![]() |
|
Plagegeister aller Art und deren Bekämpfung: Exe geöffnet - Seitdem ist das System langsamerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Exe geöffnet - Seitdem ist das System langsamer Hallo, ich habe vor ein paar Tagen einen schweren Fehler begangen. Ich habe eine nicht vertrauenswürdige und gesperrte Exe trotzdem ausgeführt welche dann aber sich nach dem Ausführen sofort wieder schloss. Seitdem ist mein System langsamer und ich habe Angst, dass ich nun irgendwas drauf habe. Denn ich verwende auch Online Banking und möchte nicht, dass die Daten geklaut werden. Ich habe bereits den ESET Online Scanner sowie das Programm Malwarebytes drüber laufen lassen. Beide haben aber nichts gefunden. Hier sind beide Logdateien: FRST.txt FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-05.2019 durchgeführt von Stefan (Administrator) auf STEFANPC (Gigabyte Technology Co., Ltd. Z170X-Gaming 5) (01-06-2019 10:34:05) Gestartet von C:\Users\Stefan\Downloads Geladene Profile: Stefan & MSSQL$JTLWAWI & (Verfügbare Profile: Stefan & MSSQL$JTLWAWI) Platform: Windows 10 Home Version 1809 17763.503 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AppCenter\AdjustService.exe () [Datei ist nicht signiert] C:\Program Files (x86)\Safe In Cloud\SafeInCloud.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1904.31.0_x64__8wekyb3d8bbwe\Calculator.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19051.545.0_x64__8wekyb3d8bbwe\YourPhone.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.19031.11411.0_x64__8wekyb3d8bbwe\Music.UI.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (Electronic Arts, Inc. -> Electronic Arts) F:\Origin\OriginThinSetupInternal.exe (Electronic Arts, Inc. -> Electronic Arts) F:\Origin\OriginWebHelperService.exe (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\EasyTuneEngineService.exe (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\GraphicsCardEngine.exe (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\OcButtonService.exe (GIGA-BYTE TECHNOLOGY CO., LTD. -> Microsoft) C:\Program Files (x86)\GIGABYTE\GService\GCloud.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (Intel Corporation) [Datei ist nicht signiert] C:\Windows\System32\IPROSetMonitor.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL12.JTLWAWI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Stefan\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Nextcloud GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Nextcloud\nextcloud.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Rivet Networks LLC -> Rivet Networks) C:\Program Files\Killer Networking\Killer Control Center\KillerControlCenter.exe (Rivet Networks LLC -> Rivet Networks) C:\Program Files\Killer Networking\Killer Control Center\KillerNetworkService.exe (Spotify AB -> Spotify Ltd) C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8844032 2016-01-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [MBCfg64] => C:\WINDOWS\system32\MBCfg64.dll [38528 2013-07-03] (Creative Technology Ltd -> Creative Technology Ltd.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [18727048 2018-10-05] (Logitech Inc -> Logitech Inc.) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [752168 2019-03-25] (Acronis International GmbH -> ) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-05-07] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [Sound Blaster X-Fi MB 3] => C:\Program Files (x86)\Creative Sound Blaster X-Fi MB3\Sound Blaster X-Fi MB3\SBXFIMB3.exe [2112512 2015-06-12] (Creative Technology Ltd) [Datei ist nicht signiert] HKLM-x32\...\Run: [UpdReg] => C:\WINDOWS\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2410960 2019-03-01] (Adobe Systems Incorporated -> Adobe Inc.) HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech, Inc. -> Logitech Inc.) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4971688 2019-03-25] (Acronis International GmbH -> ) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2019-03-25] (Acronis International GmbH -> Acronis International GmbH) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [Spotify] => C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe [26062056 2019-05-20] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [Lync] => C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe [23817184 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [49805160 2018-11-09] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22588760 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [Discord] => C:\Users\Stefan\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [Nextcloud] => C:\Program Files (x86)\Nextcloud\nextcloud.exe [2421248 2019-03-19] (Nextcloud GmbH) [Datei ist nicht signiert] HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\Run: [SafeInCloud] => C:\Program Files (x86)\Safe In Cloud\SafeInCloud.exe [2325504 2019-04-24] () [Datei ist nicht signiert] HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\MountPoints2: {0ffabadb-41d6-11e7-b358-806e6f6e6963} - "E:\starter.exe" HKU\S-1-5-21-242802386-3142294302-895090636-1001\...