|
Alles rund um Windows: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aberWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
17.07.2019, 08:21 | #1 |
| Problem: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Hallo, nachdem meine SSD Probleme machte und ich nach langer Bastelei auf eine neue SSD klonen konnte, zeigt sich nun das Problem, dass nach ca. 10 Minuten der PC immer weniger reagiert und schließlich nicht mehr zu bedienen ist. Die Maus funktioniert noch, aber sonst nichts mehr. Im Ereignisprotokoll finden sich viele Einträge solcher Art: Fehler "1084" in DCOM, als der Dienst "TokenBroker" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: Windows.Internal.Security.Authentication.Web.TokenBrokerInternal Fehler "1084" in DCOM, als der Dienst "camsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: Windows.Internal.CapabilityAccess.CapabilityAccess Ich vermutete noch ein anderes Hardwareproblem und habe die Festplatte in einen anderen PC eingebaut, aber auch hier zeigen sich die gleichen Symptome. Ob es allerdings eine Schadsoftware ist oder Probleme der zuvor defekten SSD, dessen bin ich mir nicht sicher. Allerdings funktioniert das System für eine kurze Zeit ja und im abgesicherten Modus auch dauerhaft. Es ist nicht auszuschließen, dass sich in Folge der Reparaturversuche der alten SSD eine Schadsoftware mit den Reparaturtools auf den PC eingeschlichen hat. Auch suchte ich vor den SSD Problemen eine Alternative zum Teamviewer und probierte u.a. AnyDesk. Dabei könnte sich auch etwas eingeschlichen haben. Mein Windows 10, 64 Bit, läuft schon seit Jahren ohne Neuinstallation. Diverse unnötige Programme habe ich schon deinstalliert. Als Antivirussoftware setzte ich immer AviraFree ein, sie fand keine Schadsoftware. Derzeit ist Avira deinstalliert. Malwarebytes fand ebenfalls nichts. Zu gebrauchende Wiederherstellungspunkte stehen leider nicht zur Verfügung. Ich komme nicht mehr weiter und würde mich freuen, wenn ihr mir weiterhelfen könntet. Grüße Ralf PS: Die Addition.txt wurde natürlich auch erstellt, die konnte ich hier aber nicht mehr einfügen, weil das zu groß wird. Wie ich die Datei allerdings "notfalls über mehrere Beiträge verteilt" noch posten kann, habe ich nicht verstanden. "Antworten" soll man ja nicht. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-07-2019 01 durchgeführt von Ralf (Administrator) auf Q6600 (MSI MS-7681) (16-07-2019 08:27:34) Gestartet von C:\Users\Ralf\Desktop Geladene Profile: Ralf (Verfügbare Profile: Ralf) Platform: Windows 10 Pro Version 1803 17134.860 (X64) Sprache: Deutsch (Deutschland) Standard-Browser nicht gefunden! Start-Modus: Safe Mode (with Networking) Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msconfig.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vds.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8492800 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [] => [X] HKLM\...\Run: [Veeam.EndPoint.Tray.exe] => C:\Program Files\Veeam\Endpoint Backup\Veeam.EndPoint.Tray.exe [1028024 2018-12-26] (Veeam Software AG -> Veeam Software AG) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-05-07] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [76600 2019-05-03] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5140952 2009-10-31] (Acronis, Inc -> Acronis) HKLM-x32\...\Run: [WD Drive Manager] => C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe [480768 2009-06-26] (WDC) [Datei ist nicht signiert] HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.) [Datei ist nicht signiert] HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [] => [X] HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [ABIT uGuruIII] => C:\Program Files (x86)\U-ABIT\abitEQ\abiteq.exe [421888 2007-09-05] (Universal ABIT Corporation) [Datei ist nicht signiert] HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [67896 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [356664 2019-05-08] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\MountPoints2: {19f7304a-918a-11e7-81ab-806e6f6e6963} - "F:\starter.exe" HKLM\...\Drivers32: [msacm.ac3filter] => C:\WINDOWS\system32\ac3filter64.acm [580096 2009-08-11] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\system32\xvidvfw.dll [255488 2011-05-30] () [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.ac3filter] => C:\Windows\SysWOW64\ac3filter.acm [497664 2009-08-11] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert] HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-12-03] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett Packard -> Hewlett-Packard Co.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Polar WebSync.lnk [2015-11-28] ShortcutTarget: Polar WebSync.lnk -> C:\Program Files (x86)\Polar\WebSync\WebSync.exe () [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2015-11-28] ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) [Datei ist nicht signiert] Startup: C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\abitEQ.lnk [2015-11-28] ShortcutTarget: abitEQ.lnk -> C:\Program Files (x86)\U-ABIT\abitEQ\abiteq.exe (Universal ABIT Corporation) [Datei ist nicht signiert] GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0958B6C1-6448-420C-A967-97F2CDFCD28C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {0BCC2C50-D064-4B64-BC14-2F75AEDEB629} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0CEDFC8C-C9E9-453B-AB33-612091B142C7} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {16B14ED3-376D-41AC-8523-490E9404F773} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {16BACDCE-C30B-476C-BA26-7CF54A1DB4B8} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {17250551-5818-42CB-A7E9-6A5A267F21F3} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {1F838EE6-9A43-4150-B072-E46F5972C4A1} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {22A1B877-6873-4B2A-8942-0A6263AC562A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {26D584A9-944F-4BB1-9A41-8CDB5CC9414F} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2879072 