|
Alles rund um Windows: Mehrere Virenfunde mit Malwarebytes / Windows 10 ProWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
04.08.2019, 18:05 | #1 |
/// TB-Schüler | Problem: Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Hallo, ich hatte beim letzten Suchlauf mit Malwarebytes mehrere Virentreffer (benutze zur Zeit die Testversion, sonst nur den Windows Defender), unter anderem in \\Windows\system32\drivers\cnicdriver.sys. Seitdem habe ich das Gefühl, dass mein PC für irgendetwas Internet-Bandbreite "verschwendet". Für Hilfe wäre ich dankbar. Hier sind die Log-Files: Malwarebytes: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 03.08.19 Scan-Zeit: 12:26 Protokolldatei: 1a6590de-b5d9-11e9-a5db-bc5ff444a1ed.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.613 Version des Aktualisierungspakets: 1.0.11842 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 18362.239) CPU: x64 Dateisystem: NTFS Benutzer: System -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Zeitplaner Ergebnis: Abgeschlossen Gescannte Objekte: 452966 Erkannte Bedrohungen: 11 In die Quarantäne verschobene Bedrohungen: 11 Abgelaufene Zeit: 11 Min., 15 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.DriveTheLife, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CNICDRIVER, In Quarantäne, [450], [562561],1.0.11842 Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 10 PUP.Optional.DriveTheLife, C:\WINDOWS\SYSTEM32\DRIVERS\CNICDRIVER.SYS, In Quarantäne, [450], [562561],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\DOWNLOADS\DISKBOSS - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\DOWNLOADS\GIMP-2.10.4-SETUP - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\DOWNLOADS\MEDIACREATIONTOOL_1629915 - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\DOWNLOADS\PICPICK PORTABLE - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\DOWNLOADS\TDSSKILLER - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\VIDEOS\SHOWKEYPLUS - CHIP-INSTALLER.EXE, In Quarantäne, [528], [562568],1.0.11842 PUP.Optional.ChipDe, C:\USERS\HT\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{C98C8305-357C-4DBD-9100-2AB1B6830EA9}\CHIP INSTALLER.MSI, In Quarantäne, [528], [594115],1.0.11842 PUP.Optional.PCVARK.Generic, C:\USERS\HT\DESKTOP\NEUE TOOLS\BACKPROTECTION PREMIUM.LNK, In Quarantäne, [747], [513042],1.0.11842 PUP.Optional.DownloadGuide, C:\USERS\HT\DESKTOP\NEUE TOOLS\OOSU10_CB-DL-MANAGER.EXE, In Quarantäne, [2703], [100902],1.0.11842 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 4-08-2019 durchgeführt von ht (Administrator) auf DESKTOP (04-08-2019 18:39:28) Gestartet von C:\Users\ht\Desktop Geladene Profile: ht (Verfügbare Profile: ht & postgres) Platform: Windows 10 Pro Version 1903 18362.239 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\DiskBoss\bin\diskbsa.exe () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\browsernativehost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19062.451.0_x64__8wekyb3d8bbwe\YourPhone.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Ransomware Protection\ARPTray.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Ransomware Protection\Service\arp-application-service.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Amaya Services Limited -> Rational Intellectual Holdings Ltd.) C:\Program Files (x86)\PokerStars.EU\br\PokerStarsBr.exe (Amaya Services Limited -> Rational Intellectual Holdings Ltd.) C:\Program Files (x86)\PokerStars.EU\br\PokerStarsBr.exe (Amaya Services Limited -> Rational Intellectual Holdings Ltd.) C:\Program Files (x86)\PokerStars.EU\br\PokerStarsBr.exe (Amaya Services Limited -> Rational Intellectual Holdings Ltd.) C:\Program Files (x86)\PokerStars.EU\gameutil1.exe (Amaya Services Limited -> Rational Intellectual Holdings Ltd.) C:\Program Files (x86)\PokerStars.EU\PokerStars.exe (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe (CHENGDU AOMEI Tech Co., Ltd. -> AOMEI Tech Co., Ltd.) C:\Program Files (x86)\AOMEI Backupper\ABService.exe (CYBERGHOST S.A. -> CyberGhost S.A.) C:\Program Files\CyberGhost 7\CyberGhost.Service.exe (CyberGhost SRL -> CyberGhost S.A.) C:\Program Files\CyberGhost 6\CyberGhost.Service.exe (CyberLink Corp. -> CyberLink) C:\Program Files\CyberLink\Shared files\RichVideo64.exe (David Carpenter -> ) C:\Program Files\Everything\Everything.exe (Digital Wave Ltd -> Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winwfpmonitor.exe (Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GlassWire.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWIdlMon.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> ) C:\Program Files\Google\Drive\googledrivesync.exe (Google LLC -> ) C:\Program Files\Google\Drive\googledrivesync.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Max Value Software, LLC. -> PokerTracker Software, LLC.) C:\Program Files (x86)\PokerTracker 4\PokerTracker4.exe (Max Value Software, LLC. -> PokerTracker Software, LLC.) C:\Program Files (x86)\PokerTracker 4\PokerTrackerWeb4.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\ht\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LsaIso.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vds.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vdsldr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vmcompute.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vmms.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MpCmdRun.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\NisSrv.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (O&O Software GmbH -> O&O Software GmbH) C:\Program Files\OO Software\DiskImage\oodiag.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\pg_ctl.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtlService.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\RAPID\CacheFilter\SamsungRapidApp.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Windows\System32\RAPID\SamsungRapidSvc.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIMDE.EXE (Ubisoft Entertainment Sweden AB -> Ubisoft) E:\Ubisoft Game Launcher\upc.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) E:\Ubisoft Game Launcher\UplayWebCore.exe (Ulrich Decker -> RebootBlocker) C:\Program Files (x86)\RebootBlocker\RebootBlockerService.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) F:\Steam\Steam.exe (Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [2197608 2017-06-07] (David Carpenter -> ) HKLM\...\Run: [SamsungRapidApp] => C:\Program Files (x86)\Samsung\RAPID\CacheFilter\SamsungRapidApp.exe [123488 2017-11-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [3312208 2019-05-04] (Open Source Developer, Dominik Reichl -> Dominik Reichl) HKLM-x32\...\Run: [Acronis Ransomware Protection] => C:\Program Files (x86)\Acronis\Ransomware Protection\ARPTray.exe [670736 2018-12-14] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-06-01] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-06-01] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [46993264 2019-06-27] (Google LLC -> ) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [DriverMax_RESTART] => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [7730776 2018-05-22] (Innovative Solutions Grup SRL -> Innovative Solutions) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [Free Download Manager] => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe [10203648 2019-01-30] (FreeDownloadManager.org) [Datei ist nicht signiert] HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [GUDelayStartup] => C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [43984 2018-06-04] (Glarysoft LTD -> Glarysoft Ltd) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [Kaspersky Software Updater] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe [1565008 2018-04-23] (Kaspersky Lab -> AO Kaspersky Lab) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [PicPick Start] => C:\Program Files (x86)\PicPick\picpick.exe [23851880 2018-06-24] (NGWIN Software Co. -> NGWIN) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22695280 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [CyberGhost] => C:\Program Files\CyberGhost 7\CyberGhost.exe [1001680 2019-06-05] (CYBERGHOST S.A. -> CyberGhost S.A.) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [GlassWire] => C:\Program Files (x86)\GlassWire\glasswire.exe [5650384 2019-02-15] (GlassWire -> SecureMix LLC) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Run: [EPLTarget\P0000000000000002] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIMDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Policies\Explorer: [CDRAutoRun] 0 HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Policies\Explorer: [NoRecentDocsNetHood] 1 HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Policies\Explorer: [NoAutorun] 1 HKU\S-1-5-18\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIMDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.87\Installer\chrmstp.exe [2019-07-31] (Google LLC -> Google LLC) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Duplicati.lnk [2017-10-11] ShortcutTarget: Duplicati.lnk -> C:\Program Files\Duplicati\Duplicati.exe (HexaD) [Datei ist nicht signiert] GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0419C8EB-E5CC-41B9-89D3-BDEA4D2F2EDB} - System32\Tasks\OO DiskImage {66313e45-45e6-4a46-803f-6737acf7284c} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {0B443D68-EC4F-484A-B26D-DB393D86F04A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0C5C0950-D79F-49BB-A527-89AA2D38BD34} - System32\Tasks\OO DiskImage {d1dad3a0-e381-4569-9ae1-a6feb1612ec7} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {1C2A3DFB-E6C9-4AEE-9DD2-B8BA71346901} - \cFos\Registration Tasks\Open Browser -> Keine Datei <==== ACHTUNG Task: {1F7CDEF2-8471-4114-9093-E671F903353F} - System32\Tasks\OO DiskImage {cd0bfece-0456-4214-8291-156baf6a8059} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {259A0635-212C-4014-AE53-0CD5914C11ED} - System32\Tasks\FreeDownloadManagerNetworkMonitor => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winwfpmonitor.exe [688128 2019-01-30] (FreeDownloadManager.org) [Datei ist nicht signiert] Task: {2E3D545F-7010-4448-8D0E-03F40D63D001} - System32\Tasks\OO DiskImage {e4e98e06-1611-4eec-8200-b5bbc07582fa} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {3038A37C-AF16-4ADD-919A-B0A0CB29F588} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {32F99A9E-F320-482D-9DB5-59FDC14B23DC} - System32\Tasks\OO DiskImage {8062383b-d2bf-4c93-be73-f27600e1847c} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {352250BA-4C07-468D-BF1E-01DBD4AA572E} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3C2D343B-2B2D-4E1B-A0E4-459807FDA596} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd) Task: {44DBD535-67F9-496D-9E05-6463FCC951C3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4748D348-2E10-47C3-96E1-08D783545094} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {48C9D896-2A97-4D3C-8EE2-DF213F2CF9CE} - System32\Tasks\EPSON WF-2630 Series Update {358B3B07-5BE7-4AC3-93EA-B03EC2A62FA3} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE [690536 2013-11-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Task: {510FE817-8586-4962-9E7C-C0FF871D2423} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe Task: {53B5F0B3-E8A7-4CE7-8E54-C3750FE9A03D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5C533424-62DB-4F01-8AB2-4544ED59B97D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2016-08-02] (Google Inc -> Google Inc.) Task: {5CF903EF-A0FF-4C07-A7C9-AC4C78F88239} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {60393590-E94F-4AFF-B988-6ED42728288D} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [1138320 2018-01-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) Task: {6285E957-FF15-4F0E-96E5-C5184A924D7D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {642408E7-E77A-43DD-82BD-1AF09B340019} - System32\Tasks\GlaryInitialize 5 => C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [135120 2018-06-04] (Glarysoft LTD -> Glarysoft Ltd) Task: {6534F9F3-3BEB-4541-BD11-D1C94F456007} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [491832 2019-06-13] (Bitdefender SRL -> Bitdefender) Task: {6E4E3155-AC15-4B10-AEE6-BCF66A033BF5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {802F7705-9E4B-4BB8-9A8D-1EF3F88F507C} - System32\Tasks\Abelssoft\UpdateYeti scan => C:\Program Files (x86)\UpdateYeti\UpdateYeti.exe [2433048 2017-11-27] (Ascora GmbH -> Abelssoft) Task: {81032C50-C1FF-4490-8E32-CA8FBFBB674B} - System32\Tasks\DriverMaxWelcome => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [7730776 2018-05-22] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {848FC5BE-DF99-43BA-9702-19AECDBD6085} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_Plugin.exe [1457208 2019-07-10] (Adobe Inc. -> Adobe) Task: {8A054BEE-F39A-49DA-A189-C07D0BA52ADE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {8B042858-E0E6-4E07-A111-787F725F4731} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16667424 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd) Task: {969F4677-23CF-456D-AE2C-FF8BCD1704DB} - System32\Tasks\{993A3E80-A253-49E0-9EE2-7B4DAF241147} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\SAMSUNG\USB Drivers\Uninstall.exe" Task: {992BB560-3904-4E93-9A36-0FAF2CBCE118} - System32\Tasks\Opera scheduled Autoupdate 1511799561 => C:\Program Files\Opera\launcher.exe [1519640 2019-07-24] (Opera Software AS -> Opera Software) Task: {99B0DE5E-EBFF-4F2B-99C8-3A0DE4CFBFBC} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [914896 2018-06-04] (Glarysoft LTD -> Glarysoft Ltd) Task: {9F85B689-DF2B-4E24-A757-A73F794D1F32} - System32\Tasks\UnHackMe Task Scheduler => C:\Program Files (x86)\UnHackMe\hackmon.exe Task: {A0E04011-357C-47EF-AF22-040D5FF7D497} - System32\Tasks\OO DiskImage {1592ee0b-1043-48e8-b5b2-9aa36f759fce} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {A4AF09DA-D8F1-4C0D-8A38-67306531806B} - System32\Tasks\Intel\Intel Telemetry 2 (x86) => C:\Program Files (x86)\Intel\Telemetry 2.0\lrio.exe [1328392 2015-11-20] (Intel(R) Software -> Intel Corporation) Task: {AF5642E4-5E12-4FCE-AD64-EC3389E72525} - \ASC10_SkipUac_ht -> Keine Datei <==== ACHTUNG Task: {B0072E11-5871-4CF2-A393-94FC02600FF0} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B293E8FA-0382-4301-B937-4DDC68687E6E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2016-08-02] (Google Inc -> Google Inc.) Task: {B688A986-72A4-45EF-9FF4-370AA7B260BB} - System32\Tasks\OO DiskImage {203728d2-834d-4eb8-8b48-fe079b27b059} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) Task: {BE95BA5F-44B0-45DF-9422-FA7444DDC4FA} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C3F0AEA3-25C8-4E5B-84F0-E36452211DFB} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe [1453112 2019-07-11] (Adobe Inc. -> Adobe) Task: {D58D246F-F245-4FA8-91CB-6474A2FDB5AD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {D7E75076-F422-48AC-A201-ADEDAEA916AF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DC8FC3A8-2700-4B9A-B705-92EA857D87F3} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E031DB69-4BB0-4785-83E7-512C0B98A236} - System32\Tasks\DriverMaxAgent => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [7730776 2018-05-22] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {E7BB5CCD-DFFF-4F84-9AD6-A3503794E81C} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-07-11] (Adobe Inc. -> Adobe) Task: {EF7B528B-9EF7-423E-9D02-5217A9763953} - System32\Tasks\DriverMax Notification => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [7730776 2018-05-22] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {F2E46F3B-6AFC-4334-BC29-6E6E13591903} - System32\Tasks\EPSON WF-2630 Series Update {7A90FFF5-97C1-4372-B525-2D42FFCE8246} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE [690536 2013-11-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Task: {FAC10DC5-D2C3-45D4-9FFB-295648F5B08D} - System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c => C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe [1078360 2018-05-22] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {FB544C04-B052-485A-BA60-93A8A480C980} - System32\Tasks\WinSysCleanUAC => C:\Program Files\WinSysClean X8 PRO\WinSysClean.exe [22887200 2017-05-03] (Ultimate Systems -> Ultimate Systems, SRL) Task: {FDAC3B97-432F-48BC-86C4-872A18814518} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\EPSON WF-2630 Series Update {358B3B07-5BE7-4AC3-93EA-B03EC2A62FA3}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE:/EXE:{358B3B07-5BE7-4AC3-93EA-B03EC2A62FA3} /F:UpdateHEIMNETZGRUPPE\DESKTOP$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON WF-2630 Series Update {7A90FFF5-97C1-4372-B525-2D42FFCE8246}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE:/EXE:{7A90FFF5-97C1-4372-B525-2D42FFCE8246} /F:UpdateHEIMNETZGRUPPE\DESKTOP$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON WF-2630 Series Update {7E51856D-4D1D-444E-BA5A-9FD722CBFC52}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSMDE.EXE:/EXE:{7E51856D-4D1D-444E-BA5A-9FD722CBFC52} /F:UpdateHEIMNETZGRUPPE\DESKTOP$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\OO DiskImage {1592ee0b-1043-48e8-b5b2-9aa36f759fce}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {1592ee0b-1043-48e8-b5b2-9aa36f759fce}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20190328.xml Task: C:\WINDOWS\Tasks\OO DiskImage {203728d2-834d-4eb8-8b48-fe079b27b059}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {203728d2-834d-4eb8-8b48-fe079b27b059}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180530.xml Task: C:\WINDOWS\Tasks\OO DiskImage {66313e45-45e6-4a46-803f-6737acf7284c}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {66313e45-45e6-4a46-803f-6737acf7284c}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180907.xml Task: C:\WINDOWS\Tasks\OO DiskImage {cd0bfece-0456-4214-8291-156baf6a8059}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {cd0bfece-0456-4214-8291-156baf6a8059}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180410.xml Task: C:\WINDOWS\Tasks\OO DiskImage {d1dad3a0-e381-4569-9ae1-a6feb1612ec7}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {d1dad3a0-e381-4569-9ae1-a6feb1612ec7}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180407.xml Task: C:\WINDOWS\Tasks\OO DiskImage {e4e98e06-1611-4eec-8200-b5bbc07582fa}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {e4e98e06-1611-4eec-8200-b5bbc07582fa}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180523.xml ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{0a45d09f-5d7a-4eb9-9b67-c3c378c9951f}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{40fb6ba7-6169-41e6-a943-f051bf62aefe}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{ada81cf9-13f0-46d9-8145-5786d1f67ad9}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank BHO: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei BHO-x32: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-04-28] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-04-28] (Oracle America, Inc. -> Oracle Corporation) FireFox: ======== FF DefaultProfile: x56l07sf.default FF DefaultProfile: pxeovy8c.default FF DefaultProfile: h52ruwfi.default FF ProfilePath: C:\Users\ht\AppData\Roaming\Nvu\Profiles\xppo7pam.default [2018-01-12] FF ProfilePath: C:\Users\ht\AppData\Roaming\Mozilla\SeaMonkey\Profiles\x56l07sf.default [2019-07-22] FF ProfilePath: C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default [2019-08-01] FF Extension: (Avira Browserschutz) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\abs@avira.com.xpi [2019-07-25] FF Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\firefox@ghostery.com.xpi [2019-07-25] FF Extension: (Dashlane) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\jetpack-extension@dashlane.com.xpi [2019-07-25] [UpdateUrl:hxxps://ws1.dashlane.com/5/binaries/query?logins=&platform=firefox&target=ff_web_extension&format=json&version=] FF Extension: (AdBlock) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2019-07-25] FF Extension: (Wappalyzer) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\wappalyzer@crunchlabz.com.xpi [2019-07-25] FF Extension: (CoinBlock) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\{2a5ad6d9-fec6-4807-ad08-6fc68d7036c9}.xpi [2018-02-04] FF Extension: (NoScript) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2019-07-29] FF Extension: (block-miners) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\pxeovy8c.default\Extensions\{74b0af75-8791-44e2-95a6-7f0ab94143ec}.xpi [2019-07-25] FF ProfilePath: C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default [2019-07-22] FF Homepage: Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default -> about:blank FF NetworkProxy: Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default -> backup.ftp", "127.0.0.1" FF Extension: (ADB Helper) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\adbhelper@mozilla.org [2017-10-29] [Legacy] FF Extension: (Best Proxy Switcher) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\bestproxyswitcher@bestproxyswitcher.com.xpi [2017-10-29] FF Extension: (Valence) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\fxdevtools-adapters@mozilla.org [2017-10-29] [Legacy] FF Extension: (HTTPS Everywhere) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\https-everywhere@eff.org.xpi [2017-12-14] FF Extension: (Dashlane) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\jetpack-extension@dashlane.com.xpi [2017-01-05] [Legacy] FF Extension: (modifyheadervalue) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\jid0-oEwF5ZcskGhjFv4Kk4lYc@jetpack.xpi [2017-10-29] FF Extension: (Firefox Lightbeam) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi [2017-10-29] FF Extension: (DuckDuckGo Plus) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2017-11-05] FF Extension: (Wappalyzer) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\wappalyzer@crunchlabz.com.xpi [2017-11-15] FF Extension: (NoScript) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-08-14] [Legacy] FF Extension: (User-Agent Switcher) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{75afe46a-7a50-4c6b-b866-c43a1075b071}.xpi [2017-11-06] FF Extension: (Live HTTP headers) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{8f8fe09b-0bd3-4470-bc1b-8cad42b8203a} [2016-11-13] [Legacy] FF Extension: (Web of Trust) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}.xpi [2017-10-29] FF Extension: (Cookies Manager+) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{bb6bc1bb-f824-4702-90cd-35e2fb24f25d} [2016-11-13] [Legacy] FF Extension: (Web Developer) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\z3pefkjv.dev-edition-default\Extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi [2016-09-05] [Legacy] FF ProfilePath: C:\Users\ht\AppData\Roaming\kompozer.net\KompoZer\Profiles\f51z6hey.default [2018-02-21] FF ProfilePath: C:\Users\ht\AppData\Roaming\KompoZer\Profiles\nh1rvigp.default [2017-12-14] FF ProfilePath: C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default [2018-02-18] FF Extension: (Czech (CZ) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-cs@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Deutsch (DE) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-de@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (English (US) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-en-US@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Español (España) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-es-ES@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Finnish Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-fi@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Français Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-fr@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Galego (España) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-gl@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Hebrew (IL) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-he@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Magyar (HU) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-hu@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Italiano (IT) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-it@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Japanese Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-ja@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Korean (KR) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-ko@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Nederlands (NL) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-nl@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Polski Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-pl@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Russian (RU) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-ru@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Slovenski jezik Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-sl@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (српски (sr) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-sr@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Svenska (SE) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-sv-SE@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Chinese Simplified (zh-CN) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-zh-CN@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Extension: (Traditional Chinese (zh-TW) Language Pack) - C:\Users\ht\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\h52ruwfi.default\Extensions\langpack-zh-TW@bluegriffon.org.xpi [2018-02-18] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> ) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> ) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-04-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-04-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) StartMenuInternet: Firefox-CA9422711AE1A81C - C:\Program Files\Firefox Developer Edition\firefox.exe Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default [2019-08-04] CHR Extension: (Präsentationen) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-17] CHR Extension: (Free Download Manager) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2019-01-14] CHR Extension: (No-Script Suite Lite) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahnanjpbkghcdgmlchbcfoiefnifjeni [2019-07-08] CHR Extension: (Docs) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-17] CHR Extension: (Google Drive) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-07] CHR Extension: (YouTube) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-07] CHR Extension: (Last Tabs) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdbaonmnanalnmmlkgdnkkcdlppjhhc [2018-02-11] CHR Extension: (Tabellen) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-17] CHR Extension: (Avira Browserschutz) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-07-10] CHR Extension: (Google Docs Offline) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-15] CHR Extension: (Click&Clean) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghgabhipcejejjmhhchfonmamedcbeod [2019-07-23] CHR Extension: (No Coin - Block miners on the web!) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\gojamcfopckidlocpkbelmpjcgmbgjcl [2018-02-26] CHR Extension: (Windscribe - Free VPN and Ad Blocker) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnmpcagpplmpfojmgmnngilcnanddlhb [2018-08-17] CHR Extension: (No Mining - Block coin mining websites | FREE) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\hoafonbifbfcbhdconhnmcphpnplaekb [2018-04-17] CHR Extension: (Browsing Protection by F-Secure) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmjjnhpacphpjmnnlnccpfmhkcloaade [2019-06-28] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-11-07] CHR Extension: (Flashcontrol) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfidmkgnfgnkihnjeklbekckimkipmoe [2018-03-21] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-05] CHR Extension: (uMatrix) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfcmafjalglgifnmanfmnieipoejdcf [2019-01-24] CHR Extension: (Google Mail) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01] CHR Extension: (Chrome Media Router) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-07-31] CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\Guest Profile [2018-01-30] CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\System Profile [2018-02-18] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [4380176 2018-12-04] (Acronis International GmbH -> Acronis International GmbH) R2 ARPApplicationService; C:\Program Files (x86)\Acronis\Ransomware Protection\Service\arp-cloudusage.exe [25104 2018-12-14] (Acronis International GmbH -> ) S4 ASDM_Service; C:\Program Files (x86)\AutoShutdownManager\Services\AutoShutdownManager_Service.exe [48640 2016-04-21] (EnviProt - The Power Saving Company) [Datei ist nicht signiert] S4 ASDM_UpdateService; C:\Program Files (x86)\AutoShutdownManager\Services\ASDM_Helperservice.exe [20992 2016-04-21] (EnviProt - The Power Saving Company) [Datei ist nicht signiert] R2 Backupper Service; C:\Program Files (x86)\AOMEI Backupper\ABService.exe [122728 2017-09-04] (CHENGDU AOMEI Tech Co., Ltd. -> AOMEI Tech Co., Ltd.) R2 CG6Service; C:\Program Files\CyberGhost 6\CyberGhost.Service.exe [204880 2018-06-11] (CyberGhost SRL -> CyberGhost S.A.) R2 CG7Service; C:\Program Files\CyberGhost 7\CyberGhost.Service.exe [93904 2019-06-05] (CYBERGHOST S.A. -> CyberGhost S.A.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2018-02-16] (Digital Wave Ltd -> Digital Wave Ltd.) R2 DiskBoss Service; C:\Program Files\DiskBoss\bin\diskbsa.exe [382464 2018-04-30] () [Datei ist nicht signiert] R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 Everything; C:\Program Files\Everything\Everything.exe [2197608 2017-06-07] (David Carpenter -> ) S4 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2016-08-11] (FUTUREMARK INC -> Futuremark) R2 GlassWire; C:\Program Files (x86)\GlassWire\GWCtlSrv.exe [4461520 2019-02-15] (GlassWire -> SecureMix LLC) S3 HgClientService; C:\WINDOWS\system32\hgclientservice.dll [150528 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R3 hns; C:\WINDOWS\System32\HostNetSvc.dll [3380224 2019-07-22] (Microsoft Windows -> Microsoft Corporation) S4 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2012-02-01] (Intel Corporation) [Datei ist nicht signiert] S4 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel(R) pGFX -> Intel Corporation) R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21304 2017-09-28] (Microsoft Corporation -> Microsoft Corporation) R3 ksu; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\kl_platf.exe [1565008 2018-04-23] (Kaspersky Lab -> AO Kaspersky Lab) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R3 nvagent; C:\WINDOWS\System32\NvAgent.dll [41992 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R2 OO DiskImage; C:\Program Files\OO Software\DiskImage\oodiag.exe [8151104 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [433288 2017-12-18] (Geek Software GmbH -> Geek Software GmbH) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [75136 2018-03-29] (Even Balance, Inc. -> ) R2 postgresql-x64-9.3; C:\Program Files\PostgreSQL\9.3\bin\pg_ctl.exe [92672 2017-05-09] (PostgreSQL Global Development Group) [Datei ist nicht signiert] R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [1294448 2019-05-14] (Bitdefender SRL -> Bitdefender) R2 RealtekCU; C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtlService.exe [36864 2012-05-10] (Realtek Semiconductor Corp.) [Datei ist nicht signiert] R2 RebootBlockerService; C:\Program Files (x86)\RebootBlocker\RebootBlockerService.exe [571616 2017-07-30] (Ulrich Decker -> RebootBlocker) R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [614664 2016-09-08] (CyberLink Corp. -> CyberLink) R2 SamsungRapidSvc; C:\WINDOWS\System32\RAPID\SamsungRapidSvc.exe [28768 2017-11-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S4 Selfhost DynDns Updater; C:\Program Files (x86)\selfhost\service.exe [92160 2015-08-25] (Gerald Güttler privat) [Datei ist nicht signiert] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5773384 2019-07-22] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S3 SystemExplorerHelpService; C:\Program Files (x86)\System Explorer\service\SystemExplorerService64.exe [820960 2014-12-20] (Miroslav Topolar -> Mister Group) S3 Te.Service; C:\Program Files (x86)\Windows Kits\10\Testing\Runtimes\TAEF\Wex.Services.exe [187904 2017-09-28] (Microsoft Corporation) [Datei ist nicht signiert] S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [692992 2019-05-13] (Oracle Corporation -> Oracle Corporation) S3 Virtual Router; C:\Program Files\Virtual Router\VirtualRouterService.exe [12288 2015-03-06] (Chris Pietschmann (hxxp://pietschsoft.com)) [Datei ist nicht signiert] R3 vmcompute; C:\WINDOWS\system32\vmcompute.exe [3488568 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [442472 2017-11-13] (Windscribe Limited -> Windscribe Limited) R2 XTU3SERVICE; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe [18232 2016-06-13] (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) R2 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -p 30000 R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 ambakdrv; C:\WINDOWS\System32\ambakdrv.sys [51120 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 ammntdrv; C:\WINDOWS\system32\ammntdrv.sys [171952 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 amwrtdrv; C:\WINDOWS\system32\amwrtdrv.sys [38320 2016-12-23] (CHENGDU AOMEI Tech Co., Ltd. -> ) S3 AxtuDrv; C:\Windows\SysWOW64\Drivers\AxtuDrv.sys [21768 2016-08-02] (ASROCK Incorporation -> RW-Everything) R3 Ch64USB; C:\WINDOWS\System32\drivers\Ch64USB.sys [150656 2014-10-10] (Microsoft Windows Hardware Compatibility Publisher -> ZF Friedrichshafen AG, Electronic Systems) S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [24056 2016-01-14] (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Datei ist nicht signiert] R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [34240 2019-03-26] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [10848 2016-07-11] (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Datei ist nicht signiert] R2 file_protector; C:\WINDOWS\System32\DRIVERS\file_protector.sys [667144 2019-01-17] (Acronis International GmbH -> Acronis International GmbH) R1 GUBootStartup; C:\WINDOWS\System32\drivers\GUBootStartup.sys [28424 2018-04-21] (Glarysoft LTD -> Glarysoft Ltd) R1 gwdrv; C:\WINDOWS\system32\DRIVERS\gwdrv.sys [33152 2015-05-29] (GlassWire -> SecureMix LLC) R3 hvsocketcontrol; C:\WINDOWS\system32\drivers\hvsocketcontrol.sys [36368 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R1 HWiNFO32; C:\WINDOWS\system32\drivers\HWiNFO64A.SYS [27552 2016-12-21] (Martin Malik - REALiX -> REALiX(tm)) R2 iocbios2; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\Drivers\IocDriver\64bit\iocbios2.sys [29264 2016-06-09] (Intel(R) Extreme Tuning Utility -> Intel Corporation) S3 l2bridge; C:\WINDOWS\System32\drivers\l2bridge.sys [58384 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [199768 2019-07-23] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [224408 2019-08-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73584 2019-08-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-08-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [116112 2019-08-03] (Malwarebytes Corporation -> Malwarebytes) R1 networx; C:\WINDOWS\System32\drivers\networx.sys [98232 2018-01-20] (SOFTPERFECT PTY. LTD. -> Windows (R) Win 7 DDK provider) R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2016-03-16] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) R0 oodisr; C:\WINDOWS\System32\DRIVERS\oodisr.sys [116888 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) R0 oodisrh; C:\WINDOWS\System32\DRIVERS\oodisrh.sys [41112 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) R0 oodivd; C:\WINDOWS\System32\DRIVERS\oodivd.sys [272376 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) R0 oodivdh; C:\WINDOWS\System32\DRIVERS\oodivdh.sys [60920 2017-11-03] (O&O Software GmbH -> O&O Software GmbH) S3 pcip; C:\WINDOWS\System32\drivers\pcip.sys [62264 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R3 pikbd; C:\WINDOWS\System32\drivers\pikbd.sys [41368 2016-11-17] (Christian Gulden -> ) R3 pimou; C:\WINDOWS\System32\drivers\pimou.sys [42392 2016-11-17] (Christian Gulden -> Christian Gulden) R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [19152 2013-09-30] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\WINDOWS\system32\pwdspio.sys [12504 2013-09-30] (MiniTool Solution Ltd -> ) S3 ramparser; C:\WINDOWS\System32\drivers\ramparser.sys [41784 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R1 RawDisk3; C:\WINDOWS\system32\drivers\rawdsk3.sys [41576 2016-05-10] (iolo technologies, LLC -> EldoS Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1122200 2018-08-30] (Realtek Semiconductor Corp. -> Realtek ) R0 SamsungRapidDiskFltr; C:\WINDOWS\System32\DRIVERS\SamsungRapidDiskFltr.sys [287360 2017-11-16] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R0 SamsungRapidFSFltr; C:\WINDOWS\System32\DRIVERS\SamsungRapidFSFltr.sys [119424 2017-11-16] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 SLEE_19_DRIVER; C:\WINDOWS\Sleen1964.sys [117848 2014-10-24] (Softwareentwicklung Patric Remus - ArchiCrypt - (Patric W.Remus) -> Softwareentwicklung Remus - ArchiCrypt - ) S3 SmbDrvI; C:\WINDOWS\System32\drivers\Smb_driver_Intel.sys [48992 2019-01-23] (Synaptics Incorporated -> Synaptics Incorporated) R3 Synth3dVsp; C:\WINDOWS\System32\drivers\synth3dvsp.sys [107520 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2017-09-13] (Windscribe Limited -> The OpenVPN Project) R2 UI5IFS; C:\Program Files (x86)\Ashampoo\Ashampoo Uninstaller 2017\IFS64.sys [31320 2015-12-07] (Ashampoo GmbH & Co. KG -> ) R1 UimBus; C:\WINDOWS\System32\drivers\UimBus.sys [108856 2017-04-11] (Paragon Software GmbH -> Paragon Software GmbH) R1 Uim_DEVIM; C:\WINDOWS\System32\drivers\uimdevim.sys [44848 2017-04-11] (Paragon Software GmbH -> Paragon Software GmbH) R1 Uim_IM; C:\WINDOWS\System32\drivers\uim_im.sys [701232 2015-08-26] (Paragon Software GmbH -> ) R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [40376 2017-05-11] (Tomasz Moń -> USBPcap) R3 VBoxNetAdp; C:\WINDOWS\System32\drivers\VBoxNetAdp6.sys [236352 2019-05-13] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [247736 2019-05-13] (Oracle Corporation -> Oracle Corporation) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [144632 2018-01-15] (Oracle Corporation -> Oracle Corporation) R1 veracrypt; C:\WINDOWS\System32\drivers\veracrypt.sys [631200 2017-11-07] (IDRIX -> IDRIX) R1 VfpExt; C:\WINDOWS\System32\drivers\vfpext.sys [1409024 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R0 VMSNPXY; C:\WINDOWS\System32\drivers\VmsProxyHNic.sys [39952 2019-07-22] (Microsoft Windows -> Microsoft Corporation) R3 VMSNPXYMP; C:\WINDOWS\System32\drivers\VmsProxyHNic.sys [39952 2019-07-22] (Microsoft Windows -> Microsoft Corporation) S3 VSScanner; C:\WINDOWS\System32\DRIVERS\vsscanner.sys [29808 2016-08-18] (Microsoft Windows Hardware Compatibility Publisher -> VoodooSoft, LLC) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-07-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344288 2019-07-26] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-26] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: nvagent -> C:\Windows\System32\NvAgent.dll (Microsoft Corporation) NETSVC: HgClientService -> C:\Windows\system32\hgclientservice.dll (Microsoft Corporation) NETSVC: hns -> C:\Windows\System32\HostNetSvc.dll (Microsoft Corporation) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-04 18:39 - 2019-08-04 18:41 - 000067643 _____ C:\Users\ht\Desktop\FRST.txt 2019-08-04 18:32 - 2019-08-04 18:32 - 000002747 _____ C:\Users\ht\Desktop\Malwarebytes-Bericht.txt 2019-08-04 14:08 - 2019-08-04 14:08 - 002096640 _____ (Farbar) C:\Users\ht\Desktop\FRST64.exe 2019-08-03 23:28 - 2019-08-04 18:39 - 000000000 ____D C:\FRST 2019-08-03 13:20 - 2019-08-03 13:20 - 000003546 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {8062383b-d2bf-4c93-be73-f27600e1847c} 2019-08-03 12:45 - 2019-08-03 12:45 - 000000000 ___HD C:\OneDriveTemp 2019-08-03 12:44 - 2019-08-03 12:44 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-08-03 12:44 - 2019-08-03 12:44 - 000224408 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2019-08-03 12:44 - 2019-08-03 12:44 - 000116112 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2019-08-03 12:44 - 2019-08-03 12:44 - 000073584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-08-02 14:29 - 2019-08-02 14:30 - 000000000 ____D C:\Users\ht\Pavark 2019-08-02 14:28 - 2007-07-24 10:27 - 000744853 _____ C:\Users\ht\Downloads\PAVARK.exe 2019-08-01 19:39 - 2019-08-01 19:39 - 000001331 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Microsoft Virtual Machine Converter 3.1.lnk 2019-08-01 19:39 - 2019-08-01 19:39 - 000000000 ____D C:\Program Files\Microsoft Virtual Machine Converter 2019-08-01 15:56 - 2019-08-01 15:56 - 000001470 _____ C:\Users\ht\AppData\Local\RecConfig.xml 2019-07-31 15:39 - 2019-07-31 15:39 - 000013064 _____ C:\Users\ht\Documents\Jedermann Inkasso_4.odt 2019-07-29 22:47 - 2019-07-29 22:47 - 000140056 _____ C:\Users\ht\Documents\WT_Anderson_ArbG_2019_07_29_Vergleichsvorschlag_ENTWURF[4046].pdf 2019-07-28 16:37 - 2019-07-28 16:37 - 000000000 ____D C:\Users\ht\AppData\Roaming\Epson 2019-07-28 15:30 - 2019-07-28 15:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Git 2019-07-28 13:46 - 2019-07-28 13:46 - 000001153 _____ C:\Users\Public\Desktop\LibreOffice 6.2.lnk 2019-07-28 13:46 - 2019-07-28 13:46 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.2 2019-07-28 13:45 - 2019-07-28 13:45 - 000000000 ____D C:\Program Files\LibreOffice 2019-07-26 19:21 - 2019-07-26 19:21 - 000035244 _____ C:\Users\ht\Documents\Noctamid_FI.odt 2019-07-25 14:09 - 2019-07-25 14:09 - 000000000 ____D C:\ProgramData\Mozilla 2019-07-23 16:34 - 2019-07-23 16:34 - 000199768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-07-23 16:34 - 2019-07-23 16:34 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-07-23 16:34 - 2019-07-23 16:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-07-23 16:34 - 2019-06-26 13:00 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-07-23 16:33 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-07-23 16:30 - 2019-07-23 16:30 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2019-07-23 16:29 - 2019-07-18 21:15 - 001006800 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 001006800 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 000870096 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 000870096 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 000552144 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 000456912 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-07-23 16:29 - 2019-07-18 21:15 - 000286416 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-07-23 16:29 - 2019-07-18 21:15 - 000286416 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-07-23 16:29 - 2019-07-18 21:15 - 000260304 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-07-23 16:29 - 2019-07-18 21:15 - 000260304 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe |
04.08.2019, 18:06 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Anleitung / HilfeZitat:
Hast du echt noch nie davon gehört? Lesestoff: chip.de / CHIP-Installer Keine Downloads mehr von CHIP.de! Die verarschen ihre Kunden aus reiner Profitgier. Siehe auch http://www.trojaner-board.de/168364-...mpfehlung.html und CHIP-Installer - was ist das? - Anleitungen
__________________ |
04.08.2019, 18:06 | #3 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro DetailsCode:
ATTFilter 2019-07-23 16:29 - 2019-07-18 21:14 - 011059408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-07-23 16:29 - 2019-07-18 21:14 - 009492680 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 040411904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 035269568 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 020193184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 017470416 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 005426104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 004767912 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001721816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6443160.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001543824 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001472600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001468320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6443160.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001164376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 001136024 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000914520 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000810912 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000677256 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000656792 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000633488 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000543944 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-07-23 16:29 - 2019-07-18 21:13 - 000523920 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-07-22 16:27 - 2019-07-22 16:27 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2019-07-22 16:25 - 2019-07-22 16:25 - 000000020 ___SH C:\Users\ht\ntuser.ini 2019-07-22 16:13 - 2019-08-04 12:45 - 000004150 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{E89EA8EA-3FB0-4F62-AA1F-C18377B36B86} 2019-07-22 16:13 - 2019-08-03 12:44 - 000004050 _____ C:\WINDOWS\System32\Tasks\DriverMaxWelcome 2019-07-22 16:13 - 2019-08-03 12:44 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-07-22 16:13 - 2019-07-30 17:56 - 000003974 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1511799561 2019-07-22 16:13 - 2019-07-28 16:13 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2019-07-22 16:13 - 2019-07-22 16:27 - 000003802 _____ C:\WINDOWS\System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 2019-07-22 16:13 - 2019-07-22 16:25 - 000003730 _____ C:\WINDOWS\System32\Tasks\DriverMaxAgent 2019-07-22 16:13 - 2019-07-22 16:25 - 000003598 _____ C:\WINDOWS\System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c 2019-07-22 16:13 - 2019-07-22 16:13 - 000003818 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier 2019-07-22 16:13 - 2019-07-22 16:13 - 000003806 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-07-22 16:13 - 2019-07-22 16:13 - 000003558 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-07-22 16:13 - 2019-07-22 16:13 - 000003500 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2019-07-22 16:13 - 2019-07-22 16:13 - 000003498 _____ C:\WINDOWS\System32\Tasks\EPSON WF-2630 Series Update {7A90FFF5-97C1-4372-B525-2D42FFCE8246} 2019-07-22 16:13 - 2019-07-22 16:13 - 000003498 _____ C:\WINDOWS\System32\Tasks\EPSON WF-2630 Series Update {358B3B07-5BE7-4AC3-93EA-B03EC2A62FA3} 2019-07-22 16:13 - 2019-07-22 16:13 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-07-22 16:13 - 2019-07-22 16:13 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000003334 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-07-22 16:13 - 2019-07-22 16:13 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002992 _____ C:\WINDOWS\System32\Tasks\AVG EUpdate Task 2019-07-22 16:13 - 2019-07-22 16:13 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002914 _____ C:\WINDOWS\System32\Tasks\DriverMax Notification 2019-07-22 16:13 - 2019-07-22 16:13 - 000002862 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2074597068-2358739745-2271998537-1001 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {e4e98e06-1611-4eec-8200-b5bbc07582fa} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {d1dad3a0-e381-4569-9ae1-a6feb1612ec7} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {cd0bfece-0456-4214-8291-156baf6a8059} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {66313e45-45e6-4a46-803f-6737acf7284c} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {203728d2-834d-4eb8-8b48-fe079b27b059} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002748 _____ C:\WINDOWS\System32\Tasks\OO DiskImage {1592ee0b-1043-48e8-b5b2-9aa36f759fce} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002608 _____ C:\WINDOWS\System32\Tasks\UnHackMe Task Scheduler 2019-07-22 16:13 - 2019-07-22 16:13 - 000002534 _____ C:\WINDOWS\System32\Tasks\SamsungMagician 2019-07-22 16:13 - 2019-07-22 16:13 - 000002520 _____ C:\WINDOWS\System32\Tasks\GlaryInitialize 5 2019-07-22 16:13 - 2019-07-22 16:13 - 000002308 _____ C:\WINDOWS\System32\Tasks\{993A3E80-A253-49E0-9EE2-7B4DAF241147} 2019-07-22 16:13 - 2019-07-22 16:13 - 000002226 _____ C:\WINDOWS\System32\Tasks\GU5SkipUAC 2019-07-22 16:13 - 2019-07-22 16:13 - 000002220 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2019-07-22 16:13 - 2019-07-22 16:13 - 000002156 _____ C:\WINDOWS\System32\Tasks\WinSysCleanUAC 2019-07-22 16:13 - 2019-07-22 16:13 - 000001944 _____ C:\WINDOWS\System32\Tasks\FreeDownloadManagerNetworkMonitor 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 _SHDL C:\Documents and Settings 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-2074597068-2358739745-2271998537-1001 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\Intel 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\cFos 2019-07-22 16:13 - 2019-07-22 16:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\Abelssoft 2019-07-22 16:13 - 2017-11-06 17:38 - 000000000 _____ C:\WINDOWS\System32\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} 2019-07-22 16:12 - 2019-07-22 16:13 - 000011433 _____ C:\WINDOWS\diagwrn.xml 2019-07-22 16:12 - 2019-07-22 16:13 - 000011433 _____ C:\WINDOWS\diagerr.xml 2019-07-22 16:11 - 2019-08-03 12:48 - 001835552 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-07-22 16:05 - 2019-07-22 16:05 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {1592ee0b-1043-48e8-b5b2-9aa36f759fce}.job 2019-07-22 16:01 - 2019-07-22 16:01 - 000000000 ____D C:\ProgramData\USOShared 2019-07-22 15:59 - 2019-07-22 15:59 - 000000945 _____ C:\WINDOWS\Tasks\EPSON WF-2630 Series Update {7E51856D-4D1D-444E-BA5A-9FD722CBFC52}.job 2019-07-22 15:59 - 2019-06-12 03:29 - 002874368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2019-07-22 15:58 - 2019-08-04 15:31 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-07-22 15:58 - 2019-08-03 12:44 - 000001134 _____ C:\WINDOWS\system32\config\VSMIDK 2019-07-22 15:58 - 2019-07-29 18:11 - 000577672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-07-22 15:58 - 2019-07-22 16:13 - 000000000 ____D C:\Windows.old 2019-07-22 15:54 - 2019-07-22 15:54 - 000066064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WinSetupBoot.sys 2019-07-22 15:13 - 2019-07-22 15:13 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2019-07-22 15:11 - 2019-08-02 14:29 - 000000000 ____D C:\Users\ht 2019-07-22 15:11 - 2019-07-22 16:05 - 000000000 ____D C:\Users\postgres 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Vorlagen 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Startmenü 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Netzwerkumgebung 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Lokale Einstellungen 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Eigene Dateien 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Druckumgebung 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Videos 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Musik 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Bilder 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\AppData\Local\Verlauf 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\AppData\Local\Anwendungsdaten 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\postgres\Anwendungsdaten 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Vorlagen 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Startmenü 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Netzwerkumgebung 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Lokale Einstellungen 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Eigene Dateien 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Druckumgebung 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Documents\Eigene Videos 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Documents\Eigene Musik 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Documents\Eigene Bilder 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\AppData\Local\Verlauf 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\AppData\Local\Anwendungsdaten 2019-07-22 15:11 - 2019-07-22 15:11 - 000000000 _SHDL C:\Users\ht\Anwendungsdaten 2019-07-22 15:11 - 2019-03-19 06:46 - 000001105 _____ C:\Users\postgres\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-07-22 15:11 - 2019-03-19 06:46 - 000001105 _____ C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-07-22 15:10 - 2019-07-22 16:04 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2019-07-22 15:04 - 2019-07-22 15:04 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 025444864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 022625280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 018017792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 008011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 007758336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 007175168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 007008768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 006534712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 006218752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 006068840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 005919744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 005745504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 005500416 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004863488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004578816 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004481536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004348408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004306432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 003914480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 003837440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 003748864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 003488568 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmcompute.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 003487232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 003243080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002956984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 002771008 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-07-22 15:04 - 2019-07-22 15:04 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-07-22 15:04 - 2019-07-22 15:04 - 002587328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002561536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002490712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002398208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002306048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002258336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002235936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002216448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002190648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 002072152 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001954960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001866064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001721344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001715000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001690624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001651848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001611576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001555688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001539584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001535288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001501496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001458176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001413632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001391416 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 001383736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001375232 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001366528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001345024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001321472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001304888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001273344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001273176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001260032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001124864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001101312 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001080832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001071928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 001067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001063944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001043768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPolicy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001006592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 001000960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000957240 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVManifest.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000950784 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000947200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000928776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000912896 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000892696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000833536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000830976 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000829544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000827192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000816440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000813568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000806400 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000801592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000782120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000774152 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000772656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000769336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000743424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000741176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000739328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000700928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000679368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000676664 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmcompute.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000674816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000673152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000665912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000649016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000645632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000602432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscms.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000588464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000531464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000510768 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000509440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2019-07-22 15:04 - 2019-07-22 15:04 - 000494904 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000472576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000460288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000455680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2019-07-22 15:04 - 2019-07-22 15:04 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\DispBroker.Desktop.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000394040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\provplatformdesktop.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000366184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000357376 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000343496 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmEngUM.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000336928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000317952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscobj.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AnalogShell.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000292056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationVdev.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000278528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000270336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000268216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000267528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000257848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVFileSystemMetadata.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\provplatformdesktop.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000233984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000231432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000231424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000228664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamMap.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000211464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmsvcext.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000210440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscobj.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamingUX.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000199176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000187920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ifsutil.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000181560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVDllSurrogate.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetpp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000172856 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVNice.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000149512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ulib.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwclientres.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000120352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000093312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\srmlib.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000089544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3api.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3msm.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditBufferTestHook.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000058825 _____ C:\WINDOWS\system32\srms.dat 2019-07-22 15:04 - 2019-07-22 15:04 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000042296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000037904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncAppvPublishingServer.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2019-07-22 15:04 - 2019-07-22 15:04 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WordBreakers.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000022024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScriptRunner.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwstreamingux.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe 2019-07-22 15:04 - 2019-07-22 15:04 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-07-22 15:04 - 2019-07-22 15:04 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 017786368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 009917752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 007887440 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 007636616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 007242312 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 006224296 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 004562920 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 004552336 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 004470784 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 004008960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003725312 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 003698176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003654656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003590968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 003550720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003372952 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 003327256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003261440 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003106304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002990608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 002871824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 002870784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002763552 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002725376 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 002697728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002656768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002550584 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002449456 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002443264 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002281984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002232960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002117160 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001999440 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001979392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001945600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001884672 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConstraintIndex.Search.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001841152 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001781248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001761792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-07-22 15:03 - 2019-07-22 15:03 - 001745920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001743672 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001717560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001687552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001647280 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001635328 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001608704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001509936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 001480704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001437184 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 001413704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001393960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-07-22 15:03 - 2019-07-22 15:03 - 001362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001337656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001313792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001262864 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001250432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 001182232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 001149928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 001146880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001092096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 001042944 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2019-07-22 15:03 - 2019-07-22 15:03 - 001040896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000984376 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000919040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000910272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000889656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll |
04.08.2019, 18:07 | #4 |
/// TB-Schüler | Lösung: Mehrere Virenfunde mit Malwarebytes / Windows 10 ProCode:
ATTFilter 2019-07-22 15:03 - 2019-07-22 15:03 - 000879792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2019-07-22 15:03 - 2019-07-22 15:03 - 000876856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000862720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000858112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000821696 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000818656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000817152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000810512 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000751256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000706544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscms.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000680760 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000674072 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000668160 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000644096 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000642008 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000637968 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000611328 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000594944 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000589592 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000586552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2019-07-22 15:03 - 2019-07-22 15:03 - 000523912 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000481592 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2019-07-22 15:03 - 2019-07-22 15:03 - 000474112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000467456 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL 2019-07-22 15:03 - 2019-07-22 15:03 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000441144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000435000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000425264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000415800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000390456 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000388608 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000386016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000353960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000339520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000336752 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000324624 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000296976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000283152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000280576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3svc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbaudio2.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000250880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000248088 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000220680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000214032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ifsutil.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000193848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000182072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000180536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000180024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ulib.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000166200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpcivsp.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000142544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000142136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000129848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000127296 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000123912 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinAUG.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000115120 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3msm.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000102216 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000088560 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000071720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\monitor.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000065064 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000047000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiredNetworkCSP.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\KNetPwrDepBroker.sys 2019-07-22 15:03 - 2019-07-22 15:03 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\pacjsworker.exe 2019-07-22 15:03 - 2019-07-22 15:03 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-07-22 15:03 - 2019-07-22 15:03 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2019-07-22 14:56 - 2019-07-22 15:08 - 000000000 ____D C:\Program Files\Hyper-V 2019-07-22 14:56 - 2019-07-22 14:56 - 017826304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXCaptureReplay.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 013938688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXCaptureReplay.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 005729280 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsDesktopEngine.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 004849152 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsRemoteEngine.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 004825600 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d12SDKLayers.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 004476928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsDesktopEngine.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 003587072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsRemoteEngine.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 003557376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d12SDKLayers.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 002007552 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXToolsOfflineAnalysis.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 001412608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXToolsOfflineAnalysis.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 001367040 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11_3SDKLayers.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 001165312 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXCap.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 001084416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11_3SDKLayers.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000904192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXCap.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 000565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1debug3.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000434688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1debug3.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000415232 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\DXCpl.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 000390656 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\SysWOW64\DXCpl.exe 2019-07-22 14:56 - 2019-07-22 14:56 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\perf_gputiming.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXGIDebug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsExperiment.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000274432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perf_gputiming.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000235008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXGIDebug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\DirectML.Debug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsExperiment.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000188416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXToolsMonitor.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXToolsReporting.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DirectML.Debug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsCapture.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXToolsMonitor.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSD3DWARPDebug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsCapture.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DXToolsReporting.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VSD3DWARPDebug.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DxToolsReportGenerator.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\DxToolsReportGenerator.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsProxyStub.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsProxyStub.dll 2019-07-22 14:56 - 2019-07-22 14:56 - 000000000 ____D C:\WINDOWS\system32\BestPractices 2019-07-22 14:56 - 2019-07-22 14:56 - 000000000 ____D C:\Users\Public\Documents\Hyper-V 2019-07-22 14:55 - 2019-07-22 15:58 - 000000000 ____D C:\Program Files (x86)\MSBuild 2019-07-22 14:55 - 2019-07-22 14:55 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2019-07-22 14:55 - 2019-07-22 14:55 - 000903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2019-07-22 14:55 - 2019-07-22 14:55 - 000568320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2019-07-22 14:55 - 2019-07-22 14:55 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2019-07-22 14:55 - 2019-07-22 14:55 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2019-07-22 14:55 - 2019-07-22 14:55 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2019-07-22 14:55 - 2019-07-22 14:55 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2019-07-22 14:55 - 2019-07-22 14:55 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2019-07-22 14:55 - 2019-07-22 14:55 - 000000000 ____D C:\Program Files\Reference Assemblies 2019-07-22 14:55 - 2019-07-22 14:55 - 000000000 ____D C:\Program Files\MSBuild 2019-07-22 14:55 - 2019-07-22 14:55 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2019-07-22 14:54 - 2019-07-22 14:54 - 001166488 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2019-07-22 14:54 - 2019-07-22 14:54 - 000778912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2019-07-22 14:54 - 2019-07-22 14:54 - 000124568 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2019-07-22 14:54 - 2019-07-22 14:54 - 000103072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2019-07-22 14:54 - 2019-07-22 14:54 - 000035592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2019-07-22 14:54 - 2019-07-22 14:54 - 000035592 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2019-07-22 14:43 - 2019-07-22 14:43 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2019-07-22 14:36 - 2019-08-03 13:21 - 000000000 ___DC C:\WINDOWS\Panther 2019-07-21 20:33 - 2019-07-22 16:13 - 000000945 _____ C:\WINDOWS\Tasks\EPSON WF-2630 Series Update {358B3B07-5BE7-4AC3-93EA-B03EC2A62FA3}.job 2019-07-21 19:17 - 2014-07-24 00:00 - 000440310 _____ C:\Users\ht\Documents\Epson WF-2630 Netzwerkhandbuch.pdf 2019-07-21 16:32 - 2019-07-22 16:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flopzilla 2019-07-21 16:32 - 2019-07-21 16:32 - 000001188 _____ C:\Users\Public\Desktop\Flopzilla.lnk 2019-07-21 14:22 - 2019-07-18 21:13 - 002042272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-07-21 14:22 - 2019-07-18 18:11 - 005087208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2019-07-21 14:22 - 2019-07-18 18:11 - 004342528 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-07-21 14:22 - 2019-07-18 01:56 - 000052622 _____ C:\WINDOWS\system32\nvinfo.pb 2019-07-21 14:22 - 2019-07-03 18:20 - 001682368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2019-07-21 14:22 - 2019-07-03 18:20 - 000228608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2019-07-21 14:22 - 2019-07-03 18:20 - 000046848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2019-07-21 14:22 - 2019-04-17 06:44 - 000075600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys 2019-07-19 15:49 - 2019-07-19 15:49 - 000850335 _____ C:\Users\ht\Documents\Reisekostenrichtlinien FedEx Express Germany GmbH gültig ab 01. April 2018[4035].pdf 2019-07-17 16:58 - 2019-07-17 16:58 - 000043361 _____ C:\Users\ht\Documents\Rivotril_FI_2.odt ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-04 18:38 - 2018-02-05 20:12 - 000000000 ____D C:\Users\ht\AppData\Local\Free Download Manager 2019-08-04 18:36 - 2017-10-11 18:04 - 000000000 ____D C:\Users\ht\AppData\Roaming\Duplicati 2019-08-04 18:31 - 2016-11-06 19:33 - 000000572 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2019-08-04 17:24 - 2016-08-02 11:12 - 000000000 ___RD C:\Users\ht\OneDrive 2019-08-04 16:09 - 2017-11-11 20:20 - 000000000 ____D C:\Users\ht\Documents\Assassin's Creed Unity 2019-08-04 15:57 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-08-04 15:31 - 2016-08-02 13:48 - 000000000 ____D C:\Users\ht\AppData\Local\PokerStars.EU 2019-08-04 12:45 - 2017-07-28 22:22 - 000000000 ____D C:\ProgramData\NVIDIA 2019-08-03 20:17 - 2016-08-02 13:31 - 000000000 ____D C:\Users\ht\AppData\Local\Ubisoft Game Launcher 2019-08-03 13:27 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-08-03 12:48 - 2019-03-19 14:16 - 000785964 _____ C:\WINDOWS\system32\perfh007.dat 2019-08-03 12:48 - 2019-03-19 14:16 - 000167980 _____ C:\WINDOWS\system32\perfc007.dat 2019-08-03 12:48 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2019-08-03 12:45 - 2018-01-18 19:40 - 000000000 ____D C:\Program Files (x86)\Glary Utilities 5 2019-08-03 12:44 - 2018-03-11 16:11 - 000000082 _____ C:\WINDOWS\SysWOW64\winsevr.dat 2019-08-03 12:44 - 2018-03-11 16:11 - 000000000 ____D C:\Program Files (x86)\AOMEI Backupper 2019-08-03 12:43 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-08-03 12:43 - 2018-10-05 14:58 - 000000000 ____D C:\Users\ht\AppData\Roaming\Everything 2019-08-03 12:43 - 2018-10-05 14:58 - 000000000 ____D C:\Users\ht\AppData\Local\Everything 2019-08-03 12:40 - 2017-12-04 15:05 - 000000000 ____D C:\Users\ht\Desktop\neue Tools 2019-08-03 00:03 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-08-02 15:16 - 2017-10-31 15:32 - 000000000 ____D C:\Users\ht\AppData\Local\CyberGhost 2019-08-01 18:37 - 2016-08-07 23:36 - 000000000 ____D C:\Users\ht\AppData\LocalLow\Mozilla 2019-07-31 17:28 - 2016-08-02 11:15 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-07-31 17:28 - 2016-08-02 11:15 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-07-30 17:56 - 2017-11-27 18:19 - 000001107 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2019-07-30 17:56 - 2017-11-27 18:19 - 000000000 ____D C:\Program Files\Opera 2019-07-29 18:10 - 2017-10-29 20:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-07-29 18:10 - 2017-02-09 20:22 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-07-28 16:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2019-07-28 16:37 - 2019-06-18 16:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Software 2019-07-28 16:37 - 2016-12-16 20:47 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-07-28 16:37 - 2016-08-30 13:51 - 000000000 ____D C:\Program Files (x86)\EPSON Software 2019-07-28 16:13 - 2018-06-10 12:04 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-07-28 16:13 - 2017-02-09 20:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-07-28 16:13 - 2017-02-09 20:29 - 000000000 ____D C:\Program Files\WinRAR 2019-07-28 16:13 - 2016-12-23 19:21 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-07-28 15:31 - 2017-11-30 11:14 - 000000000 ____D C:\Program Files\Git 2019-07-28 15:30 - 2017-11-30 11:15 - 000000000 ____D C:\ProgramData\Git 2019-07-28 13:40 - 2018-07-15 15:12 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2019-07-28 13:40 - 2018-06-10 12:04 - 000001178 _____ C:\Users\ht\Desktop\KeePass 2.lnk 2019-07-28 13:40 - 2017-11-09 14:34 - 000001190 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk 2019-07-28 13:40 - 2017-11-09 14:34 - 000000000 ____D C:\Program Files (x86)\KeePass Password Safe 2 2019-07-28 13:40 - 2016-09-20 10:28 - 000000000 ____D C:\Users\ht\AppData\Roaming\Notepad++ 2019-07-27 20:26 - 2017-02-22 17:01 - 000000000 ____D C:\Users\ht\AppData\Roaming\mIRC 2019-07-26 11:49 - 2018-04-27 16:52 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-07-25 22:11 - 2016-11-13 17:26 - 000000000 ____D C:\Users\ht\AppData\Local\ElevatedDiagnostics 2019-07-23 20:42 - 2016-09-20 11:04 - 000000000 ____D C:\Users\ht\AppData\Local\NVIDIA 2019-07-23 16:34 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-07-23 16:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\appcompat 2019-07-22 22:20 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-07-22 21:14 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-07-22 21:14 - 2017-10-20 10:52 - 000000000 ____D C:\Users\ht\AppData\Local\Packages 2019-07-22 16:25 - 2017-10-20 10:59 - 000000000 ___RD C:\Users\ht\3D Objects 2019-07-22 16:25 - 2016-08-02 11:10 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-07-22 16:13 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Registration 2019-07-22 16:13 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows Defender 2019-07-22 16:13 - 2019-03-19 06:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-07-22 16:13 - 2019-01-19 15:47 - 000000000 ___HD C:\$GetCurrent 2019-07-22 16:13 - 2017-10-10 16:21 - 000000454 __RSH C:\ProgramData\ntuser.pol 2019-07-22 16:09 - 2016-11-13 18:46 - 000023056 _____ C:\WINDOWS\system32\emptyregdb.dat 2019-07-22 16:05 - 2019-01-19 17:03 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {66313e45-45e6-4a46-803f-6737acf7284c}.job 2019-07-22 16:05 - 2019-01-19 17:03 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {203728d2-834d-4eb8-8b48-fe079b27b059}.job 2019-07-22 16:05 - 2018-05-27 14:47 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {e4e98e06-1611-4eec-8200-b5bbc07582fa}.job 2019-07-22 16:05 - 2018-05-27 14:47 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {d1dad3a0-e381-4569-9ae1-a6feb1612ec7}.job 2019-07-22 16:05 - 2018-05-27 14:47 - 000000490 _____ C:\WINDOWS\Tasks\OO DiskImage {cd0bfece-0456-4214-8291-156baf6a8059}.job 2019-07-22 16:04 - 2019-06-28 19:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Presto! PageManager 9.32 2019-07-22 16:04 - 2019-05-26 12:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox 2019-07-22 16:04 - 2019-04-22 23:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader 2019-07-22 16:04 - 2019-04-09 18:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TomTom 2019-07-22 16:04 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-07-22 16:04 - 2019-02-28 16:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GlassWire 2019-07-22 16:04 - 2018-11-23 19:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HoldEq 2019-07-22 16:04 - 2018-11-23 15:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberGhost 7 2019-07-22 16:04 - 2018-11-01 17:30 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2019-07-22 16:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2019-07-22 16:04 - 2018-06-12 18:16 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-07-22 16:04 - 2018-06-10 12:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++ 2019-07-22 16:04 - 2018-06-10 11:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Software Updater 2019-07-22 16:04 - 2018-06-02 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DiskBoss 2019-07-22 16:04 - 2018-05-27 17:12 - 000000000 ____D C:\WINDOWS\system32\RAPID 2019-07-22 16:04 - 2018-05-27 17:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Magician 2019-07-22 16:04 - 2018-03-19 18:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX 2019-07-22 16:04 - 2018-03-15 14:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeDev 2019-07-22 16:04 - 2018-03-11 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YouTubeSongDownloader 2019-07-22 16:04 - 2018-03-11 16:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI Backupper 2019-07-22 16:04 - 2018-02-27 23:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2019-07-22 16:04 - 2018-02-27 14:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blighty Design 2019-07-22 16:04 - 2018-02-20 19:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IDA Pro Free 2019-07-22 16:04 - 2018-02-18 19:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueGriffon 2019-07-22 16:04 - 2018-02-12 22:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI OneKey Recovery 1.6.2 2019-07-22 16:04 - 2018-02-08 14:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateYeti 2019-07-22 16:04 - 2018-02-07 15:32 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory 2019-07-22 16:04 - 2018-02-07 15:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SSD Tweaker 2019-07-22 16:04 - 2018-02-06 17:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2019-07-22 16:04 - 2018-02-06 14:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ISO to USB 2019-07-22 16:04 - 2018-02-05 22:09 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HandBrake 2019-07-22 16:04 - 2018-02-05 20:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Download Manager 2019-07-22 16:04 - 2018-02-04 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx 2019-07-22 16:04 - 2018-02-01 17:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Double Commander 2019-07-22 16:04 - 2018-01-31 10:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Backup & Recovery™ 16 Free 2019-07-22 16:04 - 2018-01-29 16:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windscribe 2019-07-22 16:04 - 2018-01-24 17:55 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinDirStat 2019-07-22 16:04 - 2018-01-22 20:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\darktable 2019-07-22 16:04 - 2018-01-18 19:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities 5 2019-07-22 16:04 - 2018-01-17 15:39 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\c't Windows Protec'tor 2019-07-22 16:04 - 2018-01-15 16:22 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander 2019-07-22 16:04 - 2018-01-13 19:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Q-Dir 2019-07-22 16:04 - 2018-01-10 12:10 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\InfraRecorder 2019-07-22 16:04 - 2018-01-08 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SSDlife 2019-07-22 16:04 - 2018-01-07 00:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ultimate Systems 2019-07-22 16:04 - 2018-01-01 18:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo 2019-07-22 16:04 - 2017-12-27 23:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XnConvert 2019-07-22 16:04 - 2017-12-27 23:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XnViewMP 2019-07-22 16:04 - 2017-12-15 00:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TopStyle 5 2019-07-22 16:04 - 2017-12-15 00:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nvu 2019-07-22 16:04 - 2017-12-14 18:20 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\w3af 2019-07-22 16:04 - 2017-12-14 15:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SeaMonkey 2019-07-22 16:04 - 2017-12-14 13:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KompoZer 2019-07-22 16:04 - 2017-12-14 13:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Expression 2019-07-22 16:04 - 2017-12-04 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steganos Safe 18 2019-07-22 16:04 - 2017-12-04 15:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverMax 2019-07-22 16:04 - 2017-12-04 14:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anti-Spy 2017 2019-07-22 16:04 - 2017-12-01 13:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Web Designer 2019-07-22 16:04 - 2017-11-30 11:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.6 2019-07-22 16:04 - 2017-11-30 11:12 - 000000000 ____D C:\WINDOWS\SysWOW64\1033 2019-07-22 16:04 - 2017-11-30 11:12 - 000000000 ____D C:\WINDOWS\system32\1033 2019-07-22 16:04 - 2017-11-30 09:52 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.6 2019-07-22 16:04 - 2017-11-27 04:31 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything 2019-07-22 16:04 - 2017-11-22 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2019-07-22 16:04 - 2017-11-16 12:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Burp Suite Community Edition 2019-07-22 16:04 - 2017-11-13 13:24 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.7 2019-07-22 16:04 - 2017-11-11 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elcomsoft Password Recovery 2019-07-22 16:04 - 2017-11-09 14:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WizTree 2019-07-22 16:04 - 2017-11-09 14:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BackProtection Premium 2019-07-22 16:04 - 2017-11-09 14:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CheckDrive 2019-07-22 16:04 - 2017-11-09 14:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebSite X5 v13 - Start 2019-07-22 16:04 - 2017-11-08 22:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Corel 2019-07-22 16:04 - 2017-11-08 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 10 2019-07-22 16:04 - 2017-11-07 14:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google 2019-07-22 16:04 - 2017-11-06 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap 2019-07-22 16:04 - 2017-11-03 11:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin 2019-07-22 16:04 - 2017-11-03 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MetaGeek 2019-07-22 16:04 - 2017-11-01 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinHTTrack 2019-07-22 16:04 - 2017-11-01 10:35 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2019-07-22 16:04 - 2017-11-01 09:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio Code 2019-07-22 16:04 - 2017-10-31 19:14 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Nmap 2019-07-22 16:04 - 2017-10-31 15:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberGhost 6 2019-07-22 16:04 - 2017-10-31 14:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TreeSize Free 2019-07-22 16:04 - 2017-10-27 14:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-07-22 16:04 - 2017-10-27 09:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Burp Suite Free Edition 2019-07-22 16:04 - 2017-10-11 18:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Duplicati 2019-07-22 16:04 - 2017-10-09 13:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedCommander 13 (x64) 2019-07-22 16:04 - 2017-10-09 11:23 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Snapshot Disk Imaging 2019-07-22 16:04 - 2017-06-13 16:18 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xlice Corp 2019-07-22 16:04 - 2017-06-12 17:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PostgreSQL 9.3 2019-07-22 16:04 - 2017-05-16 17:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Partition Manager™ 2014 Free 2019-07-22 16:04 - 2017-05-10 19:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sitecom WiFi USB adapter N300 Utility 2019-07-22 16:04 - 2017-05-10 16:03 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PokerTracker 4 2019-07-22 16:04 - 2017-05-10 16:02 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Registry Trash Keys Finder 2019-07-22 16:04 - 2017-03-09 18:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-07-22 16:04 - 2017-02-22 17:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mIRC 2019-07-22 16:04 - 2017-02-17 15:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Speccy 2019-07-22 16:04 - 2017-02-14 19:12 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dreamload Classic Client 2019-07-22 16:04 - 2017-02-07 11:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Explorer 2019-07-22 16:04 - 2017-01-12 10:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCommander XE 2019-07-22 16:04 - 2016-12-23 19:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2019-07-22 16:04 - 2016-12-21 12:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HWiNFO64 2019-07-22 16:04 - 2016-12-20 15:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-07-22 16:04 - 2016-12-20 15:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Virtual Router 2019-07-22 16:04 - 2016-11-08 09:40 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\No23 Recorder 2019-07-22 16:04 - 2016-11-05 15:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2019-07-22 16:04 - 2016-10-26 19:24 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2019-07-22 16:04 - 2016-10-13 12:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2019-07-22 16:04 - 2016-09-20 12:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fraps 2019-07-22 16:04 - 2016-09-20 11:34 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SynWrite 2019-07-22 16:04 - 2016-09-20 11:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Programmer's Notepad 2019-07-22 16:04 - 2016-09-20 11:28 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Phase 5 HTML-Editor 2019-07-22 16:04 - 2016-09-20 11:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-07-22 16:04 - 2016-09-19 09:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Partition Master 11.8 2019-07-22 16:04 - 2016-09-18 17:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2019-07-22 16:04 - 2016-09-04 20:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2019-07-22 16:04 - 2016-08-26 09:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteScout BarCode Generator 2019-07-22 16:04 - 2016-08-25 23:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live 2019-07-22 16:04 - 2016-08-25 23:41 - 000000000 ____D C:\WINDOWS\de 2019-07-22 16:04 - 2016-08-20 23:15 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z 2019-07-22 16:04 - 2016-08-12 23:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoShutdownManager 2019-07-22 16:04 - 2016-08-04 11:35 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VeraCrypt 2019-07-22 16:04 - 2016-08-02 21:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\calibre 64bit - E-book Management 2019-07-22 16:04 - 2016-08-02 13:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2019-07-22 16:04 - 2016-08-02 12:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Core Temp 2019-07-22 16:04 - 2016-08-02 11:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock eXtreme Tuner 2019-07-22 16:01 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\USOPrivate 2019-07-22 15:59 - 2017-07-28 22:22 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-07-22 15:58 - 2019-06-19 15:52 - 000000000 ____D C:\Program Files\UNP 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\spool 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ServiceState 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Help 2019-07-22 15:58 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-07-22 15:58 - 2019-03-19 06:49 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2019-07-22 15:58 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2019-07-22 15:58 - 2017-11-30 11:11 - 000000000 ____D C:\Program Files\IIS 2019-07-22 15:58 - 2017-10-30 19:11 - 000000000 ____D C:\WINDOWS\system32\%LOCALAPPDATA% 2019-07-22 15:58 - 2017-07-28 22:22 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-07-22 15:58 - 2016-11-13 18:43 - 000000000 ____D C:\Program Files\Intel 2019-07-22 15:58 - 2016-08-04 09:16 - 000000000 ____D C:\WINDOWS\system32\appmgmt 2019-07-22 15:58 - 2016-08-02 11:23 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-07-22 15:54 - 2019-03-19 06:56 - 000000000 ____D C:\WINDOWS\Setup 2019-07-22 15:50 - 2019-03-19 06:52 - 000000000 __RHD C:\Users\Public\Libraries 2019-07-22 15:14 - 2019-06-28 19:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON 2019-07-22 15:14 - 2019-06-28 19:51 - 000000000 ____D C:\WINDOWS\SysWOW64\color 2019-07-22 15:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2019-07-22 15:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-07-22 15:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-07-22 15:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Resources 2019-07-22 15:14 - 2018-04-07 14:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\O&O Software 2019-07-22 15:14 - 2018-02-14 13:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2019-07-22 15:14 - 2018-02-07 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24 2019-07-22 15:14 - 2018-01-27 15:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Serif-Anwendungen 2019-07-22 15:14 - 2018-01-21 20:07 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2019-07-22 15:14 - 2018-01-15 16:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalWire 2019-07-22 15:14 - 2018-01-06 23:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tipard 2019-07-22 15:14 - 2017-12-06 16:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NeoSmart Technologies 2019-07-22 15:14 - 2017-11-30 11:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Azure 2019-07-22 15:14 - 2017-11-30 11:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Kits 2019-07-22 15:14 - 2017-11-30 10:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2017 2019-07-22 15:14 - 2017-11-05 15:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sophos 2019-07-22 15:14 - 2017-11-03 10:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rapid7 2019-07-22 15:14 - 2017-10-27 10:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OWASP 2019-07-22 15:14 - 2017-06-13 09:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStrategy.com 2019-07-22 15:13 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-07-22 15:13 - 2018-04-11 16:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASCOMP Software 2019-07-22 15:13 - 2018-02-18 19:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2019-07-22 15:13 - 2017-11-09 14:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo 2019-07-22 15:13 - 2016-09-18 17:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID 2019-07-22 15:13 - 2016-08-06 17:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Daum 2019-07-22 15:13 - 2016-08-05 16:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities 2019-07-22 15:12 - 2018-02-18 19:10 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2019-07-22 15:12 - 2017-11-09 11:57 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GitHub, Inc 2019-07-22 15:12 - 2017-11-01 15:37 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SensePost 2019-07-22 15:12 - 2017-06-13 10:33 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HoldemResources 2019-07-22 15:12 - 2016-11-16 23:45 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft 2019-07-22 15:08 - 2019-03-19 14:19 - 000000000 ___SD C:\WINDOWS\system32\AppV 2019-07-22 15:08 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\migwiz 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-07-22 15:08 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-07-22 14:56 - 2019-06-12 03:30 - 003380224 _____ (Microsoft Corporation) C:\WINDOWS\system32\HostNetSvc.dll 2019-07-22 14:56 - 2019-06-12 03:30 - 002426536 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmwp.exe 2019-07-22 14:56 - 2019-06-12 03:30 - 000567608 _____ (Microsoft Corporation) C:\WINDOWS\system32\VmEmulatedStorage.dll 2019-07-22 14:56 - 2019-06-12 03:30 - 000457016 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmusrv.dll 2019-07-22 14:56 - 2019-06-12 03:30 - 000119096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdp4vs.dll 2019-07-22 14:56 - 2019-03-19 07:00 - 000034304 _____ C:\WINDOWS\SysWOW64\vmstaging.dll 2019-07-22 14:56 - 2019-03-19 07:00 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RdvgmProxy.dll 2019-07-22 14:56 - 2019-03-19 06:59 - 000800256 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmconnect.exe 2019-07-22 14:56 - 2019-03-19 06:58 - 004711424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvgm.exe 2019-07-22 14:56 - 2019-03-19 06:58 - 000304640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2019-07-22 14:56 - 2019-03-19 06:58 - 000076328 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtpm.dll 2019-07-22 14:56 - 2019-03-19 06:58 - 000058384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\l2bridge.sys 2019-07-22 14:56 - 2019-03-19 06:58 - 000041992 _____ (Microsoft Corporation) C:\WINDOWS\system32\NvAgent.dll 2019-07-22 14:56 - 2019-03-19 06:58 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdvgmProxy.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 015484216 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmms.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 002399760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmswitch.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 001577538 _____ C:\WINDOWS\system32\WindowsVirtualization.V2.mof 2019-07-22 14:56 - 2019-03-19 06:57 - 001409024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vfpext.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 001151540 _____ C:\WINDOWS\system32\WindowsHyperVCluster.V2.mof 2019-07-22 14:56 - 2019-03-19 06:57 - 000749568 _____ C:\WINDOWS\system32\hgattest.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000593720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vsconfig.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000346936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsmb.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsynth3dvideo.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000274432 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfpctrl.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemoteFileBrowse.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000224264 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsynthfcvdev.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000217104 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetMgmtIF.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000195112 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmicrdv.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000193064 _____ (Microsoft Corporation) C:\WINDOWS\system32\nvspinfo.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000153400 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmdebug.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgclientservice.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000144967 _____ C:\WINDOWS\system32\virtmgmt.msc 2019-07-22 14:56 - 2019-03-19 06:57 - 000140304 _____ C:\WINDOWS\system32\nmscrub.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\HgsClientWmi.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000129552 _____ (Microsoft Corporation) C:\WINDOWS\system32\nmbind.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\hnsdiag.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000112952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmclr.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000088888 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmhgs.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pvhdparser.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000057656 _____ (Microsoft Corporation) C:\WINDOWS\system32\HyperVSysprepProvider.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000056832 _____ C:\WINDOWS\system32\hgsclientplugin.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000048656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VmsProxy.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000047120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdparser.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000043440 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmplatformca.exe 2019-07-22 14:56 - 2019-03-19 06:57 - 000041784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ramparser.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000039952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VmsProxyHNic.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000038712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\passthruparser.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AttestationWmiProvider.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfpapi.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdvGpuInfo.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\lunparser.sys 2019-07-22 14:56 - 2019-03-19 06:57 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\synth3dvideoproxy.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000016384 _____ C:\WINDOWS\system32\hgclientserviceps.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\HostGuardianServiceClientResources.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000014336 _____ C:\WINDOWS\system32\hnsproxy.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000012600 _____ (Microsoft Corporation) C:\WINDOWS\system32\d4d78066-e6db-44b7-b5cd-2eb82dce620c_HyperV-ComputeLegacy.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000012600 _____ (Microsoft Corporation) C:\WINDOWS\system32\c4d66f00-b6f0-4439-ac9b-c5ea13fe54d7_HyperV-ComputeCore.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000012088 _____ (Microsoft Corporation) C:\WINDOWS\system32\f989b52d-f928-44a3-9bf1-bf0c1da6a0d6_HyperV-DeviceVirtualization.dll 2019-07-22 14:56 - 2019-03-19 06:57 - 000012088 _____ (Microsoft Corporation) C:\WINDOWS\system32\07409496-a423-4a3e-b620-2cfb01a9318d_HyperV-ComputeNetwork.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 006518072 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmchipset.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 001316152 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmemulateddevices.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000663568 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmuidevices.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000521528 _____ (Microsoft Corporation) C:\WINDOWS\system32\VmDataStore.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000503304 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmserial.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000478216 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmpmem.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000417296 _____ (Microsoft Corporation) C:\WINDOWS\system32\VmSynthNic.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000415784 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmprox.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000408080 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsynthstor.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000385848 _____ (Microsoft Corporation) C:\WINDOWS\system32\VmEmulatedNic.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000305160 _____ C:\WINDOWS\system32\vp9fs.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000298512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsif.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000294952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmdynmem.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000286216 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmiccore.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000281104 _____ (Microsoft Corporation) C:\WINDOWS\system32\hcsdiag.exe 2019-07-22 14:56 - 2019-03-19 06:56 - 000278840 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmicvdev.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000270648 _____ (Microsoft Corporation) C:\WINDOWS\system32\VmCrashDump.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000243512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbusr.sys 2019-07-22 14:56 - 2019-03-19 06:56 - 000231224 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmflexio.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000209936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpcievdev.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpupvdev.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000205624 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbusvdev.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000203064 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmtpm.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000179792 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsp.exe 2019-07-22 14:56 - 2019-03-19 06:56 - 000173368 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvc.exe 2019-07-22 14:56 - 2019-03-19 06:56 - 000157728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storvsp.sys 2019-07-22 14:56 - 2019-03-19 06:56 - 000118584 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsifcore.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Synth3dVsp.sys 2019-07-22 14:56 - 2019-03-19 06:56 - 000105272 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmwpevents.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000078856 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmwpctrl.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000076816 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmvirtio.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000073528 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmmsprox.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000062264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcip.sys 2019-07-22 14:56 - 2019-03-19 06:56 - 000047104 _____ C:\WINDOWS\system32\vmstaging.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000036600 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbresources.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000036368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocketcontrol.sys 2019-07-22 14:56 - 2019-03-19 06:56 - 000031544 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmcomputeeventlog.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000028688 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmsifproxystub.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000027664 _____ (Microsoft Corporation) C:\WINDOWS\system32\VrdUmed.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000024888 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspiper.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000012088 _____ (Microsoft Corporation) C:\WINDOWS\system32\f1db7d81-95be-4911-935a-8ab71629112a_vmsvcext_sys.dll 2019-07-22 14:56 - 2019-03-19 06:56 - 000006658 _____ C:\WINDOWS\system32\VmChipset Third-Party Notices.txt 2019-07-22 14:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\schemas 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\MUI 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\et-EE 2019-07-22 14:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\es-MX 2019-07-22 14:36 - 2016-11-13 18:25 - 000000036 _____ C:\WINDOWS\progress.ini 2019-07-21 17:35 - 2019-01-19 15:47 - 000000719 _____ C:\Users\ht\Desktop\Windows 10-Update-Assistent.lnk 2019-07-21 17:35 - 2017-10-20 09:32 - 000000731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk 2019-07-21 17:33 - 2019-01-19 15:47 - 000000000 ____D C:\Windows10Upgrade 2019-07-21 16:31 - 2017-07-28 22:22 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-07-21 15:36 - 2018-06-12 19:00 - 000000000 ____D C:\Users\ht\Documents\The Witcher 3 2019-07-21 14:18 - 2018-05-27 20:38 - 000001447 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2019-07-19 15:31 - 2019-06-27 15:33 - 000012119 _____ C:\Users\ht\Documents\Jedermann Inkasso_3.odt 2019-07-17 23:10 - 2017-07-28 22:22 - 005435192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 002637352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 001767920 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 000650608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 000451056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 000125424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-07-17 23:10 - 2017-07-28 22:22 - 000083440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-07-16 10:18 - 2017-07-28 22:22 - 008642772 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-07-11 14:57 - 2016-08-02 11:23 - 136618864 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-07-10 19:13 - 2016-08-02 13:27 - 000741432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-07-10 19:11 - 2017-11-07 14:32 - 000002073 _____ C:\Users\Public\Desktop\Google Slides.lnk 2019-07-10 19:11 - 2017-11-07 14:32 - 000002071 _____ C:\Users\Public\Desktop\Google Sheets.lnk 2019-07-10 19:11 - 2017-11-07 14:32 - 000002061 _____ C:\Users\Public\Desktop\Google Docs.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2017-08-01 20:37 - 2017-06-30 20:38 - 000000038 ___SH () C:\Users\ht\AppData\Local\32cd2b0451e261ee292289.21073168 2006-12-11 20:13 - 2006-12-11 20:13 - 000097336 _____ (Un4seen Developments) C:\Users\ht\AppData\Local\bass.dll 2006-12-11 20:13 - 2006-12-11 20:13 - 000013872 _____ (Un4seen Developments) C:\Users\ht\AppData\Local\basscd.dll 2007-08-13 18:46 - 2007-08-13 18:46 - 000102912 _____ (Albert L Faber) C:\Users\ht\AppData\Local\CDRip.dll 2017-11-15 15:02 - 2017-11-15 15:02 - 000001720 _____ () C:\Users\ht\AppData\Local\katepartrc 2017-11-15 15:07 - 2017-11-15 15:07 - 000000436 _____ () C:\Users\ht\AppData\Local\katevirc 2017-11-15 15:02 - 2017-11-16 18:39 - 000004027 _____ () C:\Users\ht\AppData\Local\kdeveloprc 2007-08-13 18:46 - 2007-08-13 18:46 - 000155136 _____ () C:\Users\ht\AppData\Local\lame_enc.dll 2007-01-18 22:09 - 2007-01-18 22:09 - 000623616 _____ (Ivan Bischof ©2003 - 2005) C:\Users\ht\AppData\Local\No23 Recorder.exe 2006-10-26 02:06 - 2006-10-26 02:06 - 000015872 _____ () C:\Users\ht\AppData\Local\ogg.dll 2019-08-01 15:56 - 2019-08-01 15:56 - 000001470 _____ () C:\Users\ht\AppData\Local\RecConfig.xml 2018-07-26 19:45 - 2018-07-26 19:45 - 000000988 _____ () C:\Users\ht\AppData\Local\recently-used.xbel 2016-08-04 23:45 - 2018-03-29 15:53 - 000007606 _____ () C:\Users\ht\AppData\Local\Resmon.ResmonCfg 2017-11-15 15:02 - 2017-11-15 15:02 - 000001175 _____ () C:\Users\ht\AppData\Local\user-places.xbel 2017-11-15 15:02 - 2017-11-15 15:02 - 000000000 _____ () C:\Users\ht\AppData\Local\user-places.xbel.tbcache 2006-10-26 02:06 - 2006-10-26 02:06 - 000143872 _____ () C:\Users\ht\AppData\Local\vorbis.dll 2006-10-26 02:06 - 2006-10-26 02:06 - 000064000 _____ () C:\Users\ht\AppData\Local\vorbisenc.dll 2006-10-26 02:06 - 2006-10-26 02:06 - 000019456 _____ () C:\Users\ht\AppData\Local\vorbisfile.dll ==================== FLock ================ 2017-11-10 12:03 C:\Users\Default.migrated\ntuser.dat ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
04.08.2019, 18:08 | #5 |
/// TB-Schüler | Wie Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 4-08-2019 durchgeführt von ht (04-08-2019 18:43:02) Gestartet von C:\Users\ht\Desktop Windows 10 Pro Version 1903 18362.239 (X64) (2019-07-22 14:13:30) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2074597068-2358739745-2271998537-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2074597068-2358739745-2271998537-503 - Limited - Disabled) Gast (S-1-5-21-2074597068-2358739745-2271998537-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2074597068-2358739745-2271998537-1004 - Limited - Enabled) ht (S-1-5-21-2074597068-2358739745-2271998537-1001 - Administrator - Enabled) => C:\Users\ht postgres (S-1-5-21-2074597068-2358739745-2271998537-1014 - Limited - Enabled) => C:\Users\postgres WDAGUtilityAccount (S-1-5-21-2074597068-2358739745-2271998537-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Acronis Ransomware Protection (HKLM-x32\...\{da11fa98-c6d4-4216-88a5-afa576a353cd}) (Version: 2.1.1700.0 - Acronis International GmbH) Acronis Ransomware Protection (HKLM-x32\...\{E7449313-5360-4168-A726-43439EBC1B50}) (Version: 2.1.1700 - Acronis International GmbH) Hidden Active Directory Authentication Library für SQL Server (HKLM\...\{5AE8DFF5-F9A2-4B59-9875-45BFF82DC1DA}) (Version: 13.1.4001.0 - Microsoft Corporation) Hidden Active Protection (HKLM-x32\...\{B62B6B5A-B1E9-4CE4-AE6C-7AF61F5A6E61}) (Version: 1.0.1039 - Acronis) Hidden Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.223 - Adobe) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.223 - Adobe) Advanced EFS Password Recovery (HKLM-x32\...\{D177B08F-7250-47D8-9FF2-C3ADC8728F07}) (Version: 4.50.51.1795 - Elcomsoft Co. Ltd.) Advanced Windows Service Manager (HKLM-x32\...\{E5CA7FA8-5C93-45E1-969A-14571AFBF0A3}) (Version: 6.0 - SecurityXploded) Hidden Advanced Windows Service Manager (HKLM-x32\...\Advanced Windows Service Manager 6.0) (Version: 6.0 - SecurityXploded) AIDA64 Extreme v5.95 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.95 - FinalWire Ltd.) Anti-Spy 2017 (HKLM-x32\...\{28db4427-c105-4eeb-831c-6a8d858fc10b}) (Version: 1.0.6498.25801 - Engelmann Software GmbH) Anti-Spy 2017 (HKLM-x32\...\{75A5A4F8-7A37-432B-9799-77AAEC8F4CEF}) (Version: 1.0.6498.25757 - Engelmann Media GmbH) Hidden AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) AOMEI OneKey Recovery 1.6.2 (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF553690FD}_is1) (Version: - AOMEI Technology Co., Ltd.) Application Verifier x64 External Package (HKLM\...\{2D7C1671-6F3D-2AA7-DAA3-91C96B60B919}) (Version: 10.1.15063.468 - Microsoft) Hidden Application Verifier x64 External Package (HKLM\...\{D9908CED-5ABB-FEE9-FC84-743F4D38637C}) (Version: 10.1.16299.15 - Microsoft) Hidden ApplicationServiceMSI (HKLM-x32\...\{0D3C4D44-F03D-4EB2-8DA7-9C60A3F6DE20}) (Version: 2.1.1700 - Acronis International GmbH) Hidden Ashampoo Disk-Space-Explorer 2018 (HKLM-x32\...\{4209F371-4602-75F9-696E-EFB3CEB8B7D8}_is1) (Version: 1.00.00 - Ashampoo GmbH & Co. KG) Ashampoo Music Studio 2018 (HKLM-x32\...\{91B33C97-13C3-34F8-6F7C-328EB595BF40}_is1) (Version: 7.0.1 - Ashampoo GmbH & Co. KG) Ashampoo Photo Commander 14 (HKLM-x32\...\{0A11EA01-616B-A905-B3D2-3B7C238851DC}_is1) (Version: 14.0.6 - Ashampoo GmbH & Co. KG) Ashampoo Photo Optimizer 5 (HKLM-x32\...\{91B33C97-9E02-D93E-656C-D2D81585F29B}_is1) (Version: 5.7.0 - Ashampoo GmbH & Co. KG) Ashampoo Privacy Protector (HKLM-x32\...\{91B33C97-87C8-5585-2940-1AE1120D4DCC}_is1) (Version: 1.1.3 - Ashampoo GmbH & Co. KG) Ashampoo Uninstaller 2017 (HKLM-x32\...\{4209F371-E035-1302-F540-12532A0A4FC7}_is1) (Version: 6.00.14 - Ashampoo GmbH & Co. KG) Ashampoo WinOptimizer 2017 (HKLM-x32\...\{4209F371-6CE9-533C-2CDC-94E053273B35}_is1) (Version: 14.00.04 - Ashampoo GmbH & Co. KG) ASRock eXtreme Tuner v0.1.434 (HKLM-x32\...\ASRock eXtreme Tuner_is1) (Version: 0.1.434 - ASRock Inc.) Assassin's Creed 1 (HKLM-x32\...\Uplay Install 82) (Version: - Ubisoft) Assassin's Creed Brotherhood (HKLM-x32\...\Uplay Install 26) (Version: - Ubisoft) Assassin's Creed II (HKLM-x32\...\Uplay Install 4) (Version: - Ubisoft) Assassin's Creed III (HKLM-x32\...\Uplay Install 54) (Version: - Ubisoft) Assassin's Creed III Remastered (HKLM-x32\...\Uplay Install 5183) (Version: - Ubisoft) Assassin's Creed IV Black Flag (HKLM-x32\...\Uplay Install 273) (Version: - Ubisoft) Assassin's Creed Liberation HD (HKLM-x32\...\Uplay Install 625) (Version: - Ubisoft) Assassin's Creed Odyssey (HKLM-x32\...\Uplay Install 5059) (Version: - Ubisoft) Assassin's Creed Origins (HKLM-x32\...\Uplay Install 3539) (Version: - Ubisoft) Assassin's Creed Revelations (HKLM-x32\...\Uplay Install 40) (Version: - Ubisoft) Assassin's Creed Rogue (HKLM-x32\...\Uplay Install 895) (Version: - Ubisoft) Assassin's Creed Syndicate (HKLM-x32\...\Uplay Install 1875) (Version: 1.51 - Ubisoft) Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version: - Ubisoft) Atom (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\atom) (Version: 1.22.0 - GitHub Inc.) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Audacity 2.2.1 (HKLM-x32\...\Audacity_is1) (Version: 2.2.1 - Audacity Team) AutoShutdownManager (HKLM-x32\...\{361CE298-8B86-4049-915C-4A28E2577CE0}) (Version: 5 - EnviProt - www.EnviProt.com) BackProtection Premium Version 2017 (HKLM-x32\...\{761CE736-528D-4F67-9987-86431A8C2AEA}_is1) (Version: 2017 - Jochen Moschko) Backup and Sync from Google (HKLM\...\{768C0072-2FD2-4934-9824-B2A1E81AEA5D}) (Version: 3.45.5545.5747 - Google, Inc.) Betfair Poker (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Betfair.com Poker) (Version: 1.1.1.37 - Betfair Poker) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 22.0.10.63 - Bitdefender) BlueGriffon version 3.0.1 (HKLM-x32\...\{A9015334-10BE-4D64-A776-203336EFE806}_is1) (Version: 3.0.1 - Disruptive Innovations SAS) Brackets (HKLM-x32\...\{9E1DE4E6-DA6C-46E9-9EF2-15189E534511}) (Version: 1.11 - brackets.io) Burp Suite Community Edition 1.7.32 (HKLM\...\9806-1938-4586-6531) (Version: 1.7.32 - PortSwigger Web Security) ByteScout BarCode Generator 4.40.862 (FREEWARE) (HKLM-x32\...\ByteScout BarCode Generator_is1) (Version: - Bytescout Software) calibre 64bit (HKLM\...\{494B912A-3D1E-46F5-9E82-E0AB5449BD06}) (Version: 3.15.0 - Kovid Goyal) CameraHelperMsi (HKLM-x32\...\{15634701-BACE-4449-8B25-1567DA8C9FD3}) (Version: 13.51.815.0 - Logitech) Hidden Canon Utilities CameraWindow DC 8 (HKLM-x32\...\CameraWindowDC) (Version: 8.10.4.24 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.59 - Piriform) CheckDrive (HKLM-x32\...\{B83513EC-2E4D-4621-816D-4CCF397BE702}_is1) (Version: 1.15 - Abelssoft) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Cleaning Suite (HKLM-x32\...\Cleaning Suite_is1) (Version: 3.0.0.1 - ASCOMP Software GmbH) ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{E598B692-764A-413C-8530-59163D6B4AE3}) (Version: 4.6.01590 - Microsoft Corporation) Hidden Core Temp 1.7 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.7 - ALCPU) Corel Website Creator (HKLM-x32\...\{3EA6BAAD-8821-4CAD-908C-6B1CBB2B761C}) (Version: 15.50.0000.5554 - NetObjects) Hidden Corel Website Creator (HKLM-x32\...\{4FDB0DFB-36A4-4212-8CFB-AE4B85993380}) (Version: 15.5 - Corel) CPUID CPU-Z 1.77 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) <==== ACHTUNG CrystalDiskInfo 7.5.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.5.0 - Crystal Dew World) CyberGhost 7 (HKLM\...\CyberGhost 7) (Version: 7.1.2.4167 - CyberGhost S.A.) CyberLink PhotoDirector 8 (HKLM-x32\...\{80986AB6-3CB0-49db-AB48-1600844D6374}) (Version: 8.0.3613.0 - CyberLink Corp.) CyberLink PowerDirector 15 (HKLM-x32\...\{FA285575-B543-4E6E-A573-A4F534AC9965}) (Version: 15.0.3223.0 - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden darktable (HKLM\...\darktable) (Version: 2.4.0 - the darktable project) DaVinci Resolve (HKLM\...\{B038DE18-6092-4C56-ACD4-E268DCFE2B20}) (Version: 14.3.0014 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{332552D0-B8EE-49BF-B904-E038A72BD2B2}) (Version: 1.1.2.0 - Blackmagic Design) DiagnosticsHub_CollectionService (HKLM\...\{311C382C-6FDC-45ED-A04C-629A852D6148}) (Version: 15.0.26823 - Microsoft Corporation) Hidden DiskBoss 9.3.28 (HKLM-x32\...\DiskBoss) (Version: 9.3.28 - Flexense Computing Systems Ltd.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 418.91 - NVIDIA Corporation) Hidden Double Commander 0.8.1 beta (HKLM\...\Double Commander_is1) (Version: - ) Dreamload Classic Client (HKLM-x32\...\Dreamload Classic Client) (Version: 1.66 - Dreamload LLC) DriverMax 9 (HKLM-x32\...\DMX5_is1) (Version: 9.45.0.291 - Innovative Solutions) Duplicati (x64) (HKLM\...\{77BA8977-0BA6-4A83-A741-1DFAD23A6B23}) (Version: 1.3.4 - HexaD) EaseUS Partition Master 11.8 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) EasyBCD 2.3 (HKLM-x32\...\EasyBCD) (Version: 2.3 - NeoSmart Technologies) Entity Framework 6.1.3 Tools for Visual Studio 15 (HKLM-x32\...\{F8C0447E-D45C-4E52-94E8-C6340AAC9DB8}) (Version: 6.1.60104.0 - Microsoft Corporation) Hidden Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.60.00 - SEIKO EPSON CORPORATION) Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version: - ) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{1028AD34-EB8A-4136-9A93-27FC60FD0A40}) (Version: 4.4.11 - Seiko Epson Corporation) EPSON WF-2630 Series Printer Uninstall (HKLM\...\EPSON WF-2630 Series) (Version: - SEIKO EPSON Corporation) erLT (HKLM-x32\...\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}) (Version: 1.20.138.34 - Logitech, Inc.) Hidden Everything 1.4.1.877 (x64) (HKLM\...\Everything) (Version: 1.4.1.877 (x64) - David Carpenter) Firefox Developer Edition 58.0 (x64 en-US) (HKLM\...\Firefox Developer Edition 58.0 (x64 en-US)) (Version: 58.0 - Mozilla) Flopzilla (HKLM-x32\...\{C2A8E01F-B2D2-4D76-9350-2B088E87349F}) (Version: 1.8.6 - Flopzilla) FormatFactory 3.9.5.0 (HKLM-x32\...\FormatFactory) (Version: 3.9.5.0 - Free Time) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.5.0.20723 - Foxit Software Inc.) Fraps (HKLM-x32\...\Fraps) (Version: - ) Free Download Manager (HKLM\...\{43781dff-e0df-49ce-a6d2-47da96a485e7}}_is1) (Version: 5.1.38.7312 - FreeDownloadManager.ORG) Free Video To MP3 Converter (HKLM-x32\...\Free Video To MP3 Converter_is1) (Version: 5.1.6.215 - Digital Wave Ltd) FreeCommander XE (HKLM-x32\...\FreeCommander XE_is1) (Version: - Marek Jasinski) Futuremark SystemInfo (HKLM-x32\...\{E540B871-3230-4C5B-AAD5-A30F64398275}) (Version: 4.48.599.0 - Futuremark) GDR 3128 für SQL Server 2012 (KB2793634) (64-bit) (HKLM\...\KB2793634) (Version: 11.1.3128.0 - Microsoft Corporation) GIMP 2.10.8 (HKLM\...\GIMP-2_is1) (Version: 2.10.8 - The GIMP Team) Git version 2.22.0.windows.1 (HKLM\...\Git_is1) (Version: 2.22.0.windows.1 - The Git Development Community) Glary Utilities PRO 5.99 (HKLM-x32\...