|
Plagegeister aller Art und deren Bekämpfung: Windows 10: e.tre456_worm_WindowsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2019, 14:34 | #1 |
Gast | Windows 10: e.tre456_worm_Windows Hallo, ich habe seit gestern eine Weiterleitung von Windows News und MSN (aber nur per Internet Explorer) auf eine Seite, wo mir vorgegaukelt wird, das ich den e.tre456_worm_Windows habe. Das Problem bei mir ist, das ich versehentlich auf den Button "Scan" der Seite gedrückt habe, weil ich zu diesem Zeitpunkt etwas abgelenkt war. Habe ich da etwas zu befürchten oder sollte ich da lieber doch nochmal FRST rüberlaufen lassen? Mit freundlichem Gruß Dennis Geändert von Minoerchen (02.06.2019 um 15:14 Uhr) |
02.06.2019, 14:53 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_Windows Bitte lesen und umsetzen:
__________________Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
__________________ |
02.06.2019, 15:16 | #3 | |
Gast | Windows 10: e.tre456_worm_WindowsZitat:
Geändert von Minoerchen (02.06.2019 um 15:33 Uhr) |
02.06.2019, 17:34 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_Windows FRST Logfiles fehlen immer noch.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.06.2019, 17:52 | #5 |
Gast | Windows 10: e.tre456_worm_Windows Der Inhalt aus der FRST-Datei: (1. Teil) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-06-2019 durchgeführt von Dennis (Administrator) auf DESKTOP-9EMN40I (Gigabyte Technology Co., Ltd. B250M-DS3H) (02-06-2019 18:39:25) Gestartet von C:\Users\Dennis\Downloads Geladene Profile: Dennis (Verfügbare Profile: Dennis) Platform: Windows 10 Home Version 1803 17134.765 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.BingNews_4.30.10924.0_x64__8wekyb3d8bbwe\Microsoft.Msn.News.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1904.31.0_x64__8wekyb3d8bbwe\Calculator.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files (x86)\Comodo\Internet Security Essentials\isesrv.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files (x86)\Comodo\Internet Security Essentials\vkise.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (LINE Corporation -> LINE Corporation) C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\LINEAPP.exe (LINE Corporation -> LINE Corporation) C:\Users\Dennis\AppData\Local\Packages\NAVER.LINEwin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\LineMediaPlayer.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Dennis\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeApp.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11904.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) C:\Windows\V0790Mon.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Travellers Tales (UK) Limited -> ) D:\Program Files (x86)\Steam\steamapps\common\LEGO Worlds\LEGO_Worlds_DX11.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\GameOverlayUI.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\Steam.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [262024 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) HKLM\...\Run: [COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10}] => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) HKLM-x32\...\Run: [V0790Mon.exe] => C:\WINDOWS\V0790Mon.exe [41600 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) HKLM-x32\...\Run: [IseUI] => C:\Program Files (x86)\COMODO\Internet Security Essentials\vkise.exe [4187856 2019-01-29] (Comodo Security Solutions, Inc. -> COMODO) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3152160 2019-04-30] (Valve -> Valve Corporation) FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {19B8C4D2-A3FE-4578-94DE-CC1D954A6152} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {1F42A95F-79B1-4283-AEDD-99EC7A8E2B59} - System32\Tasks\COMODO\COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {2ED1F2C7-C146-4E55-BAD1-84FCE75B45B9} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical => {613FBA38-A3DF-4AB8-9674-5604984A299A} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {5559F181-521F-4B00-901F-A965D5C138F6} - System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {5A605F76-2215-4EC3-AF46-317B16FE23DE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2380088 2019-05-05] (AVAST Software s.r.o. -> AVAST Software) Task: {5D881BE4-61B4-4D28-A90A-E8C9FB5C9B53} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2934152 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) Task: {7BD2A1D4-524F-4C26-B6FB-F8E1F6E94E6C} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {852A64A4-B410-4F59-81CF-A0D1443A6F26} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {952E9D2D-826A-4B37-ADCA-297EE367027C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-17] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {A09F1077-C49B-4828-8B6D-2A06C202FE37} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical => {DE434264-8FE9-4C0B-A83B-89EBEEBFF78E} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {A406217A-DA38-4525-B3D0-D02914A9BBBD} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 => {84F0FAE1-C27B-4F6F-807B-28CF6F96287D} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {A9F5A308-D757-4231-B8E8-746D3829B134} - System32\Tasks\COMODO\COMODO Maintenance {947247B5-026A-4437-9371-770782BE839D} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) Task: {CC2F1F27-F04E-4D33-9A7F-2838D373D39E} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe [1456696 2019-05-05] (Adobe Inc. -> Adobe) Task: {D8412B00-6F44-4D06-A185-EA08F8780B91} - System32\Tasks\Maxthon5 Update => C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe [170784 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) Task: {E61D1FDF-1F1D-4D11-93D9-6300BD667246} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 => {429BC048-379E-45E0-80E4-EB1977941B5C} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{a3a5df01-aef2-4197-955c-b5519b1f809c}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) FireFox: ======== FF DefaultProfile: nncu1o06.default FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default [2019-06-02] FF Session Restore: Mozilla\Firefox\Profiles\nncu1o06.default -> ist aktiviert. FF Extension: (ETP Search Volume Study) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-05-05] FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\sp@avast.com.xpi [2019-05-07] FF Extension: (Tab Session Manager) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\Tab-Session-Manager@sienori.xpi [2019-05-05] FF Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\wrc@avast.com.xpi [2019-05-28] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-05-05] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_171.dll [2019-05-05] (Adobe Inc. -> ) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_171.dll [2019-05-05] (Adobe Inc. -> ) FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6844776 2019-05-28] (AVAST Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [409224 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R2 CmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [11401312 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) R2 CmdAgentProt; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [11401312 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2651840 2019-04-11] (Comodo Security Solutions, Inc. -> COMODO) R2 isesrv; C:\Program Files (x86)\COMODO\Internet Security Essentials\isesrv.exe [1044176 2019-01-29] (Comodo Security Solutions, Inc. -> COMODO) S2 MxService; C:\Program Files (x86)\Maxthon5\Bin\MxService.exe [176920 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4413440 2019-03-14] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37104 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [207448 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [262496 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [205848 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [61472 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-05-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software) R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [279120 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [167872 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112312 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87944 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1030784 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [477584 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [225096 2019-05-27] (AVAST Software s.r.o. -> AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [385880 2019-05-30] (AVAST Software s.r.o. -> AVAST Software) S0 cmdboot; C:\WINDOWS\System32\DRIVERS\cmdboot.sys [17872 2019-03-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> COMODO) R1 cmderd; C:\WINDOWS\System32\DRIVERS\cmderd.sys [43416 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO) R1 cmdGuard; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [849048 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO) R1 cmdhlp; C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [51672 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO) S3 ggsomc; C:\WINDOWS\System32\drivers\ggsomc.sys [30424 2016-03-26] (Sony Mobile Communications AB -> Sony Mobile Communications) S0 iaStorB; C:\WINDOWS\System32\drivers\iaStorB.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) S0 iaStorE; C:\WINDOWS\System32\drivers\iaStorE.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) R1 inspect; C:\WINDOWS\system32\DRIVERS\inspect.sys [134280 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO) R1 isedrv; C:\WINDOWS\system32\drivers\isedrv.sys [63256 2018-08-30] (Comodo Security Solutions, Inc. -> COMODO) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_708ec8f9a4d134c6\nvlddmkm.sys [17544792 2018-04-12] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [26560 2017-12-16] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) S3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2017-12-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 qcusbser; C:\WINDOWS\System32\drivers\qcusbser.sys [254520 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1010648 2017-10-20] (Realtek Semiconductor Corp. -> Realtek ) R3 V0790Vid; C:\WINDOWS\system32\DRIVERS\V0790Vid.sys [390648 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-06-02 18:39 - 2019-06-02 18:40 - 000023076 _____ C:\Users\Dennis\Downloads\FRST.txt 2019-06-02 18:39 - 2019-06-02 18:39 - 000000000 ____D C:\FRST 2019-06-02 18:35 - 2019-06-02 18:35 - 002433536 _____ (Farbar) C:\Users\Dennis\Downloads\FRST64.exe 2019-06-02 14:06 - 2019-06-02 14:06 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Dennis\Downloads\HiJackThis_v2.8.0.4.exe 2019-06-01 23:58 - 2019-06-02 00:16 - 000000000 ____D C:\AdwCleaner 2019-06-01 23:58 - 2019-06-01 23:58 - 007025360 _____ (Malwarebytes) C:\Users\Dennis\Downloads\adwcleaner_7.3.exe 2019-05-27 22:09 - 2019-05-27 22:09 - 000363400 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2019-05-21 19:01 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-05-20 20:12 - 2019-05-20 20:12 - 000089909 _____ C:\Users\Dennis\Downloads\Download.PDF 2019-05-18 20:06 - 2019-02-13 07:47 - 001909560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll 2019-05-17 22:23 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll 2019-05-17 22:23 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll 2019-05-17 22:23 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll 2019-05-17 22:23 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll 2019-05-17 22:23 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll 2019-05-17 22:23 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll 2019-05-17 22:23 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll 2019-05-17 22:23 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll 2019-05-17 22:22 - 2019-05-17 22:22 - 000000000 ____D C:\ProgramData\Package Cache 2019-05-17 22:22 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll 2019-05-17 22:22 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll 2019-05-17 22:22 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll 2019-05-17 22:22 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll 2019-05-17 22:22 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll 2019-05-17 22:22 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll 2019-05-17 22:22 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll 2019-05-17 22:22 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll 2019-05-17 22:22 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll 2019-05-17 22:22 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll 2019-05-17 22:22 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll 2019-05-17 22:22 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll 2019-05-17 22:22 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll 2019-05-17 22:22 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll 2019-05-17 22:22 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll 2019-05-17 22:22 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll 2019-05-17 22:22 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll 2019-05-17 22:22 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll 2019-05-17 22:22 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll 2019-05-17 22:22 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll 2019-05-17 22:22 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll 2019-05-17 22:22 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll 2019-05-17 22:22 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll 2019-05-17 22:22 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll 2019-05-17 22:22 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll 2019-05-17 22:22 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll 2019-05-17 22:22 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll 2019-05-17 22:22 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll 2019-05-17 22:22 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll 2019-05-17 22:22 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll 2019-05-17 22:22 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll 2019-05-17 22:22 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll 2019-05-17 22:22 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll 2019-05-17 22:22 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll 2019-05-17 22:22 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll 2019-05-17 22:22 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll 2019-05-17 22:22 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll 2019-05-17 22:22 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll 2019-05-17 22:22 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll 2019-05-17 22:22 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll 2019-05-17 22:22 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll 2019-05-17 22:22 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll 2019-05-17 22:22 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll 2019-05-17 22:22 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll 2019-05-17 22:22 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll 2019-05-17 22:22 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll 2019-05-17 22:22 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll 2019-05-17 22:22 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll 2019-05-17 22:22 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll 2019-05-17 22:22 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll 2019-05-17 22:22 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll 2019-05-17 22:22 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll 2019-05-17 21:12 - 2019-05-17 21:34 - 431901694 _____ C:\Users\Dennis\Downloads\HQ Orchestral Soundfont Collection v2.0.sf2 2019-05-17 21:05 - 2019-05-17 21:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\WinRAR 2019-05-17 20:58 - 2019-05-24 22:04 - 000001142 _____ C:\Users\Dennis\.lmmsrc.xml 2019-05-17 20:57 - 2019-05-17 20:57 - 000000000 ____D C:\Users\Dennis\lmms 2019-05-14 20:11 - 2019-05-03 14:13 - 001376472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-05-14 20:11 - 2019-05-03 13:51 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-05-14 20:11 - 2019-05-03 13:51 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-05-14 20:11 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-05-14 20:11 - 2019-05-03 08:36 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-05-14 20:11 - 2019-05-03 08:33 - 005625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-05-14 20:11 - 2019-05-03 08:33 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-05-14 20:11 - 2019-05-03 08:33 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-05-14 20:11 - 2019-05-03 08:31 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-05-14 20:11 - 2019-05-03 08:31 - 007519888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-05-14 20:11 - 2019-05-03 08:31 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-05-14 20:11 - 2019-05-03 08:31 - 002811192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-05-14 20:11 - 2019-05-03 08:31 - 002771256 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-05-14 20:11 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-05-14 20:11 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-05-14 20:11 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-05-14 20:11 - 2019-05-03 08:12 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-05-14 20:11 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-05-14 20:11 - 2019-05-03 08:05 - 022716416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-05-14 20:11 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-05-14 20:11 - 2019-05-03 08:02 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-05-14 20:11 - 2019-05-03 08:01 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-05-14 20:11 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-05-14 20:11 - 2019-05-03 08:00 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-05-14 20:11 - 2019-05-03 07:58 - 002175488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-05-14 20:11 - 2019-05-03 07:57 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-05-14 20:11 - 2019-05-03 07:57 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-05-14 20:11 - 2019-05-03 07:56 - 005350912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-05-14 20:11 - 2019-05-03 07:56 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-05-14 20:11 - 2019-05-03 07:55 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-05-14 20:11 - 2019-05-03 07:55 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-05-14 20:11 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-05-14 20:11 - 2019-04-19 12:39 - 012754944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-05-14 20:11 - 2019-04-19 11:44 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-05-14 20:11 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-05-14 20:11 - 2019-04-19 07:06 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-05-14 20:11 - 2019-04-19 07:06 - 000798520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2019-05-14 20:11 - 2019-04-19 07:01 - 001982008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-05-14 20:11 - 2019-04-19 06:43 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll 2019-05-14 20:11 - 2019-04-19 06:42 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-05-14 20:11 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-05-14 20:11 - 2019-04-19 06:38 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-05-14 20:11 - 2019-04-19 06:36 - 002909696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-05-14 20:11 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-05-14 20:10 - 2019-05-03 14:14 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-05-14 20:10 - 2019-05-03 14:13 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2019-05-14 20:10 - 2019-05-03 13:55 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-05-14 20:10 - 2019-05-03 13:54 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2019-05-14 20:10 - 2019-05-03 13:52 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-05-14 20:10 - 2019-05-03 13:50 - 004054528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-05-14 20:10 - 2019-05-03 13:50 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-05-14 20:10 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-05-14 20:10 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-05-14 20:10 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2019-05-14 20:10 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-05-14 20:10 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-05-14 20:10 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-05-14 20:10 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-05-14 20:10 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-05-14 20:10 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-05-14 20:10 - 2019-05-03 08:43 - 000177128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-05-14 20:10 - 2019-05-03 08:34 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-05-14 20:10 - 2019-05-03 08:33 - 000709720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-05-14 20:10 - 2019-05-03 08:33 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-05-14 20:10 - 2019-05-03 08:33 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-05-14 20:10 - 2019-05-03 08:33 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-05-14 20:10 - 2019-05-03 08:33 - 000063072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000793640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-05-14 20:10 - 2019-05-03 08:32 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-05-14 20:10 - 2019-05-03 08:32 - 000438984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-05-14 20:10 - 2019-05-03 08:32 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2019-05-14 20:10 - 2019-05-03 08:32 - 000164664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2019-05-14 20:10 - 2019-05-03 08:31 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-05-14 20:10 - 2019-05-03 08:31 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-05-14 20:10 - 2019-05-03 08:31 - 001141224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-05-14 20:10 - 2019-05-03 08:31 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-05-14 20:10 - 2019-05-03 08:31 - 000983632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-05-14 20:10 - 2019-05-03 08:31 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-05-14 20:10 - 2019-05-03 08:31 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-05-14 20:10 - 2019-05-03 08:31 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-05-14 20:10 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-05-14 20:10 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-05-14 20:10 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-05-14 20:10 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-05-14 20:10 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-05-14 20:10 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll 2019-05-14 20:10 - 2019-05-03 08:18 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-05-14 20:10 - 2019-05-03 08:00 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-05-14 20:10 - 2019-05-03 08:00 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-05-14 20:10 - 2019-05-03 07:59 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-05-14 20:10 - 2019-05-03 07:58 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe 2019-05-14 20:10 - 2019-05-03 07:57 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000773632 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-05-14 20:10 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2019-05-14 20:10 - 2019-05-03 07:54 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-05-14 20:10 - 2019-05-03 07:53 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-05-14 20:10 - 2019-05-03 06:38 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim 2019-05-14 20:10 - 2019-04-23 09:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-05-14 20:10 - 2019-04-23 08:14 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-05-14 20:10 - 2019-04-19 12:55 - 001634920 _____ (Microsoft Corporation) ...Teil 2 folgt! |
02.06.2019, 17:55 | #6 |
Gast | Windows 10: e.tre456_worm_Windows Der Inhalt aus der FRST-Datei: (Teil 2) Code:
ATTFilter C:\WINDOWS\system32\gdi32full.dll 2019-05-14 20:10 - 2019-04-19 12:54 - 000720200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-05-14 20:10 - 2019-04-19 12:40 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-05-14 20:10 - 2019-04-19 12:38 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe 2019-05-14 20:10 - 2019-04-19 12:38 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll 2019-05-14 20:10 - 2019-04-19 12:36 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-05-14 20:10 - 2019-04-19 12:34 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2019-05-14 20:10 - 2019-04-19 11:37 - 000607960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-05-14 20:10 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll 2019-05-14 20:10 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-05-14 20:10 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2019-05-14 20:10 - 2019-04-19 07:07 - 000985400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-05-14 20:10 - 2019-04-19 07:06 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-05-14 20:10 - 2019-04-19 07:06 - 000436024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-05-14 20:10 - 2019-04-19 07:06 - 000274232 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-05-14 20:10 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-05-14 20:10 - 2019-04-19 07:01 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-05-14 20:10 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2019-05-14 20:10 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-05-14 20:10 - 2019-04-19 06:41 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2019-05-14 20:10 - 2019-04-19 06:41 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe 2019-05-14 20:10 - 2019-04-19 06:40 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-05-14 20:10 - 2019-04-19 06:40 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-05-14 20:10 - 2019-04-19 06:39 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 001938944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000653312 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\system32\locale.nls 2019-05-14 20:10 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-05-12 00:52 - 2019-05-25 23:51 - 000000000 ____D C:\Users\Dennis\AppData\Local\CrashDumps 2019-05-11 13:35 - 2019-05-11 13:35 - 000000000 ____D C:\Users\Dennis\AppData\Local\DBG 2019-05-11 13:34 - 2019-03-24 20:05 - 002983161 _____ C:\Users\Dennis\Desktop\de.robv.android.xposed.installer_3.1.1-39_minAPI15(nodpi)_apkmirror.com.apk 2019-05-11 11:59 - 2019-05-11 11:59 - 000000000 ___RD C:\Users\Dennis\Downloads\Microsoft.SkypeApp_kzf8qxf38zg5c!App 2019-05-11 01:49 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\XperiFirm 2019-05-09 21:35 - 2019-05-09 21:35 - 000332900 _____ C:\Users\Dennis\Desktop\Ruecksendeschein_TRN00525496.pdf 2019-05-09 21:24 - 2019-05-09 21:24 - 000358495 _____ C:\Users\Dennis\Downloads\literaturverzeichnis_dkb_32017.pdf 2019-05-08 18:36 - 2019-05-08 18:36 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Temp 2019-05-06 18:31 - 2019-05-06 18:31 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc71.dll 2019-05-06 18:31 - 2019-05-06 18:31 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll 2019-05-06 17:59 - 2019-05-06 17:59 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2019-05-05 22:09 - 2019-05-05 22:10 - 000000000 ____D C:\Users\Dennis\Documents\Soundaufnahmen 2019-05-05 20:36 - 2019-05-05 20:36 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\OpenOffice 2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot 2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot 2019-05-05 19:47 - 2019-05-05 19:47 - 000945381 _____ (Sam Rodberg ) C:\Users\Dennis\Downloads\minimal_adb_fastboot_v1.4_setup.exe 2019-05-05 19:42 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\.flashTool 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\AppData\Local\D3DSCache 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.swt 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.android 2019-05-05 19:37 - 2019-05-14 20:10 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-05-05 19:37 - 2019-05-14 20:09 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-05-05 19:36 - 2019-05-17 18:53 - 000000000 ____D C:\Program Files\rempl 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\Documents\Rockstar Games 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Warner Bros. Interactive Entertainment 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\TS3Client 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\7DaysToDie 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\FortniteGame 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\Colossal Order 2019-05-05 19:03 - 2019-05-05 19:03 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\GameSave Manager 3 2019-05-05 18:41 - 2019-05-05 18:41 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.6.lnk 2019-05-05 18:41 - 2019-05-05 18:41 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.6 2019-05-05 18:41 - 2019-05-05 18:41 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4 2019-05-05 18:40 - 2019-05-05 18:40 - 000000000 ____D C:\Users\Dennis\Desktop\OpenOffice 4.1.6 (de) Installation Files 2019-05-05 18:30 - 2019-05-05 18:30 - 000004592 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-05-05 18:30 - 2019-05-05 18:30 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Macromedia 2019-05-05 18:29 - 2019-05-05 18:31 - 175311378 _____ C:\Users\Dennis\Downloads\Apache_OpenOffice_4.1.6_Win_x86_install_de.exe 2019-05-05 18:27 - 2019-05-05 18:27 - 000099192 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Sun 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Sun 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-05-05 18:26 - 2019-05-05 18:26 - 002043232 _____ (Oracle Corporation) C:\Users\Dennis\Downloads\JavaSetup8u211.exe 2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\ProgramData\Oracle 2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\Program Files (x86)\Java 2019-05-05 18:24 - 2019-05-05 18:24 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup(1).exe 2019-05-05 18:24 - 2019-05-05 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinDjView 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LMMS 1.1.3 2019-05-05 18:21 - 2019-05-05 