2019-07-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {30A2AF68-9227-49E2-863D-D298A648E90E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {30F5DAB7-6F99-4B57-83C0-C1EFB5FC8A98} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {32A4D810-42F3-4E83-A179-6C8B2E11309F} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {34BDF2DE-B8C8-42D4-89AE-1568080E5E84} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {3731DEF8-F2C5-43D1-A36A-05020C773FF9} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {3A1FFE38-B3B1-47BF-BC24-1EC027CC40F5} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {3BDECD79-1633-4516-8E55-426F022C7A06} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {45F6BEEF-DE39-4142-914E-4373BDEE796A} - System32\Tasks\START SKYDRIVE => C:\WINDOWS\System32\SkyDrive.exe Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB} Task: {4C340FD9-0245-4F26-AFB4-CECE3709D80E} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {4E9F14BA-52E5-4B71-8E9E-18882D7251D2} - System32\Tasks\Microsoft\Windows\rempl\shell-usoscan => C:\Program Files\rempl\remsh.exe Task: {57B5D4F0-9A4D-4E03-B396-ECB84DDD4521} - System32\Tasks\CrystalDiskInfo => C:\Program Files (x86)\CrystalDiskInfo\DiskInfo.exe [2385016 2014-12-31] (Noriyuki MIYAZAKI -> Crystal Dew World) Task: {58C9DD27-96F3-4E5F-A5C3-18887175C4B2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [33280 2018-04-12] (Microsoft Windows -> Microsoft Corporation) Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A} Task: {5C2C105B-0413-4EA3-9F74-1536D20F4613} - System32\Tasks\BDAntiCryptoWallTask => C:\Program Files\Bitdefender\Tools\BDAntiRansomware\BDAntiRansomware.exe Task: {5D80D916-0F37-470A-A67F-615416307664} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {65F4D06B-B243-46DD-A154-AFAC4E232ACD} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1} Task: {6896EA04-4888-4E58-86F8-B26A1D4CAF7B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {6BF7B21E-2BF9-4630-9164-DD40C7A8E378} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {71ADBEDF-BDD6-41B1-8615-2E16BE154036} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {7369BBA9-4B42-4256-9671-7DD5A2DCA1BF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {7B172EF0-0446-46C0-BE11-5480DE874188} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16667424 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd) Task: {7B308294-55B5-44E7-AA50-035E9E035B0B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {7C58EAD6-FBC2-4FE1-AD5A-97960EDD8F46} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61} Task: {7CA99596-0EA5-45B1-A14D-74DBA6CDF67B} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969} Task: {7CFB826D-FEF3-468B-A4D5-B4A70536AB7E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe Task: {83EB6BD2-875A-4E4F-9BE1-B17B82D64B5C} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {8C511615-5A0F-482F-927F-AF1EB489C729} - \RealDownloader Update Check -> Keine Datei <==== ACHTUNG Task: {8C8C36A0-CB6F-48C7-A1E9-08FB699A3D7B} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8DF2127B-350F-4443-9FD4-26D69DD01B7B} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {8E996636-8C0C-499E-AB33-310C28974C9B} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {9477A253-D046-43FC-A897-E976F75A6E04} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AE8DDA88-7F61-48FB-AC5E-1BBB666F7B17} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {B0FC86CE-AD19-45F0-823C-7BBB03DA7AA8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {B4001B18-2B26-458B-B8ED-CCC9FDCE9702} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {BBF0D108-5F9E-4EE4-B7B0-2BC03FEA3A6E} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E} Task: {BE419F8F-5AF8-4BDC-89D9-AA3094CCA14F} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {C0B10BCF-4937-4F6F-8BA7-836AF9AAB455} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {C5F9C948-3E46-4C07-8B15-A9CADFAB5312} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {CB2D9236-36D4-4DA4-8DB6-5409637904CB} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {CB735044-BA86-4615-AAB2-02AAC0E1AB57} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {CBC8A91D-3EDE-42CA-914E-D48A8EF71816} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316} Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {CF756418-F10B-40CA-9405-F0D3FB9264D8} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) Task: {D0DB8064-50ED-48BC-AB9E-5413FD05AD6D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {DAD19048-0A92-49E3-AAB3-5FCC34F17031} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {E43FA80E-FC20-4BFD-B971-9C5FAFC0D137} - System32\Tasks\SidebarExecute => C:\Program Files\Windows Sidebar\sidebar.exe Task: {E6007152-8CAD-41EF-A111-E2CAFB7D89B1} - System32\Tasks\{44759F0B-375A-4A70-875D-B4DFC3E4BDC4} => C:\WINDOWS\system32\pcalua.exe -a F:\autoloader.exe -d F:\ Task: {EC2673EB-BCF5-4B7D-88F0-6C694FA2F0D9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd) Task: {ED33044C-52DB-4EFD-B8D1-7356DC280E94} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA} Task: {F73BA408-DA3E-4D46-B2B2-C3E7ED96E0DC} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FF72E261-E560-450B-9B08-70556E80590F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4118e549-f776-4a67-b3e6-b8ffd642f4d9}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{6e7a358d-3bdd-4ef9-9c7d-93b3f37c5606}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-3366563266-657848485-2072236464-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> {E6AB3720-F327-407B-83DD-C6CC621D2B91} URL = hxxps://www.startpage.com/do/dsearch?query={searchTerms}&cat=web&pl=opensearch&language=deutsch BHO-x32: PDFXChange 4.0 -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} -> C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll [2010-02-17] (Tracker Software Products Ltd -> Tracker Softaware) Toolbar: HKLM-x32 - PDFXChange 4.0 - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll [2010-02-17] (Tracker Software Products Ltd -> Tracker Softaware) DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> about:start Edge Extension: (OneNote Web Clipper) -> EdgeExtension_MicrosoftOneNoteWebClipper_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.OneNoteWebClipper_3.8.1.0_neutral__8wekyb3d8bbwe [2019-06-04] FireFox: ======== FF DefaultProfile: b91rjtr9.default-1515840065336 FF ProfilePath: C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default [2017-02-07] FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.160.567967@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert] FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.430.890926@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert] FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.510.1234792@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert] FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default [2014-10-18] FF Homepage: Mozilla_alt\Firefox\Profiles\ecxbpu00.default -> hxxp://www.google.de/ FF Extension: (DownloadHelper) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-10-18] [Legacy] [ist nicht signiert] FF Extension: (Adblock Plus) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-09-29] [Legacy] [ist nicht signiert] FF Extension: (Tab Mix Plus) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2011-05-11] [Legacy] [ist nicht signiert] FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [nicht gefunden] FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [nicht gefunden] FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [nicht gefunden] FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336 [2019-07-15] FF Extension: (ETP Search Volume Study) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-07-01] FF Extension: (MyJDownloader Browser Erweiterung) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2019-05-29] [UpdateUrl:hxxps://my.jdownloader.org/extensions/firefox.json] FF Extension: (Nehmen Sie Screenshot der Webseite - FireShot) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}.xpi [2019-02-27] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-04-20] FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\npPDFXCviewNPPlugin.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2013-09-25] (VideoLAN) [Datei ist nicht signiert] FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [Keine Datei] FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3366563266-657848485-2072236464-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [Keine Datei] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> AMD) S2 AntivirProtectedService; C:\Program Files (x86)\Avira\AntiVir Desktop\ProtectedService.exe [662856 2019-07-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.) S2 AVMPowerlineService; C:\Program Files (x86)\FRITZ!Powerline\PowerlineService.exe [245760 2017-02-28] (AVM GmbH) [Datei ist nicht signiert] S2 CLHNServiceForPowerDVD; C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [83240 2011-05-19] (CyberLink -> ) S4 CyberLink PowerDVD 11.0 Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [70952 2011-05-12] (CyberLink -> CyberLink) S4 CyberLink PowerDVD 11.0 Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServer.exe [312616 2011-05-12] (CyberLink -> CyberLink) S2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2017-03-22] (Digital Wave Ltd -> Digital Wave Ltd.) S4 JMRAIDManager; C:\Program Files (x86)\JMRAIDManager\XSrvSetup.exe [69632 2009-01-22] () [Datei ist nicht signiert] S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert] S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S2 Polar Daemon; C:\Program Files (x86)\Polar\Daemon\polard.exe [413184 2012-08-17] () [Datei ist nicht signiert] S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [117264 2010-06-25] (CACE Technologies, Inc. -> CACE Technologies, Inc.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5074120 2019-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) S2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2018-10-18] () [Datei ist nicht signiert] S2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S2 UsbClientService; C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe [248856 2018-05-11] (Synology Inc. -> ) S2 VeeamEndpointBackupSvc; C:\Program Files\Veeam\Endpoint Backup\Veeam.EndPoint.Service.exe [124344 2018-12-26] (Veeam Software AG -> Veeam Software AG) S2 WDBtnMgrSvc.exe; C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe [119296 2009-06-26] (WDC) [Datei ist nicht signiert] S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4413440 2019-03-14] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 ABIT-IO; C:\Program Files (x86)\U-ABIT\abitEQ\ABIT-IO64.sys [12600 2006-11-08] (Universal ABIT Co., Ltd. -> ) R0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) S3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) S3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) S3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWB6.sys [102912 2015-07-15] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-02-27] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG) S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [303712 2018-10-25] (Bluestack Systems, Inc. -> Bluestack System Inc. ) R3 busenum; C:\WINDOWS\System32\drivers\busenum.sys [57824 2012-08-03] (Synology Inc. -> Windows (R) Win 7 DDK provider) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider) S3 dot4usb; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [49056 2012-10-19] (Hewlett-Packard Company -> Microsoft Corporation) S3 HtcVCom32; C:\WINDOWS\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (Sqa.com(Test) -> QUALCOMM Incorporated) [Datei ist nicht signiert] S3 MDA_NTDRV; C:\WINDOWS\system32\MDA_NTDRV.sys [21208 2018-10-07] (北京铠信神州科技有限责任公司 -> ) S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [23040 2014-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.) S3 NPF; C:\WINDOWS\System32\drivers\npf.sys [35344 2010-06-25] (CACE Technologies, Inc. -> CACE Technologies, Inc.) S3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_2e7fa54192fe16d0\nvlddmkm.sys [16936048 2017-11-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 pwdrvio; C:\WINDOWS\system32\pwdrvio.sys [19936 2012-01-18] (MT SOLUTION LTD -> ) S3 pwdspio; C:\WINDOWS\system32\pwdspio.sys [13280 2012-01-18] (MT SOLUTION LTD -> ) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Microsoft Windows -> Realtek ) R0 speedfan; C:\Windows\SysWow64\speedfan.sys [29592 2011-03-18] (Sokno S.R.L. -> Almico Software) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 tccp; C:\WINDOWS\System32\DRIVERS\tccp.sys [30560 2014-02-19] (TrusCont Ltd -> TrusCont Ltd) R0 tdrpman258; C:\WINDOWS\System32\DRIVERS\tdrpm258.sys [1477728 2012-07-16] (Acronis, Inc -> Acronis) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [105816 2012-10-26] (Oracle Corporation -> Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [26880 2015-12-13] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 yukonw8; C:\WINDOWS\System32\drivers\yk63x64.sys [288768 2018-04-12] (Microsoft Windows -> Marvell) S2 {329F96B6-DF1E-4328-BFDA-39EA953C1312}; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [148976 2011-05-20] (CyberLink -> CyberLink Corp.) S1 ESProtectionDriver; \??