ich wollte mal sicherheitshalber mein System checken lassen, da ich seit 1 Monat einen Ping habe der immer mal wieder von 30ms nach oben rutscht auf 100!
Code:
Alles auswählen Aufklappen ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 11-05.2019
durchgeführt von windo (Administrator) auf DESKTOP-TVRTL4H (ASUS All Series) (11-05-2019 15:09:24)
Gestartet von C:\Users\windo\Downloads
Geladene Profile: windo & DefaultAppPool (Verfügbare Profile: windo & DefaultAppPool)
Platform: Windows 10 Pro Version 1803 17134.706 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atiesrxx.exe
(Alex Dragokas -> Stanislav Polshyn & Trend Micro Inc.) [Datei ist nicht signiert] C:\Users\windo\Desktop\HiJackThis\HiJackThis_v2.8.0.4.exe
(AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe
(AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
(AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPUF.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
(AVM Computersysteme Vertriebs GmbH -> AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe
(Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
(Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\SBZ.exe
(Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
(Intel(R) Intel Network Drivers -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Intel(R) Intel Network Drivers -> Intel(R) Corporation) C:\Program Files\Intel\NCS2\WMIProv\ncs2prov.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(MHJ-Software) [Datei ist nicht signiert] C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\MhjService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MpCmdRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\regedit.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\inetsrv\w3wp.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqtgsvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\CtHdaSvc.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) S:\Steam\Steam.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [16293496 2016-09-29] (Logitech Inc -> Logitech Inc.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9269352 2019-03-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-03-24] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [MsmqIntCert] => "C:\WINDOWS\System32\regsvr32.exe" /s "C:\WINDOWS\System32\mqrt.dll"
HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [Sound Blaster Z-Series Control Panel] => C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\SBZ.exe [877056 2014-11-24] (Creative Technology Ltd) [Datei ist nicht signiert]
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [944088 2017-09-05] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-16] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [NvLedServiceHost] => C:\Program Files (x86)\NVIDIA Corporation\LED Visualizer\NvLedServiceHost.exe RunStartup
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [GalaxyClient] => [X]
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [VPN Unlimited] => "C:\Program Files (x86)\VPN Unlimited\vpn-unlimited-launcher.exe"
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [200192 2018-12-06] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\MountPoints2: E - "E:\SETUP.EXE"
HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\MountPoints2: {187ee70c-67fe-11e8-8df3-08626634081b} - "K:\pushinst.exe"
HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Drivers32: [VIDC.FPS1] => c:\windows\system32\frapsv64.dll [105984 2017-12-22] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2017-12-22] (Beepa P/L) [Datei ist nicht signiert]
HKLM\Software\...\AppCompatFlags\Custom\RCT.exe: [{54b81f3c-0af8-4e32-8048-950f50bda9a5}.sdb] -> GOG.com Rollercoaster Tycoon Deluxe
HKLM\Software\...\AppCompatFlags\InstalledSDB\{54b81f3c-0af8-4e32-8048-950f50bda9a5}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{54b81f3c-0af8-4e32-8048-950f50bda9a5}.sdb [2015-12-18]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\74.0.3729.131\Installer\chrmstp.exe [2019-05-06] (Google LLC -> Google Inc.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {09FBF74E-AA09-485D-8891-E1190D03CB12} - System32\Tasks\Driver Booster SkipUAC (windo) => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DriverBooster.exe
Task: {19E9320B-205B-4FB9-96E2-7D53C40C94E2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-01-06] (Google Inc -> Google Inc.)
