-03-26 07:18 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2019-04-10 17:57 - 2019-03-26 07:12 - 020280832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2019-04-10 17:57 - 2019-03-26 07:10 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2019-04-10 17:57 - 2019-03-26 07:08 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2019-04-10 17:57 - 2019-03-26 07:08 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2019-04-10 17:57 - 2019-03-26 07:07 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2019-04-10 17:57 - 2019-03-26 07:06 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2019-04-10 17:57 - 2019-03-26 07:05 - 015284736 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-04-10 17:57 - 2019-03-26 07:01 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2019-04-10 17:57 - 2019-03-26 07:00 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2019-04-10 17:57 - 2019-03-26 06:51 - 000498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2019-04-10 17:57 - 2019-03-26 06:51 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2019-04-10 17:57 - 2019-03-26 06:50 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2019-04-10 17:57 - 2019-03-26 06:50 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2019-04-10 17:57 - 2019-03-26 06:50 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2019-04-10 17:57 - 2019-03-26 06:48 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2019-04-10 17:57 - 2019-03-26 06:48 - 001556992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-04-10 17:57 - 2019-03-26 06:46 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2019-04-10 17:57 - 2019-03-26 06:45 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2019-04-10 17:57 - 2019-03-26 06:44 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2019-04-10 17:57 - 2019-03-26 06:43 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2019-04-10 17:57 - 2019-03-26 06:43 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2019-04-10 17:57 - 2019-03-26 06:43 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2019-04-10 17:57 - 2019-03-26 06:36 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2019-04-10 17:57 - 2019-03-26 06:36 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2019-04-10 17:57 - 2019-03-26 06:33 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2019-04-10 17:57 - 2019-03-26 06:33 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2019-04-10 17:57 - 2019-03-26 06:32 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2019-04-10 17:57 - 2019-03-26 06:31 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2019-04-10 17:57 - 2019-03-26 06:29 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2019-04-10 17:57 - 2019-03-26 06:29 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2019-04-10 17:57 - 2019-03-26 06:29 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2019-04-10 17:57 - 2019-03-26 06:28 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2019-04-10 17:57 - 2019-03-26 06:24 - 013682176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2019-04-10 17:57 - 2019-03-26 06:23 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2019-04-10 17:57 - 2019-03-26 06:22 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2019-04-10 17:57 - 2019-03-26 06:21 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2019-04-10 17:57 - 2019-03-26 06:21 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2019-04-10 17:57 - 2019-03-26 06:08 - 004386304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2019-04-10 17:57 - 2019-03-26 06:04 - 001332224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2019-04-10 17:57 - 2019-03-26 06:02 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2019-04-10 17:57 - 2019-03-21 04:13 - 005552872 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-04-10 17:57 - 2019-03-21 04:13 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2019-04-10 17:57 - 2019-03-21 04:13 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2019-04-10 17:57 - 2019-03-21 04:13 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2019-04-10 17:57 - 2019-03-21 04:13 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2019-04-10 17:57 - 2019-03-21 04:12 - 001664352 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2019-04-10 17:57 - 2019-03-21 04:12 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2019-04-10 17:57 - 2019-03-21 04:10 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 001211392 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 001162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000733184 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000032768 _____ (Microsoft Corporation) C:\Windows\system32\sxssrv.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2019-04-10 17:57 - 2019-03-21 04:10 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:03 - 003961576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2019-04-10 17:57 - 2019-03-21 04:02 - 004056296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2019-04-10 17:57 - 2019-03-21 04:02 - 001314104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000556032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 04:00 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 03:45 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2019-04-10 17:57 - 2019-03-21 03:45 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2019-04-10 17:57 - 2019-03-21 03:45 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2019-04-10 17:57 - 2019-03-21 03:44 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2019-04-10 17:57 - 2019-03-21 03:41 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2019-04-10 17:57 - 2019-03-21 03:41 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2019-04-10 17:57 - 2019-03-21 03:41 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2019-04-10 17:57 - 2019-03-21 03:40 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2019-04-10 17:57 - 2019-03-21 03:40 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2019-04-10 17:57 - 2019-03-21 03:38 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2019-04-10 17:57 - 2019-03-21 03:38 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2019-04-10 17:57 - 2019-03-21 03:38 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2019-04-10 17:57 - 2019-03-21 03:38 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2019-04-10 17:57 - 2019-03-21 03:38 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2019-04-10 17:57 - 2019-03-21 03:38 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2019-04-10 17:57 - 2019-03-21 03:37 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys
2019-04-10 17:57 - 2019-03-21 03:37 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2019-04-10 17:57 - 2019-03-21 03:36 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2019-04-10 17:57 - 2019-03-21 03:36 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2019-04-10 17:57 - 2019-03-21 03:36 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2019-04-10 17:57 - 2019-03-21 03:36 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2019-04-10 17:57 - 2019-03-21 03:35 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2019-04-10 17:57 - 2019-03-21 03:35 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 03:35 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2019-04-10 17:57 - 2019-03-21 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2019-04-10 17:57 - 2019-03-16 06:11 - 000114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2019-04-10 17:57 - 2019-03-16 06:09 - 003247616 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2019-04-10 17:57 - 2019-03-16 06:09 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2019-04-10 17:57 - 2019-03-16 06:08 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2019-04-10 17:57 - 2019-03-16 06:08 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 002368000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000583680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2019-04-10 17:57 - 2019-03-16 05:58 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2019-04-10 17:57 - 2019-03-16 05:42 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2019-04-10 17:57 - 2019-03-16 05:40 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2019-04-10 17:57 - 2019-03-16 05:38 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2019-04-10 17:57 - 2019-03-13 17:09 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2019-04-10 17:57 - 2019-03-13 17:02 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2019-04-10 17:57 - 2019-03-13 16:35 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2019-04-10 17:57 - 2019-03-13 16:35 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll
2019-04-10 17:57 - 2019-03-12 16:34 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2019-04-10 17:57 - 2019-03-12 16:34 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2019-04-10 17:57 - 2019-03-12 16:34 - 000340992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 001894912 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 000688128 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\oleprn.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2019-04-10 17:57 - 2019-03-11 23:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 001391616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 000107520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleprn.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2019-04-10 17:57 - 2019-03-11 23:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2019-04-10 17:57 - 2019-02-21 17:48 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2019-04-10 17:57 - 2019-02-21 17:43 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2019-04-10 17:57 - 2019-02-21 17:37 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2019-04-10 17:57 - 2019-02-12 18:08 - 014184448 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2019-04-10 17:57 - 2019-02-12 18:08 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2019-04-10 17:57 - 2019-02-12 17:58 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2019-04-10 17:57 - 2019-02-12 17:58 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2019-04-10 17:57 - 2019-02-08 18:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2019-04-10 17:57 - 2019-02-08 18:00 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2019-04-07 21:24 - 2019-04-07 21:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\cache
2019-04-07 21:24 - 2019-04-07 21:24 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Buhl Data Service GmbH
2019-04-07 21:23 - 2019-04-07 21:23 - 000000000 ____D C:\Users\Benutzer\AppData\Local\wisohilfe
2019-04-07 21:20 - 2019-04-07 21:20 - 000000000 ____D C:\Users\Benutzer\AppData\Local\wmain19
2019-04-07 21:19 - 2019-04-07 21:19 - 000002099 _____ C:\Users\Public\Desktop\WISO steuer Sparbuch 2019.lnk
2019-04-07 21:19 - 2019-04-07 21:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO steuer Sparbuch 2019
2019-04-07 21:14 - 2019-04-07 21:16 - 478592960 _____ C:\Users\Benutzer\Downloads\WISOSteuersoftware2019.exe
2019-04-07 20:56 - 2019-04-07 20:56 - 000052644 _____ C:\Users\Benutzer\Downloads\WISO_steuerSparbuch_2019_ReNr_18RS2215073_1231681370.pdf
2019-04-07 20:55 - 2019-04-07 20:55 - 229161216 _____ C:\Users\Benutzer\Downloads\WISOSteuerSparbuch2019Update261828.exe
2019-04-05 21:03 - 2019-04-01 16:55 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\sipnotify.exe
2019-03-28 15:38 - 2019-03-28 15:38 - 000000000 ____D C:\Windows\SysWOW64\Avira
2019-03-26 15:05 - 2019-03-26 15:11 - 000000000 ____D C:\Users\Benutzer\Desktop\Avira Reparatur
2019-03-26 12:26 - 2019-03-26 12:26 - 003191760 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_registry_cleaner_de.exe
2019-03-26 10:29 - 2019-03-26 10:29 - 005927280 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_de_aapd0_3008830237_9vwvrq7ozq6olpusx7uc_wd.exe
2019-03-26 10:02 - 2019-03-26 10:02 - 000001196 _____ C:\Users\Public\Desktop\Avira.lnk
2019-03-26 10:00 - 2019-03-26 10:00 - 005927280 _____ (Avira Operations GmbH & Co. KG) C:\Users\Benutzer\Downloads\avira_de_avprodl_1849431155-1553443187__ws.exe
2019-03-24 22:29 - 2019-03-24 22:29 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2019-03-24 22:27 - 2019-03-24 22:28 - 134754816 _____ C:\Users\Benutzer\Downloads\avira_antivirus_de-de.exe