\C:\WINDOWS\system32\drivers\mbae64.sys [X] U3 idsvc; kein ImagePath S3 MBAMFarflt; system32\DRIVERS\farflt.sys [X] S3 MBAMProtection; \??\C:\WINDOWS\system32\DRIVERS\mbam.sys [X] S3 MBAMWebProtection; \SystemRoot\system32\DRIVERS\mwac.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-07-16 08:27 - 2019-07-16 08:28 - 000036705 _____ C:\Users\Ralf\Desktop\FRST.txt 2019-07-16 08:27 - 2019-07-16 08:27 - 000000000 ____D C:\Users\Ralf\Desktop\FRST-OlderVersion 2019-07-15 16:03 - 2019-07-15 16:15 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2019-07-15 16:03 - 2019-07-15 16:03 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\23564753.sys 2019-07-15 16:03 - 2019-07-15 16:03 - 000192952 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2019-07-15 16:03 - 2019-07-15 16:03 - 000000000 ____D C:\Users\Ralf\Downloads\mbar 2019-07-15 16:02 - 2019-07-15 16:02 - 014178840 _____ (Malwarebytes Corp.) C:\Users\Ralf\Downloads\mbar-1.10.3.1001.exe 2019-07-15 15:51 - 2019-07-16 08:09 - 000180180 _____ C:\WINDOWS\ntbtlog.txt 2019-07-15 15:23 - 2019-07-15 15:23 - 000010188 _____ C:\Users\Ralf\Desktop\cc_20190715_152304.reg 2019-07-15 15:20 - 2019-07-15 15:20 - 000000000 ____D C:\VueScan 2019-07-15 15:08 - 2019-07-15 15:08 - 000012752 _____ C:\Users\Ralf\Desktop\cc_20190715_150812.reg 2019-07-15 15:07 - 2019-07-15 15:07 - 000754440 _____ C:\Users\Ralf\Desktop\cc_20190715_150658.reg 2019-07-15 15:07 - 2019-07-15 15:07 - 000052226 _____ C:\Users\Ralf\Desktop\cc_20190715_150751.reg 2019-07-15 15:04 - 2019-07-15 15:04 - 000013324 _____ C:\Users\Ralf\Desktop\cc_20190715_150415.reg 2019-07-15 15:02 - 2019-07-15 15:02 - 000021644 _____ C:\Users\Ralf\Desktop\cc_20190715_150241.reg 2019-07-15 15:01 - 2019-07-15 15:01 - 000145074 _____ C:\Users\Ralf\Desktop\cc_20190715_150112.reg 2019-07-15 14:57 - 2019-07-15 14:57 - 000013718 _____ C:\Users\Ralf\Desktop\cc_20190715_145714.reg 2019-07-15 14:56 - 2019-07-15 14:56 - 000001526 _____ C:\Users\Ralf\Desktop\cc_20190715_145610.reg 2019-07-15 14:52 - 2019-07-15 14:52 - 000015726 _____ C:\Users\Ralf\Desktop\cc_20190715_145213.reg 2019-07-15 12:55 - 2019-07-15 12:55 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2019-07-15 12:55 - 2019-07-15 12:55 - 000002866 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2019-07-15 12:55 - 2019-07-15 12:55 - 000000874 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-07-15 12:55 - 2019-07-15 12:55 - 000000874 _____ C:\ProgramData\Desktop\CCleaner.lnk 2019-07-15 12:55 - 2019-07-15 12:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2019-07-15 12:55 - 2019-07-15 12:55 - 000000000 ____D C:\Program Files\CCleaner 2019-07-15 12:54 - 2019-07-15 12:54 - 020650160 _____ (Piriform Software Ltd) C:\Users\Ralf\Downloads\ccsetup559.exe 2019-07-15 12:49 - 2019-07-15 12:49 - 000000080 ___SH C:\bootTel.dat 2019-07-15 12:38 - 2019-07-15 12:38 - 000000000 ____D C:\DivX Movies 2019-07-15 12:24 - 2019-07-15 12:24 - 003191760 _____ (Avira Operations GmbH & Co. KG) C:\Users\Ralf\Desktop\avira_registry_cleaner_de.exe 2019-07-15 12:09 - 2019-07-15 12:10 - 000000051 _____ C:\Users\Ralf\Desktop\Windows 10 Reparaturversuch.txt 2019-07-15 11:28 - 2019-07-15 11:29 - 000059554 _____ C:\Users\Ralf\Desktop\Addition_alt.txt 2019-07-15 11:27 - 2019-07-15 11:29 - 000070371 _____ C:\Users\Ralf\Desktop\FRST_alt.txt 2019-07-15 11:26 - 2019-07-16 08:27 - 000000000 ____D C:\FRST 2019-07-15 11:25 - 2019-07-16 08:27 - 002095104 _____ (Farbar) C:\Users\Ralf\Desktop\FRST64.exe 2019-07-04 18:41 - 2019-07-15 15:52 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job 2019-07-04 18:40 - 2019-07-15 10:48 - 000264462 _____ C:\WINDOWS\ntbtlog_älter.txt 2019-07-04 11:44 - 2019-06-21 10:50 - 000280584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys 2019-07-04 11:44 - 2019-06-13 14:15 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-07-04 11:44 - 2019-06-13 14:12 - 002871848 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-07-04 11:44 - 2019-06-13 14:05 - 000810296 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-07-04 11:44 - 2019-06-13 14:04 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-07-04 11:44 - 2019-06-13 14:00 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-07-04 11:44 - 2019-06-13 13:59 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-07-04 11:44 - 2019-06-13 13:58 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-07-04 11:44 - 2019-06-13 13:58 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-07-04 11:44 - 2019-06-13 13:56 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-07-04 11:44 - 2019-06-13 13:43 - 001427984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2019-07-04 11:44 - 2019-06-13 13:43 - 001048480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-07-04 11:44 - 2019-06-13 13:42 - 004038688 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-07-04 11:44 - 2019-06-13 13:42 - 002266936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll 2019-07-04 11:44 - 2019-06-13 13:42 - 000652088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2019-07-04 11:44 - 2019-06-13 13:42 - 000566536 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2019-07-04 11:44 - 2019-06-13 13:41 - 001626936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll 2019-07-04 11:44 - 2019-06-13 13:41 - 000830264 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll 2019-07-04 11:44 - 2019-06-13 13:41 - 000825144 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2019-07-04 11:44 - 2019-06-13 13:41 - 000670008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll 2019-07-04 11:44 - 2019-06-13 13:40 - 001786680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-07-04 11:44 - 2019-06-13 13:40 - 000749880 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2019-07-04 11:44 - 2019-06-13 13:40 - 000540984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-07-04 11:44 - 2019-06-13 13:40 - 000495416 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll 2019-07-04 11:44 - 2019-06-13 13:38 - 000766264 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2019-07-04 11:44 - 2019-06-13 13:37 - 001633136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-07-04 11:44 - 2019-06-13 13:37 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2019-07-04 11:44 - 2019-06-13 13:36 - 021389776 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-07-04 11:44 - 2019-06-13 13:36 - 000251000 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2019-07-04 11:44 - 2019-06-13 13:36 - 000236520 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2019-07-04 11:44 - 2019-06-13 13:35 - 001376688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-07-04 11:44 - 2019-06-13 13:34 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2019-07-04 11:44 - 2019-06-13 13:18 - 006586880 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-07-04 11:44 - 2019-06-13 13:18 - 004847104 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-07-04 11:44 - 2019-06-13 13:17 - 012756992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-07-04 11:44 - 2019-06-13 13:17 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmvdsitf.dll 2019-07-04 11:44 - 2019-06-13 13:17 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll 2019-07-04 11:44 - 2019-06-13 13:17 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe 2019-07-04 11:44 - 2019-06-13 13:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe 2019-07-04 11:44 - 2019-06-13 13:16 - 000767488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2019-07-04 11:44 - 2019-06-13 13:15 - 004718080 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-07-04 11:44 - 2019-06-13 13:15 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2019-07-04 11:44 - 2019-06-13 13:14 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-07-04 11:44 - 2019-06-13 13:14 - 000900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe 2019-07-04 11:44 - 2019-06-13 13:14 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-07-04 11:44 - 2019-06-13 13:14 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll 2019-07-04 11:44 - 2019-06-13 13:13 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-07-04 11:44 - 2019-06-13 13:13 - 002920448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-07-04 11:44 - 2019-06-13 13:13 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2019-07-04 11:44 - 2019-06-13 13:13 - 000951808 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-07-04 11:44 - 2019-06-13 13:13 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-07-04 11:44 - 2019-06-13 13:13 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll 2019-07-04 11:44 - 2019-06-13 13:12 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2019-07-04 11:44 - 2019-06-13 13:10 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2019-07-04 11:44 - 2019-06-13 12:11 - 001539896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll 2019-07-04 11:44 - 2019-06-13 12:08 - 001453928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-07-04 11:44 - 2019-06-13 12:07 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-07-04 11:44 - 2019-06-13 12:07 - 000660496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2019-07-04 11:44 - 2019-06-13 12:07 - 000221232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll 2019-07-04 11:44 - 2019-06-13 12:05 - 003700160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-07-04 11:44 - 2019-06-13 12:04 - 020383616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-07-04 11:44 - 2019-06-13 11:55 - 005657088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-07-04 11:44 - 2019-06-13 11:54 - 011942912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-07-04 11:44 - 2019-06-13 11:54 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmvdsitf.dll 2019-07-04 11:44 - 2019-06-13 11:53 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-07-04 11:44 - 2019-06-13 11:52 - 002881536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-07-04 11:44 - 2019-06-13 11:51 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-07-04 11:44 - 2019-06-13 11:50 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2019-07-04 11:44 - 2019-06-13 11:49 - 002406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-07-04 11:44 - 2019-06-13 11:49 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2019-07-04 11:44 - 2019-06-13 09:01 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-07-04 11:44 - 2019-06-13 09:01 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-07-04 11:44 - 2019-06-13 09:01 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-07-04 11:44 - 2019-06-13 08:59 - 000785264 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll 2019-07-04 11:44 - 2019-06-13 08:47 - 005625160 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-07-04 11:44 - 2019-06-13 08:47 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-07-04 11:44 - 2019-06-13 08:47 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-07-04 11:44 - 2019-06-13 08:47 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-07-04 11:44 - 2019-06-13 08:47 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-07-04 11:44 - 2019-06-13 08:46 - 001076536 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll 2019-07-04 11:44 - 2019-06-13 08:46 - 000723944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-07-04 11:44 - 2019-06-13 08:46 - 000510296 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-07-04 11:44 - 2019-06-13 08:46 - 000093984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-07-04 11:44 - 2019-06-13 08:45 - 009084216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-07-04 11:44 - 2019-06-13 08:45 - 002421560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-07-04 11:44 - 2019-06-13 08:44 - 007520136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 