Task: {24E5941B-4300-4F14-B786-54F913252612} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {39871007-528D-4EE2-B47A-5E9FE1CCE7FF} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-03-27] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {3C071257-E911-464F-B2E8-CED0959EAE08} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {3C102CB8-7FB8-46E2-8371-AACD5FC49776} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2181768 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {56E1DD19-E620-47D9-A584-B83129506532} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {8306430F-C549-4C04-B36A-4DE6930250BD} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [148008 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {98468D14-32AD-4691-9580-4E2F3A3586B1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {99D9BC89-ADA1-4B12-AD34-46DE74499CDB} - System32\Tasks\DB Bigupgrade Task ( One Time ) => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\BigUpgrade.exe
Task: {9A529BD7-98CA-4304-9139-DC90A1BF3EE1} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [1146048 2018-05-28] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.)
Task: {A2B9C4B9-B7F9-49CF-B076-3092C05402EB} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-03-27] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {A6A5AB9B-68D7-45D9-A2A6-EAEBA871CE03} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-01-06] (Google Inc -> Google Inc.)
Task: {AB1D47E9-61E8-4A1D-B1FA-895C8CB5AF47} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe
Task: {B047ABCD-6ED4-4CDD-A3E9-F557A3BA7F76} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [148008 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {BD94C84F-E9A1-4E2E-B313-3413B52C6F37} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [855352 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation)
Task: {C6530FC9-EAF8-43D1-8A87-FE94057E5E37} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [58760 2019-03-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {C94B68D1-80BA-40B8-8364-EB8474D50F06} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2181768 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {C9549022-5093-4E58-BDC2-D281E0DA3711} - System32\Tasks\Microsoft\Windows\rempl\shell-usoscan => C:\Program Files\rempl\remsh.exe
Task: {D08108A3-A946-4DCC-A851-E11F3B96CB71} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6164624 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {DFA960B6-7112-47C6-9428-9E60BFB42C22} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {E6584E83-5B96-41D1-A01F-6583ED7191C4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {EC34799B-9A22-4D0F-9034-EB6954F4F14D} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe [58760 2019-03-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {F10C99AA-7028-4B05-A2EB-969E3F21387D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [25906688 2019-04-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {F2A101B5-1BCF-4586-8D16-4EA44A728355} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6164624 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {FB5DFE7A-4F84-45F2-9CA6-E72F92B849B9} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [25906688 2019-04-19] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{e50fbe8f-a3c3-44ee-9301-5506ad755fde}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\ssv.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
FireFox:
========
FF DefaultProfile: edappw6j.default
FF ProfilePath: C:\Users\windo\AppData\Roaming\Mozilla\Firefox\Profiles\edappw6j.default [2017-01-06]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN -> VideoLAN)
Chrome:
=======
CHR DefaultProfile: Profile 2
CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault [2017-01-06] <==== ACHTUNG
CHR Extension: (ProxFlow) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\aakchaleigkohafkfjfjbblobjifikek [2017-01-06]
CHR Extension: (Google Docs) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-06]
CHR Extension: (Google Drive) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-06]
CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2017-01-06]
CHR Extension: (YouTube) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-06]
CHR Extension: (Adblock Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-01-06]
CHR Extension: (Google-Suche) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2017-01-06]
CHR Extension: (Kaspersky Protection) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\eahebamiopdhefndnmappcihfajigkka [2017-01-06]
CHR Extension: (Google Docs Offline) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-06]
CHR Extension: (Ad,Block Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\gojdigjopnhgodnciccmjddabckjanko [2017-01-06]
CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\labjanboighjienkhiabgpefblkbmemd [2017-01-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-06]
CHR Extension: (Google Mail) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-06]
CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default [2017-01-06]
CHR Extension: (Google Docs) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-06]
CHR Extension: (Google Drive) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-06]
CHR Extension: (YouTube) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-06]
CHR Extension: (Adblock Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-01-06]
CHR Extension: (Google Tabellen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-01-06]
CHR Extension: (Google Docs Offline) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-06]
CHR Extension: (Google Mail) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-06]
CHR Extension: (Chrome Media Router) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-06]
CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 1 [2018-08-26]
CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2 [2019-05-11]
CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2019-05-10]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-04-22]
CHR Extension: (Download with JDownloader) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jfpmbokkdeapjommajdfmmheiiakdlgo [2018-11-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-12]
CHR Extension: (Chrome Media Router) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-05-06]
Opera:
=======
OPR StartupUrls: "hxxp://www.google.de/"
OPR Session Restore: -> ist aktiviert.