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-18 22:14 - 2012-05-06 09:56 - 000000000 ____D C:\Program Files (x86)\Nero
2019-04-18 22:10 - 2012-05-06 10:02 - 000000000 ____D C:\ProgramData\Nero
2019-04-18 22:10 - 2012-01-03 21:41 - 000000000 ____D C:\Program Files (x86)\MozBackup
2019-04-18 22:03 - 2017-09-18 20:40 - 000003316 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray
2019-04-18 21:52 - 2011-12-30 14:53 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2019-04-18 21:40 - 2016-11-16 16:30 - 000000000 ____D C:\Users\Benutzer\AppData\LocalLow\Mozilla
2019-04-18 20:43 - 2009-07-14 06:45 - 000028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2019-04-18 20:43 - 2009-07-14 06:45 - 000028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2019-04-18 20:30 - 2012-01-26 13:02 - 000000000 ____D C:\Users\Benutzer\AppData\Local\CrashDumps
2019-04-18 20:11 - 2011-12-30 15:12 - 000000000 ____D C:\ProgramData\NVIDIA
2019-04-18 20:02 - 2018-11-28 19:50 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-04-18 20:02 - 2018-04-12 20:52 - 000000000 ____D C:\Program Files (x86)\StarMoney 11 apoEdition
2019-04-18 20:00 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-04-17 20:49 - 2011-04-12 09:43 - 000699432 _____ C:\Windows\system32\perfh007.dat
2019-04-17 20:49 - 2011-04-12 09:43 - 000149572 _____ C:\Windows\system32\perfc007.dat
2019-04-17 20:49 - 2009-07-14 07:13 - 001620684 _____ C:\Windows\system32\PerfStringBackup.INI
2019-04-17 20:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2019-04-17 20:44 - 2016-07-31 20:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2019-04-17 20:44 - 2013-03-27 14:33 - 000216416 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2019-04-17 20:34 - 2016-08-20 09:10 - 001159680 ___SH C:\Users\Benutzer\Desktop\Thumbs.db
2019-04-17 10:39 - 2016-09-04 20:39 - 000000441 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2019-04-16 20:37 - 2017-09-26 18:22 - 000005120 _____ C:\Users\Benutzer\AppData\Local\https_www.amazon.de_0.localstorage
2019-04-15 10:50 - 2012-06-02 11:54 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH
2019-04-15 10:44 - 2013-03-27 14:33 - 000175104 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2019-04-14 22:17 - 2012-01-22 18:12 - 000000000 ____D C:\Program Files (x86)\Nokia
2019-04-14 22:05 - 2012-01-22 18:13 - 000000000 ____D C:\ProgramData\Nokia
2019-04-13 17:27 - 2012-01-06 21:17 - 000000000 ___RD C:\Users\Benutzer\Documents\Scanned Documents
2019-04-13 12:59 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache
2019-04-12 22:28 - 2018-10-05 19:39 - 000017952 _____ () C:\Windows\SysWOW64\CheckingForUpdatesPatch.exe
2019-04-12 22:27 - 2018-10-05 19:27 - 000046638 _____ C:\Windows\SysWOW64\PSDRPatchInstaller.xml
2019-04-12 21:55 - 2018-10-04 22:33 - 000002008 _____ C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk
2019-04-11 17:30 - 2012-04-26 14:58 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-04-10 20:19 - 2015-11-01 22:09 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-04-10 18:24 - 2009-07-14 06:45 - 000426696 _____ C:\Windows\system32\FNTCACHE.DAT
2019-04-10 18:12 - 2013-08-14 09:57 - 000000000 ____D C:\Windows\system32\MRT
2019-04-10 17:58 - 2011-12-30 15:14 - 131129288 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-04-09 21:46 - 2018-03-13 20:46 - 000004536 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2019-04-09 21:46 - 2015-02-07 14:29 - 000842296 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe
2019-04-09 21:46 - 2015-02-07 14:29 - 000175160 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2019-04-09 21:46 - 2015-02-07 14:29 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2019-04-09 21:46 - 2012-01-02 14:51 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2019-04-09 21:46 - 2012-01-02 14:51 - 000000000 ____D C:\Windows\system32\Macromed
2019-04-07 21:24 - 2014-08-15 21:06 - 000000000 ____D C:\Users\Benutzer\AppData\Local\NVIDIA
2019-04-07 21:23 - 2016-01-06 22:55 - 000000000 ____D C:\Users\Benutzer\Documents\steuer
2019-04-07 21:19 - 2012-06-02 20:25 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Buhl
2019-04-07 21:19 - 2012-06-02 11:55 - 000000000 ____D C:\Program Files (x86)\WISO
2019-03-28 21:36 - 2018-03-23 23:14 - 000000000 ____D C:\Program Files\WhoCrashed
2019-03-26 10:02 - 2014-11-24 14:29 - 000000000 ____D C:\ProgramData\Package Cache
2019-03-26 09:36 - 2016-11-21 20:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-03-24 19:03 - 2018-11-28 19:50 - 000000971 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-03-24 19:03 - 2018-11-28 19:50 - 000000959 _____ C:\Users\Public\Desktop\TeamViewer 14.lnk
2019-03-22 18:43 - 2017-01-29 20:51 - 000000000 ____D C:\Users\Benutzer\AppData\Roaming\vlc
2019-03-22 18:28 - 2019-03-11 18:28 - 000000000 ____D C:\Users\Benutzer\Desktop\Freiburg Filmclips

