Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.08.2019, 09:33   #1
mgrap
 
Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende - Standard

Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende



seit einiger Zeit beobachte ich, dass der Computer immer langsamer wird. zum booten eines Programms dauert es eine gefühlte Ewigkeit.
Ich habe schon mal FRST ausgeführt und hier die Dateien beigefügt.
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 10-08-2019
durchgeführt von AnneG (Administrator) auf DESKTOP-F6ENTPF (Packard Bell imedia S3800) (11-08-2019 10:19:57)
Gestartet von C:\Users\AnneG\Downloads
Geladene Profile: AnneG &  (Verfügbare Profile: AnneG)
Platform: Windows 10 Home Version 1809 17763.615 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(HP Inc.) C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6\HP.Smart.exe
(Logitech Inc -> Logitech) C:\Program Files\Logitech\Collaboration\Services\Video\ServiceLayer.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\AnneG\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.866.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(TomTom International BV -> TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(TomTom International BV -> TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Wondershare software CO., LIMITED -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [EasySettingBox] => C:\Program Files (x86)\Samsung\Easy Setting Box\EasySettingBox.exe [578048 2015-09-21] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [433800 2018-08-16] (Geek Software GmbH -> Geek Software GmbH)
HKLM-x32\...\Run: [EasySettingBox] => C:\Program Files (x86)\Samsung\Easy Setting Box\EasySettingBox.exe**䀀*******￿￿￿￿****C:\Program Files\Microsoft Office\root\VFS\Pro
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare software CO., LIMITED -> Wondershare)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [254840 2018-07-04] (TomTom International BV -> TomTom)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [200192 2018-12-06] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123545034\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [254840 2018-07-04] (TomTom International BV -> TomTom)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123545034\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [200192 2018-12-06] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130848175\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [254840 2018-07-04] (TomTom International BV -> TomTom)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130848175\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [200192 2018-12-06] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123547238\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130849112\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Startup: C:\Users\AnneHome-old_PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2018-06-03]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Keine Datei)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08F4444A-F786-4651-979C-C2476FF435E0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [154072 2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {11526E90-D929-41A3-8237-686EAC5AE3C6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351864 2019-07-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {29DEAF35-585D-4C0E-8A6F-F60EE83A264C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_Plugin.exe [1457208 2019-07-10] (Adobe Inc. -> Adobe)
Task: {34B0C4DF-733C-4021-810C-8341FACCCC01} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3D95DF43-5BFA-465C-876A-36E4FEF78FA6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3DA69D6E-5025-46E8-B398-2922F82547C4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {4285D09B-7004-44BA-8605-ACBE316CFD1B} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [154072 2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {5185F220-BB46-4687-8D51-02083E6DD24C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1236048 2019-07-24] (Adobe Inc. -> Adobe Systems)
Task: {53ACB153-481E-4BE3-B4BD-A3AC94245AB9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {60CF2421-70AB-43D3-9F63-615CAE86C6A8} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2318376 2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {B51C2D9C-6326-44D7-BF6B-FDFCF139E32D} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351864 2019-07-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {CD6DB49E-1314-4A32-B402-3FA89740D2D8} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206352 2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {EA49C38A-565E-4D24-9B1C-38488DFC0838} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206352 2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {EA900479-0AE7-417F-919C-AC84ED8B66C8} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-07-10] (Adobe Inc. -> Adobe)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{71441eb3-7f7a-4dc6-8afe-bbba4858c184}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-04-08] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-04-22] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-04-22] (Oracle America, Inc. -> Oracle Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-04] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
DownloadDir: C:\Users\AnneG\Downloads
Edge HomeButtonPage: HKU\S-1-5-21-1240723195-1009300701-3411316341-1001 -> hxxp://www.google.com/
Edge Extension: (AdBlock) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-03-04]

FireFox:
========
FF DefaultProfile: mapji98x.default
FF ProfilePath: C:\Users\AnneG\AppData\Roaming\TomTom\HOME\Profiles\5b52qxhh.default [2018-10-07]