OPR Extension: (Adblock Plus) - C:\Users\windo\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2017-01-06]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD External Events Utility; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atiesrxx.exe [508208 2019-04-03] (Advanced Micro Devices, Inc. -> AMD)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-03-08] (Apple Inc. -> Apple Inc.)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe [936728 2017-01-06] (ASUSTeK Computer Inc. -> )
R2 AUEPLauncher; C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe [43008 2019-03-26] (AMD) [Datei ist nicht signiert]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8361960 2019-02-19] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11084584 2019-04-19] (Microsoft Corporation -> Microsoft Corporation)
R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [423424 2012-10-08] (Creative Technology Ltd) [Datei ist nicht signiert]
R2 CtHdaSvc; C:\WINDOWS\sysWow64\CtHdaSvc.exe [122848 2019-03-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2018-07-31] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2018-07-12] (FUTUREMARK INC -> Futuremark)
S3 GalaxyClientService; G:\Galaxy\GalaxyClient\GOG Galaxy\GalaxyClientService.exe [791112 2019-05-06] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7172680 2019-01-04] (GOG Sp. z o.o. -> GOG.com)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373744 2016-11-01] (Intel(R) pGFX -> Intel Corporation)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [17408 2019-05-11] (Microsoft Windows -> Microsoft Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [974632 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation)
S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335360 2016-03-18] (Intel Corporation) [Datei ist nicht signiert]
R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-18] (Intel Corporation) [Datei ist nicht signiert]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [209184 2016-05-25] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [193656 2016-09-29] (Logitech Inc -> Logitech Inc.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
R2 MhjService; C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\MhjService.exe [11776 2012-10-29] (MHJ-Software) [Datei ist nicht signiert]
R2 MSMQTriggers; C:\WINDOWS\system32\mqtgsvc.exe [163328 2019-05-11] (Microsoft Windows -> Microsoft Corporation)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [66872 2018-09-24] (Even Balance, Inc. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5074120 2019-03-14] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 VSStandardCollectorService150; C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\DiagnosticsHub.Collection.Service\StandardCollector.Service.exe [157480 2018-08-02] (Microsoft Corporation -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-04-28] (Microsoft Corporation -> Microsoft Corporation)
S2 VPNUnlimitedService; C:\Program Files (x86)\VPN Unlimited\vpn-unlimited-daemon.exe [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [67352 2018-09-19] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atikmdag.sys [52888368 2019-04-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atikmpag.sys [590128 2019-04-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [103680 2018-09-19] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2019-02-28] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2019-02-28] (WDKTestCert build,131474841775766162 -> Apple Inc.)
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2017-01-06] (ASUSTeK Computer Inc. -> )
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [107496 2018-07-17] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [14120 2017-09-05] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
R3 cthda; C:\WINDOWS\system32\drivers\cthda.sys [1074952 2019-03-06] (Creative Technology Ltd -> Creative Technology Ltd)
R3 cthdb; C:\WINDOWS\system32\DRIVERS\cthdb.sys [42760 2019-03-06] (Creative Technology Ltd -> Creative Technology Ltd)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d68x64.inf_amd64_9b64147bed2d44a1\e1d68x64.sys [567872 2019-02-28] (Intel(R) INTELND1820 -> Intel Corporation)
S3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [31816 2018-08-26] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.)