18:21 - 003280016 _____ (Alexander Roshal) C:\Users\Dennis\Downloads\winrar-x64-571d.exe 2019-05-05 18:20 - 2019-05-05 18:20 - 031973879 _____ C:\Users\Dennis\Downloads\lmms-1.1.3-win64.exe 2019-05-05 18:15 - 2019-05-05 18:15 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup.exe 2019-05-05 18:13 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Adobe 2019-05-05 18:12 - 2019-06-02 15:05 - 000004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-05-05 18:12 - 2019-06-02 15:05 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-05-05 18:12 - 2019-06-02 15:05 - 000002131 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2019-05-05 18:12 - 2019-05-05 18:12 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-05-05 18:11 - 2019-05-06 18:00 - 000000000 ____D C:\ProgramData\Adobe 2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\LibreOffice 2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Local\NVIDIA 2019-05-05 18:09 - 2019-05-05 18:39 - 000000000 ____D C:\Users\Dennis\AppData\Local\Adobe 2019-05-05 18:08 - 2018-09-05 21:08 - 000373350 _____ C:\Users\Dennis\Desktop\WhatsApp Image 2018-09-05 at 21.08.02.jpeg 2019-05-05 18:08 - 2018-05-05 17:34 - 000143373 ____R C:\Users\Dennis\Desktop\WhatsApp Image 2018-05-05 at 16.51.55.jpeg 2019-05-05 18:07 - 2018-08-06 17:46 - 000498688 _____ C:\Users\Dennis\Desktop\Application-pdf-attachment.pdf 2019-05-05 18:06 - 2019-05-29 23:43 - 000020695 _____ C:\Users\Dennis\Desktop\Kontoführung.ods 2019-05-05 18:06 - 2018-12-15 01:50 - 000009293 _____ C:\Users\Dennis\Desktop\Park Sansscouci.odt 2019-05-05 18:05 - 2019-03-13 22:53 - 000015400 _____ C:\Users\Dennis\Desktop\Neues_Handy.ods 2019-05-05 18:04 - 2019-05-13 17:50 - 000015687 _____ C:\Users\Dennis\Desktop\Protokoll der Panik.ods 2019-05-05 18:03 - 2019-03-20 19:18 - 000328617 _____ C:\Users\Dennis\Desktop\Zählerstand_Strom.pdf 2019-05-05 18:03 - 2018-07-25 13:52 - 000105683 _____ C:\Users\Dennis\Desktop\Zählerstand Online.pdf 2019-05-05 18:02 - 2019-04-16 17:56 - 000136628 _____ C:\Users\Dennis\Desktop\Bitte_um_Spende.pdf 2019-05-05 18:02 - 2019-04-01 08:49 - 001022843 _____ C:\Users\Dennis\Desktop\Beweis_2.jpeg 2019-05-05 18:02 - 2019-04-01 08:47 - 000192432 _____ C:\Users\Dennis\Desktop\Beweis_03.pdf 2019-05-05 18:02 - 2019-04-01 08:47 - 000181332 _____ C:\Users\Dennis\Desktop\Beweis_02.pdf 2019-05-05 18:02 - 2019-04-01 08:44 - 000237552 _____ C:\Users\Dennis\Desktop\Beweis_01.pdf 2019-05-05 17:58 - 2019-05-05 18:04 - 284024832 _____ C:\Users\Dennis\Downloads\LibreOffice_6.1.5_Win_x64.msi 2019-05-05 17:56 - 2019-05-12 03:23 - 000000000 ____D C:\Users\Dennis\Desktop\Minör_Familienforschung 2019-05-05 17:56 - 2019-05-05 18:07 - 000000000 ____D C:\Users\Dennis\Desktop\Flato_Familienforschung 2019-05-05 17:55 - 2019-05-05 17:56 - 000000000 ____D C:\Users\Dennis\Desktop\SaveManager 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\platform-tools 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\NinaMarie 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Harburg Tanzt e.V 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Fairphone 2 2019-05-05 17:54 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust - Staging Branch.url 2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Daten_17022019 2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Blond 2019-05-05 17:53 - 2019-05-05 20:00 - 000000000 ____D C:\Users\Dennis\Desktop\Black Mirror 2019-05-05 17:53 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\LEGO Worlds.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Grand Theft Auto V.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\E-Startup.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Eco.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Cities Skylines.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered - Multiplayer.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Infinite Warfare.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Apps_17022019 2019-05-05 17:52 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Alte Firefox-Daten 2019-05-05 17:52 - 2019-05-05 17:52 - 000000222 _____ C:\Users\Dennis\Desktop\7 Days to Die.url 2019-05-05 17:52 - 2019-05-05 17:52 - 000000000 ____D C:\Users\Dennis\Desktop\7 Days To Die 2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\Documents\Ahnenblatt 2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Ahnenblatt 2019-05-05 17:44 - 2019-05-05 17:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ahnenblatt 2019-05-05 17:43 - 2019-05-05 17:43 - 000000000 ____D C:\Users\Dennis\Desktop\Ahnenblatt 2019-05-05 17:40 - 2019-05-05 17:41 - 009845440 _____ (Dirk Böttcher ) C:\Users\Dennis\Downloads\absetup.exe 2019-05-05 17:40 - 2019-05-05 17:40 - 000000000 ____D C:\Users\Dennis\AppData\Local\Steam 2019-05-05 17:37 - 2019-05-05 17:37 - 001573568 _____ C:\Users\Dennis\Downloads\SteamSetup.exe 2019-05-05 17:37 - 2019-05-05 17:37 - 000000736 _____ C:\Users\Public\Desktop\Steam.lnk 2019-05-05 17:37 - 2019-05-05 17:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-05-05 17:35 - 2019-05-05 17:35 - 000003702 _____ C:\WINDOWS\System32\Tasks\Maxthon5 Update 2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MX5 2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\Program Files (x86)\Maxthon5 2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Maxthon5 2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\ProgramData\cache 2019-05-05 17:32 - 2019-06-02 16:37 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Mozilla 2019-05-05 17:32 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-05-05 17:32 - 2019-05-22 18:08 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-05-05 17:32 - 2019-05-05 17:32 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Mozilla 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Mozilla 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comms 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\ProgramData\Mozilla 2019-05-05 17:31 - 2019-05-05 19:06 - 000000000 ____D C:\ProgramData\Packages 2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comodo 2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Comodo 2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\Program Files (x86)\Comodo 2019-05-05 17:28 - 2019-05-05 17:28 - 000002145 _____ C:\Users\Public\Desktop\COMODO Firewall.lnk 2019-05-05 17:28 - 2019-05-05 17:28 - 000000000 ____D C:\WINDOWS\System32\Tasks\COMODO 2019-05-05 17:28 - 2019-05-05 17:28 - 000000000 ____D C:\Program Files\COMODO 2019-05-05 17:28 - 2019-03-18 21:22 - 000017872 _____ (COMODO) C:\WINDOWS\system32\Drivers\cmdboot.sys 2019-05-05 17:28 - 2019-01-29 10:42 - 000254440 _____ (COMODO) C:\WINDOWS\system32\iseguard64.dll 2019-05-05 17:28 - 2019-01-29 10:42 - 000205024 _____ (COMODO) C:\WINDOWS\SysWOW64\iseguard32.dll 2019-05-05 17:28 - 2018-08-30 00:55 - 000063256 _____ (COMODO) C:\WINDOWS\system32\Drivers\isedrv.sys 2019-05-05 17:26 - 2019-05-05 17:28 - 000000000 ____D C:\ProgramData\Comodo 2019-05-05 17:26 - 2019-05-05 17:26 - 000000000 ____D C:\ProgramData\Shared Space 2019-05-05 17:26 - 2019-05-05 17:26 - 000000000 ____D C:\ProgramData\Comodo Downloader 2019-05-05 17:24 - 2019-05-05 17:24 - 000002171 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2019-05-05 17:24 - 2019-05-05 17:24 - 000002159 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\AVAST Software 2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\CEF 2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\AVAST Software 2019-05-05 17:23 - 2019-05-30 14:33 - 000385880 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000477584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000279120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000262496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000225096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000207448 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000167872 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys 2019-05-05 17:23 - 2019-05-27 22:09 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2019-05-05 17:23 - 2019-05-05 17:35 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2019-05-05 17:23 - 2019-05-05 17:23 - 000015488 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys 2019-05-05 17:23 - 2019-05-05 17:23 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2019-05-05 17:23 - 2019-05-05 17:23 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2019-05-05 17:22 - 2019-05-05 17:22 - 000000000 ____D C:\Program Files\AVAST Software 2019-05-05 17:21 - 2019-05-05 17:23 - 000000000 ____D C:\ProgramData\AVAST Software 2019-05-05 17:19 - 2019-06-01 23:22 - 000003382 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3896554050-3245997283-4213969873-1001 2019-05-05 17:18 - 2019-06-01 23:22 - 000000000 ___RD C:\Users\Dennis\OneDrive 2019-05-05 17:18 - 2019-05-21 18:31 - 000000000 ____D C:\Users\Dennis\AppData\Local\PlaceholderTileLogoFolder 2019-05-05 17:18 - 2019-05-05 17:18 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2019-05-05 17:17 - 2019-06-02 16:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\Packages 2019-05-05 17:17 - 2019-05-17 23:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\VirtualStore 2019-05-05 17:17 - 2019-05-09 19:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\ConnectedDevicesPlatform 2019-05-05 17:17 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Adobe 2019-05-05 17:17 - 2019-05-05 17:38 - 000000000 ____D C:\Users\Dennis\AppData\Local\Publishers 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___RD C:\Users\Dennis\3D Objects 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___HD C:\Users\Dennis\MicrosoftEdgeBackups 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\WINDOWS\InfusedApps 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\MicrosoftEdge 2019-05-05 17:16 - 2019-05-05 17:16 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2019-05-05 17:16 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Setup 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\te-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\or-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\km-KH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\is-IS 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\id-ID 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\be-BY 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\as-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\hi-IN 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\OCR 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\Reference Assemblies 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\MSBuild 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\MSBuild 2019-05-05 17:14 - 2019-06-02 16:43 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat 2019-05-05 17:14 - 2019-06-02 16:43 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat 2019-05-05 17:14 - 2019-06-01 23:22 - 000002393 _____ C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-05-05 17:14 - 2019-05-17 20:58 - 000000000 ____D C:\Users\Dennis 2019-05-05 17:14 - 2019-05-05 17:14 - 000306166 _____ C:\WINDOWS\system32\perfi007.dat 2019-05-05 17:14 - 2019-05-05 17:14 - 000040520 _____ C:\WINDOWS\system32\perfd007.dat 2019-05-05 17:14 - 2019-05-05 17:14 - 000000020 ___SH C:\Users\Dennis\ntuser.ini 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Vorlagen 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Startmenü 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Netzwerkumgebung 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Lokale Einstellungen 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Eigene Dateien 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Druckumgebung 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Videos 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Musik 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Bilder 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Verlauf 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Anwendungsdaten 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Anwendungsdaten 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\de 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\0409 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\winrm 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\WCN 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\slmgr 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\de 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\0409 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\DigitalLocker 2019-05-05 17:13 - 2019-05-04 01:53 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-05-05 17:13 - 2019-05-04 01:53 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-05-05 17:12 - 2019-06-02 16:43 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-05-05 17:11 - 2019-06-02 17:08 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-05-05 17:11 - 2019-06-02 16:36 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-05-05 17:11 - 2019-06-02 15:07 - 000000000 ___HD C:\Program Files\WindowsApps 2019-05-05 17:11 - 2019-05-30 21:53 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-05-05 17:11 - 2019-05-27 22:09 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\TextInput 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-05-05 17:11 - 2019-05-06 18:02 - 000000000 ____D C:\WINDOWS\appcompat 2019-05-05 17:11 - 2019-05-05 19:48 - 000000000 ___RD C:\Program Files (x86) 2019-05-05 17:11 - 2019-05-05 18:40 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-05-05 17:11 - 2019-05-05 18:30 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-05-05 17:11 - 2019-05-05 18:30 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-05-05 17:11 - 2019-05-05 17:20 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-05-05 17:11 - 2019-05-05 17:17 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ta-in 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\si-lk 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\setup 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\am-et 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Provisioning 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Defender 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MUI 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\system32\dsc 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\com 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\com 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\IME 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\Program Files\Common Files\system 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files\Windows Sidebar 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RSD C:\WINDOWS\media 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RHD C:\Users\Public\Libraries 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Nui 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Configuration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___RD C:\WINDOWS\Offline Web Pages 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Web 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\WaaS 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Vss 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\tracing 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\TAPI 