007436744 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 002769688 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 002571848 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 002546704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-07-04 11:44 - 2019-06-13 08:44 - 001260992 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-07-04 11:44 - 2019-06-13 08:44 - 001141712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-07-04 11:44 - 2019-06-13 08:44 - 001098272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 001033696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 000984152 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-07-04 11:44 - 2019-06-13 08:44 - 000767264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 000713488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 000607112 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-07-04 11:44 - 2019-06-13 08:44 - 000130624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-07-04 11:44 - 2019-06-13 08:26 - 025857536 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-07-04 11:44 - 2019-06-13 08:22 - 022719488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-07-04 11:44 - 2019-06-13 08:17 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-07-04 11:44 - 2019-06-13 08:16 - 001626112 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-07-04 11:44 - 2019-06-13 08:16 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2019-07-04 11:44 - 2019-06-13 08:15 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-07-04 11:44 - 2019-06-13 08:15 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-07-04 11:44 - 2019-06-13 08:15 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-07-04 11:44 - 2019-06-13 08:15 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-07-04 11:44 - 2019-06-13 08:15 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2019-07-04 11:44 - 2019-06-13 08:15 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-07-04 11:44 - 2019-06-13 08:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll 2019-07-04 11:44 - 2019-06-13 08:14 - 003318784 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-07-04 11:44 - 2019-06-13 08:14 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-07-04 11:44 - 2019-06-13 08:14 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-07-04 11:44 - 2019-06-13 08:14 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 007588864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 004771840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 002370048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-07-04 11:44 - 2019-06-13 08:13 - 000322560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-07-04 11:44 - 2019-06-13 08:13 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000532992 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll 2019-07-04 11:44 - 2019-06-13 08:12 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2019-07-04 11:44 - 2019-06-13 08:11 - 002585088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-07-04 11:44 - 2019-06-13 08:11 - 000508416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-07-04 11:44 - 2019-06-13 08:11 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-07-04 11:44 - 2019-06-13 08:11 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll 2019-07-04 11:44 - 2019-06-13 08:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 003212288 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 002912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 001400832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll 2019-07-04 11:44 - 2019-06-13 08:10 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-07-04 11:44 - 2019-06-13 08:09 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-07-04 11:44 - 2019-06-13 08:09 - 001920000 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-07-04 11:44 - 2019-06-13 08:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-07-04 11:44 - 2019-06-13 08:09 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-07-04 11:44 - 2019-06-13 08:09 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-07-04 11:44 - 2019-06-13 08:08 - 000506368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-07-04 11:44 - 2019-06-13 07:14 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-07-04 11:44 - 2019-06-13 07:08 - 000443632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-07-04 11:44 - 2019-06-13 07:07 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-07-04 11:44 - 2019-06-13 07:07 - 000080744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 006570880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 006042984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 002256768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 001980472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 001130776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 000581600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-07-04 11:44 - 2019-06-13 07:06 - 000574024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-07-04 11:44 - 2019-06-13 06:58 - 022017536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-07-04 11:44 - 2019-06-13 06:53 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2019-07-04 11:44 - 2019-06-13 06:51 - 019372544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-07-04 11:44 - 2019-06-13 06:50 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-07-04 11:44 - 2019-06-13 06:49 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll 2019-07-04 11:44 - 2019-06-13 06:47 - 003554304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2019-07-04 11:44 - 2019-06-13 06:47 - 002899456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2019-07-04 11:44 - 2019-06-13 06:47 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2019-07-04 11:44 - 2019-06-13 06:46 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-07-04 11:44 - 2019-06-13 06:46 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-07-04 11:44 - 2019-06-13 06:46 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-07-04 11:44 - 2019-06-13 06:46 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll 2019-07-04 11:44 - 2019-06-13 06:45 - 