R3 fwuac430mu; C:\WINDOWS\system32\DRIVERS\fwuac430mu.sys [1977184 2017-09-05] (WDKTestCert avm,131363019685864847 -> AVM GmbH)
S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2019-02-11] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-08-26] (Martin Malik - REALiX -> REALiX(tm))
R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech)
R3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2016-09-29] (Logitech Inc -> Logitech Inc.)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-05-11] (Malwarebytes Corporation -> Malwarebytes)
R3 mt7612US; C:\WINDOWS\System32\drivers\mt7612US.sys [377864 2017-01-06] (Windows Central Build Account - X -> MediaTek Inc.)
S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [23040 2016-12-21] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.)
S3 RtlWlanu_OldIC; C:\WINDOWS\System32\drivers\rtwlanu_oldIC.sys [3814400 2018-04-12] (Microsoft Windows -> Realtek Semiconductor Corporation )
R2 speedfan; C:\WINDOWS\SysWOW64\speedfan.sys [28664 2012-12-29] (SOKNO S.R.L. -> Almico Software)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] (Valve Corp. -> )
R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] (Valve Corp. -> )
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [40664 2013-08-22] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2016-12-21] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-04-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344544 2019-04-28] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-04-28] (Microsoft Windows -> Microsoft Corporation)
S3 cpuz143; \??\C:\WINDOWS\temp\cpuz143\cpuz143_x64.sys [X]
S3 cpuz147; \??\C:\WINDOWS\temp\cpuz147\cpuz147_x64.sys [X]
S3 NvStUSB; \SystemRoot\system32\DRIVERS\nvstusb.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-05-11 15:09 - 2019-05-11 15:09 - 000037209 _____ C:\Users\windo\Downloads\FRST.txt
2019-05-11 15:09 - 2019-05-11 15:09 - 000000000 ____D C:\FRST
2019-05-11 15:08 - 2019-05-11 15:08 - 002430976 _____ (Farbar) C:\Users\windo\Downloads\FRST64.exe
2019-05-11 15:06 - 2019-05-11 15:07 - 000000000 ____D C:\Users\windo\Desktop\HiJackThis
2019-05-11 15:06 - 2019-05-11 15:06 - 001334288 _____ (CHIP Digital GmbH) C:\Users\windo\Downloads\HijackThis - CHIP-Installer.exe
2019-05-11 15:06 - 2019-05-11 15:06 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-05-11 15:06 - 2019-05-11 15:06 - 000001922 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-05-11 15:06 - 2019-05-11 15:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-05-11 15:06 - 2019-05-11 15:06 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-05-11 15:06 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-05-11 15:06 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-05-11 15:05 - 2019-05-11 15:06 - 063332120 _____ (Malwarebytes ) C:\Users\windo\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10544.exe
2019-05-11 14:55 - 2019-05-11 14:55 - 000000020 ___SH C:\Users\DefaultAppPool\ntuser.ini
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Vorlagen
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Startmenü
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Netzwerkumgebung
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Lokale Einstellungen
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Eigene Dateien
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Druckumgebung
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Videos
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Musik
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Bilder
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Verlauf
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Anwendungsdaten
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Anwendungsdaten
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\SysWOW64\BestPractices