\Glary Utilities 5) (Version: 5.99.0.121 - Glarysoft Ltd) GlassWire 2.1 (remove only) (HKLM-x32\...\GlassWire 2.1) (Version: 2.1.152 - SecureMix LLC) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 76.0.3809.87 - Google LLC) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Google Web Designer (HKLM\...\{811767F4-C586-4673-A41F-E9D767497222}) (Version: 5.0.0.0 - Google LLC.) HandBrake 1.0.0 (HKLM-x32\...\HandBrake) (Version: 1.0.0 - ) Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft) HoldemResources Calculator (HKLM-x32\...\HoldemResources Calculator) (Version: release - HoldemResources) HoldEq (HKLM-x32\...\{1C36932F-1E88-4FC4-946F-924D2710ED92}) (Version: 1.1.7 - HoldEq) HWiNFO64 Version 5.70 (HKLM\...\HWiNFO64_is1) (Version: 5.70 - Martin Malík - REALiX) icecap_collection_neutral (HKLM-x32\...\{743913D7-41D9-48C0-977D-FC87743A9BEC}) (Version: 15.0.26621 - Microsoft Corporation) Hidden icecap_collection_x64 (HKLM\...\{6BC73140-3CB6-486A-8350-BF35F54EFA19}) (Version: 15.0.26621 - Microsoft Corporation) Hidden icecap_collectionresources (HKLM-x32\...\{459CF809-89FA-424C-87E7-9269EBE1135B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden icecap_collectionresourcesx64 (HKLM-x32\...\{D76CFB83-E33A-47DD-A420-A6ACF82484CE}) (Version: 15.0.26621 - Microsoft Corporation) Hidden IDA Pro Free v5.0 (HKLM-x32\...\IDA Pro Free_is1) (Version: - Hex-Rays SA) IIS 10.0 Express (HKLM\...\{A54DCC30-E1EA-4912-A7F9-6C5A3AF1FB3A}) (Version: 10.0.1738 - Microsoft Corporation) Incomedia WebSite X5 v13 - Start (HKLM\...\{5565A488-E1C8-4DFC-AEB7-1919D6A41DAF}_is1) (Version: 13.1.7.20 - Incomedia s.r.l.) InfraRecorder 0.53 (x64 edition) (HKLM\...\{2C22EA92-CB30-4932-0053-000001000000}) (Version: 0.53.00.00 - Christian Kindahl) inSSIDer Home (HKLM-x32\...\{9E54E4AE-B67A-4925-8E92-0E1F9817FD73}) (Version: 3.1.2.1 - MetaGeek, LLC) Intel Extreme Tuning Utility (HKLM-x32\...\{72C3C046-E9B7-4F76-A79E-2B7C48B84DFC}) (Version: 6.1.2.8 - Intel Corporation) Hidden Intel Extreme Tuning Utility (HKLM-x32\...\{f7b6df06-f98d-42d1-a319-3a1040d57ea2}) (Version: 6.1.2.8 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{26c576b1-592d-4155-b546-d623123cbe8c}) (Version: 10.1.2.86 - Intel(R) Corporation) Hidden Intellisense Lang Pack Mobile Extension SDK 10.0.15063.0 (HKLM-x32\...\{955DB066-D013-43F3-908C-CBC851E3D4FF}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden IntelliTraceProfilerProxy (HKLM-x32\...\{0A2EDF2C-9A71-43D7-964A-696BB7CEAC65}) (Version: 15.0.25.0 - Microsoft Corporation) Hidden IrfanView 4.53 (64-bit) (HKLM\...\IrfanView64) (Version: 4.53 - Irfan Skiljan) ISO to USB (HKLM-x32\...\{D08A30AC-A663-4EA8-8D81-B98E17F19F1C}_is1) (Version: - isotousb.com) Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Kaspersky Software Updater (HKLM-x32\...\{EB3EB252-23C8-4E03-89DA-3D9BC479BB69}) (Version: 2.0.1.65 - Kaspersky Lab) Hidden Kaspersky Software Updater (HKLM-x32\...\InstallWIX_{EB3EB252-23C8-4E03-89DA-3D9BC479BB69}) (Version: 2.0.1.65 - Kaspersky Lab) KeePass Password Safe 2.42.1 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.42.1 - Dominik Reichl) Kits Configuration Installer (HKLM-x32\...\{86E59C8F-61D5-1782-A3CE-60AE7E4D7791}) (Version: 10.1.16299.15 - Microsoft) Hidden KompoZer 0.8b3 (HKLM-x32\...\{20aa4150-b5f4-11de-8a39-0800200c9a66}_is1) (Version: - KompoZer) Kumulatives Microsoft .NET Framework Intellisense Pack für Visual Studio (Deutsch) (HKLM-x32\...\{91BF6CA6-F6AA-4639-944A-627B7D02567E}) (Version: 4.6.01604 - Microsoft Corporation) Hidden LibreOffice 6.2.4.2 (HKLM\...\{B8FF8670-C6F4-4868-9DB2-C23324C0E575}) (Version: 6.2.4.2 - The Document Foundation) Logitech Options (HKLM\...\LogiOptions) (Version: 6.80.372 - Logitech) Logitech Webcam-Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.80 - Logitech Inc.) Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) MediaInfo 18.05 (HKLM\...\MediaInfo) (Version: 18.05 - MediaArea.net) Microsoft .NET Core SDK - 2.0.3 (x64) (HKLM-x32\...\{5c81045f-7a1c-4d79-9c41-32a11f6615fc}) (Version: 2.0.3 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Azure Authoring Tools - v2.9.5.3 (HKLM\...\{086C537B-DE1A-4A11-8441-6AAF076174B8}) (Version: 2.9.8699.20 - Microsoft Corporation) Microsoft Azure Compute Emulator - v2.9.5.3 (HKLM\...\Microsoft Azure Compute Emulator - v2.9.5.3) (Version: 2.9.8699.20 - Microsoft Corporation) Microsoft Azure Libraries for .NET – v2.9 (HKLM\...\{C5C91AA6-3E83-430E-8B7A-6B790083F28D}) (Version: 3.0.0127.060 - Microsoft Corporation) Microsoft Azure Storage Emulator - v5.2 (HKLM-x32\...\Microsoft Azure Storage Emulator - v5.2) (Version: 5.2.17193.1427 - Microsoft Corporation) Microsoft Baseline Security Analyzer 2.3 (HKLM\...\{C058FC5D-565F-4360-A562-0527A3D993DC}) (Version: 2.3.2211 - Microsoft Corporation) Microsoft Expression Web 4 (HKLM-x32\...\Web_4.0.1460.0) (Version: 4.0.1460.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\OneDriveSetup.exe) (Version: 19.103.0527.0003 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{E9AD0F97-5DF2-4F5B-BC5B-F524D21BF165}) (Version: 11.3.6518.0 - Microsoft Corporation) Microsoft SQL Server 2016 LocalDB (HKLM\...\{33B8D051-4DF5-4103-8FDB-8663E468A204}) (Version: 13.1.4001.0 - Microsoft Corporation) Microsoft Virtual Machine Converter (HKLM\...\{332C1E78-1D2F-4A64-B718-68095DC6254B}) (Version: 3.1.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27029 (HKLM-x32\...\{64ff2cb0-807c-4ee9-87ef-ec1b2ede0daf}) (Version: 14.16.27029.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual Studio 2017 (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.12.111.1002 - Microsoft Corporation) Microsoft Visual Studio Code (HKLM\...\{EA457B21-F73E-494C-ACAB-524FDE069978}_is1) (Version: 1.22.1 - Microsoft Corporation) Microsoft Web Deploy 3.6 (HKLM\...\{65C71B09-C33D-4F60-93EA-DF3AD1D40600}) (Version: 10.0.1981 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Microsoft-System-CLR-Typen für SQL Server 2017 CTP2.1 (HKLM\...\{D7E6031C-C55A-40EB-9D2D-A9D25ECDFCBC}) (Version: 14.0.600.250 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2017 CTP2.1 (HKLM-x32\...\{66CE7C1A-9AF8-44A5-ABCE-E1856A81FA5C}) (Version: 14.0.600.250 - Microsoft Corporation) MiniTool Partition Wizard Free 10.2.2 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: - MiniTool Solution Ltd.) mIRC (HKLM-x32\...\mIRC) (Version: 7.47 - mIRC Co. Ltd.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 56.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 56.0.2 (x64 en-US)) (Version: 56.0.2 - Mozilla) Mozilla Firefox 56.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 56.0.2 (x86 de)) (Version: 56.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.7.2 - Mozilla) Mozilla Thunderbird 60.7.2 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.7.2 (x86 de)) (Version: 60.7.2 - Mozilla) Network Stumbler 0.4.0 (remove only) (HKLM-x32\...\Network Stumbler) (Version: - ) NetWorx 6.1.1 (HKLM\...\NetWorx_is1) (Version: - Softperfect) Nmap 7.12 (HKLM-x32\...\Nmap) (Version: 7.12 - ) No23 Recorder (HKLM-x32\...\{22B0E143-2B0B-435B-9F56-136A3D16065F}) (Version: 2.1.0.3 - No23) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.7.1 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation) NVIDIA Grafiktreiber 431.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 431.60 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Nvu 1.0 (HKLM-x32\...\Nvu_is1) (Version: 1.0 - Thorsten Fritz) O&O DiskImage Professional (HKLM\...\{3ED36072-ED00-4BE2-B862-8449AE4FE3C3}) (Version: 11.2.167 - O&O Software GmbH) Opera Stable 62.0.3331.99 (HKLM-x32\...\Opera 62.0.3331.99) (Version: 62.0.3331.99 - Opera Software) Oracle VM VirtualBox 6.0.8 (HKLM\...\{86F47350-D152-4162-880A-4E67DBC3EC35}) (Version: 6.0.8 - Oracle Corporation) OWASP Zed Attack Proxy 2.7.0 (HKLM\...\OWASP ZAP) (Version: 2.7.0 - OWASP ZAP) PagePlusX7ContentDeclaration (HKLM-x32\...\{DDD8D35B-EDEA-45FC-8930-C494B02E42FF}) (Version: 1.0.0.0 - Serif (Europe) Ltd) Hidden paint.net (HKLM\...\{E8FA8815-3817-4128-A814-E2EAC456ADF0}) (Version: 4.0.21 - dotPDN LLC) Paragon Backup & Recovery™ 16 Free (HKLM\...\{C49ABB30-7A17-449F-A413-9C44D29F2C7B}) (Version: 10.2.1.1326 - Paragon Software) Hidden Paragon Backup & Recovery™ 16 Free (HKLM-x32\...\{73f17220-2651-404e-9a2e-3e3ff4df47bb}) (Version: 10.2.1.1326 - Paragon Software GmbH) Paragon Partition Manager™ 2014 Free (HKLM-x32\...\{47E5588F-C3A0-11DE-9857-005056C00008}) (Version: 90.00.0003 - Paragon Software) Paragon UIM (HKLM\...\{56EECD69-F428-41C4-ADF6-6CDEE14DDF3F}) (Version: 20.0.0.4 - Paragon Software) Hidden PatchCleaner (HKLM-x32\...\{727DA176-50BB-452C-8DB5-96EE0A573ED4}) (Version: 1.4.20 - HomeDev) PDF24 Creator 8.4.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer) PicPick (HKLM-x32\...\PicPick) (Version: 5.0.0 - NGWIN) Pidgin (HKLM-x32\...\Pidgin) (Version: 2.13.0 - ) PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu) PokerStrategy.com Equilab (HKLM-x32\...\{86D09F48-CDAB-4B4C-8806-F6C16F17935A}) (Version: 1.2.8.0 - PokerStrategy.com) PokerTracker 4 (remove only) (HKLM-x32\...\PokerTracker4) (Version: - ) PostgreSQL 9.3 (HKLM\...\PostgreSQL 9.3) (Version: 9.3 - PostgreSQL Global Development Group) PotPlayer-64 bit (HKLM\...\PotPlayer64) (Version: - Kakao Corp.) Presto! PageManager 9.32 (HKLM-x32\...\{378DD150-B73B-42A2-954C-B27B70167B66}) (Version: 9.32.30 - Newsoft Technology Corporation) Process Hacker 2.39 (r124) (HKLM\...\Process_Hacker2_is1) (Version: 2.39.0.124 - wj32) Programmer's Notepad (HKLM-x32\...\{52CF142B-7B0E-41E7-98F5-B834122523E7}_is1) (Version: 2.4.2.1440 - Simon Steele) protector (HKLM-x32\...\ctprotector) (Version: 1.0.1 - c't-Redaktion) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Python 3.6.2 (64-bit) (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\{f71cfe9a-4a67-48a6-844b-571a76b33d33}) (Version: 3.6.2150.0 - Python Software Foundation) Python 3.6.2 Core Interpreter (64-bit symbols) (HKLM\...\{945357E1-6DEF-4AFF-A850-436BCB4436F6}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Core Interpreter (64-bit) (HKLM\...\{DBBB1BBC-A398-4262-9C25-D7A6E9B06841}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Development Libraries (64-bit) (HKLM\...\{7EC331E8-5683-4B2B-A22B-5925DBE5E06E}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Documentation (64-bit) (HKLM\...\{978543A0-731D-4BEF-9CB6-9835B1DFFB33}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Executables (64-bit symbols) (HKLM\...\{D3CF3208-359F-43D5-934A-C8F0C041441D}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Executables (64-bit) (HKLM\...\{90A9D089-DB6E-48DC-9EEC-7F2229B2DFF0}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 pip Bootstrap (64-bit) (HKLM\...\{4FF902DF-D960-4A78-9C04-9D8E1CC33149}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Standard Library (64-bit symbols) (HKLM\...\{28AC6C7B-38C1-4723-9E72-52FD1AD415C7}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Standard Library (64-bit) (HKLM\...\{1D2E9660-8DD7-4830-AFA6-5EC160F37A4E}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Tcl/Tk Support (64-bit symbols) (HKLM\...\{9B506A0E-10D4-4B1D-AE7A-CADDDAF73F39}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Tcl/Tk Support (64-bit) (HKLM\...\{27B26342-82FB-4CA4-9ADB-D09982631CB0}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Test Suite (64-bit symbols) (HKLM\...\{749C57BE-1822-465B-8332-9CBE341B83DA}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Test Suite (64-bit) (HKLM\...\{9EE8E58D-3021-40C5-8FBB-BF3A91A0B44D}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.2 Utility Scripts (64-bit) (HKLM\...\{907B8BA6-C91D-4A8E-8237-828BFAB77C63}) (Version: 3.6.2150.0 - Python Software Foundation) Hidden Python 3.6.3 (32-bit) (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\{1bb10b8c-6e63-4897-9fb2-3873ce30d7e1}) (Version: 3.6.3150.0 - Python Software Foundation) Python 3.6.3 Core Interpreter (32-bit) (HKLM-x32\...\{52D39C34-E5F5-41AE-88CD-5DE66C9150B4}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Development Libraries (32-bit) (HKLM-x32\...\{F7D9BDE7-2C35-4F7E-AEBE-9F3028451087}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Documentation (32-bit) (HKLM-x32\...\{20EB04A7-B5EF-485E-9440-F36214C5501D}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Executables (32-bit) (HKLM-x32\...\{CA16E2AA-4499-4FE5-A88C-174612920734}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 pip Bootstrap (32-bit) (HKLM-x32\...\{DA64A828-F7A9-4A19-97BD-3A9A63CEB972}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Standard Library (32-bit) (HKLM-x32\...\{14843392-E9B3-4031-BCF6-FC00D5791AA8}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Tcl/Tk Support (32-bit) (HKLM-x32\...\{AE89BB1E-1C06-4556-AA05-A6628DE07BA9}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Test Suite (32-bit) (HKLM-x32\...\{63208505-67AD-4AAC-BD7B-00DE5B83BAF0}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.6.3 Utility Scripts (32-bit) (HKLM-x32\...\{6CF91DC2-CED3-410B-88BB-E048C994AA1A}) (Version: 3.6.3150.0 - Python Software Foundation) Hidden Python 3.7.0a2 (64-bit) (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\{72be396d-c940-42f7-a1cb-6daf39469724}) (Version: 3.7.102.0 - Python Software Foundation) Python 3.7.0a2 Core Interpreter (64-bit) (HKLM\...\{C3C73D76-114C-4279-AA39-32B9B00CAAB2}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Development Libraries (64-bit) (HKLM\...\{DCFEED32-ECFD-48B8-9A73-0F6540E4012F}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Documentation (64-bit) (HKLM\...\{426E7DA8-DFB5-4166-A5CB-E1ED442967B3}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Executables (64-bit) (HKLM\...\{2D23BD72-4CD8-4C57-88AC-A45B78FF16B2}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 pip Bootstrap (64-bit) (HKLM\...\{E63D975F-07AF-4C68-840B-5872AD7D3F41}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Standard Library (64-bit) (HKLM\...\{ACD64A38-AEBF-4478-AD8B-915CA256B564}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Tcl/Tk Support (64-bit) (HKLM\...\{A2387989-FF35-4D2A-81FA-AC8DEF69C736}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Test Suite (64-bit) (HKLM\...\{6A6D1A63-FD15-4AA8-BA6D-7F9A78679514}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python 3.7.0a2 Utility Scripts (64-bit) (HKLM\...\{09F38A81-71CD-48C3-9C1A-615874BC9786}) (Version: 3.7.102.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{3B2D9AEB-40B2-4502-85BE-0B07C2AC4A91}) (Version: 3.7.6133.0 - Python Software Foundation) Q-Dir (HKLM\...\Q-Dir) (Version: - ) Q-Dir (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\Q-Dir) (Version: - ) RAPID Mode (HKLM\...\{AE75272A-6421-4A65-80F8-31568BCF6E75}) (Version: 1.0.0.101 - Samsung Electronics Co., Ltd.) Hidden RebootBlocker Version 1.1 (HKLM-x32\...\{3A8A434D-A27B-43A6-96DA-0B938B0AFAB4}_is1) (Version: 1.1 - Ulrich Decker Software Entwicklung) Registry Trash Keys Finder (Freeware) (HKLM-x32\...\Registry Trash Keys Finder) (Version: 3.9.4.0 - SNC) Revo Uninstaller 2.0.1 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.1 - VS Revo Group, Ltd.) Sam Spade version 1.14 (HKLM-x32\...\Sam Spade version 1.14_is1) (Version: - ) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.2.0.1610 - Samsung Electronics) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) SeaMonkey 2.49.4 (x86 de) (HKLM-x32\...\SeaMonkey 2.49.4 (x86 de)) (Version: 2.49.4 - Mozilla) Security Task Manager 2.1k (HKLM-x32\...\Security Task Manager) (Version: 2.1k - Neuber Software) SensePost Wikto (HKLM-x32\...\{3DDFA9CC-53EF-48F6-ACA9-93172E25DF70}) (Version: 2.0 - SensePost) Serif PagePlus X7 (HKLM\...\{CB487BBA-A1AC-4B2B-80AC-DED349C897C5}) (Version: 17.0.3.28 - Serif (Europe) Ltd) Service Pack 1 für SQL Server 2012 (KB2674319) (64-bit) (HKLM\...\KB2674319) (Version: 11.1.3000.0 - Microsoft Corporation) Shotcut (HKLM-x32\...\Shotcut) (Version: - ) Sitecom WiFi USB adapter N300 Driver and Utility (HKLM-x32\...\{9C049509-055C-4CFF-A116-1D12312225EB}) (Version: 1.00.0201 - Sitecom Europe BV) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18014.6 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18014.6 - Samsung Electronics Co., Ltd.) Snapshot (remove only) (HKLM-x32\...\Snapshot) (Version: - ) Sophos Virus Removal Tool (HKLM-x32\...\{B829E117-D072-41EA-9606-9826A38D34C1}) (Version: 2.6.1 - Sophos Limited) SOUP - Share-Online Uploader (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\0c7db92b94de4234) (Version: 1.0.0.28 - Xlice Corp.) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) SpeedCommander 13 (x64) (HKLM\...\SpeedCommander 13 (x64)) (Version: 13.60.6500 - SWE Sven Ritter) SSD Tweaker version 3.7.1 (HKLM-x32\...\{83FA601A-241A-4956-8A21-F7D525C4422F}_is1) (Version: 3.7.1 - Elpamsoft.com) SSDlife Free (HKLM-x32\...\{18302BF2-AA3C-46E3-B039-996FD0DB5639}) (Version: 2.5.82 - BinarySense Inc.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steganos Safe 18 (HKLM-x32\...\{0A81476E-6553-443B-B34F-0BFE17ACAFFB}) (Version: 18.0.2 - Steganos Software GmbH) Sublime Text 2.0.2 (HKLM\...\Sublime Text 2_is1) (Version: - ) SynWrite version 6.25.2380 (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\SynWrite_is1) (Version: 6.25.2380 - UVViewSoft) System Explorer 7.0.0 (HKLM-x32\...\{40F485F7-6478-4896-B0D5-F94BE677EB78}_is1) (Version: - Mister Group) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp) The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version: - Ubisoft) Tipard PDF Converter Platinum (HKLM-x32\...\Tipard PDF Converter Platinum_is1) (Version: - ) TomTom MyDrive Connect 4.2.5.3734 (HKLM-x32\...\MyDriveConnect) (Version: 4.2.5.3734 - TomTom) TopStyle 5 (HKLM-x32\...\TopStyle5_is1) (Version: 5.0 - topstyle4.com) Total Commander 64+32-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.10 - Ghisler Software GmbH) TreeSize Free V4.0.3 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.0.3 - JAM Software) TypeScript SDK (HKLM-x32\...\{CFA1F87E-EF2B-4785-812C-4BEEA22CFD06}) (Version: 2.3.5.0 - Microsoft Corporation) Hidden Universal CRT Extension SDK (HKLM-x32\...\{A5FA2886-1925-133F-0D41-B9A8ECEA0A2D}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Universal CRT Extension SDK (HKLM-x32\...\{D23DC9CD-5870-9D26-5DE9-6273CAC7DD5B}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{51523D5B-FC32-CAB4-E54E-E41C0E4C1726}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{B739B4C5-EEEC-8E70-0276-38C4779AF398}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{A9D6F52C-694E-3E41-7AB8-5BEB644742A5}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{E053089E-7953-3219-814F-F485FC151C54}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{B9424F08-0617-C4F6-A798-5A9250C1A738}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{05086CEC-62C1-B12C-2FEC-C58E166FA7E8}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{D261CEA1-AB8D-9CFA-4407-BCEFC78661AC}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation) UpdateYeti (HKLM-x32\...\{B91B04DB-2AC1-40F8-B475-6C4EF2A14B73}_is1) (Version: 2.47 - Abelssoft) Uplay (HKLM-x32\...\Uplay) (Version: 24.0.2 - Ubisoft) USBPcap 1.2.0.1 (HKLM\...\USBPcap) (Version: 1.2.0.1 - Tomasz Mon) vcpp_crt.redist.clickonce (HKLM-x32\...\{177ED059-D367-4B1E-8511-295E5B62DBEF}) (Version: 14.11.25325 - Microsoft Corporation) Hidden VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.21 - IDRIX) Virtual Router 1.0 (HKLM\...\{A1A5BC45-E3CB-45AB-A7E6-5B1DD6321C83}_is1) (Version: 1.0 - myria.de/Chris Pietschmann) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) VS Immersive Activate Helper (HKLM-x32\...\{FD1039C3-228B-43BB-820A-ACAED580A9D5}) (Version: 16.0.71.0 - Microsoft Corporation) Hidden VS Script Debugging Common (HKLM\...\{A9ED1B56-3819-4B14-A929-89DD3E16E216}) (Version: 16.0.71.0 - Microsoft Corporation) Hidden VS WCF Debugging (HKLM\...\{EF9A8134-DF80-46A8-85AF-7FBD1E848C12}) (Version: 16.0.71.0 - Microsoft Corporation) Hidden vs_BlendMsi (HKLM-x32\...\{028492D7-855B-4018-B0A8-B5411EED541A}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsi (HKLM-x32\...\{DCAD4F0C-21F2-4955-9C0A-2B7CEA610A74}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsires (HKLM-x32\...\{C32010D8-3E5A-4E2F-874E-9AAEB2384006}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_clickoncesigntoolmsi (HKLM-x32\...\{440B670C-9862-487A-A381-57173D344039}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{52100697-9C66-44F3-BA20-68F8148CDF9B}) (Version: 15.0.26711 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{5297D80E-CD92-48D8-9DB0-301AB3205772}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_devenvmsi (HKLM-x32\...\{BFFA2FFB-1095-4ADD-A352-368806D2412B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{DDEF2BD0-F728-4D04-A085-B5ACC9ADC311}) (Version: 15.0.26711 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{2512A3CE-E1E4-46D5-8B40-28DA3AE2261E}) (Version: 15.0.26711 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{384F31FB-B99D-48A7-9D72-E1FEBEC2201A}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{D0772A03-7FC2-4B20-AC1F-B278299AA9C7}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{66555B06-A474-4F98-A9D4-D753E5EBABE8}) (Version: 15.0.26906 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{0D3A6730-43CE-4AF6-BDF7-4D0660296C60}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{5C682D5E-7168-47C6-87CD-53E2103B08AC}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_tipsmsi (HKLM-x32\...\{032E21D1-556F-49D6-9518-CF53202AF63B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden w3af (HKLM-x32\...\w3af) (Version: w3af_1.0_stable_ - ) Wi-Fi Inspector (HKLM-x32\...\{82CCF394-4A62-4CAC-9047-DC3CC9EF961D}) (Version: 1.0.0 - Xirrus) WinAppDeploy (HKLM-x32\...\{1AD35036-0E71-1C38-E4F8-14F6ED75EA98}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinAppDeploy (HKLM-x32\...\{9690D51C-4435-1C20-7819-66CCAB0F03F9}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinDirStat 1.1.2 (HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\WinDirStat) (Version: - ) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22807 - Microsoft Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{350F0ECD-0783-4529-8797-98F0AD33EAC0}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.15063.468 (HKLM-x32\...\{0a829ae9-ca13-4f58-a168-648e80cf6739}) (Version: 10.1.15063.468 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.16299.15 (HKLM-x32\...\{6195c203-b53c-4bb7-983a-6070a902e704}) (Version: 10.1.16299.15 - Microsoft Corporation) Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.80 Build 33 - Windscribe Limited) WinHTTrack Website Copier 3.49-2 (HKLM-x32\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack) WinHTTrack Website Copier 3.49-2 (x64) (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{385A1387-A488-9E90-3635-086129610034}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - en-us (HKLM-x32\...\{3E1718A0-E5A4-04EB-E85C-DF94790FCCF4}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{26FD6F7E-30DF-16AB-9F3B-2EC665C36498}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{D7DD3171-DA58-52A1-95B2-4769640855AF}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{7336279F-8F8F-5530-A543-3BE963846C0A}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{B3E6FE24-A4E4-0454-5004-D8A3CCC9B0F6}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{CC57D696-D6B5-DB4D-7ABC-C373CF7E6D73}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{E414A474-0A87-4F66-C409-A4D9857CFD34}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{CE760B86-975B-F514-5673-0ED4332B801B}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{5E67F8BE-D8D2-257F-CE19-419A2D5125C7}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{891DDA6A-C9D4-9C57-BC4E-B77CE28BAFC3}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{A2AA063E-AF50-A1F5-8925-A06EB1556644}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{C22B0226-A0C4-B973-C0BF-24A3D66B8C3E}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{7D4C7F4A-02A9-E434-6451-C8787DF28C1F}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{F3F1C906-9349-1B25-3680-65015218BD99}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{BC467065-9374-5345-DA3F-FCF073304A25}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{CB8253BF-62B4-A504-7E06-BA102F48C02B}) (Version: 10.1.15063.468 - Microsoft Corporation) Hidden WinSysClean X8 PRO (HKLM\...\{1A4E6757-4428-4422-80A3-9B5D28B1AD43}) (Version: 18.00 - Ultimate Systems, Inc.) Hidden Wireshark 3.0.2 64-bit (HKLM-x32\...\Wireshark) (Version: 3.0.2 - The Wireshark developer community, hxxps://www.wireshark.org) WizTree v3.12 (HKLM\...\WizTree_is1) (Version: - Antibody Software) WSCC3 3.1.2.0 (HKLM-x32\...\WSCC3_is1) (Version: 3.1.2.0 - KirySoft) Xirrus Wi-Fi Inspector (HKLM-x32\...\{8CED67B5-AB51-4D12-AAA5-395303922641}) (Version: 1.0.0 - Xirrus) XnConvert 1.75 (HKLM\...\XnConvert_is1) (Version: 1.75 - Gougelet Pierre-e) XnViewMP 0.89 (HKLM\...\XnViewMP_is1) (Version: 0.89 - Gougelet Pierre-e) YouTube Song Downloader 2018 (HKLM-x32\...\AbAppId-55_is1) (Version: 18.15 - Abelssoft) ZoneAlarm Antivirus (HKLM-x32\...\{C2555182-5320-4DD8-A67D-CE5998F74187}) (Version: 14.2.255.000 - Check Point Software Technologies Ltd.) Hidden Packages: ========= Baffin Island Expedition by Will Christiansen -> C:\Program Files\WindowsApps\Microsoft.BaffinIslandExpeditionbyWillChristiansen_1.0.0.0_neutral__8wekyb3d8bbwe [2018-01-11] (Microsoft Corporation) Explorer for eBay -> C:\Program Files\WindowsApps\34349JBLabs.StatusViaFB_2.6.10.0_x86__7z4a9qzk05y2t [2018-01-11] (JB Labs) [MS Ad] Facebook -> C:\Program Files\WindowsApps\Facebook.Facebook_186.2191.46880.0_x86__8xx8rvfyw5nnt [2019-03-19] (Facebook Inc) Google -> C:\Program Files\WindowsApps\GoogleInc.GoogleSearch_2.1.19.0_x64__yfg5n0ztvskxp [2018-01-11] (Google Inc) Horizon Go DE -> C:\Program Files\WindowsApps\LibertyGlobal.HorizonGODE_2.11.0.0_x64__gmwgfebrpy77e [2019-07-02] (Liberty Global) HTML WYSIWYG Editor -> C:\Program Files\WindowsApps\13849dogNet.HTMLWYSIWYGEditor_1.4.0.0_x64__2bsj7y290vkqp [2019-03-12] (Pig Star) Instagram -> C:\Program Files\WindowsApps\Facebook.InstagramBeta_41.1788.50991.0_x86__8xx8rvfyw5nnt [2018-07-26] (Instagram) Light in Darkness -> C:\Program Files\WindowsApps\Microsoft.LightinDarkness_1.0.0.0_neutral__8wekyb3d8bbwe [2018-01-14] (Microsoft Corporation) Lighthouses by Night -> C:\Program Files\WindowsApps\Microsoft.LighthousesbyNight_1.0.0.0_neutral__8wekyb3d8bbwe [2018-01-11] (Microsoft Corporation) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-03] (Microsoft Corporation) [MS Ad] Messenger -> C:\Program Files\WindowsApps\Facebook.317180B0BB486_196.2292.59195.0_x86__8xx8rvfyw5nnt [2019-05-15] (Facebook Inc) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-07-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-20] (Microsoft Corporation) [MS Ad] Microsoft To-Do -> C:\Program Files\WindowsApps\Microsoft.Todos_1.62.22123.0_x64__8wekyb3d8bbwe [2019-08-03] (Microsoft Corporation) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-20] (Microsoft Corporation) [MS Ad] OneDrive -> C:\Program Files\WindowsApps\microsoft.microsoftskydrive_17.30.3.0_x64__8wekyb3d8bbwe [2018-07-18] (Microsoft Corporation) Pastebin Manager -> C:\Program Files\WindowsApps\20771DeHoDev.PastebinManager_2018.419.1106.0_x64__0bbfs6pbppwgr [2018-04-21] (DeHoDev) [MS Ad] PicsArt - Photo Studio -> C:\Program Files\WindowsApps\2FE3CB00.PicsArt-PhotoStudio_8.6.1.0_x86__crhqpqs3x1ygc [2019-07-12] (PicsArt Inc.) [MS Ad] Sniper Fury -> C:\Program Files\WindowsApps\A278AB0D.ModernCombatFutureWar_4.7.2.0_x86__h6adky7gbf63m [2019-07-27] (Gameloft.) Speedtest by Ookla -> C:\Program Files\WindowsApps\Ookla.SpeedtestbyOokla_1.7.33.0_x64__43tkc6nmykmb6 [2019-07-13] (Ookla) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [OODIIcon] -> {14A94384-BBED-47ed-86C0-6BF63FD892D0} => C:\Program Files\OO Software\DiskImage\oodishi.dll [2017-11-03] (O&O Software GmbH -> O&O Software GmbH) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> ) ContextMenuHandlers1: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_103.dll [2013-06-17] (Free Time) [Datei ist nicht signiert] ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\ConvertToPDFShellExtension_x64.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Software Inc.) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers2: [OODIDismount] -> {BF5F9978-5B95-4F2E-BB19-5D95234187EE} => C:\Program Files\OO Software\DiskImage\oodishd.dll [2017-11-03] (O&O Software GmbH -> O&O Software GmbH) ContextMenuHandlers2: [SteganosShellExtension] -> {FAE0A3E0-3010-41BA-9DDC-A631394F047F} => C:\Program Files (x86)\Steganos Safe 18\ShellExtension.dll [2014-08-27] (Steganos Software GmbH -> ) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [SteganosShellExtension] -> {FAE0A3E0-3010-41BA-9DDC-A631394F047F} => C:\Program Files (x86)\Steganos Safe 18\ShellExtension.dll [2014-08-27] (Steganos Software GmbH -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_103.dll [2013-06-17] (Free Time) [Datei ist nicht signiert] ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\ConvertToPDFShellExtension_x64.dll [2019-04-13] (FOXIT SOFTWARE INC. -> Foxit Software Inc.) ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) |