005784064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-07-04 11:44 - 2019-06-13 06:45 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-07-04 11:44 - 2019-06-13 06:45 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 002610688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 001003008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-07-04 11:44 - 2019-06-13 06:44 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-07-04 11:44 - 2019-06-13 06:43 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-07-04 11:44 - 2019-06-13 06:43 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-07-04 11:44 - 2019-06-13 06:43 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-07-04 11:25 - 2019-07-04 11:25 - 000002145 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2019-07-04 11:25 - 2019-07-04 11:25 - 000002145 _____ C:\ProgramData\Desktop\3D Vision Photo Viewer.lnk 2019-07-04 11:25 - 2019-07-04 11:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-07-04 11:24 - 2019-07-04 11:24 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2019-07-04 11:24 - 2017-10-27 18:12 - 005960824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 002587768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 001766520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 000607168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 000449656 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 000123000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-07-04 11:24 - 2017-10-27 18:12 - 000081856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-07-04 11:24 - 2017-10-27 18:06 - 000136312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2019-07-04 11:24 - 2017-10-25 12:33 - 007802921 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-07-04 11:24 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-07-04 11:24 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-07-04 11:24 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-07-04 11:24 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-07-04 11:23 - 2017-10-27 18:36 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2019-07-04 11:22 - 2019-07-04 11:22 - 000000000 ____D C:\Users\Ralf\AppData\Local\mbamtray 2019-07-04 11:22 - 2019-07-04 11:22 - 000000000 ____D C:\Users\Ralf\AppData\Local\mbam 2019-06-28 16:41 - 2019-06-28 16:41 - 000000000 ____D C:\Users\Ralf\AppData\Local\JxBrowser 2019-06-28 16:40 - 2019-06-28 16:40 - 000002175 _____ C:\Users\Ralf\Desktop\Crucial Storage Executive.lnk 2019-06-28 16:40 - 2019-06-28 16:40 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crucial Storage Executive 2019-06-28 16:40 - 2019-06-28 16:40 - 000000000 ____D C:\Program Files\Crucial ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-07-16 08:23 - 2016-11-27 14:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-07-16 08:18 - 2015-06-21 10:42 - 000001217 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2019-07-16 08:09 - 2018-05-31 09:15 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-07-15 17:24 - 2019-06-13 11:15 - 000000000 ____D C:\ProgramData\AnyDesk 2019-07-15 17:24 - 2019-06-13 08:00 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\AnyDesk 2019-07-15 16:33 - 2012-11-10 19:07 - 000000000 ____D C:\Program Files (x86)\Steinberg 2019-07-15 16:32 - 2011-10-06 19:41 - 000000000 ____D C:\Program Files (x86)\eRightSoft 2019-07-15 16:03 - 2018-06-17 20:41 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-07-15 15:50 - 2018-05-31 09:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-07-15 15:50 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-07-15 15:50 - 2013-10-17 17:27 - 000000000 ____D C:\ProgramData\NVIDIA 2019-07-15 15:20 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2019-07-15 15:19 - 2018-05-31 09:17 - 000006874 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-07-15 15:19 - 2018-04-12 18:14 - 002218994 _____ C:\WINDOWS\system32\perfh007.dat 2019-07-15 15:19 - 2018-04-12 18:14 - 000584706 _____ C:\WINDOWS\system32\perfc007.dat 2019-07-15 15:18 - 2013-10-06 10:37 - 000000000 ____D C:\Program Files\DivX 2019-07-15 15:18 - 2013-10-06 10:35 - 000000000 ____D C:\Program Files (x86)\DivX 2019-07-15 15:18 - 2013-10-06 10:32 - 000000000 ____D C:\ProgramData\DivX 2019-07-15 15:17 - 2018-11-15 21:32 - 000000000 ____D C:\Program Files\Nikon 2019-07-15 15:14 - 2019-01-20 10:36 - 000000000 ___RD C:\Users\Ralf\iCloudDrive 2019-07-15 15:13 - 2018-05-31 09:15 - 000468808 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-07-15 15:13 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-07-15 15:12 - 2010-11-09 17:26 - 000000000 ____D C:\Program Files (x86)\Google 2019-07-15 15:11 - 2014-10-19 19:30 - 000000000 ____D C:\Users\Ralf\AppData\Local\Google 2019-07-15 14:38 - 2018-05-31 08:11 - 000000000 ___DC C:\WINDOWS\Panther 2019-07-15 14:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ModemLogs 2019-07-15 14:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-07-15 14:38 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\FileZilla 2019-07-15 13:00 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-07-15 13:00 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-07-15 12:53 - 2016-12-10 17:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Seagate 2019-07-15 12:53 - 2015-02-09 18:45 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Zviewer 2019-07-15 12:53 - 2015-02-09 18:45 - 000000000 ____D C:\Program Files (x86)\Zviewer 2019-07-15 12:52 - 2015-08-08 10:22 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Samsung 2019-07-15 12:52 - 2015-08-08 10:20 - 000000000 ____D C:\Program Files (x86)\Samsung 2019-07-15 12:52 - 2010-09-12 09:53 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-07-15 12:51 - 2012-04-24 19:04 - 000000000 ____D C:\ProgramData\Mozilla 2019-07-15 12:46 - 2016-11-18 18:37 - 000000000 ____D C:\Users\Ralf\AppData\LocalLow\Mozilla 2019-07-15 12:44 - 2019-02-13 10:51 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\ON1 2019-07-15 12:42 - 2012-10-05 19:54 - 000000000 ____D C:\ProgramData\MAGIX 2019-07-15 12:42 - 2012-10-05 19:54 - 000000000 ____D C:\Program Files (x86)\MAGIX 2019-07-15 12:41 - 2010-09-26 17:01 - 000000000 ____D C:\Program Files (x86)\GRETECH 