\MountPoints2: {ed43d225-6068-11e9-b85f-408d5c5b427d} - "H:\HiSuiteDownLoader.exe" HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Spotify] => C:\Users\Stefan\AppData\Roaming\Spotify\Spotify.exe [26062056 2019-05-20] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Lync] => C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe [23817184 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [49805160 2018-11-09] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22588760 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Discord] => C:\Users\Stefan\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Nextcloud] => C:\Program Files (x86)\Nextcloud\nextcloud.exe [2421248 2019-03-19] (Nextcloud GmbH) [Datei ist nicht signiert] HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [SafeInCloud] => C:\Program Files (x86)\Safe In Cloud\SafeInCloud.exe [2325504 2019-04-24] () [Datei ist nicht signiert] HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {0ffabadb-41d6-11e7-b358-806e6f6e6963} - "E:\starter.exe" HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ed43d225-6068-11e9-b85f-408d5c5b427d} - "H:\HiSuiteDownLoader.exe" HKU\S-1-5-80-2266128050-168046786-4118164591-2120174550-663538628\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2018-09-15] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-80-2266128050-168046786-4118164591-2120174550-663538628-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2018-09-15] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\74.0.3729.169\Installer\chrmstp.exe [2019-05-22] (Google LLC -> Google Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Killer Control Center.lnk [2019-01-20] ShortcutTarget: Killer Control Center.lnk -> C:\Program Files\Killer Networking\Killer Control Center\KillerControlCenter.exe (Rivet Networks LLC -> Rivet Networks) Startup: C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2019-05-29] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0194542B-C8E9-4316-8D19-81A346E43268} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [876912 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0814CF59-4AEC-4187-B4B2-79F4C4FB8103} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {08EBFF34-4D63-4977-A97B-6B911D843C45} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4381312 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {09098192-FC7A-416E-8A4C-3CF240D0FD64} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-17] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {095E51CC-EC11-43B2-AE94-273C9B0ECF35} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {155584CC-EF76-4EFF-ACB9-AD9860F9D3DF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {15D21DAC-A0C4-4F40-B174-F03FCAFA1B0C} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648048 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1841F4B6-CE2D-4FD1-B0BB-E9E468673245} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3728752 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1A0F4C6E-8E43-4485-9B53-36E35565AB79} - System32\Tasks\Auslogics\Disk Defrag\Start Disk Defrag On Stefan Logon => C:\Program Files (x86)\Auslogics\Disk Defrag\DiskDefrag.exe Task: {1B1D3E99-F763-4592-9720-93DA26AF3FAC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {1EDCB65A-D5E4-4A2C-A15D-EC4E9E1F5A9D} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [113096 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {21E7B465-CFAA-4176-9764-04E061FE526F} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [849264 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {25059A18-EFF1-4507-8B37-9FD40DA345E4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2019-02-06] (Google Inc -> Google Inc.) Task: {271FA184-A1CE-428C-A741-24CC6424AFD5} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [876912 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2C45AB5A-7755-4FDC-96A0-90745597AEF9} - System32\Tasks\GraphicsCardEngine => C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\GraphicsCardEngine.exe [535472 2017-03-27] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) Task: {2E04BBC7-4EDD-4E57-B6BB-88C8F30BD976} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [849264 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3048DF4F-A892-409D-8F7D-BE7241E7E09F} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service when hardware is detected => sc.exe start ThunderboltService Task: {3D32B743-39BF-4A88-8CAC-AE837A4116EA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4322834A-2C97-4B4D-B4C6-3FB080C300CF} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [781680 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {47D6F2C5-8E2E-4109-9290-A79E70701340} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on login if service is up => C:\Program Files (x86)\Intel\Thunderbolt Software\\Thunderbolt.exe [366792 2016-01-18] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {495EC018-6601-4E55-AB2E-8722DD650C39} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [113096 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {5203FBA4-A649-458D-86FF-837C457F4499} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) Task: {68DD2C64-DD90-4E49-A624-8001B0BB3304} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1439776 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {6A9FBC3D-36F4-4352-9C80-5CC20B329622} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up => C:\Program Files (x86)\Intel\Thunderbolt Software\\tbtsvc.exe [1830088 2016-01-18] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {73D23389-9705-4C32-A068-EC320223338A} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [876912 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {746944A1-7381-4EC1-A8B5-3618CE35BC9C} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files (x86)\PrivaZer\PrivaZer.exe [17289944 2019-05-15] (Goversoft LLC -> Goversoft LLC) Task: {752A1203-BEFC-48E6-8734-94EFE0BB64E1} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [781680 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {7764F8EE-0E3F-4D20-A0DE-1CC6944E054D} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application when hardware is detected => C:\Program Files (x86)\Intel\Thunderbolt Software\\Thunderbolt.exe [366792 2016-01-18] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {790BE573-93A1-4E8B-8D58-BC265229EFC4} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2380088 2019-04-03] (AVAST Software s.r.o. -> AVAST Software) Task: {846E37D0-B510-48F7-B2B4-227EA0D9EF72} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4381312 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {8AFDB2B0-947F-4DAC-9BB6-51A1C1E9F44B} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26197064 2019-05-08] (Microsoft