FF Extension: (Map status indicator) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [2018-10-07] [Legacy] [ist nicht signiert]
FF ProfilePath: C:\Users\AnneG\AppData\Roaming\Mozilla\Firefox\Profiles\mapji98x.default [2019-08-11]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> )
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-05] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> )
FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-04-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-04-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-04-08] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> AMD)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-04-27] (Apple Inc. -> Apple Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11469920 2019-07-26] (Microsoft Corporation -> Microsoft Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
R2 nebula; C:\Program Files\Logitech\Collaboration\Services\Video\ServiceLayer.exe [4486896 2018-06-26] (Logitech Inc -> Logitech)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [433800 2018-08-16] (Geek Software GmbH -> Geek Software GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-30] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [102912 2015-05-28] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-07-20] (Malwarebytes Corporation -> Malwarebytes)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-07-30] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344288 2019-07-30] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-30] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-08-11 10:19 - 2019-08-11 10:23 - 000020851 _____ C:\Users\AnneG\Downloads\FRST.txt
2019-08-11 10:18 - 2019-08-11 10:18 - 002097664 _____ (Farbar) C:\Users\AnneG\Downloads\FRST64.exe
2019-08-11 10:11 - 2019-08-11 10:11 - 000087888 _____ C:\Users\AnneG\Downloads\82373be0-bc0f-11e9-a18d-00259075ae14.pdf
2019-08-11 10:09 - 2019-08-11 10:09 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16
2019-08-11 10:05 - 2019-08-11 10:05 - 000150575 _____ C:\Users\AnneG\Downloads\2019-08-11_Schwäbisch Hall Kündigung.pdf
2019-08-04 16:48 - 2019-08-04 16:48 - 000048203 _____ C:\Users\AnneG\Downloads\Profile(1).pdf
2019-08-04 16:48 - 2019-08-04 16:48 - 000048201 _____ C:\Users\AnneG\Downloads\Profile.pdf
2019-08-04 16:44 - 2019-08-04 16:44 - 000151908 _____ C:\Users\AnneG\Downloads\Kurzanleitung Kubiformular.pdf
2019-07-20 11:21 - 2019-07-20 11:21 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-07-20 11:20 - 2019-07-20 11:20 - 000001924 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-07-20 11:20 - 2019-07-20 11:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-07-20 11:20 - 2019-06-26 13:00 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-07-20 11:20 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-07-19 19:27 - 2019-07-19 19:27 - 000148089 _____ C:\Users\AnneG\Downloads\Kündigung Schwäbisch Hall.pdf
2019-07-19 19:26 - 2019-07-19 19:26 - 000000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-08-11 10:23 - 2018-09-15 09:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-08-11 10:23 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-08-11 10:19 - 2018-07-19 16:50 - 000000000 ____D C:\FRST
2019-08-11 10:13 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-08-11 10:11 - 2018-09-15 09:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-08-11 10:09 - 2018-09-19 22:35 - 000000000 ____D C:\Program Files\Microsoft Office
2019-08-11 10:07 - 2019-01-18 15:31 - 000004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2019-08-11 10:05 - 2019-03-10 17:55 - 000000000 ____D C:\Users\AnneG\AppData\LocalLow\Mozilla
2019-08-11 10:04 - 2018-09-19 19:06 - 000000000 ___RD C:\Users\AnneG\OneDrive
2019-08-04 16:45 - 2018-09-19 18:59 - 000000000 ____D C:\Users\AnneG\AppData\Local\Packages
2019-08-04 16:32 - 2016-06-25 15:37 - 000000000 ___HD C:\OneDriveTemp
2019-08-02 08:52 - 2019-01-18 15:31 - 000003380 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1240723195-1009300701-3411316341-1001
2019-08-02 08:52 - 2019-01-18 15:15 - 000002395 _____ C:\Users\AnneG\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-07-30 13:14 - 2018-09-19 15:47 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-07-24 17:48 - 2019-01-18 15:08 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-07-23 12:36 - 2019-03-10 17:55 - 000001017 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-07-20 11:20 - 2018-09-15 09:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-07-17 13:26 - 2018-09-21 12:11 - 000000000 ____D C:\Users\AnneG\Documents\Benutzerdefinierte Office-Vorlagen
2019-07-15 17:14 - 2019-03-10 17:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-12-05 00:00 - 2018-12-05 00:00 - 000007607 _____ () C:\Users\AnneG\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-08-2019
durchgeführt von AnneG (11-08-2019 10:26:17)
Gestartet von C:\Users\AnneG\Downloads
Windows 10 Home Version 1809 17763.615 (X64) (2019-01-18 13:32:46)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1240723195-1009300701-3411316341-500 - Administrator - Disabled)
AnneG (S-1-5-21-1240723195-1009300701-3411316341-1001 - Administrator - Enabled) => C:\Users\AnneG
DefaultAccount (S-1-5-21-1240723195-1009300701-3411316341-503 - Limited - Disabled)
Gast (S-1-5-21-1240723195-1009300701-3411316341-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1240723195-1009300701-3411316341-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.223 - Adobe)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
AnyTrans (HKLM-x32\...\AnyTrans) (Version: 7.0.0.0 - iMobie Inc.)