04.08.2019, 18:11 | #6 | |
/// TB-Schüler | Wo Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Lösung!Code:
ATTFilter Shortcut: C:\Users\ht\Desktop\Hacking\w3af Console.lnk -> C:\Program Files (x86)\w3af\w3af_console.bat () Shortcut: C:\Users\ht\Desktop\Hacking\w3af GUI.lnk -> C:\Program Files (x86)\w3af\w3af_gui.bat () Shortcut: C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\w3af\w3af Console.lnk -> C:\Program Files (x86)\w3af\w3af_console.bat () Shortcut: C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\w3af\w3af GUI.lnk -> C:\Program Files (x86)\w3af\w3af_gui.bat () Shortcut: C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\w3af\w3af Theme.lnk -> C:\Program Files (x86)\w3af\w3af_theme.bat () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Developer Edition.lnk -> C:\Program Files\Firefox Developer Edition\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\Firefox Developer Edition.lnk -> C:\Program Files\Firefox Developer Edition\firefox.exe (Mozilla Corporation) ShortcutWithArgument: C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICMIZER 2.lnk -> C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe (Microsoft Corporation) -> 4168753797.www.icmpoker.com ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2012-05-21 20:41 - 2012-05-21 20:41 - 000053248 _____ ( ) [Datei ist nicht signiert] C:\Program Files\Duplicati\DiffieHellman.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000050176 _____ ( ) [Datei ist nicht signiert] C:\Program Files\Duplicati\LitJson.dll 2012-07-29 21:23 - 2012-07-29 21:23 - 000005120 _____ ( ) [Datei ist nicht signiert] C:\Program Files\Duplicati\UnixSupport.dll 2018-01-11 16:00 - 2018-01-11 16:00 - 000277538 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\LIBMAGIC.dll 2016-03-23 16:57 - 2016-03-23 16:57 - 000861696 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\ffmpegsumo.dll 2016-03-23 16:57 - 2016-03-23 16:57 - 037016064 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\libcef.dll 2018-04-30 09:13 - 2018-04-30 09:13 - 000382464 _____ () [Datei ist nicht signiert] C:\Program Files\DiskBoss\bin\diskbsa.exe 2018-04-30 09:13 - 2018-04-30 09:13 - 005514752 _____ () [Datei ist nicht signiert] C:\Program Files\DiskBoss\bin\libdbs.dll 2018-04-30 09:04 - 2018-04-30 09:04 - 001061376 _____ () [Datei ist nicht signiert] C:\Program Files\DiskBoss\bin\libpal.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000260608 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\AlphaFS.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000009216 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.Library.Backend.File.resources.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000004608 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.Library.Compression.resources.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000069632 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.Library.Main.resources.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000006144 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.Library.Modules.Builtin.resources.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000007168 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.Library.Utility.resources.dll 2013-01-31 15:12 - 2013-01-31 15:12 - 000446464 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\de-DE\Duplicati.resources.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000131072 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\LightDatamodel.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000931840 _____ () [Datei ist nicht signiert] C:\Program Files\Duplicati\SQLite\win64\System.Data.SQLite.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 012242432 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avcodec-57.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 001825792 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avfilter-6.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 002158592 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avformat-57.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 000485376 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\avutil-55.dll 2019-03-10 15:19 - 2019-01-30 22:59 - 000735232 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\browsernativehost.exe 2018-02-05 20:12 - 2017-04-13 13:46 - 069740544 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libcef.dll 2018-02-05 20:12 - 2017-11-30 19:02 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libegl.dll 2018-02-05 20:12 - 2017-11-30 19:02 - 002521088 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\libglesv2.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 000138752 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\swresample-2.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 000662016 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\swscale-4.dll 2019-03-10 15:19 - 2019-01-30 22:58 - 000037376 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\WinDivert.dll 2019-03-10 15:19 - 2019-01-30 22:58 - 000048640 _____ () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winunivappfeatures.dll 2017-06-12 17:43 - 2017-05-09 06:59 - 000178688 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\LIBPQ.dll 2017-06-12 17:43 - 2016-08-02 12:40 - 002257408 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\libxml2.dll 2017-06-12 17:43 - 2017-05-09 07:03 - 000165376 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\lib\plpgsql.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000113664 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_ctypes.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000173568 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_elementtree.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001800192 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_hashlib.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000032256 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_multiprocessing.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000046080 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_psutil_windows.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000047616 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_socket.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 002230784 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_ssl.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000026112 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\_yappi.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000080896 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\bz2.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 006277632 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\cello.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000014848 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\common.time34.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000007680 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\hashobjs_ext.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000301568 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\PIL._imaging.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000169472 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\pyexpat.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001084416 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\pysqlite2._sqlite.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000548864 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\pythoncom27.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000137728 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\pywintypes27.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000010752 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\select.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000020992 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\thumbnails_ext.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000689664 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\unicodedata.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000118784 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\usb_ext.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000128512 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32api.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000438784 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32com.shell.shell.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000011776 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32crypt.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000023040 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32event.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000149504 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32file.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000223232 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32gui.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000048128 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32inet.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32pdh.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000027648 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32pipe.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000044032 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32process.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32profile.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000136192 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32security.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000026624 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\win32ts.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000034304 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\windows.conditional.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000038400 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\windows.connectivity.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000073216 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\windows.device_monitor.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000110592 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\windows.volumes.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\windows.winwrap.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001325056 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._controls_.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001489408 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._core_.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001007104 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._gdi_.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000103424 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._html2.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 000916992 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._misc_.pyd 2019-08-03 12:45 - 2019-08-03 12:45 - 001039872 _____ () [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wx._windows_.pyd 2016-11-08 13:01 - 2018-08-23 20:21 - 085372416 _____ () [Datei ist nicht signiert] E:\Ubisoft Game Launcher\libcef.dll 2018-10-22 20:10 - 2018-10-22 20:10 - 000043520 _____ () [Datei ist nicht signiert] E:\Ubisoft Game Launcher\libUbiCustomEvent.dll 2016-03-23 16:56 - 2016-03-23 16:56 - 002310144 ____R (Advanced Software Engineering Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\chartdir50.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000056320 _____ (Alphaleonis) [Datei ist nicht signiert] C:\Program Files\Duplicati\AlphaVSS.Common.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 001948672 _____ (Amazon.com, Inc) [Datei ist nicht signiert] C:\Program Files\Duplicati\AWSSDK.dll 2017-06-12 17:43 - 2011-01-10 17:16 - 000240862 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\libintl-8.dll 2013-06-17 19:33 - 2013-06-17 19:33 - 000090112 _____ (Free Time) [Datei ist nicht signiert] C:\Program Files (x86)\FormatFactory\ShellEx64_103.dll 2019-03-10 15:19 - 2019-01-30 22:59 - 000436224 _____ (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\common.dll 2019-03-10 15:19 - 2019-01-30 23:01 - 010203648 _____ (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe 2019-03-10 15:19 - 2019-01-30 22:59 - 000110080 _____ (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\mediahelper.dll 2019-03-10 15:19 - 2019-01-30 22:59 - 000676864 _____ (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\wba.dll 2019-03-10 15:19 - 2019-01-30 22:59 - 000688128 _____ (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winwfpmonitor.exe 2012-05-21 20:41 - 2012-05-21 20:41 - 000024576 _____ (Google Corporation) [Datei ist nicht signiert] C:\Program Files\Duplicati\Google.GData.AccessControl.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000212992 _____ (Google Corporation) [Datei ist nicht signiert] C:\Program Files\Duplicati\Google.GData.Client.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000053248 _____ (Google Corporation) [Datei ist nicht signiert] C:\Program Files\Duplicati\Google.GData.Documents.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000090112 _____ (Google Corporation) [Datei ist nicht signiert] C:\Program Files\Duplicati\Google.GData.Extensions.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000057344 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Datamodel.dll 2013-01-31 14:43 - 2013-01-31 14:43 - 001456640 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.exe 2013-01-31 14:42 - 2013-01-31 14:42 - 000046592 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.CloudFiles.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000041984 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.File.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000052736 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.FTP.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000048640 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.GoogleDocs.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000081408 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.S3.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000057856 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.SkyDrive.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000085504 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.SSH.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000056320 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.WEBDAV.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000015872 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Compression.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000014336 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.DynamicLoader.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000052224 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Encryption.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000022528 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Interface.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000007168 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Logging.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000240128 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Main.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000048128 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Utility.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000006144 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.License.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000029696 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Winforms.Controls.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000039424 _____ (HexaD) [Datei ist nicht signiert] C:\Program Files\Duplicati\System.Windows.Forms.Wizard.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000192512 _____ (ICSharpCode.net) [Datei ist nicht signiert] C:\Program Files\Duplicati\ICSharpCode.SharpZipLib.dll 2019-02-21 22:00 - 2019-02-21 22:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2017-09-28 19:41 - 2017-09-28 19:41 - 000266240 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbPc.DLL 2019-07-22 15:43 - 2019-07-22 15:43 - 000065536 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\x86_microsoft.vc80.openmp_1fc8b3b9a1e18e3b_8.0.50727.6195_none_3b1209fdc9ac7774\vcomp.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000040960 _____ (Microsoft) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Backend.TahoeLAFS.dll 2013-01-31 14:42 - 2013-01-31 14:42 - 000014848 _____ (Microsoft) [Datei ist nicht signiert] C:\Program Files\Duplicati\Duplicati.Library.Modules.Builtin.dll 2017-06-12 17:43 - 2017-05-09 06:59 - 000092672 _____ (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\pg_ctl.exe 2017-06-12 17:43 - 2017-05-09 06:58 - 005498368 _____ (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe 2019-08-03 12:45 - 2019-08-03 12:45 - 003042304 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\python27.dll 2017-05-10 19:22 - 2012-05-10 10:38 - 000036864 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtlService.exe 2019-06-18 17:09 - 2007-12-07 02:08 - 000108032 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\E_ILMEJE.DLL 2012-05-21 20:41 - 2012-05-21 20:41 - 000212992 _____ (tamirgal.com) [Datei ist nicht signiert] C:\Program Files\Duplicati\Tamir.SharpSSH.dll 2017-07-30 20:07 - 2018-08-23 20:21 - 000518144 _____ (The Chromium Authors) [Datei ist nicht signiert] E:\Ubisoft Game Launcher\chrome_elf.dll 2016-03-23 16:57 - 2016-03-23 16:57 - 009956864 ____R (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\icudt.dll 2012-05-21 20:41 - 2012-05-21 20:41 - 000184320 _____ (The Mentalis.org Team) [Datei ist nicht signiert] C:\Program Files\Duplicati\Org.Mentalis.Security.dll 2016-11-09 22:47 - 2016-11-09 22:47 - 001182720 ____R (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\LIBEAY32.dll 2016-11-09 22:47 - 2016-11-09 22:47 - 000252928 ____R (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\PokerTracker 4\SSLEAY32.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 001712640 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\LIBEAY32.dll 2019-03-10 15:19 - 2017-04-13 12:42 - 000351744 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\SSLEAY32.dll 2017-06-12 17:43 - 2017-01-31 08:35 - 001662976 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\LIBEAY32.dll 2017-06-12 17:43 - 2017-01-31 08:35 - 000353280 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\SSLEAY32.dll 2019-03-10 15:19 - 2018-05-15 07:39 - 000049152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\bearer\qgenericbearer.dll 2019-03-10 15:19 - 2018-05-15 07:38 - 000032768 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qgif.dll 2019-03-10 15:19 - 2018-05-15 07:48 - 000041984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qicns.dll 2019-03-10 15:19 - 2018-05-15 07:38 - 000033280 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qico.dll 2019-03-10 15:19 - 2018-05-15 07:39 - 000331264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qjpeg.dll 2019-03-10 15:19 - 2018-05-15 07:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qtga.dll 2019-03-10 15:19 - 2018-05-15 07:48 - 000371712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qtiff.dll 2019-03-10 15:19 - 2018-05-15 07:48 - 000024064 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qwbmp.dll 2019-03-10 15:19 - 2018-05-15 07:48 - 000478720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\imageformats\qwebp.dll 2019-03-10 15:19 - 2018-05-15 07:40 - 001439744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\platforms\qwindows.dll 2019-03-10 15:19 - 2019-01-30 23:01 - 005938176 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\Qt5Core.dll 2019-03-10 15:19 - 2018-05-15 07:35 - 006345216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\Qt5Gui.dll 2019-03-10 15:19 - 2018-05-15 07:35 - 001256960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\Qt5Network.dll 2019-03-10 15:19 - 2018-05-15 07:33 - 000207360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\Qt5Sql.dll 2019-03-10 15:19 - 2018-05-15 07:38 - 005515264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\Qt5Widgets.dll 2019-03-10 15:19 - 2018-05-15 07:39 - 001121280 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\sqldrivers\qsqlite.dll 2019-03-10 15:19 - 2018-05-15 07:39 - 000136192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\styles\qwindowsvistastyle.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000202240 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxbase30u_net_vc90_x64.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 002831872 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxbase30u_vc90_x64.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 001654784 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxmsw30u_adv_vc90_x64.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 006542336 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxmsw30u_core_vc90_x64.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000773632 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxmsw30u_html_vc90_x64.dll 2019-08-03 12:45 - 2019-08-03 12:45 - 000137216 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\ht\AppData\Local\Temp\_MEI153242\wxmsw30u_webview_vc90_x64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\123simsen.com -> www.123simsen.com Da befinden sich 7936 mehr Seiten. ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2018-04-10 16:31 - 000000830 _____ C:\WINDOWS\system32\drivers\etc\hosts 2016-11-06 19:33 - 2019-08-04 18:31 - 000000572 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 192.168.37.81 DESKTOP.mshome.net # 2024 8 5 2 16 31 3 232 172.17.54.205 ht-Virtual-Machine.mshome.net # 2019 8 4 8 17 19 2 182 172.17.54.203 kali.mshome.net # 2019 8 4 8 17 16 13 878 78 668 ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Calibre2\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\dotnet\;C:\Program Files\Microsoft SQL Server\130\Tools\Binn\;C:\Program Files (x86)\Common Files\Acronis\FileProtector\;C:\Program Files (x86)\Common Files\Acronis\FileProtector64\;C:\Program Files (x86)\AOMEI Backupper;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Git\cmd HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\Services: NVIDIA Wireless Controller Service => 2 HKLM\...\StartupApproved\Run: => "XFast LAN" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "AutoShutdownManager" HKLM\...\StartupApproved\Run: => "Everything" HKLM\...\StartupApproved\Run: => "NetWorx" HKLM\...\StartupApproved\Run32: => "AutoShutdownManager" HKLM\...\StartupApproved\Run32: => "IObit Malware Fighter" HKLM\...