Corporation -> Microsoft Corporation) Task: {8E4B7B3E-23F1-4B2A-AE32-C98BBDEA9744} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16571320 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) Task: {999241B1-BC71-41A1-8A97-41AA876BD023} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1439776 2019-05-27] (Microsoft Corporation -> Microsoft Corporation) Task: {AEE4072B-8B1E-4362-94D6-280B0FDD0AD2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2019-02-06] (Google Inc -> Google Inc.) Task: {B0438002-71F1-48E1-A03C-68CF457399FB} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [876912 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CFE4320A-7C7E-4E93-9949-E21B5E3DF2A8} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26197064 2019-05-08] (Microsoft Corporation -> Microsoft Corporation) Task: {D4EA4A64-F820-4C88-AACE-0A34A0DE3B1F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {D6CF38B0-C83E-4E32-AB8D-7E41632A467E} - System32\Tasks\AdobeGCInvoker-1.0-STEFANPC-Stefan => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {E1A0C69F-B679-4F2D-8D2C-4DEAF45B91FD} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [590704 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 127.0.0.1 activation.acronis.com web-api-tih.acronis.com Tcpip\Parameters: [DhcpNameServer] 192.168.22.1 Tcpip\..\Interfaces\{42dea214-356b-4945-b186-3e26eda82efb}: [DhcpNameServer] 192.168.22.1 Tcpip\..\Interfaces\{524f8e31-2c54-46bb-a777-88db054b0b79}: [DhcpNameServer] 192.168.101.1 192.168.101.1 Tcpip\..\Interfaces\{659f12bd-9901-4584-883a-509b516a63aa}: [DhcpNameServer] 192.168.22.1 Internet Explorer: ================== HKU\S-1-5-21-242802386-3142294302-895090636-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) Toolbar: HKU\S-1-5-21-242802386-3142294302-895090636-1001 -> Kein Name - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - Keine Datei Toolbar: HKU\S-1-5-21-242802386-3142294302-895090636-1001 -> Kein Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} - Keine Datei Toolbar: HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> Kein Name - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - Keine Datei Toolbar: HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> Kein Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} - Keine Datei Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF DefaultProfile: 16upu1c4.default FF ProfilePath: C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default [2019-06-01] FF Homepage: Mozilla\Firefox\Profiles\16upu1c4.default -> www.t-online.de FF Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default\Extensions\firefox@ghostery.com.xpi [2019-05-10] FF Extension: (HTTPS Everywhere) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default\Extensions\https-everywhere@eff.org.xpi [2019-05-14] FF Extension: (SafeInCloud Password Manager) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default\Extensions\info@safe-in-cloud.com.xpi [2019-04-29] FF Extension: (PixelZoomer) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default\Extensions\pixelzoomer@matthiasschuetz.com.xpi [2018-11-21] FF Extension: (uBlock Origin) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\16upu1c4.default\Extensions\uBlock0@raymondhill.net.xpi [2019-05-25] FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2019-03-01] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2019-04-09] (NVIDIA Corporation -> NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2019-04-09] (NVIDIA Corporation -> NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2019-03-01] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin HKU\S-1-5-21-242802386-3142294302-895090636-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\Stefan\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2019-04-25] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FF Plugin HKU\S-1-5-21-242802386-3142294302-895090636-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @zoom.us/ZoomVideoPlugin -> C:\Users\Stefan\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2019-04-25] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) Chrome: ======= CHR Profile: C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default [2019-06-01] CHR Extension: (Präsentationen) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-02-06] CHR Extension: (Docs) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-02-06] CHR Extension: (Google Drive) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-02-06] CHR Extension: (YouTube) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-02-06] CHR Extension: (Tabellen) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-02-06] CHR Extension: (Google Docs Offline) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-04-02] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-02-06] CHR Extension: (Google Mail) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-29] CHR Extension: (Chrome Media Router) - C:\Users\Stefan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-05-23] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [4383760 2019-03-25] (Acronis International GmbH -> Acronis International GmbH) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2019-03-01] (Adobe Systems Incorporated -> Adobe Inc.) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8361960 2019-01-25] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11147336 2019-05-15] (Microsoft Corporation -> Microsoft Corporation) S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2018-03-05] (Creative Labs) [Datei ist nicht signiert] S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2018-03-05] (Creative Labs) [Datei ist nicht signiert] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [406016 2011-09-14] (Creative Technology Ltd) [Datei ist nicht signiert] R2 EasyTuneEngineService; C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\EasyTuneEngineService.exe [144816 2017-03-27] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) R2 gadjservice; C:\Program Files (x86)\GIGABYTE\AppCenter\AdjustService.exe [17920 2015-06-25] () [Datei ist nicht signiert] R2 Gservice; C:\Program Files (x86)\GIGABYTE\GService\GCloud.exe [19888 2016-11-16] (GIGA-BYTE TECHNOLOGY CO., LTD. -> Microsoft) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 Intel(R) PROSet Monitoring Service; C:\WINDOWS\system32\IProsetMonitor.exe [505856 2018-05-02] (Intel Corporation) [Datei ist nicht signiert] R2 Killer Network Service x64; C:\Program Files\Killer Networking\Killer Control Center\KillerNetworkService.exe [2318016 2018-04-02] (Rivet Networks LLC -> Rivet Networks) R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [206472 2018-10-05] (Logitech Inc -> Logitech Inc.) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2019-03-25] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2019-03-25] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1774784 2019-03-25] (Acronis International GmbH -> ) R2 MSSQL$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL12.JTLWAWI\MSSQL\Binn\sqlservr.exe [370368 2015-06-10] (Microsoft Corporation -> Microsoft Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [781680 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [781680 2019-04-02] (NVIDIA Corporation -> NVIDIA Corporation) R2 OcButtonService; C:\Program Files (x86)\GIGABYTE\EasyTuneEngineService\OcButtonService.exe [123312 2017-03-27] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.) S3 Origin Client Service; F:\Origin\OriginClientService.exe [2303792 2019-05-25] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; F:\Origin\OriginWebHelperService.exe [3175728 2019-05-25] (Electronic Arts, Inc. -> Electronic Arts) S4 SQLAgent$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL12.JTLWAWI\MSSQL\Binn\SQLAGENT.EXE [613056 2015-06-10] (Microsoft Corporation -> Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11795800 2019-04-15] (TeamViewer GmbH -> TeamViewer GmbH) S3 ThunderboltService; C:\Program Files (x86)\Intel\Thunderbolt Software\tbtsvc.exe [1830088 2016-01-18] (Intel(R) Client Connectivity Division SW -> Intel Corporation) S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7099408 2019-03-25] (Acronis International GmbH -> Acronis International GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\NisSrv.exe [2433136 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MsMpEng.exe [109896 2019-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2018-03-14] (Disc Soft Ltd -> Disc Soft Ltd) S3 dtliteusbbus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [47672 2018-03-14] (Disc Soft Ltd -> Disc Soft Ltd) R3 e2xw10x64; C:\WINDOWS\System32\drivers\e2xw10x64.sys [165608 2017-10-30] (Rivet Networks LLC -> Qualcomm Atheros, Inc.) R2 file_protector; C:\WINDOWS\System32\DRIVERS\file_protector.sys [667144 2019-05-15] (Acronis International GmbH -> Acronis International GmbH) R0 file_tracker; C:\WINDOWS\System32\DRIVERS\file_tracker.sys [390592 2019-05-15] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R3 gdrv; C:\Windows\gdrv.sys [26192 2019-06-01] (Giga-Byte Technology -> Windows (R) Server 2003 DDK provider) S3 keycrypt; C:\WINDOWS\System32\DRIVERS\KeyCrypt64.sys [143904 2015-11-05] (Zemana Ltd. -> Zemana Ltd.) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech) R3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2019-06-01] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_37ec54c19854e219\nvlddmkm.sys [20747736 2019-04-10] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-03-28] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 RfeCoSvc; C:\WINDOWS\system32\DRIVERS\RfeCo10X64.sys [141480 2018-04-02] (Rivet Networks LLC -> Rivet Networks, LLC.) S4 RsFx0300; C:\WINDOWS\System32\DRIVERS\RsFx0300.sys [247488 2014-02-21] (Microsoft Corporation -> Microsoft Corporation) S3 tib; C:\WINDOWS\system32\DRIVERS\tib.sys [885880 2019-05-15] (Acronis International GmbH -> Acronis International GmbH) R2 tib_mounter; C:\WINDOWS\system32\DRIVERS\tib_mounter.sys [171976 2019-05-15] (Acronis International GmbH -> Acronis International GmbH) S3 tnd; C:\WINDOWS\system32\DRIVERS\tnd.sys [693768 2019-05-15] (Acronis International GmbH -> Acronis International GmbH) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2017-11-27] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) R1 veracrypt; C:\WINDOWS\System32\drivers\veracrypt.sys [829320 2019-02-22] (IDRIX -> IDRIX) S1 vflt; C:\WINDOWS\system32\DRIVERS\vfilter.sys [24064 2013-07-01] (Shrew Soft Inc) [Datei ist nicht signiert] R0 vidsflt53; C:\WINDOWS\System32\DRIVERS\vsflt53.sys [141920 2018-03-20] (Acronis, Inc -> Acronis) R2 virtual_file; C:\WINDOWS\System32\DRIVERS\virtual_file.sys [331976 2019-05-15] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S3 vnet; C:\WINDOWS\System32\drivers\virtualnet.sys [17408 2013-07-01] (Shrew Soft Inc) [Datei ist nicht signiert] R0 volume_tracker; C:\WINDOWS\System32\DRIVERS\volume_tracker.sys [243472 2019-05-15] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-05-31] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [337632 2019-05-31] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-05-31] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-06-01 10:34 - 2019-06-01 10:35 - 000045718 _____ C:\Users\Stefan\Downloads\FRST.txt 2019-06-01 10:33 - 2019-06-01 10:34 - 000000000 ____D C:\FRST 2019-06-01 10:33 - 2019-06-01 10:33 - 002435584 _____ (Farbar) C:\Users\Stefan\Downloads\FRST64.exe 2019-06-01 10:25 - 2019-06-01 10:26 - 000192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2019-06-01 10:25 - 2019-06-01 10:25 - 022851472 _____ (Malwarebytes ) C:\Users\Stefan\Downloads\mbam-setup-2.2.1.1043.exe 2019-06-01 10:25 - 2019-06-01 10:25 - 000001171 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2019-06-01 10:25 - 2019-06-01 10:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2019-06-01 10:25 - 2019-06-01 10:25 - 000000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2019-06-01 10:25 - 2016-03-10 14:09 - 000065408 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2019-06-01 10:25 - 2016-03-10 14:08 - 000140672 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2019-06-01 10:25 - 2016-03-10 14:08 - 000027008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-06-01 09:46 - 2019-06-01 09:46 - 000000000 ___HD C:\OneDriveTemp 2019-05-30 09:40 - 2019-05-30 09:40 - 000001816 _____ C:\Users\Public\Desktop\iTunes.lnk 2019-05-30 09:40 - 2019-05-30 09:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2019-05-30 09:40 - 2019-05-30 09:40 - 000000000 ____D C:\Program Files\iTunes 2019-05-30 09:40 - 2019-05-30 09:40 - 000000000 ____D C:\Program Files\iPod 2019-05-30 09:38 - 2019-05-30 09:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud 2019-05-28 09:18 - 2019-05-28 09:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-05-25 11:29 - 2019-05-25 11:29 - 002870984 _____ (ESET) C:\Users\Stefan\Downloads\esetsmartinstaller_deu.exe 2019-05-25 10:21 - 2019-05-31 18:45 - 123994112 _____ C:\WINDOWS\system32\config\SOFTWARE 2019-05-25 10:13 - 2019-05-25 10:21 - 000000000 ____D C:\WINDOWS\Microsoft Antimalware 2019-05-25 09:03 - 2019-06-01 10:31 - 000000000 ____D C:\Users\Stefan\Documents\Backups 2019-05-22 09:12 - 2019-05-22 23:03 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-05-17 19:42 - 2019-05-31 14:33 - 000000000 ____D C:\Program Files (x86)\Origin Games 2019-05-17 07:30 - 2019-05-17 07:30 - 000447600 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-05-17 07:30 - 2019-05-17 07:30 - 000000000 ____D C:\WINDOWS\Panther 2019-05-16 18:49 - 2019-05-16 18:49 - 026807808 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 023438848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 020814848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 019022336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 009682744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 007879680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 007687576 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 007645384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 006542464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 006072320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 005498880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 005040640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 004660736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 004588544 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 003905536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 003743744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 003637248 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 003557888 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 003384832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 003363856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 002780000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 002708480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 002422272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 002189312 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001860096 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001701888 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001699496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-05-16 18:49 - 2019-05-16 18:49 - 001641616 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001605120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001470016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 001395264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001342608 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-05-16 18:49 - 2019-05-16 18:49 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001253904 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 001225728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 001179680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 001062400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 001054712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 001048376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 001026792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000972288 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000895792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000865280 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000807464 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000758896 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000660992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000594944 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000586280 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000525824 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000508432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000449376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000444944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000254952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-05-16 18:49 - 2019-05-16 18:49 - 000216064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000212792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000203272 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000202768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000198456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000192824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-05-16 18:49 - 2019-05-16 18:49 - 000179728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000177976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000163240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000147736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000121656 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BTHUSB.SYS 