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\ras 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\IME 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemResources 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemApps 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\winevt 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ta-lk 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ras 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ProximityToast 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\PointOfService 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\my-mm 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Ipmi 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\IME 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\icsxml 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ias 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\hydrogen 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DriverState 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\downlevel 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DDFs 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\Journal 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Bthprops 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AppLocker 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\System 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SKB 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ServiceState 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\security 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\schemas 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SchCache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Resources 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\rescache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Registration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\PLA 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Performance 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ModemLogs 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\L2Schemas 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\IdentityCRL 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Globalization 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Cursors 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Branding 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\addins 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Security 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Portable Devices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Common Files\Services 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\windows nt 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2019-05-05 17:11 - 2019-05-05 17:10 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat 2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\system32\dssec.dat 2019-05-05 17:11 - 2019-05-05 17:10 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2019-05-05 17:11 - 2019-05-05 17:10 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services 2019-05-05 17:11 - 2019-05-05 17:10 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-05-05 17:11 - 2019-05-05 17:10 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam 2019-05-05 17:11 - 2019-05-05 17:10 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol 2019-05-05 17:11 - 2019-05-05 17:10 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json 2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT 2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT 2019-05-05 17:11 - 2019-05-05 17:10 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks 2019-05-05 17:11 - 2019-05-05 17:10 - 000000219 _____ C:\WINDOWS\system.ini 2019-05-05 17:11 - 2019-05-05 17:10 - 000000092 _____ C:\WINDOWS\win.ini 2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\spool 2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2019-05-05 17:11 - 2019-05-05 17:08 - 000000000 ____D C:\Program Files\windows nt 2019-05-05 17:11 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOPrivate 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\Help 2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\TxR 2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\RegBack 2019-05-05 17:10 - 2019-06-02 16:43 - 000000000 ____D C:\WINDOWS\INF 2019-05-05 17:10 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2019-05-05 17:08 - 2019-05-18 20:06 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Vorlagen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Startmenü 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\All Users 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Vorlagen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Startmenü 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Dokumente 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Dokumente und Einstellungen 2019-05-05 17:07 - 2019-06-02 16:37 - 088080384 _____ C:\WINDOWS\system32\config\SOFTWARE 2019-05-05 17:07 - 2019-06-02 16:37 - 014942208 _____ C:\WINDOWS\system32\config\SYSTEM 2019-05-05 17:07 - 2019-06-02 16:37 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT 2019-05-05 17:07 - 2019-06-02 16:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-05-05 17:07 - 2019-06-02 16:37 - 000065536 _____ C:\WINDOWS\system32\config\SAM 2019-05-05 17:07 - 2019-06-02 16:37 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY 2019-05-05 17:07 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\servicing 2019-05-05 17:07 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SMI 2019-05-05 17:07 - 2019-05-05 17:09 - 000000000 ____D C:\WINDOWS\Panther 2019-05-05 17:07 - 2019-05-05 17:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-05-05 17:06 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOShared 2019-05-05 17:04 - 2019-06-02 16:37 - 000000000 ____D C:\ProgramData\NVIDIA 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____H C:\ProgramData\DP45977C.lfl 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\Realtek 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-05-05 17:04 - 2018-03-24 01:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2019-05-05 17:04 - 2018-03-24 01:02 - 005952392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 002596320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 001767824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000633224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000451040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000083072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-05-05 17:04 - 2018-03-21 13:22 - 008114212 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-05-05 17:03 - 2019-06-02 16:37 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-05-05 17:03 - 2019-06-02 16:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-05-05 17:03 - 2019-05-15 16:49 - 000265680 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2019-05-05 16:00 - 2019-05-05 17:18 - 000000000 ___HD C:\$SysReset ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-06-2019 durchgeführt von Dennis (02-06-2019 18:40:33) Gestartet von C:\Users\Dennis\Downloads Windows 10 Home Version 1803 17134.765 (X64) (2019-05-05 15:09:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3896554050-3245997283-4213969873-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3896554050-3245997283-4213969873-503 - Limited - Disabled) Dennis (S-1-5-21-3896554050-3245997283-4213969873-1001 - Administrator - Enabled) => C:\Users\Dennis Gast (S-1-5-21-3896554050-3245997283-4213969873-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3896554050-3245997283-4213969873-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: COMODO Firewall (Disabled) {A60587C6-B28F-3D1C-0869-12ED515CC3C3} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20034 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe) Ahnenblatt 2.99h (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.8.1 - Dirk Böttcher) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.5.2378 - AVAST Software) COMODO Firewall (HKLM\...\{E6B0FD8D-8799-441B-8734-B8A266C0C303}) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.) Hidden COMODO Firewall (HKLM\...\COMODO Internet Security) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.) Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.6.472587.185 - Comodo) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) Live! Cam Chat HD VF0790 Driver (1.00.07.00) (HKLM\...\Creative VF0790) (Version: - Creative Technology Ltd.) LMMS 1.1.3 (HKLM-x32\...\LMMS) (Version: 1.1.3 - LMMS Developers) Microsoft OneDrive (HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0007 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg) Mozilla Firefox 67.0 (x64 de) (HKLM\...\Mozilla Firefox 67.0 (x64 de)) (Version: 67.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla) MX5 (HKLM-x32\...\Maxthon5) (Version: 5.2.7.2000 - Maxthon International Limited) OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C3ACFCEA-240F-4DCC-A0C3-DD55FEE6C3C2}) (Version: 2.58.0.0 - Microsoft Corporation) WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun) WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Packages: ========= LINE -> C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt [2019-05-05] (LINE Corporation) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.12831.0_x64__8wekyb3d8bbwe [2019-05-05] (Microsoft Corporation) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0 [2019-05-22] (Spotify AB) WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808 [2019-05-29] (1&1 Mail & Media GmbH) WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm [2019-06-02] (WhatsApp Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-05-21 18:08 - 2019-05-21 18:09 - 001194496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\e_sqlite3.dll 2019-05-29 16:10 - 2019-05-29 16:10 - 047755776 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.dll 2019-05-29 16:10 - 2019-05-29 16:10 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe 2019-06-01 23:55 - 2019-06-01 23:55 - 002126848 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\ffmpeg.dll 2019-06-01 23:55 - 2019-06-01 23:55 - 000109056 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libegl.dll 2019-06-01 23:55 - 2019-06-01 23:55 - 005103616 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libglesv2.dll 2019-05-05 19:04 - 2019-05-05 19:04 - 001030144 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\dbghelp.dll 2019-05-17 23:14 - 2019-05-17 23:14 - 004631040 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Core.dll 2019-05-17 23:14 - 2019-05-17 23:14 - 005076480 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Gui.dll 2019-06-01 23:55 - 2019-06-02 00:02 - 094071808 _____ (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:3or4kl4x13tuuug3Byamue2s4b [95] AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-05-05 17:11 - 2019-05-05 17:10 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{570D401D-08D7-40CC-80D2-55AFE39EF0DE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{C62C362C-8F27-4CE2-9F1C-2F00A0394879}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E65A7BE5-AB8A-475C-A5D9-A03B09A1B6C9}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) FirewallRules: [{55D973E9-5D7C-460D-89F1-20C47E769ABE}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) FirewallRules: [{812377B6-FA60-40B9-A7AB-9A8D51849B66}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DFDEC61E-1CC4-47DD-9FA9-58E45396FCB1}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{A10CF5F8-2CD6-43E6-AF52-AB8A64B59CEF}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{F058FECF-FE3D-4A5D-A13D-3474EAD25F35}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6988DEF5-7E35-4491-8FD0-36BF1A84AEC2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{0596C59E-A763-436A-B1E5-868310373FA4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{47AACA64-5E7B-47EA-83C3-43086EA80B2A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{7C30DFEC-9288-4D05-AF90-BB5908A31468}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{F7468637-10E4-4901-A829-566698E0F7B1}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{22A16E3C-9663-403D-A4AC-57FEEDC92E11}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{05E71798-8E32-4D89-B84C-C33531119639}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> ) FirewallRules: [{E836C27B-B4F4-4074-9E9D-1683CEEF0ABD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> ) FirewallRules: [{050C1AC8-3D7E-4431-B9C8-57412AA52451}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{89B3D220-CB96-4182-9866-32485668A597}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{57D31CC4-A7E2-4472-A394-0524027FE279}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8E7D9B00-2BEA-40B6-ABFD-801981D184C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BB62769E-DA9A-4565-89F1-C4888B47C9F8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0A4BDA3C-B18B-421A-8FA8-7FD64446BD76}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CA3C43CF-E1E6-457D-8D55-08F73DA099CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E0550946-BF47-442F-B082-36E767CD8988}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{38761A94-8B77-4A3C-B32E-039B62FDE10D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EDE90F71-9807-491B-AA4D-C3B9217C311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{65E4A0CB-8370-40F5-BBC0-1C732B331BD2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{F28C7E97-5CC5-4AFC-AD84-281BE679FD4A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{031919BF-5A7A-4356-898C-236BB0AF71C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/02/2019 06:41:57 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/27/2019 11:17:42 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/27/2019 06:12:35 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/26/2019 09:18:33 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/26/2019 09:17:05 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/26/2019 08:35:07 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/26/2019 07:07:50 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Error: (05/26/2019 03:26:27 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I) Description: httphttp-2147467263 Systemfehler: ============= Error: (06/02/2019 05:10:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 05:08:42 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 04:38:10 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 04:37:55 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 04:37:50 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 03:45:40 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 02:03:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/02/2019 02:01:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. CodeIntegrity: =================================== Date: 2019-06-02 18:36:05.465 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 17:08:46.319 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 17:08:42.849 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 16:46:15.398 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 16:45:57.741 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 16:41:24.303 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-02 16:39:30.026 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2019-06-02 16:38:02.526 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. F8 10/30/2017 Motherboard: Gigabyte Technology Co., Ltd. B250M-DS3H-CF Prozessor: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz Prozentuale Nutzung des RAM: 47% Installierter physikalischer RAM: 16343.96 MB Verfügbarer physikalischer RAM: 8552.5 MB Summe virtueller Speicher: 18775.96 MB Verfügbarer virtueller Speicher: 4265.42 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:111.08 GB) (Free:49.14 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (D1-P1) (Fixed) (Total:931.51 GB) (Free:459.41 GB) NTFS \\?\Volume{0d6ed575-7abf-4c56-a15a-3be2542cc70b}\ (Recovery image) (Fixed) (Total:0.49 GB) (Free:0.1 GB) NTFS \\?\Volume{f2bd336c-17fe-4325-8c63-b39a031f6bc2}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 64254842) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 111.8 GB) (Disk ID: A1BCFE26) Partition: GPT. ==================== Ende von Addition.txt ============================ |