2019-07-15 12:38 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\DivX 2019-07-15 12:37 - 2018-11-15 21:33 - 000000000 ____D C:\Program Files (x86)\Nikon 2019-07-15 12:35 - 2015-08-02 11:49 - 000000000 ____D C:\Program Files\Sandboxie 2019-07-15 12:31 - 2017-07-01 08:56 - 000000000 ____D C:\ProgramData\Package Cache 2019-07-15 12:31 - 2013-06-01 11:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2019-07-15 12:31 - 2013-06-01 11:06 - 000000000 ____D C:\Program Files (x86)\Avira 2019-07-15 12:31 - 2012-10-17 16:59 - 000000000 ____D C:\ProgramData\Avira 2019-07-15 12:10 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-07-04 18:10 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\registration 2019-07-04 17:44 - 2015-09-16 06:10 - 000000000 ___RD C:\Users\Ralf\3D Objects 2019-07-04 17:44 - 2012-12-09 00:07 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-07-04 14:47 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-07-04 11:48 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-07-04 11:37 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Apple Computer 2019-07-04 11:25 - 2013-10-17 17:27 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-07-04 11:25 - 2013-10-17 17:27 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-07-04 11:25 - 2010-10-09 21:27 - 000000000 ____D C:\Temp 2019-07-04 11:24 - 2010-11-16 22:22 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-07-04 11:15 - 2018-05-31 09:31 - 000003356 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3366563266-657848485-2072236464-1001 2019-07-04 11:15 - 2018-05-31 09:18 - 000002423 _____ C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-07-04 10:44 - 2017-07-01 08:55 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-07-01 11:00 - 2014-10-19 19:36 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\vlc 2019-07-01 09:47 - 2017-07-01 08:57 - 000000000 ____D C:\Users\Ralf 2019-06-28 16:35 - 2018-07-12 12:10 - 000000000 ____D C:\ProgramData\Packages 2019-06-28 16:22 - 2018-05-31 10:00 - 000000000 ____D C:\WINDOWS\system32\msmq 2019-06-28 16:05 - 2018-01-13 00:02 - 000000000 ____D C:\Program Files\rempl 2019-06-28 15:00 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2019-06-20 12:26 - 2014-10-19 19:36 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\TV-Browser 2019-06-19 07:02 - 2017-06-29 16:33 - 000000000 ____D C:\Program Files\UNP 2019-06-17 14:24 - 2012-12-08 22:14 - 000000000 ____D C:\Users\Ralf\.VirtualBox ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2014-10-18 09:58 - 2010-12-26 15:53 - 000313443 _____ () C:\Users\Ralf\AppData\Roaming\mdbu.bin 2014-10-18 09:51 - 2018-06-18 13:05 - 000213504 _____ () C:\Users\Ralf\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-02-22 12:25 - 2015-02-22 12:25 - 000000001 _____ () C:\Users\Ralf\AppData\Local\llftool.4.40.agreement 2014-10-18 09:51 - 2011-12-08 17:25 - 000000021 _____ () C:\Users\Ralf\AppData\Local\mc.pixel.data 2014-10-18 09:51 - 2018-10-22 19:55 - 000000600 _____ () C:\Users\Ralf\AppData\Local\PUTTY.RND 2019-06-07 07:16 - 2012-06-23 10:52 - 000000218 _____ () C:\Users\Ralf\AppData\Local\recently-used.xbel 2014-10-18 09:51 - 2018-01-09 06:57 - 000007618 _____ () C:\Users\Ralf\AppData\Local\Resmon.ResmonCfg ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ Geändert von Ralf_S (17.07.2019 um 08:39 Uhr) |
17.07.2019, 08:33 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Anleitung / Hilfe Also um das mal festzuhalten, deine SSD war defekt, was dazu führte dass Windows Probleme bekam, aber statt einfach diese durch den Defekt verkorkste Installation zu plätten wünscht du dir jetzt sehnlichst einen Schädling herbei???
__________________Oder welchen Anlass gibt es jetzt für FRST?
__________________ |
17.07.2019, 09:10 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Details Ich werd jetzt nach Windows verschieben
__________________
__________________ |
17.07.2019, 10:07 | #4 |
| Lösung: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Hmm, ja, meine SSD war defekt. Habe ich ja geschrieben. Das System läuft jetzt aber wieder, eben mit den beschriebenen Eigenheiten, die, meiner Meinung nach, durchaus zusätzlich auf eine Schadsoftware hindeuten könnten. Das war das, was ich erfahren, bzw. ausschließen wollte, "herbeisehnen" tue ich ihn nicht. Dass ein seit Jahren laufendes System "einfach" neu genau so einzurichten ist, sehe ich nicht so, es ist eine aufwändige Arbeit, bis alles wieder läuft. Den FRST habe ich ausgeführt, weil das unter "2. Informationen zusammenstellen" so beschrieben wurde. |
17.07.2019, 10:19 | #5 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aberZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.07.2019, 10:38 | #6 |
| Wo PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Lösung! … vielleicht hast Du ja Recht. Vielen Dank. |
17.07.2019, 10:45 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Also ich versteh es einfach nicht - wünscht man sich lieber irgendwelche Schädlinge? Bloß keine Neuinstallation machen. Kapier ich nicht. Zitat:
Nebenbei, Avira ist mit der letzte Müll, umgehend deinstallieren. Unter Windows 10 brauchst du keinen extra Virenscanner.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.07.2019, 11:33 | #8 |
| PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Ich habe die beschriebenen Probleme. Ja! Für mich deuteten diese seltsamen Einfrierprobleme ev. zusätzlich auf einen Schädling hin. Du siehst es anders. OK! Ich habe Dir Recht gegeben und werde das System neu aufsetzen (auch wenn es viel Arbeit ist) und ich habe mich bei Dir bedankt. Also: alles gut! |
17.07.2019, 19:23 | #9 |
| PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Mach nicht lange rum, mache eine Datensicherung und dann mache eine Neuinstallation von Windows 10 und danach siehst du ob dein System wieder gut läuft oder nicht. |
Themen zu PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber |
administrator, adobe, alternative, avdevprot, avg, dateien, defender, diverse, festplatte, homepage, hängen, internet, malwarebytes, maus, mozilla, msascuil.exe, opera, ordner, programme, prozesse, realtek, registry, scan, server, sigcheck, system, treiber, usb, windowsapps |