2019-05-16 18:49 - 2019-05-16 18:49 - 000090640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000080184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-05-16 18:49 - 2019-05-16 18:49 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe 2019-05-16 18:49 - 2019-05-16 18:49 - 000066688 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000055792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2019-05-16 18:49 - 2019-05-16 18:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2019-05-15 18:20 - 2019-05-15 18:20 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Acronis 2019-05-15 18:07 - 2019-05-15 18:07 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\DDEFDA2A-0951-4F1C-A9D4-1ABF7EF1A6CA 2019-05-15 18:07 - 2019-05-15 18:07 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\B05778A8-1BB9-4BDC-8721-FE6023F0D5BD 2019-05-15 18:07 - 2019-05-15 18:07 - 000000000 ____D C:\Program Files (x86)\Seagate 2019-05-15 17:54 - 2019-05-15 17:54 - 000885880 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tib.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000693768 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tnd.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000667144 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\file_protector.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000390592 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\file_tracker.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000371848 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\snapman2605.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000331976 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\virtual_file.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000243472 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\volume_tracker.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000182832 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\fltsrv.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000171976 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tib_mounter.sys 2019-05-15 17:54 - 2019-05-15 17:54 - 000001286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis True Image.lnk 2019-05-15 17:54 - 2019-05-15 17:54 - 000001274 _____ C:\Users\Public\Desktop\Acronis True Image.lnk 2019-05-15 17:54 - 2019-05-15 17:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis 2019-05-15 17:54 - 2019-05-15 17:54 - 000000000 ____D C:\ProgramData\Acronis Mobile Backup Data 2019-05-15 17:54 - 2019-05-15 17:54 - 000000000 ____D C:\Program Files (x86)\Acronis 2019-05-15 17:53 - 2019-05-25 09:05 - 000000000 ____D C:\ProgramData\Acronis 2019-05-14 17:15 - 2019-05-14 17:15 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2019-05-14 17:14 - 2019-05-14 17:14 - 021315608 _____ (Piriform Software Ltd) C:\Users\Stefan\Downloads\ccsetup557.exe 2019-05-08 09:04 - 2019-05-08 09:04 - 000000000 ____D C:\Users\Stefan\Calibre Library 2019-05-08 08:50 - 2019-05-14 19:13 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-05-08 08:50 - 2019-05-14 17:38 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-05-08 08:50 - 2019-05-08 08:50 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2019-05-07 16:42 - 2019-05-07 16:42 - 000001017 _____ C:\Users\Stefan\Desktop\Java Kurs.lnk 2019-05-06 10:07 - 2019-05-06 10:07 - 000000000 ____D C:\Users\Stefan\.tooling 2019-05-06 10:06 - 2019-05-06 10:06 - 000000761 _____ C:\Users\Stefan\Desktop\Eclipse Java 2019-03.lnk 2019-05-06 10:00 - 2019-05-06 15:10 - 000000000 ____D C:\Users\Stefan\.p2 2019-05-06 10:00 - 2019-05-06 10:07 - 000000000 ____D C:\Users\Stefan\.eclipse 2019-05-04 09:33 - 2019-05-04 09:33 - 012844032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 012140032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 005436904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 005296640 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 005210904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 004997096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 003982848 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 003551112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 003426816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 003406848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 002995712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 002701512 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 002393088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 002205184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 002073960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001768960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001674696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001671352 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001653760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001467552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001382912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001315328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001219640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000999424 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000806600 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-05-04 09:33 - 2019-05-04 09:33 - 000806600 _____ C:\WINDOWS\system32\locale.nls 2019-05-04 09:33 - 2019-05-04 09:33 - 000782848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000780632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcrt.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000725696 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2019-05-04 09:33 - 2019-05-04 09:33 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000676256 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000651576 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000649064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000638376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcrt.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000610304 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2019-05-04 09:33 - 2019-05-04 09:33 - 000553656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000553472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000540720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000514632 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000495616 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDDS.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000454160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-05-04 09:33 - 2019-05-04 09:33 - 000451080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000421392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-05-04 09:33 - 2019-05-04 09:33 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000280592 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000244224 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000240128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000157200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000122680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncCsp.dll 2019-05-04 09:33 - 2019-05-04 09:33 - 000086960 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe 2019-05-04 09:33 - 2019-05-04 09:33 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-06-01 10:35 - 2019-04-18 20:06 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Nextcloud 2019-06-01 10:25 - 2017-10-19 07:36 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-06-01 10:20 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-06-01 10:19 - 2017-05-26 14:51 - 000000000 ____D C:\Users\Stefan\AppData\LocalLow\Mozilla 2019-06-01 10:01 - 2018-03-21 10:40 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Spotify 2019-06-01 09:55 - 2018-03-21 10:41 - 000000000 ____D C:\Users\Stefan\AppData\Local\Spotify 2019-06-01 09:53 - 2018-07-29 19:32 - 000000000 ____D C:\Users\Stefan\AppData\Local\SafeInCloud 2019-06-01 09:51 - 2019-02-14 21:40 - 001912614 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-06-01 09:51 - 2018-09-15 19:33 - 000747564 _____ C:\WINDOWS\system32\perfh007.dat 2019-06-01 09:51 - 2018-09-15 19:33 - 000151332 _____ C:\WINDOWS\system32\perfc007.dat 2019-06-01 09:51 - 2018-09-15 09:31 - 000000000 ____D C:\WINDOWS\INF 2019-06-01 09:47 - 2018-06-10 19:51 - 000000000 ____D C:\ProgramData\NVIDIA 2019-06-01 09:46 - 2017-07-27 07:01 - 000000000 ___RD C:\Users\Stefan\OneDrive 2019-06-01 09:45 - 2019-02-14 21:36 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-06-01 09:45 - 2018-03-21 10:49 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2019-06-01 09:45 - 2017-05-26 09:06 - 000026192 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys 2019-05-31 18:45 - 2018-09-15 08:09 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2019-05-31 14:39 - 2019-02-14 20:46 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Origin 2019-05-31 14:33 - 2019-02-14 19:52 - 000000000 ____D C:\ProgramData\Origin 2019-05-31 14:31 - 2018-03-23 14:08 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\FileZilla 2019-05-31 14:14 - 2018-07-09 12:42 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Telegram Desktop 2019-05-31 13:19 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-05-31 13:14 - 2018-04-14 18:57 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-05-31 10:00 - 2019-04-21 08:51 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Kodi 2019-05-30 09:30 - 2018-09-15 09:33 - 000000000 ___HD C:\Program Files\WindowsApps 2019-05-30 09:29 - 2018-07-12 09:38 - 000000000 ____D C:\ProgramData\Packages 2019-05-28 09:18 - 2019-04-21 17:21 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002563 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2019-05-28 09:18 - 2019-04-21 17:21 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-05-28 09:17 - 2017-05-26 14:32 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-05-27 19:21 - 2019-03-26 14:25 - 000000900 _____ C:\Users\Public\Desktop\Battlefield™ V.lnk 2019-05-27 14:34 - 2019-02-14 21:32 - 000000000 ____D C:\Users\Stefan 2019-05-25 14:06 - 2019-02-14 21:36 - 000003364 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-242802386-3142294302-895090636-1001 2019-05-25 14:06 - 2019-02-14 21:32 - 000002382 _____ C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-05-25 11:30 - 2017-05-26 10:11 - 000000120 ____H C:\Users\Stefan\Desktop\DontSleep_x64.ini 2019-05-25 07:26 - 2017-05-28 18:07 - 000000000 ____D C:\Users\Stefan\AppData\Local\CrashDumps 2019-05-22 23:13 - 2019-02-06 17:38 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-05-22 23:13 - 2019-02-06 17:38 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-05-22 23:03 - 2018-03-21 10:43 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-05-22 15:52 - 2019-02-17 18:18 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Signal 2019-05-22 09:50 - 2018-03-21 10:43 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-05-17 16:06 - 2019-02-14 21:30 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-05-16 20:28 - 2018-09-15 09:33 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-05-16 20:28 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-05-16 19:19 - 2018-03-21 07:53 - 000000000 ____D C:\Users\Stefan\AppData\Local\PrivaZer 2019-05-16 18:49 - 2018-09-15 09:23 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-05-16 08:29 - 2018-06-02 13:14 - 000000000 ____D C:\Users\Stefan\AppData\Local\D3DSCache 2019-05-16 08:10 - 2017-12-17 19:38 - 000000000 ____D C:\ProgramData\AVAST Software 2019-05-15 21:04 - 2019-02-14 21:32 - 000000000 ____D C:\Users\MSSQL$JTLWAWI 2019-05-15 19:50 - 2019-02-17 10:06 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Discord 2019-05-15 18:50 - 2019-02-18 14:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlefield 4 2019-05-15 