Apple Application Support (32-Bit) (HKLM-x32\...\{9F7041CB-8398-4691-B8CB-0D52273BB3D9}) (Version: 7.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{C8087B7C-8496-45BE-92FB-91D31EB73969}) (Version: 6.5 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{64695C4A-C68F-46B5-A734-50EBF124A68E}) (Version: 11.3.3.4 - Apple Inc.)
BJSp - Bundesjugendspiele Version 3.8 (HKLM-x32\...\BJSp - Bundesjugendspiele_is1) (Version: 3.8 - Achim Hubert Softwareentwicklung)
Deutschbuch Arbeitsheft 6 (HKLM-x32\...\{79BCA940-CE57-42B2-927A-C1548ABCE0C5}) (Version: 1.0.5.0 - Cornelsen Verlag)
Easy Setting Box (HKLM-x32\...\{7E750925-00C9-4B23-A1E8-BBFC0955CFD8}) (Version: 1.0.21 - Samsung)
Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation)
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11901.20176 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1240723195-1009300701-3411316341-1001\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123545034\...\OneDriveSetup.exe) (Version: 19.103.0527.0003 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130848175\...\OneDriveSetup.exe) (Version: 19.103.0527.0003 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26429 (HKLM-x32\...\{2019b6a0-8533-4a04-ac0e-b2c10bdb9841}) (Version: 14.14.26429.4 - Microsoft Corporation)
Mozilla Firefox 68.0.1 (x64 de) (HKLM\...\Mozilla Firefox 68.0.1 (x64 de)) (Version: 68.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.2 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden
PDF24 Creator 8.6.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
TomTom HOME (HKLM-x32\...\{9F1953B3-B0EE-402C-A29F-A8AB775A6D1D}) (Version: 2.11.3 - Ihr Firmenname)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare)

Packages:
=========
AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-03-04] (BetaFish)
Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1550.4.0_x86__kgqvnymyfvs32 [2019-07-15] (king.com)
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.145.301.0_x86__kgqvnymyfvs32 [2019-08-11] (king.com)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2018-10-21] (Microsoft Corporation)
Hidden City: Wimmelbildabenteuer -> C:\Program Files\WindowsApps\828B5831.HiddenCityMysteryofShadows_1.30.3001.0_x86__ytsefhwckbdv6 [2019-08-11] (G5 Entertainment AB)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
March of Empires: War of Lords -> C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_4.2.1.1_x86__h6adky7gbf63m [2019-08-11] (Gameloft.)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-15] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-15] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.12124.0_x64__8wekyb3d8bbwe [2019-08-11] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.6132.0_x64__8wekyb3d8bbwe [2019-06-22] (Microsoft Studios) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-23] (Microsoft Corporation) [MS Ad]
PDF Conversion Suite -> C:\Program Files\WindowsApps\28131MobiDreamNet.PDFConversionSuite_2.6.1.1000_x64__1k933r27wg1xm [2018-11-02] (Tiny Smart Apps) [MS Ad]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_3.137.14.0_x86__xpfg3f7e9an52 [2019-08-11] (XING SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2019-03-31 18:06 - 2016-07-21 10:54 - 000137728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll
2019-03-31 18:06 - 2016-10-08 16:48 - 001506304 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll
2019-05-03 04:33 - 2019-05-03 04:33 - 007862371 _____ (Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\plug_ins\Annots.api
2019-05-03 04:33 - 2019-05-03 04:33 - 000135779 _____ (Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\plug_ins\IA32.api
2019-05-03 04:33 - 2019-05-03 04:33 - 000168547 _____ (Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\plug_ins\Updater.api
2019-05-17 17:04 - 2019-05-17 17:04 - 000032256 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\A4.Foundation\f1f7bd49eea45dfc3e2f2dd0ef6681fb\A4.Foundation.ni.dll
2019-05-17 17:06 - 2019-05-17 17:06 - 000022528 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Actions5dc83b46#\d404e325f3e7f244813fab09e42fe51f\AEM.Actions.CCAA.Shared.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000013312 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.0a1309f7#\dcd29cf711ceb9293005b82c39bb0a82\AEM.Plugin.EEU.Shared.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000017408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.2b6a6775#\4991f9815edd6a885595c908d624563f\AEM.Plugin.Hotkeys.Shared.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000275968 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.5d945b6b#\87f4693b922965d4fa1fc3b50300a36d\AEM.Plugin.Source.Kit.Server.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000015360 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.674d2b8a#\dcc8c7ce7a9cbef4e38b1e39d25023da\AEM.Plugin.WinMessages.Shared.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000013312 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.88aba5d2#\f9c62608e628693023d41de54be18510\AEM.Plugin.REG.Shared.