03.06.2019, 08:02 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_Windows Dieses Schlangenöl von Avast und comodo muss runter. Außerdem ist da noch anderer unnötiger oder veralteter Krempel. Alles davon umgehend deinstallieren: Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI Avast Free Antivirus COMODO Firewall Internet Security Essentials OpenOffice 4.1.6 Gib Bescheid wenn das erledigt ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2019, 17:44 | #8 |
Gast | Windows 10: e.tre456_worm_Windows Moin! Also wenn du eine gute Alternative für den Adobe Acrobat Reader hast, dann her damit, da ich leider auf einen PDF-Reader und auf OpenOffice angewiesen bin. Ansonsten bräuchte ich dann noch eine andere Firewall, wenn Comodo wegfällt...Hast du da noch eine Idee? |
04.06.2019, 13:33 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_Windows Alternativen werden genannt wenn wir hier durch sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.06.2019, 16:53 | #10 |
Gast | Windows 10: e.tre456_worm_Windows So, habe jetzt alles deinstalliert, was du genannt hattest. |
04.06.2019, 17:55 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_Windows Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.06.2019, 18:00 | #12 |
Gast | Windows 10: e.tre456_worm_Windows Hier der FRST-Log: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-06-2019 durchgeführt von Dennis (Administrator) auf DESKTOP-9EMN40I (Gigabyte Technology Co., Ltd. B250M-DS3H) (04-06-2019 18:56:26) Gestartet von C:\Users\Dennis\Downloads Geladene Profile: Dennis (Verfügbare Profile: Dennis) Platform: Windows 10 Home Version 1803 17134.765 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.BingNews_4.30.10924.0_x64__8wekyb3d8bbwe\Microsoft.Msn.News.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1904.31.0_x64__8wekyb3d8bbwe\Calculator.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe (LINE Corporation -> LINE Corporation) C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\LINEAPP.exe (LINE Corporation -> LINE Corporation) C:\Users\Dennis\AppData\Local\Packages\NAVER.LINEwin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\LineMediaPlayer.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Dennis\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11904.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) C:\Windows\V0790Mon.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Travellers Tales (UK) Limited -> ) D:\Program Files (x86)\Steam\steamapps\common\LEGO Worlds\LEGO_Worlds_DX11.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\GameOverlayUI.exe (Valve -> Valve Corporation) D:\Program Files (x86)\Steam\Steam.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM-x32\...\Run: [V0790Mon.exe] => C:\WINDOWS\V0790Mon.exe [41600 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3152160 2019-04-30] (Valve -> Valve Corporation) FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {2522E49C-19D3-42BB-A5F8-CD0321CBC5D7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2ED1F2C7-C146-4E55-BAD1-84FCE75B45B9} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical => {613FBA38-A3DF-4AB8-9674-5604984A299A} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {5A605F76-2215-4EC3-AF46-317B16FE23DE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2281944 2019-06-04] (AVAST Software s.r.o. -> AVAST Software) Task: {829D698E-B4F8-4121-A480-BC704A0E3C2C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A09F1077-C49B-4828-8B6D-2A06C202FE37} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical => {DE434264-8FE9-4C0B-A83B-89EBEEBFF78E} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {A406217A-DA38-4525-B3D0-D02914A9BBBD} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 => {84F0FAE1-C27B-4F6F-807B-28CF6F96287D} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) Task: {C000CD13-3476-46A3-9B9E-C50210847E9C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {D8412B00-6F44-4D06-A185-EA08F8780B91} - System32\Tasks\Maxthon5 Update => C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe [170784 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) Task: {E6036FBC-2B42-4859-9C25-A965274C6345} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {E61D1FDF-1F1D-4D11-93D9-6300BD667246} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 => {429BC048-379E-45E0-80E4-EB1977941B5C} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{a3a5df01-aef2-4197-955c-b5519b1f809c}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) FireFox: ======== FF DefaultProfile: nncu1o06.default FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default [2019-06-04] FF Session Restore: Mozilla\Firefox\Profiles\nncu1o06.default -> ist aktiviert. FF Extension: (ETP Search Volume Study) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-05-05] FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\sp@avast.com.xpi [2019-05-07] FF Extension: (Tab Session Manager) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\Tab-Session-Manager@sienori.xpi [2019-05-05] FF Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\wrc@avast.com.xpi [2019-05-28] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-05-05] FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 MxService; C:\Program Files (x86)\Maxthon5\Bin\MxService.exe [176920 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\NisSrv.exe [2433136 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MsMpEng.exe [109896 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 ggsomc; C:\WINDOWS\System32\drivers\ggsomc.sys [30424 2016-03-26] (Sony Mobile Communications AB -> Sony Mobile Communications) S0 iaStorB; C:\WINDOWS\System32\drivers\iaStorB.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) S0 iaStorE; C:\WINDOWS\System32\drivers\iaStorE.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_708ec8f9a4d134c6\nvlddmkm.sys [17544792 2018-04-12] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [26560 2017-12-16] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) S3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2017-12-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 qcusbser; C:\WINDOWS\System32\drivers\qcusbser.sys [254520 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1010648 2017-10-20] (Realtek Semiconductor Corp. -> Realtek ) R3 V0790Vid; C:\WINDOWS\system32\DRIVERS\V0790Vid.sys [390648 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-06-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [337632 2019-06-03] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-06-03] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-06-04 17:50 - 2019-06-04 17:50 - 000000000 _____ C:\WINDOWS\System32\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} 2019-06-03 18:51 - 2019-06-03 18:47 - 000592616 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-06-02 18:40 - 2019-06-02 18:41 - 000030294 _____ C:\Users\Dennis\Downloads\Addition.txt 2019-06-02 18:39 - 2019-06-04 18:57 - 000017970 _____ C:\Users\Dennis\Downloads\FRST.txt 2019-06-02 18:39 - 2019-06-04 18:56 - 000000000 ____D C:\FRST 2019-06-02 18:35 - 2019-06-02 18:35 - 002433536 _____ (Farbar) C:\Users\Dennis\Downloads\FRST64.exe 2019-06-02 14:06 - 2019-06-02 14:06 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Dennis\Downloads\HiJackThis_v2.8.0.4.exe 2019-06-01 23:58 - 2019-06-02 00:16 - 000000000 ____D C:\AdwCleaner 2019-06-01 23:58 - 2019-06-01 23:58 - 007025360 _____ (Malwarebytes) C:\Users\Dennis\Downloads\adwcleaner_7.3.exe 2019-05-21 19:01 - 2019-06-04 18:19 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-05-20 20:12 - 2019-05-20 20:12 - 000089909 _____ C:\Users\Dennis\Downloads\Download.PDF 2019-05-18 20:06 - 2019-02-13 07:47 - 001909560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll 2019-05-17 22:23 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll 2019-05-17 22:23 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll 2019-05-17 22:23 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll 2019-05-17 22:23 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll 2019-05-17 22:23 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll 2019-05-17 22:23 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll 2019-05-17 22:23 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll 2019-05-17 22:23 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll 2019-05-17 22:23 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll 2019-05-17 22:23 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll 2019-05-17 22:23 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll 2019-05-17 22:23 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll 2019-05-17 22:23 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll 2019-05-17 22:23 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll 2019-05-17 22:23 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll 2019-05-17 22:23 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll 2019-05-17 22:23 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll 2019-05-17 22:23 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll 2019-05-17 22:23 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll 2019-05-17 22:23 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll 2019-05-17 22:23 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll 2019-05-17 22:22 - 2019-05-17 22:22 - 000000000 ____D C:\ProgramData\Package Cache 2019-05-17 22:22 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll 2019-05-17 22:22 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll 2019-05-17 22:22 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll 2019-05-17 22:22 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll 2019-05-17 22:22 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll 2019-05-17 22:22 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll 2019-05-17 22:22 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll 2019-05-17 22:22 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll 2019-05-17 22:22 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll 2019-05-17 22:22 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll 2019-05-17 22:22 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll 2019-05-17 22:22 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll 2019-05-17 22:22 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll 2019-05-17 22:22 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll 2019-05-17 22:22 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll 2019-05-17 22:22 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll 2019-05-17 22:22 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll 2019-05-17 22:22 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll 2019-05-17 22:22 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll 2019-05-17 22:22 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll 2019-05-17 22:22 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll 2019-05-17 22:22 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll 2019-05-17 22:22 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll 2019-05-17 22:22 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll 2019-05-17 22:22 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll 2019-05-17 22:22 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll 2019-05-17 22:22 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll 2019-05-17 22:22 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll 2019-05-17 22:22 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll 2019-05-17 22:22 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll 2019-05-17 22:22 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll 2019-05-17 22:22 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll 2019-05-17 22:22 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll 2019-05-17 22:22 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll 2019-05-17 22:22 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll 2019-05-17 22:22 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll 2019-05-17 22:22 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll 2019-05-17 22:22 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll 2019-05-17 22:22 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll 2019-05-17 22:22 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll 2019-05-17 22:22 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll 2019-05-17 22:22 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll 2019-05-17 22:22 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll 2019-05-17 22:22 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll 2019-05-17 22:22 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll 2019-05-17 22:22 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll 2019-05-17 22:22 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll 2019-05-17 22:22 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll 2019-05-17 22:22 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll 2019-05-17 22:22 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll 2019-05-17 22:22 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll 2019-05-17 22:22 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll 2019-05-17 22:22 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll 2019-05-17 22:22 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll 2019-05-17 22:22 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll 2019-05-17 22:22 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll 2019-05-17 22:22 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll 2019-05-17 22:22 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll 2019-05-17 22:22 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll 2019-05-17 22:22 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll 2019-05-17 22:22 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll 2019-05-17 22:22 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll 2019-05-17 21:12 - 2019-05-17 21:34 - 431901694 _____ C:\Users\Dennis\Downloads\HQ Orchestral Soundfont Collection v2.0.sf2 2019-05-17 21:05 - 2019-05-17 21:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\WinRAR 2019-05-17 20:58 - 2019-05-24 22:04 - 000001142 _____ C:\Users\Dennis\.lmmsrc.xml 2019-05-17 20:57 - 2019-05-17 20:57 - 000000000 ____D C:\Users\Dennis\lmms 2019-05-14 20:11 - 2019-05-03 14:13 - 