18:31 - 2017-08-15 19:01 - 000000000 ____D C:\Users\Stefan\AppData\Local\Ubisoft Game Launcher 2019-05-15 18:28 - 2019-01-22 17:38 - 000000000 ____D C:\ProgramData\Western Digital 2019-05-15 18:28 - 2017-05-26 09:19 - 000000000 ____D C:\ProgramData\Package Cache 2019-05-15 18:19 - 2017-06-01 16:55 - 000000059 _____ C:\Users\Stefan\AppData\Local\UserProducts.xml 2019-05-15 18:19 - 2017-06-01 16:55 - 000000000 ____D C:\Program Files (x86)\Skillbrains 2019-05-15 18:16 - 2017-05-26 06:44 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Adobe 2019-05-15 18:06 - 2019-03-20 15:17 - 000000000 ____D C:\Program Files (x86)\PrivaZer 2019-05-15 18:06 - 2018-11-18 16:06 - 000001112 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk 2019-05-15 18:06 - 2018-11-18 16:06 - 000001100 _____ C:\Users\Public\Desktop\TeamViewer 14.lnk 2019-05-15 18:06 - 2018-03-21 07:53 - 000001966 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrivaZer.lnk 2019-05-15 18:06 - 2018-03-21 07:53 - 000001954 _____ C:\Users\Public\Desktop\PrivaZer.lnk 2019-05-15 17:56 - 2018-03-21 10:43 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-05-15 17:55 - 2019-02-14 21:36 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2019-05-15 17:55 - 2018-03-21 10:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2019-05-15 17:55 - 2018-03-21 10:56 - 000000000 ____D C:\Program Files\FileZilla FTP Client 2019-05-15 17:55 - 2018-03-21 07:48 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-05-15 17:54 - 2018-03-20 21:05 - 000371848 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\snapman.sys 2019-05-15 17:49 - 2019-02-14 21:36 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-05-15 17:49 - 2019-02-14 21:36 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-05-15 11:45 - 2017-05-26 09:38 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-05-15 11:43 - 2017-05-26 09:38 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-05-15 08:47 - 2019-01-23 21:03 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\vlc 2019-05-14 21:56 - 2017-10-18 12:28 - 000000000 ____D C:\Users\Stefan\AppData\Local\Packages 2019-05-14 19:13 - 2019-02-14 21:36 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002804 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-STEFANPC-Stefan 2019-05-14 19:13 - 2019-02-14 21:36 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-05-14 19:13 - 2019-02-14 21:36 - 000002586 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask 2019-05-14 19:13 - 2019-02-14 21:36 - 000002580 _____ C:\WINDOWS\System32\Tasks\GraphicsCardEngine 2019-05-14 19:13 - 2019-02-14 21:36 - 000002424 _____ C:\WINDOWS\System32\Tasks\PrivaZer_SkipUAC 2019-05-14 19:13 - 2019-02-14 21:36 - 000002216 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2019-05-14 19:13 - 2019-02-14 21:36 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2019-05-14 17:15 - 2018-09-15 09:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-05-13 23:23 - 2018-09-15 09:36 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-05-13 23:23 - 2018-09-15 09:36 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-05-11 10:21 - 2018-03-21 10:49 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\TeamViewer 2019-05-08 09:05 - 2019-04-14 12:09 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\calibre 2019-05-08 09:03 - 2019-01-17 17:52 - 000000000 ____D C:\Users\Stefan\Downloads\Telegram Desktop 2019-05-08 08:51 - 2017-06-25 13:18 - 000000000 ____D C:\Users\Stefan\AppData\LocalLow\Adobe 2019-05-08 08:51 - 2017-06-25 13:17 - 000000000 ____D C:\Users\Stefan\AppData\Local\Adobe 2019-05-08 08:49 - 2018-11-05 16:13 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-05-07 15:05 - 2018-04-25 07:36 - 000000000 ___RD C:\Users\Stefan\Documents\Scanned Documents 2019-05-07 12:58 - 2019-04-10 14:46 - 000000000 ____D C:\Users\Stefan\Downloads\alles andere 2019-05-06 15:10 - 2017-06-16 18:39 - 000000000 ____D C:\Users\Stefan\AppData\Local\Eclipse 2019-05-04 12:49 - 2018-12-15 15:46 - 000000000 ___RD C:\Users\Stefan\Creative Cloud Files 2019-05-04 11:46 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\TextInput 2019-05-04 11:46 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-05-02 12:29 - 2019-04-14 12:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\calibre 64bit - E-book Management 2019-05-02 12:29 - 2019-04-14 12:09 - 000000000 ____D C:\Program Files\Calibre2 2019-05-02 09:52 - 2017-05-26 07:01 - 000000000 ____D C:\Users\Stefan\AppData\Local\Comms ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-01-13 15:16 - 2010-01-13 14:08 - 001117573 _____ () C:\Program Files (x86)\splan70.CHM 2018-01-13 15:16 - 2010-10-27 13:00 - 002327552 _____ (ABACOM) C:\Program Files (x86)\splan70.exe 2017-11-13 19:27 - 2017-11-13 19:27 - 000003584 _____ () C:\Users\Stefan\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2017-05-26 07:03 - 2017-05-26 07:03 - 000000000 _____ () C:\Users\Stefan\AppData\Local\Driver_LOM_8161Present.flag 2018-11-05 16:13 - 2018-11-05 16:13 - 000000410 _____ () C:\Users\Stefan\AppData\Local\oobelibMkey.log 2017-07-30 13:50 - 2018-11-01 11:41 - 000000600 _____ () C:\Users\Stefan\AppData\Local\PUTTY.RND 2019-01-24 20:36 - 2019-01-24 20:36 - 000002079 _____ () C:\Users\Stefan\AppData\Local\recently-used.xbel 2017-06-01 16:55 - 2017-06-01 16:55 - 000000003 _____ () C:\Users\Stefan\AppData\Local\updater.log 2017-06-01 16:55 - 2019-05-15 18:19 - 000000059 _____ () C:\Users\Stefan\AppData\Local\UserProducts.xml ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ Geändert von MoonRace (01.06.2019 um 09:59 Uhr) |
Themen zu Exe geöffnet - Seitdem ist das System langsamer |
.dll, administrator, adobe, avast, bonjour, defender, desktop, exe, fehler, firefox, ftp, google, home, homepage, internet, malware, mozilla, node.js, prozesse, realtek, rundll, scan, server, sigcheck, software, system, ublock origin, windows, windowsapps |