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\system32\msmq
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\system32\BestPractices
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\Users\DefaultAppPool
2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\inetpub
2019-05-11 14:55 - 2019-04-10 22:06 - 000000000 ____D C:\Users\DefaultAppPool\AppData\Local\LogMeIn Hamachi
2019-05-11 14:55 - 2018-08-07 14:00 - 000000000 ____D C:\Users\DefaultAppPool\AppData\Local\D3DSCache
2019-05-11 13:30 - 2019-05-11 13:30 - 000000000 ___HD C:\OneDriveTemp
2019-05-07 02:32 - 2019-05-07 02:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Inc
2019-05-07 02:31 - 2019-05-07 02:31 - 161014535 _____ (Advanced Micro Devices, Inc. ) C:\Users\windo\Downloads\AMD_FreeSync_Demo_0_9_1_setup.exe
2019-05-07 02:31 - 2019-05-07 02:31 - 000000000 ____D C:\FreeSync
2019-05-07 02:24 - 2019-05-07 02:24 - 000008514 _____ C:\Users\windo\Downloads\Drivers-G2590PX_1_0.7z
2019-05-07 02:07 - 2019-05-07 02:07 - 000000000 ____D C:\Users\windo\AppData\Local\CallOfCthulhu
2019-05-06 23:42 - 2019-05-07 01:24 - 000000000 ____D C:\Users\windo\Documents\Anno 1800
2019-05-06 23:42 - 2019-05-06 23:42 - 000000724 _____ C:\Users\Public\Desktop\Call of Cthulhu.lnk
2019-05-06 23:42 - 2019-05-06 23:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Cthulhu
2019-05-06 22:21 - 2019-05-06 22:21 - 000004676 _____ C:\Users\windo\Downloads\Call_of_Cthulhu-6tsxdhpoe6law.dlc
2019-05-06 22:21 - 2019-05-06 22:21 - 000004676 _____ C:\Users\windo\Downloads\Call_of_Cthulhu-6tsxdhpoe6law (1).dlc
2019-05-01 18:25 - 2019-05-01 18:25 - 000001048 _____ C:\Users\windo\Downloads\SekiroFpsUnlockAndMore.xml
2019-05-01 18:24 - 2019-05-01 18:24 - 000424448 _____ (uberhalit) C:\Users\windo\Downloads\SekiroFPSUnlockerAndMore_v1.2.3.2-13-1-2-3-2-1556300725.exe
2019-04-28 14:59 - 2019-04-28 14:59 - 000003160 _____ C:\WINDOWS\System32\Tasks\StartCN
2019-04-28 14:59 - 2019-04-28 14:59 - 000003074 _____ C:\WINDOWS\System32\Tasks\StartDVR
2019-04-28 14:59 - 2019-04-28 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings
2019-04-28 14:59 - 2019-04-28 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Problem Report Wizard
2019-04-28 14:54 - 2019-04-28 14:54 - 026495000 _____ (AMD Inc.) C:\Users\windo\Downloads\radeon-software-adrenalin-2019-19.4.1-minimalsetup-190403_64bit.exe
2019-04-25 12:23 - 2019-04-25 12:23 - 000000000 ____D C:\Users\windo\AppData\LocalLow\Bennett Foddy
2019-04-25 12:23 - 2019-04-25 12:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Getting Over It with Bennett Foddy
2019-04-25 11:46 - 2019-04-25 12:19 - 000000000 ____D C:\Users\windo\AppData\Roaming\Shadow
2019-04-25 11:46 - 2019-04-25 11:46 - 000002267 _____ C:\Users\windo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Shadow.lnk
2019-04-25 11:45 - 2019-04-25 11:46 - 069033816 _____ (Blade) C:\Users\windo\Downloads\ShadowSetup.exe
2019-04-17 02:17 - 2019-04-17 02:17 - 001254594 _____ C:\Users\windo\Downloads\190220_Jahreswagen_März_Rechenbeispiele_final.pdf
2019-04-15 16:49 - 2019-04-15 16:49 - 000006532 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.dlc
2019-04-15 16:49 - 2019-04-15 16:49 - 000003920 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.ccf
2019-04-15 16:49 - 2019-04-15 16:49 - 000001680 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.rsdf
==================== Ein Monat (geänderte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-05-11 15:09 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-05-11 15:06 - 2018-08-21 17:15 - 000000000 ____D C:\Program Files\Malwarebytes
2019-05-11 15:06 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-05-11 15:05 - 2018-05-12 16:46 - 001850514 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-05-11 15:05 - 2018-04-12 18:14 - 000796074 _____ C:\WINDOWS\system32\perfh007.dat
2019-05-11 15:05 - 2018-04-12 18:14 - 000166660 _____ C:\WINDOWS\system32\perfc007.dat