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000012800 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.GD.Shared\86e399bec305e72963af4a1138e71deb\AEM.Plugin.GD.Shared.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000013824 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Server.Shared\65407c4ff29b7e6f1a08408a78c67028\AEM.Server.Shared.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000263168 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Server\4d1e4451b64ec0ca8b50210c02dcf01c\AEM.Server.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000056320 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\APM.Foundation\5c49fff8ac9dd1f79dc5b9855b5fd44e\APM.Foundation.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000122368 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ATICCCom\04f3f8ba8fd42dcd34882423d138226d\ATICCCom.ni.dll
2019-05-17 17:09 - 2019-05-17 17:09 - 000199168 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CCC.Implementation\e7a9563799f1864bc6739fd33d234fac\CCC.Implementation.ni.dll
2019-05-17 17:09 - 2019-05-17 17:09 - 000017408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CCC\70bbcb1912f1bd12d6a1e55f9f04c420\CCC.ni.exe
2019-05-17 17:10 - 2019-05-17 17:10 - 000124928 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.3399d0ec#\8eac81eacb809d7f43c9766ad31ef477\CLI.Aspect.CustomFormats.Graphics.Shared.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000026112 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.37d3d968#\78f7befa687f1b20fb5a99fbf37ff339\CLI.Aspect.AMDHome.Graphics.Shared.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000045056 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.382a3def#\e118fba09a86b90868b83d7034f87c83\CLI.Aspect.AMDOverDrive.Platform.Shared.ni.dll
2019-05-17 17:13 - 2019-05-17 17:13 - 000104448 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.3a6f1658#\bc52c5be6b247881ab1084347ec2d015\CLI.Aspect.TransCode.Graphics.Shared.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000206336 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.4542c692#\f4a09a042cd00762c701b436e50f3fd6\CLI.Aspect.DeviceCRT.Graphics.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000073728 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.4bbb0755#\e389fe51bae6cce90aaf8c0454b3bd38\CLI.Aspect.TransCode.Graphics.Dashboard.ni.dll
2019-05-17 17:12 - 2019-05-17 17:12 - 000037888 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.52c6dbaa#\0797004b8c5fd36c4c2fbf7d7a23313e\CLI.Aspect.FPS.Graphics.Shared.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000259584 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.73911eb5#\8d44f947f27c1e24f9c249af0a2458cf\CLI.Aspect.WirelessDisplay.Graphics.Shared.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000355840 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.7ec2db45#\702a626536b4524497a1eb84979ae48f\CLI.Aspect.DeviceDFP.Graphics.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000062976 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8350f5c6#\3a763781043d5aa809da697c59e5594f\CLI.Aspect.UpdateNotification.Graphics.Runtime.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000666112 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.846fa813#\717a0f244479ebca2f603f34dac4cfae\CLI.Aspect.MMVideo.Graphics.Dashboard.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000310784 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.87ad5c75#\c1db609969371a49e6553d742c8b4758\CLI.Aspect.OverDrive5.Graphics.Dashboard.ni.dll
2019-05-17 17:13 - 2019-05-17 17:13 - 000727552 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8d333b6b#\0aa832508990ef6c3f7c833aa7ffbd19\CLI.Aspect.Radeon3D.Graphics.Shared.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000446464 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8e996306#\897085b4499721c2b3141d563ba8ba64\CLI.Aspect.CrossDisplay.Graphics.Dashboard.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000087552 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.9cd1e9e7#\2b6399442a14b51c8c5371e13f760189\CLI.Aspect.FPS.Graphics.Dashboard.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000154112 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a0ae52bc#\bbe4c56cb409350820044b458f533d30\CLI.Aspect.DeviceLCD.Graphics.Shared.ni.dll
2019-05-17 17:12 - 2019-05-17 17:12 - 000056320 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a6cd7fff#\ef6e89698a62e25500b5f72d24c3fd67\CLI.Aspect.FPS.Graphics.Runtime.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000081920 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a765109e#\7383a27db8b5b155e8d6439d72394eb3\CLI.Aspect.UpdateNotification.Graphics.Dashboard.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000451584 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.acb9d930#\8cdae97a056d1ee6f95742098ca1d5c4\CLI.Aspect.DeviceProperty.Graphics.Shared.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000085504 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ae5e117c#\08598bb8be7efc7d8cfac32af5c3d927\CLI.Aspect.DisplaysColour2.Graphics.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000066560 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.b0a7c1fb#\fc15cd4e57300743e3e19dd33289dea0\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.ni.dll