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-05-05 21:35 - 2014-05-05 21:35 - 000000005 _____ () C:\Users\Benutzer\AppData\Roaming\mbam.context.scan
2014-03-11 09:25 - 2015-04-14 08:47 - 000013796 _____ () C:\Users\Benutzer\AppData\Roaming\unins000.dat
2012-06-03 21:05 - 2012-07-15 20:46 - 000001188 _____ () C:\Users\Benutzer\AppData\Local\crc32list11.txt
2012-02-03 14:31 - 2019-03-17 12:19 - 000163328 _____ () C:\Users\Benutzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-09-26 18:22 - 2019-04-16 20:37 - 000005120 _____ () C:\Users\Benutzer\AppData\Local\https_www.amazon.de_0.localstorage
2015-11-25 21:46 - 2015-11-25 21:46 - 000000017 _____ () C:\Users\Benutzer\AppData\Local\resmon.resmoncfg

Einige Dateien in TEMP:
====================
2018-12-05 13:43 - 2019-03-21 04:00 - 001114112 _____ (Microsoft Corporation) C:\Users\Benutzer\AppData\Local\Temp\kernel32.dll
2018-12-01 18:05 - 2018-12-01 18:05 - 000001536 _____ () C:\Users\Benutzer\AppData\Local\Temp\NOSEventMessages.dll
2019-03-10 19:03 - 2019-03-10 19:32 - 041846888 _____ () C:\Users\Benutzer\AppData\Local\Temp\vlc-3.0.6-win64.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\dllhost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2019-04-13 12:52