001376472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-05-14 20:11 - 2019-05-03 13:51 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-05-14 20:11 - 2019-05-03 13:51 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-05-14 20:11 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-05-14 20:11 - 2019-05-03 08:36 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-05-14 20:11 - 2019-05-03 08:33 - 005625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-05-14 20:11 - 2019-05-03 08:33 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-05-14 20:11 - 2019-05-03 08:33 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-05-14 20:11 - 2019-05-03 08:31 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-05-14 20:11 - 2019-05-03 08:31 - 007519888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-05-14 20:11 - 2019-05-03 08:31 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-05-14 20:11 - 2019-05-03 08:31 - 002811192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-05-14 20:11 - 2019-05-03 08:31 - 002771256 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-05-14 20:11 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-05-14 20:11 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-05-14 20:11 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-05-14 20:11 - 2019-05-03 08:12 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-05-14 20:11 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-05-14 20:11 - 2019-05-03 08:05 - 022716416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-05-14 20:11 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-05-14 20:11 - 2019-05-03 08:02 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-05-14 20:11 - 2019-05-03 08:01 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-05-14 20:11 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-05-14 20:11 - 2019-05-03 08:00 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-05-14 20:11 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-05-14 20:11 - 2019-05-03 07:58 - 002175488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-05-14 20:11 - 2019-05-03 07:57 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-05-14 20:11 - 2019-05-03 07:57 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-05-14 20:11 - 2019-05-03 07:56 - 005350912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-05-14 20:11 - 2019-05-03 07:56 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-05-14 20:11 - 2019-05-03 07:55 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-05-14 20:11 - 2019-05-03 07:55 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-05-14 20:11 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-05-14 20:11 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-05-14 20:11 - 2019-04-19 12:39 - 012754944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-05-14 20:11 - 2019-04-19 11:44 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-05-14 20:11 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-05-14 20:11 - 2019-04-19 07:06 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-05-14 20:11 - 2019-04-19 07:06 - 000798520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2019-05-14 20:11 - 2019-04-19 07:01 - 001982008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-05-14 20:11 - 2019-04-19 06:43 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll 2019-05-14 20:11 - 2019-04-19 06:42 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-05-14 20:11 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-05-14 20:11 - 2019-04-19 06:38 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-05-14 20:11 - 2019-04-19 06:36 - 002909696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-05-14 20:11 - 2019-04-19 06:35 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-05-14 20:11 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-05-14 20:10 - 2019-05-03 14:14 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-05-14 20:10 - 2019-05-03 14:13 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2019-05-14 20:10 - 2019-05-03 13:55 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-05-14 20:10 - 2019-05-03 13:54 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2019-05-14 20:10 - 2019-05-03 13:52 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-05-14 20:10 - 2019-05-03 13:50 - 004054528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-05-14 20:10 - 2019-05-03 13:50 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-05-14 20:10 - 2019-05-03 13:49 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-05-14 20:10 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-05-14 20:10 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-05-14 20:10 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2019-05-14 20:10 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-05-14 20:10 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-05-14 20:10 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-05-14 20:10 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-05-14 20:10 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-05-14 20:10 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-05-14 20:10 - 2019-05-03 08:43 - 000177128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-05-14 20:10 - 2019-05-03 08:34 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-05-14 20:10 - 2019-05-03 08:33 - 000709720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-05-14 20:10 - 2019-05-03 08:33 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-05-14 20:10 - 2019-05-03 08:33 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-05-14 20:10 - 2019-05-03 08:33 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-05-14 20:10 - 2019-05-03 08:33 - 000063072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000793640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-05-14 20:10 - 2019-05-03 08:32 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-05-14 20:10 - 2019-05-03 08:32 - 000438984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-05-14 20:10 - 2019-05-03 08:32 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-05-14 20:10 - 2019-05-03 08:32 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2019-05-14 20:10 - 2019-05-03 08:32 - 000164664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2019-05-14 20:10 - 2019-05-03 08:31 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-05-14 20:10 - 2019-05-03 08:31 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-05-14 20:10 - 2019-05-03 08:31 - 001141224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-05-14 20:10 - 2019-05-03 08:31 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-05-14 20:10 - 2019-05-03 08:31 - 000983632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-05-14 20:10 - 2019-05-03 08:31 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-05-14 20:10 - 2019-05-03 08:31 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-05-14 20:10 - 2019-05-03 08:31 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-05-14 20:10 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-05-14 20:10 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-05-14 20:10 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-05-14 20:10 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-05-14 20:10 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-05-14 20:10 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll 2019-05-14 20:10 - 2019-05-03 08:18 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-05-14 20:10 - 2019-05-03 08:00 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-05-14 20:10 - 2019-05-03 08:00 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-05-14 20:10 - 2019-05-03 07:59 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-05-14 20:10 - 2019-05-03 07:59 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-05-14 20:10 - 2019-05-03 07:58 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-05-14 20:10 - 2019-05-03 07:58 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe 2019-05-14 20:10 - 2019-05-03 07:57 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-05-14 20:10 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000773632 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-05-14 20:10 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-05-14 20:10 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2019-05-14 20:10 - 2019-05-03 07:54 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-05-14 20:10 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-05-14 20:10 - 2019-05-03 07:53 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-05-14 20:10 - 2019-05-03 07:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-05-14 20:10 - 2019-05-03 06:38 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim 2019-05-14 20:10 - 2019-04-23 09:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-05-14 20:10 - 2019-04-23 08:14 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-05-14 20:10 - 2019-04-19 12:55 - 001634920 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-05-14 20:10 - 2019-04-19 12:54 - 000720200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-05-14 20:10 - 2019-04-19 12:40 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-05-14 20:10 - 2019-04-19 12:38 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe 2019-05-14 20:10 - 2019-04-19 12:38 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll 2019-05-14 20:10 - 2019-04-19 12:36 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-05-14 20:10 - 2019-04-19 12:34 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2019-05-14 20:10 - 2019-04-19 11:37 - 000607960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-05-14 20:10 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll 2019-05-14 20:10 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-05-14 20:10 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2019-05-14 20:10 - 2019-04-19 07:07 - 000985400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-05-14 20:10 - 2019-04-19 07:06 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-05-14 20:10 - 2019-04-19 07:06 - 000436024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-05-14 20:10 - 2019-04-19 07:06 - 000274232 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-05-14 20:10 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-05-14 20:10 - 2019-04-19 07:01 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-05-14 20:10 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2019-05-14 20:10 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-05-14 20:10 - 2019-04-19 06:41 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2019-05-14 20:10 - 2019-04-19 06:41 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe 2019-05-14 20:10 - 2019-04-19 06:40 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-05-14 20:10 - 2019-04-19 06:40 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll 2019-05-14 20:10 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll 2019-05-14 20:10 - 2019-04-19 06:39 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-05-14 20:10 - 2019-04-19 06:39 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-05-14 20:10 - 2019-04-19 06:38 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2019-05-14 20:10 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-05-14 20:10 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 001938944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-05-14 20:10 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-05-14 20:10 - 2019-04-19 06:34 - 000653312 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll 2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\system32\locale.nls 2019-05-14 20:10 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2019-05-14 20:10 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-05-12 00:52 - 2019-05-25 23:51 - 000000000 ____D C:\Users\Dennis\AppData\Local\CrashDumps 2019-05-11 13:35 - 2019-05-11 13:35 - 000000000 ____D C:\Users\Dennis\AppData\Local\DBG 2019-05-11 13:34 - 2019-03-24 20:05 - 002983161 _____ C:\Users\Dennis\Desktop\de.robv.android.xposed.installer_3.1.1-39_minAPI15(nodpi)_apkmirror.com.apk 2019-05-11 11:59 - 2019-05-11 11:59 - 000000000 ___RD C:\Users\Dennis\Downloads\Microsoft.SkypeApp_kzf8qxf38zg5c!App 2019-05-11 01:49 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\XperiFirm 2019-05-09 21:35 - 2019-05-09 21:35 - 000332900 _____ C:\Users\Dennis\Desktop\Ruecksendeschein_TRN00525496.pdf 2019-05-09 21:24 - 2019-05-09 21:24 - 000358495 _____ C:\Users\Dennis\Downloads\literaturverzeichnis_dkb_32017.pdf 2019-05-08 18:36 - 2019-05-08 18:36 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Temp 2019-05-06 18:31 - 2019-05-06 18:31 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc71.dll 2019-05-06 18:31 - 2019-05-06 18:31 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll 2019-05-06 17:59 - 2019-05-06 17:59 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2019-05-05 22:09 - 2019-05-05 22:10 - 000000000 ____D C:\Users\Dennis\Documents\Soundaufnahmen 2019-05-05 20:36 - 2019-05-05 20:36 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\OpenOffice 2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot 2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot 2019-05-05 19:47 - 2019-05-05 19:47 - 000945381 _____ (Sam Rodberg ) C:\Users\Dennis\Downloads\minimal_adb_fastboot_v1.4_setup.exe 2019-05-05 19:42 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\.flashTool 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\AppData\Local\D3DSCache 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.swt 2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.android 2019-05-05 19:37 - 2019-05-14 20:10 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-05-05 19:37 - 2019-05-14 20:09 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-05-05 19:36 - 2019-05-17 18:53 - 000000000 ____D C:\Program Files\rempl 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\Documents\Rockstar Games 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Warner Bros. Interactive Entertainment 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\TS3Client 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\7DaysToDie 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\FortniteGame 2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\Colossal Order 2019-05-05 19:03 - 2019-05-05 19:03 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\GameSave Manager 3 2019-05-05 18:40 - 2019-05-05 18:40 - 000000000 ____D C:\Users\Dennis\Desktop\OpenOffice 4.1.6 (de) Installation Files 2019-05-05 18:30 - 2019-05-05 18:30 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Macromedia 2019-05-05 18:29 - 2019-05-05 18:31 - 175311378 _____ C:\Users\Dennis\Downloads\Apache_OpenOffice_4.1.6_Win_x86_install_de.exe 2019-05-05 18:27 - 2019-05-05 18:27 - 000099192 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Sun 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Sun 2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-05-05 18:26 - 2019-05-05 18:26 - 002043232 _____ (Oracle Corporation) C:\Users\Dennis\Downloads\JavaSetup8u211.exe 2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\ProgramData\Oracle 2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\Program Files (x86)\Java 2019-05-05 18:24 - 2019-05-05 18:24 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup(1).exe 