2019-05-17 17:12 - 2019-05-17 17:12 - 000337408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c7aaa0f8#\8b15a756623d72457f892d0e02004b15\CLI.Aspect.OverDrive5.Graphics.Shared.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000017920 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c854b457#\4f74645b376c4b748dac0f005aa719d2\CLI.Aspect.HotkeysHandling.Graphics.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000270848 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e8635fc7#\2751f73f421d436c4192ff49600fa602\CLI.Aspect.InfoCentre.Graphics.Dashboard.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 003282432 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e9fd7406#\81f1eefa9209233b1c005d9740135646\CLI.Aspect.Radeon3D.Graphics.Dashboard.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000236032 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.eda8935e#\a72dcc0d5f271e1c9591feb9e0f064c8\CLI.Aspect.MMVideo.Graphics.Shared.ni.dll
2019-05-17 17:13 - 2019-05-17 17:13 - 000046592 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ef3eaa4d#\0142c9a578ca4e6530dd89fd39a6881e\CLI.Aspect.TransCode.Graphics.Runtime.ni.dll
2019-05-17 17:13 - 2019-05-17 17:13 - 000050176 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.f480a2f3#\94ff92b0b9fe81b64834dc495b7e094b\CLI.Aspect.UpdateNotification.Graphics.Shared.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000050688 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Runtime\42cb867217244cd763d998b81f63d1aa\CLI.Caste.A4.Runtime.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000044544 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Shared\9eea1a4f844e809722e5bfc596262c86\CLI.Caste.A4.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000027648 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Af820fedc#\5cf8b081b90045782415a13405849c53\CLI.Caste.A4.Dashboard.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000044544 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F24de14fe#\7b4fa96e9a09d993c7a2716b58938026\CLI.Caste.Fuel.Shared.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000304640 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F36b07a2b#\30b360cadad48a5b9d879e3c828a45ab\CLI.Caste.Fuel.Runtime.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000027648 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Ff3085433#\51e3efd4fab1a1f8996ed19c9c15bfb7\CLI.Caste.Fuel.Dashboard.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000038400 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60338cc0#\7cc8aee3231425d8fde9889d669e7374\CLI.Caste.Graphics.Runtime.Shared.Private.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 001537536 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gd9d9b43b#\fd2dca23e057e36b0115331fb3203948\CLI.Caste.Graphics.Dashboard.Shared.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000574976 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gee7d2dbc#\1937455fb7640db31d7c36a84db43410\CLI.Caste.Graphics.Dashboard.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000044544 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H18c99613#\22afae94de5f3003f1e8e057a1717790\CLI.Caste.HydraVision.Runtime.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000030720 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H92ba4e46#\a03f7a6bd354650402d2bddbc61f0bac\CLI.Caste.HydraVision.Shared.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000025600 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Hbb906c0b#\ccd6b53a7578dad3a1fa5b2b7287818e\CLI.Caste.HydraVision.Dashboard.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000030720 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pac40511b#\c853ebcf410d2c877eae81a37847e209\CLI.Caste.Platform.Shared.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000043520 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pdb36d56e#\ac85e48a177b9feeb6722d2c7b5bc586\CLI.Caste.Platform.Runtime.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000024064 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pfeefa2b6#\bdb98b86e4d209b2d0e23e6d6c77eaba\CLI.Caste.Platform.Dashboard.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000013312 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone1b4a8c97#\e17196ea18ac140e8913905f2adf5670\CLI.Component.Runtime.Shared.ni.dll
2019-07-11 11:37 - 2019-07-11 11:37 - 000884736 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone26c9c557#\43284a6e29641d1f9b751d13ce297c85\CLI.Component.Systemtray.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000168960 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone29e547cc#\9379b07d90080de979fc6e35fd20e230\CLI.Component.Dashboard.ProfileManager2.ni.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000149504 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone59f353b4#\a5232a6dd8af2e948d6937e5affbfb3d\CLI.Component.Runtime.Shared.Private.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000017408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componeb4d0485c#\d80c4a476961f89b4d44ba0df20418db\CLI.Component.Runtime.Extension.EEU.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 001605632 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componec89c3bec#\25053c678223e6597b5e13b3c5d09ab4\CLI.Component.Dashboard.Shared.Private.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000019968 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componef1fd67b2#\85c4097da1b766d06ead5f1345f12561\CLI.Component.Client.Shared.ni.dll