2019-05-11 15:05 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
2019-05-11 15:01 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2019-05-11 14:59 - 2019-02-25 13:42 - 000003112 _____ C:\WINDOWS\System32\Tasks\AMDLinkUpdate
2019-05-11 14:59 - 2018-09-29 14:47 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-05-11 14:59 - 2018-08-07 13:19 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2019-05-11 14:59 - 2018-05-12 16:42 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-05-11 14:59 - 2018-05-12 16:36 - 000412712 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-05-11 14:59 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-05-11 14:59 - 2017-01-06 03:23 - 000000000 __SHD C:\Users\windo\IntelGraphicsProfiles
2019-05-11 14:58 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-05-11 14:55 - 2018-06-13 11:57 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll
2019-05-11 14:55 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2019-05-11 14:55 - 2018-04-12 01:35 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqutil.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtrig.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqtrig.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.tlb
2019-05-11 14:55 - 2018-04-12 01:35 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa30.tlb
2019-05-11 14:55 - 2018-04-12 01:35 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa20.tlb
2019-05-11 14:55 - 2018-04-12 01:35 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqise.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqise.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa10.tlb
2019-05-11 14:55 - 2018-04-12 01:35 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe
2019-05-11 14:55 - 2018-04-12 01:35 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\infoadmn.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe
2019-05-11 14:55 - 2018-04-12 01:35 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\cngkeyhelper.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\infoctrs.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cngkeyhelper.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll
2019-05-11 14:55 - 2018-04-12 01:35 - 000009096 _____ C:\WINDOWS\SysWOW64\msmqtrc.mof
2019-05-11 14:55 - 2018-04-12 01:34 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\infoadmn.dll
2019-05-11 14:55 - 2018-04-12 01:34 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\infoctrs.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 001409536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqqm.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqutil.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqrt.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mqac.sys
2019-05-11 14:55 - 2018-04-12 01:33 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
2019-05-11 14:55 - 2018-04-12 01:33 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqlogmgr.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.tlb
2019-05-11 14:55 - 2018-04-12 01:33 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa30.tlb
2019-05-11 14:55 - 2018-04-12 01:33 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa20.tlb
2019-05-11 14:55 - 2018-04-12 01:33 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqbkup.exe
2019-05-11 14:55 - 2018-04-12 01:33 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa10.tlb
2019-05-11 14:55 - 2018-04-12 01:33 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
2019-05-11 14:55 - 2018-04-12 01:33 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqcertui.dll
2019-05-11 14:55 - 2018-04-12 01:33 - 000009096 _____ C:\WINDOWS\system32\msmqtrc.mof
2019-05-11 14:29 - 2018-08-26 12:22 - 000000000 ____D C:\ProgramData\ProductData
2019-05-11 14:29 - 2017-01-06 02:24 - 000000000 ____D C:\Users\windo\AppData\Local\GameSpy