==================== Ende von FRST.txt ==================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18.04.2019
durchgeführt von Benutzer (18-04-2019 22:24:40)
Gestartet von C:\Users\Benutzer\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2011-12-30 11:50:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4046288957-1838793223-4004800017-500 - Administrator - Disabled)
Gast (S-1-5-21-4046288957-1838793223-4004800017-501 - Limited - Disabled)
Benutzer (S-1-5-21-4046288957-1838793223-4004800017-1000 - Administrator - Enabled) => C:\Users\Benutzer
HomeGroupUser$ (S-1-5-21-4046288957-1838793223-4004800017-1003 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden
7-Zip 18.06 (x64) (HKLM\...\7-Zip) (Version: 18.06 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20099 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 23.0.0.257 - Adobe Systems Incorporated)
Adobe AIR-Einstellungsmanager (HKLM-x32\...\com.adobe.air.settings.manager.419D633A757E8B26DD2BDB301927BA7BA7490F38.1) (Version: 1.5 - Adobe Systems Incorporated)
Adobe Flash Player 32 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 32.0.0.171 - Adobe)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe)
Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.4.204 - Adobe Systems, Inc.)
Amazon Cloud Drive (HKU\S-1-5-21-4046288957-1838793223-4004800017-1000\...\Amazon Cloud Drive) (Version: 2.5.2.40 - Amazon Digital Services, LLC.)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.0.0 - Asmedia Technology)
Avira (HKLM-x32\...\{9c4627af-2a2f-4e06-aa50-e0d70979e4b6}) (Version: 1.2.132.16752 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{BE930E27-DF4B-44AF-8037-EB0A1D419787}) (Version: 1.2.132.16752 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.45.1171 - Avira Operations GmbH & Co. KG)
AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version:  - AVM Berlin)
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version:  - AVM Berlin)
CD goes MP3 7 Platinum (HKLM-x32\...\{FF6E1E83-CD7F-49E9-AE8C-D9804372D1FC}_is1) (Version: CD goes MP3 7 - FRANZIS GmbH)
concept/design Video Jukebox (HKLM-x32\...\{37569A10-CB38-4615-8B32-0BF9FF5D887D}_is1) (Version: 1.3.0.0 - concept/design GmbH)
CPUID HWMonitor 1.37 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.37 - CPUID, Inc.)
CrystalDiskInfo 7.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.5.2 - Crystal Dew World)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
dm-Fotowelt (HKLM-x32\...\dm-Fotowelt) (Version: 6.4.1 - CEWE Stiftung u Co. KGaA)
FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version:  - FileHippo.com)
Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{6C5F8503-55D2-4398-858C-362B7A7AF51C}) (Version: 2.1.31.0 - MAGIX AG)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Hewlett-Packard ACLM.NET v1.1.0.0 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Dropbox Plugin (HKLM-x32\...\{1E18E86D-632C-48B5-962C-B60C2E53A478}) (Version: 36.0.41.58587 - HP)
HP ENVY 4520 series - Grundlegende Software für das Gerät (HKLM\...\{634CB8C9-392E-4DDD-ADD9-4350B5117FA6}) (Version: 40.11.1122.1796 - HP Inc.)
HP ENVY 4520 series Hilfe (HKLM-x32\...\{AC3A5663-59A5-4421-9A4C-7309A4FEC06D}) (Version: 36.0.0 - Hewlett Packard)
HP Google Drive Plugin (HKLM-x32\...\{039DDA62-50CC-4E7F-9D54-7CF032A2D362}) (Version: 36.0.41.58587 - HP)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP)
HP Support Solutions Framework (HKLM-x32\...\{FC3C2B77-6800-48C6-A15D-9D1031130C16}) (Version: 11.51.0049 - Hewlett-Packard Company)
HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden
HPDiagnosticCoreDll (HKLM-x32\...\{9262B08F-E183-4FED-A2BD-23FF1A84EB79}) (Version: 1.0.15.0 - Hewlett Packard)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Joe (HKLM-x32\...\{F8C986EA-13F8-4B39-91C3-A6B9A851CD34}) (Version: 4.01.0000 - Wirth IT Design)
MAGIX Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.5.1.83 - MAGIX Software GmbH)
MAGIX Screenshare (HKLM-x32\...\{BA816CCA-0FEA-4A68-9AD0-4CF3D2DF40CC}) (Version: 4.3.6.1987 - MAGIX AG) Hidden
MAGIX Screenshare (HKLM-x32\...\MAGIX_{BA816CCA-0FEA-4A68-9AD0-4CF3D2DF40CC}) (Version: 4.3.6.1987 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{1FF63306-EBC2-413D-927E-FA1323180AB1}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (MSI) (HKLM-x32\...\MX.{1FF63306-EBC2-413D-927E-FA1323180AB1}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Video deluxe 2013 Plus (HKLM\...\{2B9CA7F6-64A9-4346-9238-CDC3604A8D66}) (Version: 12.0.0.30 - MAGIX AG) Hidden
MAGIX Video deluxe 2013 Plus (HKLM-x32\...\MAGIX_{2B9CA7F6-64A9-4346-9238-CDC3604A8D66}) (Version: 12.0.0.30 - MAGIX AG)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 1) (HKLM\...\{D3A51C6F-FBF8-4422-8577-B3590180D448}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 1) (HKLM\...\MX.{D3A51C6F-FBF8-4422-8577-B3590180D448}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 2) (HKLM\...\{ED8366FC-D6B3-4127-A787-AE388EAA14B1}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 2) (HKLM\...\MX.{ED8366FC-D6B3-4127-A787-AE388EAA14B1}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 3) (HKLM\...\{70960812-EEA6-4A49-9232-C09DA2E41D96}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 3) (HKLM\...\MX.{70960812-EEA6-4A49-9232-C09DA2E41D96}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 4) (HKLM\...\{ACEC275C-A84F-44D5-B022-E29BF6E4ECB8}) (Version: 1.0.1.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 4) (HKLM\...\MX.{ACEC275C-A84F-44D5-B022-E29BF6E4ECB8}) (Version: 1.0.1.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 5) (HKLM\...\{0DB366D7-CE56-4742-921C-3106E4683C2A}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 5) (HKLM\...\MX.{0DB366D7-CE56-4742-921C-3106E4683C2A}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (Filmvorlagen 6) (HKLM\...\{7FECA957-81CA-469E-9782-4BC3DA27AB30}) (Version: 1.0.1.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (Filmvorlagen 6) (HKLM\...\MX.{7FECA957-81CA-469E-9782-4BC3DA27AB30}) (Version: 1.0.1.0 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus (HKLM\...\{0797C499-48E8-46E2-9C97-90034F46F5E6}) (Version: 14.0.0.140 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus (HKLM\...\MX.{0797C499-48E8-46E2-9C97-90034F46F5E6}) (Version: 14.0.0.140 - MAGIX Software GmbH)