2019-05-05 18:24 - 2019-05-05 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinDjView 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LMMS 1.1.3 2019-05-05 18:21 - 2019-05-05 18:21 - 003280016 _____ (Alexander Roshal) C:\Users\Dennis\Downloads\winrar-x64-571d.exe 2019-05-05 18:20 - 2019-05-05 18:20 - 031973879 _____ C:\Users\Dennis\Downloads\lmms-1.1.3-win64.exe 2019-05-05 18:15 - 2019-05-05 18:15 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup.exe 2019-05-05 18:13 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Adobe 2019-05-05 18:12 - 2019-06-04 17:52 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-05-05 18:11 - 2019-05-06 18:00 - 000000000 ____D C:\ProgramData\Adobe 2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\LibreOffice 2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Local\NVIDIA 2019-05-05 18:09 - 2019-05-05 18:39 - 000000000 ____D C:\Users\Dennis\AppData\Local\Adobe 2019-05-05 18:08 - 2018-09-05 21:08 - 000373350 _____ C:\Users\Dennis\Desktop\WhatsApp Image 2018-09-05 at 21.08.02.jpeg 2019-05-05 18:08 - 2018-05-05 17:34 - 000143373 ____R C:\Users\Dennis\Desktop\WhatsApp Image 2018-05-05 at 16.51.55.jpeg 2019-05-05 18:07 - 2018-08-06 17:46 - 000498688 _____ C:\Users\Dennis\Desktop\Application-pdf-attachment.pdf 2019-05-05 18:06 - 2019-06-04 17:47 - 000020912 _____ C:\Users\Dennis\Desktop\Kontoführung.ods 2019-05-05 18:06 - 2018-12-15 01:50 - 000009293 _____ C:\Users\Dennis\Desktop\Park Sansscouci.odt 2019-05-05 18:05 - 2019-03-13 22:53 - 000015400 _____ C:\Users\Dennis\Desktop\Neues_Handy.ods 2019-05-05 18:04 - 2019-06-03 20:20 - 000015968 _____ C:\Users\Dennis\Desktop\Protokoll der Panik.ods 2019-05-05 18:03 - 2019-03-20 19:18 - 000328617 _____ C:\Users\Dennis\Desktop\Zählerstand_Strom.pdf 2019-05-05 18:03 - 2018-07-25 13:52 - 000105683 _____ C:\Users\Dennis\Desktop\Zählerstand Online.pdf 2019-05-05 18:02 - 2019-04-16 17:56 - 000136628 _____ C:\Users\Dennis\Desktop\Bitte_um_Spende.pdf 2019-05-05 18:02 - 2019-04-01 08:49 - 001022843 _____ C:\Users\Dennis\Desktop\Beweis_2.jpeg 2019-05-05 18:02 - 2019-04-01 08:47 - 000192432 _____ C:\Users\Dennis\Desktop\Beweis_03.pdf 2019-05-05 18:02 - 2019-04-01 08:47 - 000181332 _____ C:\Users\Dennis\Desktop\Beweis_02.pdf 2019-05-05 18:02 - 2019-04-01 08:44 - 000237552 _____ C:\Users\Dennis\Desktop\Beweis_01.pdf 2019-05-05 17:58 - 2019-05-05 18:04 - 284024832 _____ C:\Users\Dennis\Downloads\LibreOffice_6.1.5_Win_x64.msi 2019-05-05 17:56 - 2019-05-12 03:23 - 000000000 ____D C:\Users\Dennis\Desktop\Minör_Familienforschung 2019-05-05 17:56 - 2019-05-05 18:07 - 000000000 ____D C:\Users\Dennis\Desktop\Flato_Familienforschung 2019-05-05 17:55 - 2019-05-05 17:56 - 000000000 ____D C:\Users\Dennis\Desktop\SaveManager 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\platform-tools 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\NinaMarie 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Harburg Tanzt e.V 2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Fairphone 2 2019-05-05 17:54 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust - Staging Branch.url 2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Daten_17022019 2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Blond 2019-05-05 17:53 - 2019-05-05 20:00 - 000000000 ____D C:\Users\Dennis\Desktop\Black Mirror 2019-05-05 17:53 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\LEGO Worlds.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Grand Theft Auto V.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\E-Startup.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Eco.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Cities Skylines.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered - Multiplayer.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Infinite Warfare.url 2019-05-05 17:53 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Apps_17022019 2019-05-05 17:52 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Alte Firefox-Daten 2019-05-05 17:52 - 2019-05-05 17:52 - 000000222 _____ C:\Users\Dennis\Desktop\7 Days to Die.url 2019-05-05 17:52 - 2019-05-05 17:52 - 000000000 ____D C:\Users\Dennis\Desktop\7 Days To Die 2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\Documents\Ahnenblatt 2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Ahnenblatt 2019-05-05 17:44 - 2019-05-05 17:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ahnenblatt 2019-05-05 17:43 - 2019-05-05 17:43 - 000000000 ____D C:\Users\Dennis\Desktop\Ahnenblatt 2019-05-05 17:40 - 2019-05-05 17:41 - 009845440 _____ (Dirk Böttcher ) C:\Users\Dennis\Downloads\absetup.exe 2019-05-05 17:40 - 2019-05-05 17:40 - 000000000 ____D C:\Users\Dennis\AppData\Local\Steam 2019-05-05 17:37 - 2019-05-05 17:37 - 001573568 _____ C:\Users\Dennis\Downloads\SteamSetup.exe 2019-05-05 17:37 - 2019-05-05 17:37 - 000000736 _____ C:\Users\Public\Desktop\Steam.lnk 2019-05-05 17:37 - 2019-05-05 17:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-05-05 17:35 - 2019-05-05 17:35 - 000003702 _____ C:\WINDOWS\System32\Tasks\Maxthon5 Update 2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MX5 2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\Program Files (x86)\Maxthon5 2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Maxthon5 2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\ProgramData\cache 2019-05-05 17:32 - 2019-06-04 17:51 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Mozilla 2019-05-05 17:32 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-05-05 17:32 - 2019-05-22 18:08 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-05-05 17:32 - 2019-05-05 17:32 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Mozilla 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Mozilla 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comms 2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\ProgramData\Mozilla 2019-05-05 17:31 - 2019-05-05 19:06 - 000000000 ____D C:\ProgramData\Packages 2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\CEF 2019-05-05 17:23 - 2019-05-05 17:35 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2019-05-05 17:23 - 2019-05-05 17:23 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2019-05-05 17:23 - 2019-05-05 17:23 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2019-05-05 17:21 - 2019-06-03 18:50 - 000000000 ____D C:\ProgramData\AVAST Software 2019-05-05 17:19 - 2019-06-01 23:22 - 000003382 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3896554050-3245997283-4213969873-1001 2019-05-05 17:18 - 2019-06-01 23:22 - 000000000 ___RD C:\Users\Dennis\OneDrive 2019-05-05 17:18 - 2019-05-21 18:31 - 000000000 ____D C:\Users\Dennis\AppData\Local\PlaceholderTileLogoFolder 2019-05-05 17:18 - 2019-05-05 17:18 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2019-05-05 17:17 - 2019-06-02 16:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\Packages 2019-05-05 17:17 - 2019-05-17 23:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\VirtualStore 2019-05-05 17:17 - 2019-05-09 19:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\ConnectedDevicesPlatform 2019-05-05 17:17 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Adobe 2019-05-05 17:17 - 2019-05-05 17:38 - 000000000 ____D C:\Users\Dennis\AppData\Local\Publishers 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___RD C:\Users\Dennis\3D Objects 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___HD C:\Users\Dennis\MicrosoftEdgeBackups 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\WINDOWS\InfusedApps 2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\MicrosoftEdge 2019-05-05 17:16 - 2019-05-05 17:16 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2019-05-05 17:16 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Setup 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\te-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\or-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\km-KH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\is-IS 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\id-ID 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\be-BY 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\as-IN 2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\hi-IN 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\OCR 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\Reference Assemblies 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\MSBuild 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\MSBuild 2019-05-05 17:14 - 2019-06-04 17:57 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat 2019-05-05 17:14 - 2019-06-04 17:57 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat 2019-05-05 17:14 - 2019-06-03 21:05 - 000000000 ____D C:\Users\Dennis 2019-05-05 17:14 - 2019-06-01 23:22 - 000002393 _____ C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-05-05 17:14 - 2019-05-05 17:14 - 000306166 _____ C:\WINDOWS\system32\perfi007.dat 2019-05-05 17:14 - 2019-05-05 17:14 - 000040520 _____ C:\WINDOWS\system32\perfd007.dat 2019-05-05 17:14 - 2019-05-05 17:14 - 000000020 ___SH C:\Users\Dennis\ntuser.ini 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Vorlagen 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Startmenü 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Netzwerkumgebung 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Lokale Einstellungen 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Eigene Dateien 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Druckumgebung 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Videos 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Musik 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Bilder 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Verlauf 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Anwendungsdaten 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Anwendungsdaten 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\de 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\0409 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\winrm 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\WCN 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\slmgr 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\de 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\0409 2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\DigitalLocker 2019-05-05 17:13 - 2019-05-04 01:53 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-05-05 17:13 - 2019-05-04 01:53 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-05-05 17:12 - 2019-06-04 17:57 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-05-05 17:11 - 2019-06-04 18:02 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-05-05 17:11 - 2019-06-04 17:52 - 000000000 ___RD C:\Program Files (x86) 2019-05-05 17:11 - 2019-06-04 17:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-05-05 17:11 - 2019-06-04 17:50 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-05-05 17:11 - 2019-06-03 19:01 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-05-05 17:11 - 2019-06-03 19:01 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-05-05 17:11 - 2019-06-03 19:00 - 000000000 ____D C:\Program Files\Windows Defender 2019-05-05 17:11 - 2019-06-03 18:50 - 000000000 ___HD C:\Program Files\WindowsApps 2019-05-05 17:11 - 2019-05-30 21:53 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\TextInput 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-05-05 17:11 - 2019-05-06 18:02 - 000000000 ____D C:\WINDOWS\appcompat 2019-05-05 17:11 - 2019-05-05 18:40 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-05-05 17:11 - 2019-05-05 17:20 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-05-05 17:11 - 2019-05-05 17:17 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ta-in 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\si-lk 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\setup 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\am-et 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Provisioning 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MUI 2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\system32\dsc 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\com 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\com 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\IME 2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\Program Files\Common Files\system 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files\Windows Sidebar 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RSD C:\WINDOWS\media 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RHD C:\Users\Public\Libraries 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Nui 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Configuration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___RD C:\WINDOWS\Offline Web Pages 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Web 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\WaaS 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Vss 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\tracing 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\TAPI 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\ras 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\IME 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemResources 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemApps 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\winevt 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ta-lk 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ras 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ProximityToast 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\PointOfService 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\my-mm 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Ipmi 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\IME 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\icsxml 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ias 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\hydrogen 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DriverState 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\downlevel 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DDFs 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\Journal 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Bthprops 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AppLocker 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\System 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SKB 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ServiceState 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\security 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\schemas 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SchCache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Resources 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\rescache 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Registration 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\PLA 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Performance 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ModemLogs 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\L2Schemas 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\InputMethod 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\IdentityCRL 