\StartupApproved\Run32: => "Malwarebytes TrayApp" HKLM\...\StartupApproved\Run32: => "SAFE18 File Redirection Starter" HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKLM\...\StartupApproved\Run32: => "Steganos HotKeys" HKLM\...\StartupApproved\Run32: => "SAFE18 Notifier" HKLM\...\StartupApproved\Run32: => "SAFE18 Browser Monitor" HKLM\...\StartupApproved\Run32: => "PDFPrint" HKLM\...\StartupApproved\Run32: => "FUFAXRCV" HKLM\...\StartupApproved\Run32: => "FUFAXSTM" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "ASRockXTU" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "CyberGhost" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "SandboxieControl" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "BackProtection Premium" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "GUDelayStartup" HKU\S-1-5-21-2074597068-2358739745-2271998537-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [VIRT-MIGL-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [VIRT-REMOTEDESKTOP-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{BBAC39C1-9227-4E06-9086-A6C95CBD919A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{DD254A8B-DF0A-4956-926A-909A4B083C47}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4E1CB2CC-E8A0-489D-990A-3D49EAE2D1E1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{10D6689D-C76D-4789-8676-1DAADD2E403D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E2E791BB-CAC9-43CF-A025-D771B5094A5E}] => (Allow) C:\Program Files\Opera\62.0.3331.72\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [DNS Server Forward Rule - UDP - 98B070E2-1E71-427F-B35C-4BE4113AC65F - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 98B070E2-1E71-427F-B35C-4BE4113AC65F - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 51010677-824B-4E96-8360-51F1216EE876 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 51010677-824B-4E96-8360-51F1216EE876 - 0] => (Allow) LPort=53 FirewallRules: [{57DA4482-EB46-438F-A1BD-BBE4F3869754}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.32\LicenseCheck.exe (NewSoft Technology Corporation -> NewSoft Technology Corporation) FirewallRules: [{A02A777D-BA0E-4451-BC55-7EC338972E01}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.32\LicenseCheck.exe (NewSoft Technology Corporation -> NewSoft Technology Corporation) FirewallRules: [{66075E19-F963-49B2-979F-B1AC767910C3}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.32\LicenseCheck.exe (NewSoft Technology Corporation -> NewSoft Technology Corporation) FirewallRules: [{74164134-2936-4EAB-B273-202B5FD2B322}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.32\LicenseCheck.exe (NewSoft Technology Corporation -> NewSoft Technology Corporation) FirewallRules: [DNS Server Forward Rule - UDP - 87BAA515-5429-49B6-8F06-FE3773C12DFD - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 87BAA515-5429-49B6-8F06-FE3773C12DFD - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - BDBABC74-DDB2-44B4-8268-0D8EFF423366 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - BDBABC74-DDB2-44B4-8268-0D8EFF423366 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - C939E4A5-8C5D-450C-AF5F-20CCCD24B036 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - C939E4A5-8C5D-450C-AF5F-20CCCD24B036 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - F4FE94EE-1025-43B3-96E2-5EE3301F217C - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - F4FE94EE-1025-43B3-96E2-5EE3301F217C - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - AB130357-1091-4B36-B8BD-01916D828327 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - AB130357-1091-4B36-B8BD-01916D828327 - 0] => (Allow) LPort=53 FirewallRules: [{29378407-FB17-4308-9289-848751A4C4AA}] => (Allow) F:\Steam\steamapps\common\WitchIt\WitchIt\Binaries\Win64\PropWitchHuntModule-Win64-Shipping.exe (G=Barrel Roll Games) [Datei ist nicht signiert] FirewallRules: [{2171D500-D0C1-48DB-B047-CC071C036F5D}] => (Allow) F:\Steam\steamapps\common\WitchIt\WitchIt\Binaries\Win64\PropWitchHuntModule-Win64-Shipping.exe (G=Barrel Roll Games) [Datei ist nicht signiert] FirewallRules: [DNS Server Forward Rule - UDP - 0BBA850D-0186-4A3C-8B11-203B44558B30 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 0BBA850D-0186-4A3C-8B11-203B44558B30 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 6F274B65-CD94-4297-BA35-323C17363A78 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 6F274B65-CD94-4297-BA35-323C17363A78 - 0] => (Allow) LPort=53 FirewallRules: [{00C4BE71-DB52-43D4-9967-1D35DBC0105C}] => (Allow) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (TomTom International BV -> TomTom) FirewallRules: [DNS Server Forward Rule - UDP - 6CFD1FB0-91AE-4CF2-AB92-A528A1EA2EE3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 6CFD1FB0-91AE-4CF2-AB92-A528A1EA2EE3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 1B78F0F0-D2DD-4829-B848-6B88516B29E4 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 1B78F0F0-D2DD-4829-B848-6B88516B29E4 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 64EA2D4A-89D7-4388-9651-913FE921B67B - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 64EA2D4A-89D7-4388-9651-913FE921B67B - 0] => (Allow) LPort=53 FirewallRules: [{E9EF58B8-0C34-49FF-BECE-1EF389BB0E08}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] FirewallRules: [{F819B553-D468-4B50-9105-E65CC1D89BB3}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] FirewallRules: [{F48A2439-7BDC-47CC-B19C-CE4C43F4B6AB}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] FirewallRules: [{194B5F13-EF87-49C7-9A5F-96784EEBA05B}] => (Allow) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] FirewallRules: [DNS Server Forward Rule - UDP - 9EEBF1CD-E143-46C0-89CC-08D03610D5D3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 9EEBF1CD-E143-46C0-89CC-08D03610D5D3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 72A16391-F148-4C85-BB2E-13880A6E861B - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 72A16391-F148-4C85-BB2E-13880A6E861B - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 91EC3FF3-7D23-42CB-84EC-67089CA2500F - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 91EC3FF3-7D23-42CB-84EC-67089CA2500F - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 9D6331E8-1823-47D0-A5A4-DCF94EC5A2ED - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 9D6331E8-1823-47D0-A5A4-DCF94EC5A2ED - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 883C73A8-D504-4710-BC1E-6B0EC5EF73D3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 883C73A8-D504-4710-BC1E-6B0EC5EF73D3 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - E7F618CA-FBC3-4285-AF16-D354F0D5AF7E - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - E7F618CA-FBC3-4285-AF16-D354F0D5AF7E - 0] => (Allow) LPort=53 FirewallRules: [{EFE7312B-4678-436B-8D42-FF6CC45DD806}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{23665A3A-0358-48B4-9A2C-656EB680F938}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{B3ADD7B9-BBD3-40C1-A5A2-97959502E7F0}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{DAF454AF-234D-44EB-B9EC-4B0E7BB9C5FB}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{CA515DDB-E2F6-4F8B-8855-24EECBF09286}] => (Allow) F:\Assassin's Creed III\AC3MP.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{051984C3-E5AB-451C-876B-0FF43D80E8FC}] => (Allow) F:\Assassin's Creed III\AC3MP.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{14D613D4-3AA1-435A-9481-DF85A1E3E75E}] => (Allow) F:\Assassin's Creed III\AC3SP.exe (Ubisoft Entertainment -> ) FirewallRules: [{4A91F46C-E20D-48AB-89F9-AC6CD19CC872}] => (Allow) F:\Assassin's Creed III\AC3SP.exe (Ubisoft Entertainment -> ) FirewallRules: [{A804A88F-F6B9-426E-8785-8A3C576FBAA3}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{E492CB57-2571-4D6E-94B8-3295FF75CBB6}F:\assassin's creed syndicate\acs.exe] => (Allow) F:\assassin's creed syndicate\acs.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [TCP Query User{E79B7A94-9134-4366-8A76-B20E414E1EA9}F:\assassin's creed syndicate\acs.exe] => (Allow) F:\assassin's creed syndicate\acs.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{49F7CE2C-84AC-4846-B970-66BC1A0DE833}] => (Allow) L:\Assassin's Creed IV Black Flag\AC4BFMP.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{EEA2B253-EACC-4AF6-80BB-A34B1B6E4A66}] => (Allow) L:\Assassin's Creed IV Black Flag\AC4BFMP.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{48D91359-9907-46F2-A882-2E3715A55E2E}] => (Allow) L:\Assassin's Creed IV Black Flag\AC4BFSP.exe (Ubisoft Entertainment -> ) FirewallRules: [{FAB86337-DB52-4773-87E5-2F3BFD83B255}] => (Allow) L:\Assassin's Creed IV Black Flag\AC4BFSP.exe (Ubisoft Entertainment -> ) FirewallRules: [{234091DA-6454-4C0D-8D84-D1357B61214F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{0AFD4E0A-53AE-4874-9534-4DF3A81F831B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{F58F9CA1-5A3D-48C3-85EF-9BD122D598CE}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{83F343D5-C37A-4AF3-BF1E-AF7AD5D0D401}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{7E13EFF5-E4EE-4B11-BFC2-434C1EFB6109}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{68854B36-9414-4295-8340-DB5123E37E09}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{7F7CA5B9-6EA4-4909-AD2C-AED0FADC3E43}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe () [Datei ist nicht signiert] FirewallRules: [{179DF875-6060-440C-BA1F-A98AAEB005FE}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe () [Datei ist nicht signiert] FirewallRules: [{9B69CD2B-D1B8-4CD5-9F58-613E3BAE7CC6}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{B43E0F30-1C5D-4934-BF70-FB1CCB8AEA03}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{369F48C6-E631-430E-A4C0-BB9E79A8B948}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{686D6DFA-BE02-41E7-9E2E-28E179AF3A6A}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{8DD649DB-0F4F-4363-A369-3D6A65D99458}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{62F11827-39F5-4E30-8A1F-C96AE2FFEBD1}] => (Allow) C:\Program Files\NetWorx\networx.exe (SoftPerfect Pty. Ltd. -> SoftPerfect) FirewallRules: [{8E5A80A8-BE05-463F-89DD-D327C7889D1C}] => (Allow) F:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{31AF5FD7-BEA1-4F2B-92DF-8F5FF134FB76}] => (Allow) F:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{24FCD118-E5E0-4D2D-845C-90980DCEBA91}] => (Allow) F:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{618E40E2-C7B8-46DA-82FC-285E85F08101}] => (Allow) F:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{A9E2E6F1-8CD6-47D4-8318-F959975674CF}] => (Allow) LPort=80 FirewallRules: [{46E2C428-9EF9-4856-9A55-08F49F265EAE}] => (Block) LPort=139 FirewallRules: [{B3DEBCF5-2FCD-40D4-9B0E-3DE4389B6FD5}] => (Block) LPort=8443 FirewallRules: [{BAC70E92-BE47-4512-B957-850677F8F446}] => (Block) C:\program files\java\jre-9.0.1\bin\javaw.exe Keine Datei FirewallRules: [{BA3FFE0B-47F2-4808-BF1F-4BDDC64AC64A}] => (Block) C:\program files\java\jre-9.0.1\bin\javaw.exe Keine Datei FirewallRules: [UDP Query User{3E76FFB8-4162-4A82-B5BB-95830466FC20}C:\program files\java\jre-9.0.1\bin\javaw.exe] => (Allow) C:\program files\java\jre-9.0.1\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{1979CD01-43D1-44E2-93CF-94A332312BC6}C:\program files\java\jre-9.0.1\bin\javaw.exe] => (Allow) C:\program files\java\jre-9.0.1\bin\javaw.exe Keine Datei FirewallRules: [{9E569032-980B-4FFF-9BA3-3F609234FEBF}] => (Block) LPort=21 FirewallRules: [{0E6DCFB1-A367-48D9-8C40-B9531ACDA252}] => (Allow) C:\Program Files\Bitdefender Home Scanner\hvasrv.exe Keine Datei FirewallRules: [{2275CEDC-A8D0-4015-AE93-360A6F456C56}] => (Block) LPort=1545 FirewallRules: [{3208405E-4208-46B2-9FEC-5F153EFE4BED}] => (Block) LPort=135 FirewallRules: [UDP Query User{F8D7B723-EC83-4DB9-836C-39B21EF702D3}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [TCP Query User{2C5A0DF8-C02B-4212-B752-36FDA4010444}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [UDP Query User{A4BA30A6-2CCD-4B32-BE7A-58D58293BE40}C:\program files\firefox developer edition\firefox.exe] => (Allow) C:\program files\firefox developer edition\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{B3F84ADE-65A7-4FE9-AB61-EF49911FA491}C:\program files\firefox developer edition\firefox.exe] => (Allow) C:\program files\firefox developer edition\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{91F692D2-789C-4307-A897-65F6A75E2A61}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe (Adobe Systems Incorporated -> Node.js) FirewallRules: [TCP Query User{0CE96266-2D19-45CD-BFCC-CF15B18E871C}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe (Adobe Systems Incorporated -> Node.js) FirewallRules: [UDP Query User{D2D13801-CCBB-48FF-9AB8-97BA3187EAF3}C:\program files (x86)\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_151\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{88F8352C-7F76-4EC7-A900-B8BDD2A3117F}C:\program files (x86)\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_151\bin\javaw.exe Keine Datei FirewallRules: [{98F16B43-0C40-4639-A007-BC675E3612A9}] => (Allow) E:\Assassin's Creed Origins\ACOrigins.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{DC63002F-ED06-4406-A06B-80CA20DBA4EF}] => (Allow) E:\Assassin's Creed Origins\ACOrigins.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{00CDA057-7CD3-409D-A008-715D1A8F0BAE}] => (Block) LPort=135 FirewallRules: [{1F8B1DD2-009A-43EE-87F1-DCB104E18509}] => (Block) LPort=137 FirewallRules: [{6459D4F3-7279-47A3-B276-C42ED613EF10}] => (Block) LPort=5357 FirewallRules: [{BC083509-A9FA-42EC-9377-81D1A9F3448C}] => (Block) LPort=445 FirewallRules: [UDP Query User{35BA43D5-C307-4392-B6C9-A818FC08A07E}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{ED36426D-348C-4FE4-9FCD-107E0CE9FA42}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{260F71D4-3365-4B47-B8C8-A30C724B6581}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{9077528B-DA01-41BA-AD7B-ED0B09F94DF6}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{F36AB753-E7CC-4ECA-9DDE-140D314CA4EC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{693EAA1F-5C0A-45A3-9A92-1E3CDC3B955B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{7F5A6437-1284-488C-9521-3B82D5E67CAF}] => (Allow) F:\Steam\steamapps\common\The Witcher 3\bin\x64\witcher3.exe (CD Projekt Red) [Datei ist nicht signiert] FirewallRules: [{4708823C-0356-41E3-9A63-841B362D7EB7}] => (Allow) F:\Steam\steamapps\common\The Witcher 3\bin\x64\witcher3.exe (CD Projekt Red) [Datei ist nicht signiert] FirewallRules: [{0EEFCFE6-58DB-4F32-9D2C-F16EA0020706}] => (Allow) F:\Steam\steamapps\common\Tomb Raider Anniversary\tra.exe (Eidos Inc.) [Datei ist nicht signiert] FirewallRules: [{4790B847-28DF-42A6-94C7-A778F7AC2F47}] => (Allow) F:\Steam\steamapps\common\Tomb Raider Anniversary\tra.exe (Eidos Inc.) [Datei ist nicht signiert] FirewallRules: [{3AFD52EB-C668-4186-8B88-1C50EB818353}] => (Allow) F:\Steam\steamapps\common\the witcher 2\Launcher.exe (CD Projekt RED) [Datei ist nicht signiert] FirewallRules: [{DECF54F7-B5D7-47B9-821B-1C784B8E10FC}] => (Allow) F:\Steam\steamapps\common\the witcher 2\Launcher.exe (CD Projekt RED) [Datei ist nicht signiert] FirewallRules: [TCP Query User{009B8DED-593F-4452-B013-E4FBD668281E}F:\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) F:\steam\steamapps\common\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{F23B7D2F-09F5-473E-81CA-7751748687C8}F:\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) F:\steam\steamapps\common\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert] FirewallRules: [{DBF36D11-031A-43DF-A421-C2713327651B}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) FirewallRules: [{69EF990A-4E92-4112-9C91-6B5CD5822449}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) FirewallRules: [{5AB10F3D-C60C-4FFF-B722-134BFDEC6668}] => (Allow) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{DDC03E56-4551-47F0-885F-40E59046402C}] => (Allow) F:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{48FCB42F-6FAC-47C5-A41A-EDE9EEE9C19B}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{D0E94E70-0D3A-471B-A5A4-00B40A5499BF}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{3078E71E-E566-4B28-9760-105E22BDBA96}] => (Allow) F:\Assassin's Creed Odyssey\ACOdyssey.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{F6C6D079-35FA-473B-87BD-068A580B9135}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [DNS Server Forward Rule - TCP - ea404686-cde3-4d18-94be-e12ce8001cab - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - ea404686-cde3-4d18-94be-e12ce8001cab - 0] => (Allow) LPort=53 FirewallRules: [{04DDB852-4A81-4AE6-BF6D-0D13F7D70C0F}] => (Allow) C:\Program Files\Opera\62.0.3331.99\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{5EFEDE8B-6B97-41D6-A942-2FA76A51A2E5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [HNS Container Networking - DNS (UDP-In) - 2997440B-1499-44A3-8B09-A54AD8D4BCC2 - 0] => (Allow) LPort=53 ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/04/2019 06:43:07 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (15536,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/04/2019 04:42:43 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3724,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/04/2019 04:15:57 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (12024,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/04/2019 04:02:27 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (13424,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/04/2019 03:37:13 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (10040,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/04/2019 12:50:45 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6136,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/03/2019 11:27:18 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8884,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/03/2019 09:12:20 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7180,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (08/04/2019 06:31:01 PM) (Source: NetBT) (EventID: 4307) (User: ) Description: Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error: (08/04/2019 06:30:50 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 06:30:50 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 05:12:25 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 05:12:25 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 03:31:05 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 03:31:05 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (08/04/2019 01:25:27 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Windows Defender: =================================== Date: 2019-08-03 20:17:16.558 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {893912CE-C8F8-453C-A92C-D867B27EC002} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-08-03 14:06:09.977 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {50E3FEFD-4984-46C3-8534-A55793852850} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-08-03 13:22:12.308 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F57F020E-83AD-41E9-8777-3342C8EC999C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-07-30 15:32:43.168 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {574FD846-E95D-40AB-877E-E15987F31463} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-07-30 14:39:17.129 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D791D004-A629-494D-96F4-BEC6671BA4DD} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =================================== Date: 2019-08-04 12:54:05.620 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:17.973 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:17.561 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:17.211 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:16.885 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:16.486 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:16.156 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-08-04 12:52:13.334 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P2.10 07/12/2013 Motherboard: ASRock Z77 Pro3 Prozessor: Intel(R) Core(TM) i7-3770K CPU @ 3.50GHz Prozentuale Nutzung des RAM: 61% Installierter physikalischer RAM: 12242.99 MB Verfügbarer physikalischer RAM: 4691.02 MB Summe virtueller Speicher: 16594.99 MB Verfügbarer virtueller Speicher: 5041.58 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:462.27 GB) (Free:329.05 GB) NTFS Drive e: () (Fixed) (Total:119.24 GB) (Free:13.31 GB) NTFS Drive f: (Lokaler Datenträger) (Fixed) (Total:931.51 GB) (Free:385.23 GB) NTFS Drive l: (Backups) (Fixed) (Total:465.76 GB) (Free:220.78 GB) NTFS Drive y: () (Network) (Total:1.48 GB) (Free:1.22 GB) Drive z: (Daten) (Fixed) (Total:2794.39 GB) (Free:812.84 GB) NTFS \\?\Volume{4af60e58-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:1.78 GB) (Free:1.31 GB) NTFS \\?\Volume{4af60e58-0000-0000-0000-d00274000000}\ () (Fixed) (Total:1.71 GB) (Free:1.32 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 9639DBE2) Partition 1: (Not Active) - (Size=119.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 4AF60E58) Partition 1: (Active) - (Size=1.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=462.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1.7 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 2794.5 GB) (Disk ID: 626106CF) Partition: GPT. ======================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: B4A0705C) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 4 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: CFB808DF) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Zitat:
|
04.08.2019, 18:29 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Ja und auch der cnicdriver enthält offensichtlich Junkware. Davon ab ist dein Rechner zugemüllt wie sonstwas: fast 400 Zeilen enthält die Liste der Software An solchen Systemen herumzubasteln macht doch hinten und vorn keinen Sinn, dann lieber eine saubere Neuinstallation.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2019, 18:41 | #8 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Das hatte ich befürchtet. Obwohl ich mit dem Windows Defender NIE irgendeinen Treffer hatte... Ich will mir in ein paar Monaten sowieso einen neuen PC bauen, ich hatte nur gehofft den hier noch solange weiterverwenden zu können. Kann ich das? Oder habe ich ein ernsthaftes Virenproblem - abgesehen von "Junkware"? |
04.08.2019, 21:09 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro Also ich versteh euch User da draußen nicht mehr. Mittlerweile kommt es in fast jedem Beitrag so rüber: - Windows wird völlig zugemüllt und vermurkst - teilweise wird gecracktes Zeugs installiert - diverse andere Dinge die man auf keinen Fall tun soll werden trotzdem gemacht Weil man den Zustand des spinnenden Windows aber ändern will, dann wird eigentlich immer so getan, als wenn definitiv Schädlinge die Ursache sind - man ist dann regelrecht enttäuscht wenn es keine Schädlinge sind oder waren Wieso wollt ihr denn immer krampfhaft am liebsten Schädlinge als Ursache haben? Ihr wisst schon, dass man sich bei einem Problem die Ursache nicht einfach aussuchen kann?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2019, 22:04 | #10 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Ich bin nicht enttäuscht, wenn es keine Schädlinge waren. Ja, mein Windows ist zugemüllt, aber gecracktes Zeug habe ich nirgends installiert. Ich hatte Treffer mit Malwarebytes und mir deshalb Gedanken über eine Infektion gemacht. Wenn es keine ist - umso besser, dann kann ich meinen PC unbesorgt noch einige Monate weiterverwenden. Wo bin ich denn "enttäuscht", dass es keine Infektion ist? Kannst Du mir denn wenigstens noch abschließend beantworten, ob ich meinen PC unbesorgt weiterverwenden kann? Geändert von Xynthetic (04.08.2019 um 22:46 Uhr) |
05.08.2019, 00:45 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Ich habe mal wieder nur diesen Eindruck, dass das so ist. Wie soll ich das erklären. Leute kommen verstärkt mit Problemen an und wollen das partout in irgendwelchen Schädlingen sehen. Aber nein du willst das nicht, fragst dennoch ob du diesen zugemüllten PC unbesorgt weiterverwenden kannst. Was verstehst du jetzt nicht: - dass auf diesem Rechner keine malware läuft - dass der Rechner zugemüllt ist Auch einen zugemüllten Rechner verwendet man nicht einfach so unbesorgt. Falls du gefragt weil du doch soooooo eine Angst hattest wegen Viren: wie oft muss man das eigentlich erwähnen?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2019, 13:47 | #12 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Du hattest vorher nirgends erwähnt, dass auf meinem Rechner keine Malware läuft, und das war alles was ich wissen wollte. Was das mit dem zugemüllten Rechner angeht - da wird mir noch ein paar Monate nichts anderes übrig bleiben, denn ich schüttele nicht mal eben so einen neuen aus dem Ärmel. Und das hast Du mir übrigens immer noch nicht klar gesagt. Geändert von Xynthetic (05.08.2019 um 10:02 Uhr) |
05.08.2019, 14:15 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Ja richtig, aber ich hab doch recht deutlich gemacht, dass du Probleme durch einen sehr zugemüllten Rechner hast. Und gefunden wurde doch eh nur Junkware.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2019, 15:04 | #14 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Alles klar. Danke für Deine Hilfe. |
09.08.2019, 23:00 | #15 |
/// TB-Schüler | Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro [gelöst] Ich weiß, das ist hier off topic, aber gibt es eigentlich immer noch zu wenig Ausbilder für neue Azubis auf dem Board? |
Themen zu Mehrere Virenfunde mit Malwarebytes / Windows 10 Pro |
appdata, bedrohungen, build, bösartige, c:\windows, code, defender, desktop, downloads, funde, gestartet, interne, malwarebytes, neue, node.js, quarantäne, services, system, system32, testversion, tool, tools, version, videos, viren, virtualbox, windows, windowsapps |