MAGIX Video deluxe 2015 Plus Update (HKLM\...\{A85F3D45-3AF0-47D0-A70A-68AFFF4B19AC}) (Version: 14.0.0.187 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus Update (HKLM\...\{DDBC2256-A677-4115-AFF9-14B51D35B852}) (Version: 14.0.0.183 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2015 Plus Update (HKLM\...\{FB99F141-362D-4C3F-92B6-80CD2DE5B1F9}) (Version: 14.0.0.172 - MAGIX Software GmbH) Hidden
marvell 91xx driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1051 - Marvell)
MediaInfo 18.12 (HKLM\...\MediaInfo) (Version: 18.12 - MediaArea.net)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM-x32\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0 - Mozilla)
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden
MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden
MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Music Recorder (HKLM-x32\...\{94A4AE85-9F1D-4687-953F-38371C9D1A4F}) (Version: 18.009.0 - Nero AG) Hidden
Nero 2015 (HKLM-x32\...\{763EF8DC-4CC0-47CA-BE1C-BDE731462250}) (Version: 16.0.02900 - Nero AG)
Nero 2015 Content Pack (HKLM-x32\...\{55192BC6-EDBA-4F48-A2C4-3D164E41AF55}) (Version: 16.0.00300 - Nero AG)
Nero 2017 (HKLM-x32\...\{6B81BDC4-3368-4898-8F16-48962F789221}) (Version: 18.0.06100 - Nero AG)
Nero 2017 Content Pack (HKLM-x32\...\{4E6D3A36-4558-466D-83CC-AE2DCAC06C53}) (Version: 18.0.00600 - Nero AG)
Nero 2018 (HKLM-x32\...\{33A9A61C-4C88-4F25-8B94-A0687DABC394}) (Version: 19.0.08300 - Nero AG)
Nero 2018 Content Pack 1 (HKLM-x32\...\{ED2B4941-349B-4E16-B339-0D1FF2B7A788}) (Version: 19.0.01300 - Nero AG)
Nero 2018 Content Pack 2 (HKLM-x32\...\{4E3C72F5-9FEF-4380-ABA3-BA670F995538}) (Version: 19.0.01400 - Nero AG)
Nero Backup Drivers (HKLM\...\{D600D357-5CB9-4DE9-8FD4-14E208BD1970}) (Version: 12.0.4000 - Nero AG)
Nero CoverDesigner (HKLM-x32\...\{79BB6415-00A7-413A-B278-A7EAE69F1753}) (Version: 12.0.02700 - Nero AG)
Nero CoverDesigner 2017 (HKLM-x32\...\{29102D23-A61D-48BC-876D-449BF9937B62}) (Version: 18.0.00900 - Nero AG)
Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 20.0.1011 - Nero AG)
Nero Prerequisite Installer 2.0 (HKLM-x32\...\{F4C242B4-2973-43F3-93F2-ED1B47AE8848}) (Version: 12.0.02000 - Nero AG)
Nero Prerequisite Installer 3.0 (HKLM-x32\...\{929FAC65-06DD-4577-882C-E8A558C47B75}) (Version: 15.0.00900 - Nero AG)
Nero Prerequisite Installer 4.0 (HKLM-x32\...\{8441D319-8C7A-4398-B630-6BC3941A12C9}) (Version: 16.0.00600 - Nero AG)
Nero Prerequisite Installer 7.0 (HKLM-x32\...\{20A619F0-E309-4434-A7ED-C270759803AA}) (Version: 19.0.00000 - Nero AG)
NewBlue Sampler (HKLM-x32\...\NewBlue Sampler) (Version: 1.0 - NewBlue)
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation)
NVIDIA Grafiktreiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation)
PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia)
PC Wizard 2013.2.12 (HKLM-x32\...\PC Wizard 2013_is1) (Version:  - CPUID)
Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0008 - Nero AG) Hidden
Prerequisite installer (HKLM-x32\...\{5909A89E-C97F-407C-AE2B-47BDED86BF5D}) (Version: 15.0.0010 - Nero AG) Hidden
Prerequisite installer (HKLM-x32\...\{799AFA36-4EA5-4323-8689-74C06645A26B}) (Version: 16.0.0004 - Nero AG) Hidden
Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden
Prerequisite installer (HKLM-x32\...\{EB511CD1-C87C-490D-A7B1-D6C47F57820F}) (Version: 18.0.0003 - Nero AG) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.37.1229.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.)
Samsung Drive Manager (HKLM-x32\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.172 - Clarus, Inc.)
StarMoney (HKLM-x32\...\{113B170E-9109-4EF0-8D70-4596A68E1873}) (Version: 6.0.0.313 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{1190E270-E5A3-4195-BA74-9086E4198EC3}) (Version: 5.0.1.83 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{2E6951AE-6A91-4D23-959C-BA407FED3704}) (Version: 6.0.0.313 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{5A6DB7C1-E646-4842-A562-49C5EB8F2B47}) (Version: 4.0.0.203 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{71ECFFB5-4190-4C58-9A3E-3DA7C3A601DF}) (Version: 5.0.1.83 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{837E620D-B93E-4D84-A753-BE1DBEB716B1}) (Version: 2.0 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{86F4B795-EA3D-48BD-ADFA-DA44B39059F9}) (Version: 2.0 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{BD312050-9D98-4F71-ADCD-25EC037C05FD}) (Version: 3.0.1.31 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{F8A9F4D7-4EC8-4E28-9B01-4CF74C812BF2}) (Version: 3.0.1.31 - StarFinanz) Hidden
StarMoney (HKLM-x32\...\{F902AB2B-7816-4CBD-A385-F2549F62956B}) (Version: 4.0.0.203 - StarFinanz) Hidden
StarMoney 11 apoEdition (HKLM-x32\...\{3BB378C3-21DC-4C00-AC85-5767EC7A508E}) (Version: 11 - Star Finanz GmbH)
Studie zur Verbesserung von HP ENVY 4520 series (HKLM\...\{D40CE8B6-DA4E-45B5-8AFE-028947BF24FD}) (Version: 40.11.1122.1796 - HP Inc.)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.2.2558 - TeamViewer)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