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Globalization 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Cursors 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Branding 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\addins 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Security 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Portable Devices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Common Files\Services 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\windows nt 2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2019-05-05 17:11 - 2019-05-05 17:10 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat 2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\system32\dssec.dat 2019-05-05 17:11 - 2019-05-05 17:10 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2019-05-05 17:11 - 2019-05-05 17:10 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services 2019-05-05 17:11 - 2019-05-05 17:10 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-05-05 17:11 - 2019-05-05 17:10 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam 2019-05-05 17:11 - 2019-05-05 17:10 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol 2019-05-05 17:11 - 2019-05-05 17:10 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json 2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT 2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT 2019-05-05 17:11 - 2019-05-05 17:10 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks 2019-05-05 17:11 - 2019-05-05 17:10 - 000000219 _____ C:\WINDOWS\system.ini 2019-05-05 17:11 - 2019-05-05 17:10 - 000000092 _____ C:\WINDOWS\win.ini 2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\spool 2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2019-05-05 17:11 - 2019-05-05 17:08 - 000000000 ____D C:\Program Files\windows nt 2019-05-05 17:11 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOPrivate 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\Help 2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\TxR 2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\RegBack 2019-05-05 17:10 - 2019-06-04 17:57 - 000000000 ____D C:\WINDOWS\INF 2019-05-05 17:10 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2019-05-05 17:08 - 2019-05-18 20:06 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Vorlagen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Startmenü 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\All Users 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Vorlagen 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Startmenü 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Dokumente 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Dokumente und Einstellungen 2019-05-05 17:07 - 2019-06-04 17:51 - 088080384 _____ C:\WINDOWS\system32\config\SOFTWARE 2019-05-05 17:07 - 2019-06-04 17:51 - 015204352 _____ C:\WINDOWS\system32\config\SYSTEM 2019-05-05 17:07 - 2019-06-04 17:51 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT 2019-05-05 17:07 - 2019-06-04 17:51 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-05-05 17:07 - 2019-06-04 17:51 - 000065536 _____ C:\WINDOWS\system32\config\SAM 2019-05-05 17:07 - 2019-06-04 17:51 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY 2019-05-05 17:07 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\servicing 2019-05-05 17:07 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SMI 2019-05-05 17:07 - 2019-05-05 17:09 - 000000000 ____D C:\WINDOWS\Panther 2019-05-05 17:07 - 2019-05-05 17:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-05-05 17:06 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOShared 2019-05-05 17:04 - 2019-06-04 17:51 - 000000000 ____D C:\ProgramData\NVIDIA 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____H C:\ProgramData\DP45977C.lfl 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\Realtek 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-05-05 17:04 - 2018-03-24 01:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2019-05-05 17:04 - 2018-03-24 01:02 - 005952392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 002596320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 001767824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000633224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000451040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-05-05 17:04 - 2018-03-24 01:02 - 000083072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-05-05 17:04 - 2018-03-21 13:22 - 008114212 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-05-05 17:03 - 2019-06-04 18:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-05-05 17:03 - 2019-06-04 17:51 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-05-05 17:03 - 2019-06-03 19:00 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-05-05 17:03 - 2019-05-15 16:49 - 000265680 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2019-05-05 16:00 - 2019-05-05 17:18 - 000000000 ___HD C:\$SysReset ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
04.06.2019, 18:00 | #13 |
Gast | Windows 10: e.tre456_worm_Windows Hier ist der Addition-Log: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-06-2019 durchgeführt von Dennis (04-06-2019 18:57:32) Gestartet von C:\Users\Dennis\Downloads Windows 10 Home Version 1803 17134.765 (X64) (2019-05-05 15:09:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3896554050-3245997283-4213969873-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3896554050-3245997283-4213969873-503 - Limited - Disabled) Dennis (S-1-5-21-3896554050-3245997283-4213969873-1001 - Administrator - Enabled) => C:\Users\Dennis Gast (S-1-5-21-3896554050-3245997283-4213969873-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3896554050-3245997283-4213969873-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Ahnenblatt 2.99h (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.8.1 - Dirk Böttcher) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) Live! Cam Chat HD VF0790 Driver (1.00.07.00) (HKLM\...\Creative VF0790) (Version: - Creative Technology Ltd.) LMMS 1.1.3 (HKLM-x32\...\LMMS) (Version: 1.1.3 - LMMS Developers) Microsoft OneDrive (HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0007 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg) Mozilla Firefox 67.0 (x64 de) (HKLM\...\Mozilla Firefox 67.0 (x64 de)) (Version: 67.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla) MX5 (HKLM-x32\...\Maxthon5) (Version: 5.2.7.2000 - Maxthon International Limited) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C3ACFCEA-240F-4DCC-A0C3-DD55FEE6C3C2}) (Version: 2.58.0.0 - Microsoft Corporation) WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun) WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Packages: ========= LINE -> C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt [2019-05-05] (LINE Corporation) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation) MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.12831.0_x64__8wekyb3d8bbwe [2019-05-05] (Microsoft Corporation) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0 [2019-05-22] (Spotify AB) WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808 [2019-05-29] (1&1 Mail & Media GmbH) WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm [2019-06-02] (WhatsApp Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-05-21 18:08 - 2019-05-21 18:09 - 001194496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\e_sqlite3.dll 2019-05-29 16:10 - 2019-05-29 16:10 - 047755776 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.dll 2019-05-29 16:10 - 2019-05-29 16:10 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe 2019-06-01 23:55 - 2019-06-01 23:55 - 002126848 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\ffmpeg.dll 2019-06-01 23:55 - 2019-06-01 23:55 - 000109056 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libegl.dll 2019-06-01 23:55 - 2019-06-01 23:55 - 005103616 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libglesv2.dll 2019-05-05 19:04 - 2019-05-05 19:04 - 001030144 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\dbghelp.dll 2019-05-17 23:14 - 2019-05-17 23:14 - 004631040 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Core.dll 2019-05-17 23:14 - 2019-05-17 23:14 - 005076480 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Gui.dll 2019-06-01 23:55 - 2019-06-02 00:02 - 094071808 _____ (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:3or4kl4x13tuuug3Byamue2s4b [95] AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-05-05 17:11 - 2019-05-05 17:10 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{570D401D-08D7-40CC-80D2-55AFE39EF0DE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{C62C362C-8F27-4CE2-9F1C-2F00A0394879}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E65A7BE5-AB8A-475C-A5D9-A03B09A1B6C9}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) FirewallRules: [{55D973E9-5D7C-460D-89F1-20C47E769ABE}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.) FirewallRules: [{812377B6-FA60-40B9-A7AB-9A8D51849B66}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DFDEC61E-1CC4-47DD-9FA9-58E45396FCB1}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{A10CF5F8-2CD6-43E6-AF52-AB8A64B59CEF}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{F058FECF-FE3D-4A5D-A13D-3474EAD25F35}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6988DEF5-7E35-4491-8FD0-36BF1A84AEC2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{0596C59E-A763-436A-B1E5-868310373FA4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{47AACA64-5E7B-47EA-83C3-43086EA80B2A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{7C30DFEC-9288-4D05-AF90-BB5908A31468}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{F7468637-10E4-4901-A829-566698E0F7B1}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{22A16E3C-9663-403D-A4AC-57FEEDC92E11}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd) FirewallRules: [{05E71798-8E32-4D89-B84C-C33531119639}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> ) FirewallRules: [{E836C27B-B4F4-4074-9E9D-1683CEEF0ABD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> ) FirewallRules: [{050C1AC8-3D7E-4431-B9C8-57412AA52451}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{89B3D220-CB96-4182-9866-32485668A597}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{57D31CC4-A7E2-4472-A394-0524027FE279}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8E7D9B00-2BEA-40B6-ABFD-801981D184C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BB62769E-DA9A-4565-89F1-C4888B47C9F8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0A4BDA3C-B18B-421A-8FA8-7FD64446BD76}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CA3C43CF-E1E6-457D-8D55-08F73DA099CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E0550946-BF47-442F-B082-36E767CD8988}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{38761A94-8B77-4A3C-B32E-039B62FDE10D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EDE90F71-9807-491B-AA4D-C3B9217C311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{65E4A0CB-8370-40F5-BBC0-1C732B331BD2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{F28C7E97-5CC5-4AFC-AD84-281BE679FD4A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{031919BF-5A7A-4356-898C-236BB0AF71C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Systemfehler: ============= Error: (06/04/2019 05:53:33 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:53:33 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:52:02 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:51:52 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:49:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:49:56 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:49:47 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (06/04/2019 05:48:50 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "isesrv" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2019-06-04 17:49:55.055 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:49:34.051 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:49:34.047 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:49:33.603 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:49:33.556 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:49:24.304 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\COMODO\COMODO Internet Security\cmdagent.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:47:36.247 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-06-04 17:47:36.183 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. F8 10/30/2017 Motherboard: Gigabyte Technology Co., Ltd. B250M-DS3H-CF Prozessor: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz Prozentuale Nutzung des RAM: 52% Installierter physikalischer RAM: 16343.96 MB Verfügbarer physikalischer RAM: 7703.64 MB Summe virtueller Speicher: 18775.96 MB Verfügbarer virtueller Speicher: 4553.13 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:111.08 GB) (Free:51.25 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (D1-P1) (Fixed) (Total:931.51 GB) (Free:459.41 GB) NTFS \\?\Volume{0d6ed575-7abf-4c56-a15a-3be2542cc70b}\ (Recovery image) (Fixed) (Total:0.49 GB) (Free:0.1 GB) NTFS \\?\Volume{f2bd336c-17fe-4325-8c63-b39a031f6bc2}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 64254842) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 111.8 GB) (Disk ID: A1BCFE26) Partition: GPT. ==================== Ende von Addition.txt ============================ |
04.06.2019, 18:14 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: e.tre456_worm_WindowsZitat:
Bitte UMGEHEND ALLE Logs nachreichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.06.2019, 18:19 | #15 |
Gast | Windows 10: e.tre456_worm_Windows Ups, sorry, ich vergaß! 1. Log: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.3.0.0 # ------------------------------- # Build: 04-04-2019 # Database: 2019-05-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 06-01-2019 # Duration: 00:00:13 # OS: Windows 10 Home # Scanned: 27501 # Detected: 5 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** PUP.Optional.Chip C:\Users\Dennis\Desktop\..\Downloads\MINIMAL ADB AND FASTBOOT - CHIP-INSTALLER.EXE ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\maxthon-cloud-browser.de.softonic.com PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\maxthon-cloud-browser.de.softonic.com PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.3.0.0 # ------------------------------- # Build: 04-04-2019 # Database: 2019-05-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 06-04-2019 # Duration: 00:00:08 # OS: Windows 10 Home # Scanned: 27501 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. AdwCleaner[S00].txt - [2261 octets] - [01/06/2019 23:59:08] AdwCleaner[S01].txt - [2322 octets] - [02/06/2019 00:15:51] AdwCleaner[C01].txt - [2414 octets] - [02/06/2019 00:16:41] AdwCleaner[S02].txt - [1900 octets] - [02/06/2019 00:19:52] AdwCleaner[C02].txt - [2048 octets] - [02/06/2019 00:20:15] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ########## |
Themen zu Windows 10: e.tre456_worm_Windows |
abgelenkt, andere, anderen, button, dasselbe, e.tre456_worm_windows, ebenfalls, explorer, gestern, inter, interne, internet, internet explorer, komische, lieber, msn, nutzer, punkt, scan, seite, versehentlich, weiterleitung, window, windows, worm |