2019-05-11 14:28 - 2017-01-06 02:29 - 000000000 ____D C:\Users\windo\AppData\Roaming\Apple Computer
2019-05-11 14:27 - 2018-05-12 16:38 - 000000000 ____D C:\Users\windo
2019-05-11 14:27 - 2017-01-06 02:25 - 000000000 ____D C:\Users\windo\AppData\Local\LogMeIn Hamachi
2019-05-11 14:27 - 2017-01-06 02:24 - 000000000 ____D C:\Users\windo\AppData\Local\Apple Inc
2019-05-11 14:26 - 2017-01-06 00:59 - 000000000 ___RD C:\Users\windo\OneDrive
2019-05-11 14:23 - 2015-07-31 00:42 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2019-05-11 13:33 - 2018-05-12 16:42 - 000004170 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{BB3954F1-854B-4F8E-A66F-FD77BBA4CCD3}
2019-05-11 13:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-05-10 21:54 - 2017-01-06 12:50 - 000000000 ____D C:\Users\windo\Documents\Outlook-Dateien
2019-05-10 21:53 - 2018-05-12 16:36 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-05-10 17:18 - 2018-05-19 09:04 - 000000000 ____D C:\Users\windo\AppData\Local\D3DSCache
2019-05-10 17:08 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-05-07 15:51 - 2018-07-21 14:39 - 000000000 ____D C:\Users\windo\AppData\Local\Ubisoft Game Launcher
2019-05-07 00:05 - 2017-01-06 02:25 - 000000000 ____D C:\Users\windo\AppData\Local\JDownloader v2.0
2019-05-06 22:41 - 2019-01-05 00:05 - 000000000 ____D C:\neu
2019-05-06 22:40 - 2019-03-07 19:49 - 000000000 ____D C:\Users\windo\AppData\Roaming\11bitstudios
2019-05-06 12:37 - 2017-01-06 01:13 - 000002303 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-05-01 16:33 - 2018-01-30 00:18 - 000000000 ____D C:\Users\windo\AppData\Local\Packages
2019-04-28 15:01 - 2018-05-12 18:42 - 000000000 ____D C:\Users\windo\AppData\Local\PlaceholderTileLogoFolder
2019-04-28 14:59 - 2019-02-25 13:42 - 000003304 _____ C:\WINDOWS\System32\Tasks\StartCNBM
2019-04-28 14:59 - 2018-09-20 18:02 - 000000000 ____D C:\Program Files\AMD
2019-04-28 14:58 - 2018-09-20 18:04 - 000000000 ____D C:\Users\windo\AppData\LocalLow\AMD
2019-04-28 14:57 - 2018-09-20 18:03 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2019-04-28 14:54 - 2018-09-14 18:40 - 000000060 _____ C:\ProgramData\SoftwareUpdateTemp.xml
2019-04-28 14:54 - 2018-08-07 13:17 - 000000000 ____D C:\AMD
2019-04-28 13:07 - 2018-05-23 15:26 - 000000000 ____D C:\Program Files\Microsoft Office
2019-04-28 13:07 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-04-28 13:03 - 2018-03-01 22:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-04-28 13:01 - 2018-08-20 15:22 - 000000000 ____D C:\ProgramData\Samsung
2019-04-22 19:54 - 2017-01-06 01:17 - 000000000 ____D C:\ProgramData\Package Cache
2019-04-11 23:08 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2017-01-07 03:30 - 2016-12-17 12:08 - 021270765 _____ () C:\Users\windo\SPS-VISU-V4_945.exe
2017-01-07 03:30 - 2016-10-04 11:29 - 113096899 _____ () C:\Users\windo\WinSPS-S7-V6.exe
2018-07-05 14:10 - 2018-07-05 14:10 - 000000000 _____ () C:\Users\windo\AppData\Local\D26599.tmp
2018-07-05 14:10 - 2018-07-05 14:10 - 000000000 _____ () C:\Users\windo\AppData\Local\D2C994.tmp
2017-01-06 02:26 - 2016-04-09 19:58 - 001065984 _____ () C:\Users\windo\AppData\Local\file__0.localstorage
2017-01-06 02:26 - 2018-09-29 14:25 - 000000093 _____ () C:\Users\windo\AppData\Local\fusioncache.dat
2017-01-06 19:06 - 2017-01-06 19:06 - 000000291 _____ () C:\Users\windo\AppData\Local\ledConfiguration.config
2017-01-06 02:26 - 2017-01-25 01:37 - 000000600 _____ () C:\Users\windo\AppData\Local\PUTTY.RND
2017-01-06 02:26 - 2014-12-08 00:49 - 000002435 _____ () C:\Users\windo\AppData\Local\recently-used.xbel
2017-01-06 02:26 - 2018-08-19 12:35 - 000007602 _____ () C:\Users\windo\AppData\Local\Resmon.ResmonCfg
==================== SigCheck ===============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ============================