WhoCrashed 6.02 (HKLM\...\WhoCrashed_is1) (Version:  - Resplendence Software Projects Sp.)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows Mobile-Gerätecenter: Treiberupdate (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation)
Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver  (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia)
WISO steuer:Sparbuch 2016 (HKLM-x32\...\{5E963193-50A7-4D23-8811-FA04EA79BC16}) (Version: 23.00.1146 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2017 (HKLM-x32\...\{54844C7A-B799-4644-93C8-D6DEB30F17EC}) (Version: 24.00.1375 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2018 (HKLM-x32\...\{A4ED638F-B90E-4033-AC4B-D31E93D87704}) (Version: 25.00.1359 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2019 (HKLM-x32\...\{BD6F978B-8487-4B81-BF59-CA61BF6D18E9}) (Version: 26.04.1771 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{9C6CD8DD-EA5C-405B-B702-62E516C86CEE}) (Version: 21.00.8480 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{B955D352-B069-43D1-B934-8FC9BACA81DD}) (Version: 22.00.8811 - Buhl Data Service GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4046288957-1838793223-4004800017-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Benutzer\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} =>  -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} =>  -> Keine Datei
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2019-04-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {010065FB-A5CF-4947-A070-B8158219D438} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {0364C3A3-9ADF-4654-B9EE-F2DDBCAF377A} - System32\Tasks\{7C9B5EAD-564C-454D-A3F1-F44E563C2FAA} => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe (Well Known Media Ltd -> )
Task: {06BCF2F5-08C9-40E7-942F-0C89ED6ACBA7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {076B1F67-1253-482E-909C-66160A2EA51D} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {141AA62D-0E5D-41F7-A14C-C3F950E16671} - System32\Tasks\{4951F699-AB2B-439A-908A-E9463F116917} => C:\Program Files (x86)\IVT Corporation\BlueSoleil\gprs.exe
Task: {17786F35-FE7D-46F1-BF65-3157C80D5118} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe (Adobe Inc. -> Adobe)
Task: {2311BD16-3168-46CA-AC6C-00D56223856D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {2C682146-5A86-481F-AF08-3A021703AFDC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {3C8095AA-40E2-44DC-85A1-A1177C175614} - System32\Tasks\HPCustParticipation HP ENVY 4520 series => C:\Program Files\HP\HP ENVY 4520 series\Bin\HPCustPartic.exe (Hewlett Packard -> HP Inc.)
Task: {4A056914-3D22-46DE-A78F-5E20E4CA94C2} - System32\Tasks\{E6BAEBAA-94F9-47AF-9895-5A236D0A3D24} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\irfanview_plugins_432_setup.exe -d "C:\Program Files (x86)\Mozilla Firefox"
Task: {5990E628-982E-47F7-B55B-BF614A6328EB} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe (Nero AG -> Nero AG)
Task: {69B23D23-6AE1-4738-B574-A599DAB7B398} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {748CAC58-E2DF-4380-8A81-E144D2C3DEDB} - System32\Tasks\{105CD5D8-DE25-4314-AC9B-9D37D4841584} => C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe (Well Known Media Ltd -> )
Task: {7EA67610-9EC9-45A7-AEF4-BD15262BFBE2} - System32\Tasks\{E84E9C6E-5450-44DF-96E2-1804FF762D53} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\wlsetup-all_16.4.3508.0205.exe -d C:\Users\Benutzer\Downloads
Task: {8D5846D0-3FB6-4755-8BEA-0AF255B949E1} - System32\Tasks\{2754B33A-6CC9-4B3E-AAE4-371917442C3C} => C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
Task: {91382736-6DD4-4D7B-956F-6EF026BA6241} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Inc. -> Adobe)
Task: {98A1281F-F3F6-430B-8068-EFE344A19587} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe (Apple Inc. -> Apple Inc.)
Task: {98F427F7-CE6E-42C1-AA8B-C722C5F8867E} - System32\Tasks\{6F255CD1-AEFD-4FE4-991E-D4741BF566F8} => C:\Windows\system32\pcalua.exe -a C:\SilverEdition\AudioPlayer\UninstSEAP.exe -d C:\SilverEdition\AudioPlayer
Task: {99B1AA12-E197-434F-8802-2FCFCC59F05E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {9FA7E574-2996-4921-AED4-90D540212585} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A17A98F9-B9DD-410A-8BC7-3CEECA686653} - System32\Tasks\Microsoft\Windows\End Of Support\Notify1 => C:\Windows\system32\sipnotify.exe (Microsoft Windows -> Microsoft Corporation)
Task: {B0CB1F78-6A4B-40C2-97A9-C33D6B2D82BF} - System32\Tasks\{B5C8F780-B81D-43DC-A7A3-82207177585A} => C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
Task: {C84086E3-B686-496F-8F41-D298EC0B2B7C} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D23E69E0-AE80-4197-9FB2-BBF0FF1A1F7E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D6E34424-9AEC-4664-8FEB-75E99F1D5A64} - System32\Tasks\{63AD4055-DBE4-4209-92D8-8D05C0E6DE21} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\diashow-setup.exe -d C:\Users\Benutzer\Downloads
Task: {EB2AD9E5-1F86-424F-AB5B-08704E03C53E} - System32\Tasks\Microsoft\Windows\End Of Support\Notify2 => C:\Windows\system32\sipnotify.exe (Microsoft Windows -> Microsoft Corporation)
Task: {EC561473-5E89-4351-823F-1986CF0714F1} - System32\Tasks\{422655BE-6342-4FB4-97B6-9D633E791F3A} => C:\Windows\system32\pcalua.exe -a C:\Users\Benutzer\Downloads\HPSupportSolutionsFramework-12.5.26.37.exe -d C:\Users\Benutzer\Downloads
Task: {F651C903-68CB-4B36-8128-96CC3E3C0400} - System32\Tasks\{991639FC-DBCC-4878-BD81-3079E7125434} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\HP\HP Touchpoint Analytics Client\TAInstaller.exe" -c --uninstall --ignore-deployers --show-ui
Task: {FEF5A473-AC42-41AF-A8A1-070A1E105788} - System32\Tasks\{D9E4DF53-787D-4B45-89FE-DBBA97EFE8F2} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/de/abandoninstall?page=tsPlugin

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-06-15 12:23 - 2018-03-24 01:05 - 000343728 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll
2012-01-02 14:54 - 2010-08-25 06:00 - 000361472 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMLMAF.DLL
2012-01-06 19:06 - 2009-04-16 13:47 - 000136704 _____ (Hewlett-Packard Company) [Datei ist nicht signiert] C:\Windows\System32\hpf3l70w.dll
2012-01-06 19:19 - 2009-04-16 12:47 - 000249856 _____ (Hewlett-Packard Corporation) [Datei ist nicht signiert] C:\Windows\system32\spool\PRTPROCS\x64\hpfpp70w.dll
2019-01-13 17:47 - 2018-12-30 09:00 - 000077824 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2017-08-20 19:28 - 2013-12-18 11:37 - 000136192 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMon.exe
2015-06-18 17:08 - 2010-10-22 02:00 - 002105344 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
2015-06-18 17:08 - 2010-10-22 02:00 - 000376832 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
2017-08-20 19:28 - 2013-12-18 11:36 - 000018432 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\SZDrvSvc.exe
2011-05-24 10:33 - 2011-05-24 10:33 - 001840128 _____ (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
2017-08-20 19:28 - 2013-12-18 11:35 - 000146432 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABCore.dll
2017-08-20 19:28 - 2013-12-18 11:35 - 000131584 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\XHelper.dll
2017-08-20 19:28 - 2013-12-18 11:35 - 000019456 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\ABRTMonCore.dll
2017-08-20 19:28 - 2013-12-18 11:36 - 000029696 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaDevInf.dll
2017-08-20 19:28 - 2013-12-18 11:37 - 000011264 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaDevMon.dll
2017-08-20 19:28 - 2013-12-18 11:37 - 000052736 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AccaHelper.dll
2017-08-20 19:28 - 2013-12-18 11:37 - 017700352 _____ (Clarus, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Clarus\Samsung Drive Manager\AB.dll
2015-06-18 17:08 - 2010-10-22 02:00 - 000197120 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll
2015-06-18 17:08 - 2010-10-22 02:00 - 000331776 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll
2018-03-26 12:58 - 2018-03-26 12:58 - 000112128 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\Microsoft.Net\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Application Data:BDSDRMHK [64]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
         

Geändert von wolf41 (19.04.2019 um 14:32 Uhr) Grund: Addition hinzugefügt

Alt 19.04.2019, 14:27   #9
stefanbecker
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch



Und nun? Willst du defekte Hardware mit nem Virenscanner reparieren?

Die MBAM Treffer sind Adware. Was soll das mit dem Problem zu tun haben?

Nochmal: Repariere die Hardware und installiere das Betriebssystem neu.

Alt 19.04.2019, 15:08   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



Naja gut, es ist ja eine der beiden Platten fehlerhaft. Die Frage ist, ob Windows auf der defekten Platte installiert ist oder auf der intakten.

Trotzdem macht der TO hier prinzipielle Fehler, er sollte sich schleunigst um eine Datensicherung kümmern, statt irgendwelche Logs bzgl Junkware zu posten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.04.2019, 16:40   #11
Yatagan
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



Zitat:
Zitat von cosinus Beitrag anzeigen
Naja gut, es ist ja eine der beiden Platten fehlerhaft. Die Frage ist, ob Windows auf der defekten Platte installiert ist oder auf der intakten.
=======>

Zitat:
Zitat von wolf41 Beitrag anzeigen
Leider ist das System auf der defekten Platte C und ich müsste es also vor dem Umbau auf E installieren.
Du solltest dringend und ZUALLERERST DIE SYSTEMPLATTE SICHERN! Ich erinnere an Murphy's Law.
__________________
"Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan

Alt 19.04.2019, 18:24   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



Danke yatagan, das hatte ich überlesen. Soviel Dummheit, der TO weiß schon ganz genau was Sache ist und handelt dann so unvernünftig. Ich versteh es nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2019, 13:11   #13
Yatagan
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



Nur so als Anregung an den TO:
Du könntest die defekte Platte ausbauen und mit Hilfe einer USB-Dual-Bay-Dockingstation (für HDD/SSD) und einer neuen SSD (grade sehr günstig zu bekommen) per Knopfdruck die Systemplatte klonen. Die Dockinstation kann man dann z.B. auch für regelmäßige Backups verwenden.
__________________
"Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan

Alt 22.04.2019, 15:20   #14
Ghost1975
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



für so eine Docking Station Geld ausgeben?
da geht doch auch so eine Software wie Macrium Reflect free (Die Software startet in Englisch,bitte STRG+SHIFT+L drücken,dann kannst du auf Deutsch umstellen) Dann einfach die Clonfunktion nutzen..
Oder Aomei Windows Backupper
damit kann man auch Clonen, und vor allem automatisch Daten sichern lassen..

Wobei die wichtigste Frage ist:
-Sollte Windows nicht besser eh neu installiert werden (weil Fehler drin sind usw)

Alt 22.04.2019, 16:03   #15
stefanbecker
 
Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Standard

Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch [gelöst]



Nein. Erst ein Image machen. Das kostet zusätzliche Zeit, lieber noch etwas Rumfrickeln und man kann die Neuinstallation noch mal um 2 Wochen herauszögern.

Ansonsten wäre der Thread hier gleich zu Ende.




Ehrlich gesagt kann ich seit #5 nicht mehr begreifen, was man hier noch zu überlegen hat. Meine volle Zustimmung: Neu installieren, nicht die vorhandenen Fehler auf eine neue Platte kopieren.

Antwort

Themen zu Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch
abgesicherten, antivirus, asus, avira, bluescreen, cpu, dienst, firefox, gekauft, home, jahre, langsam, nero, neue, neuen, probleme, programm, programme, prozess, rechner, reparieren, service, verdacht, win, wiso




Ähnliche Themen: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch


  1. Rechner erkennt USB-Anschluss nicht, fehlerhafte Software-Downloads, Rechner extrem langsam, Internet baut sich extrem langsam auf
    Mülltonne - 20.07.2017 (1)
  2. Win 8.1 fährt nicht mehr hoch nachdem es sich aufhing...vorher extrem langsam nach öffnen von pdf
    Log-Analyse und Auswertung - 17.06.2016 (5)
  3. PC fährt mehrfach hoch und runter (Update-Problem)
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (19)
  4. System fährt extrem langsam hoch- Virenbefall??
    Plagegeister aller Art und deren Bekämpfung - 19.02.2015 (84)
  5. Windows 7 fährt extrem langsam hoch
    Log-Analyse und Auswertung - 22.09.2014 (8)
  6. Netbook fährt extrem langsam hoch und auch die Programme laden langsam
    Log-Analyse und Auswertung - 29.07.2014 (19)
  7. IE dauerhaft geöffnet und Laptop fährt extrem langsam hoch
    Log-Analyse und Auswertung - 01.08.2013 (19)
  8. Rechner fährt plötzlich sehr langsam hoch liegt das am Antivirenprogramm?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.06.2013 (21)
  9. Laptop windows 7 fährt extrem langsam hoch
    Log-Analyse und Auswertung - 15.05.2013 (27)
  10. Windows fährt nicht mehr/extrem langsam hoch
    Alles rund um Windows - 28.09.2012 (1)
  11. PC fährt extrem langsam hoch, Leerlaufprozess bei 98% CPU Auslastung
    Log-Analyse und Auswertung - 16.10.2011 (26)
  12. Netbook fährt extrem langsam hoch
    Log-Analyse und Auswertung - 13.09.2011 (1)
  13. Rechner fährt nicht runter,fährt sehr langsam hoch und laggt zwischendurch
    Log-Analyse und Auswertung - 29.12.2009 (1)
  14. PC fährt extrem langsam hoch&startet programme nicht
    Log-Analyse und Auswertung - 29.10.2007 (7)
  15. Laptop fährt extrem langsam hoch
    Log-Analyse und Auswertung - 20.06.2007 (3)
  16. PC bekommt bluescreen und fährt neu hoch
    Alles rund um Windows - 04.06.2006 (15)
  17. Rechner extrem langsam, CPU-Auslastung hoch, Steckt Trojaner dahinter? soundman.exe
    Log-Analyse und Auswertung - 30.12.2005 (2)

Zum Thema Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch - Hallo, hatte mit meinem 8 Jahre alten Win7-Rechner schon mehrfach einen Bluescreen . Deshalb habe ich mir einen neuen Rechner (HP ProBook 470G mit Win10) gekauft und bin dabei ihn - Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch...
Archiv
Du betrachtest: Rechner hatte mehrfach Bluescreen und fährt extrem langsam hoch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.