2019-05-17 17:09 - 2019-05-17 17:09 - 000086016 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componef4cf054f#\e830e3abedf5ae8041fcf8d4f2589bee\CLI.Component.Dashboard.Shared.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000089088 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat3d5d3945#\5c14d7d2642d67665d57b30a4c9ed3e1\CLI.Foundation.Private.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000060928 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat60cdf5df#\dfec139c27ecaa8282a5aee9d80dea96\CLI.Foundation.XManifest.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000090624 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat619559bd#\f96e32dad80b37ef4813f60c964c8d41\CLI.Foundation.CoreAudioAPI.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 001052672 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundatd3771151#\662a77d1543cd355877dbb33e456db2b\CLI.Foundation.Client.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000295424 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundation\70364ffd5769a5c1ea3bee6839f3fdf2\CLI.Foundation.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000026112 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Foundation\e67713f98e8247089ce0f010899a2fea\DEM.Foundation.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000117248 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0601\736d78feb194a4a348102ebd1532d5b9\DEM.Graphics.I0601.ni.dll
2019-05-17 17:07 - 2019-05-17 17:07 - 000015872 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics\89f9ffda679bc120eaf6a1db29a8d798\DEM.Graphics.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000037888 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Fuel.Foundation\cffd1d53ac88d142e1cc74ee891a3020\Fuel.Foundation.ni.dll
2019-07-11 11:37 - 2019-07-11 11:37 - 000289792 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundat03490438#\55bf0efa161fd0a4f92f04ae18cdc28f\LOG.Foundation.Implementation.ni.dll
2019-05-17 17:04 - 2019-05-17 17:04 - 000146432 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundat5023f8e7#\4afb518f1aecfb57a4c18023b5d02f69\LOG.Foundation.Private.ni.dll
2019-05-17 17:09 - 2019-05-17 17:09 - 000085504 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundatcaafa75b#\541b65c501f8ebe5fa5b2e590da245ab\LOG.Foundation.Implementation.Private.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000132096 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundation\2842c851c13e29be41bafee36cab7b39\LOG.Foundation.ni.dll
2019-05-17 17:09 - 2019-05-17 17:09 - 000012800 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MOM.Foundation\0ff4d8b43ff3a7be591c2b3802e53179\MOM.Foundation.ni.dll
2019-05-17 17:17 - 2019-05-17 17:17 - 000391680 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MOM.Implementation\975f45cf5a4407c40afd6e7520fa87e2\MOM.Implementation.ni.dll
2019-05-17 17:17 - 2019-05-17 17:17 - 000020480 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MOM\094c1023644d6009ef309566ed8ea4b5\MOM.ni.exe
2019-05-17 17:06 - 2019-05-17 17:06 - 000055296 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\NEWAEM.Foundation\ecbc44e3c4e8ccc3018ec1875c7702e8\NEWAEM.Foundation.ni.dll
2019-05-17 17:06 - 2019-05-17 17:06 - 000890368 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ADL.Foundation\2f2c7ae1e2b9768a170c13b318065c68\ADL.Foundation.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 000250368 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\APM.Server\a4ef4c30f50b6295c5ed3ca3abb97245\APM.Server.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000290816 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.9b707b25#\1d3b1dd091ff07f13be14e533d169d41\CLI.Aspect.DeviceProperty.Graphics.Runtime.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 001642496 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.aa59351a#\ce1602ea14323460ad57cadfb9465f13\CLI.Aspect.DeviceProperty.Graphics.Dashboard.Shared.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 006323200 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e6d9f3a8#\5ca2e8136c5c0429605d4b4171894d74\CLI.Aspect.DeviceDFP.Graphics.Dashboard.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 007986176 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Combine0616f305#\653fcf06c4880e91f785f431274beb83\CLI.Combined.Graphics.Aspects1.Dashboard.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 001131008 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Combine7332395e#\364222f8712d5a5140fab1f3fdfe8ee6\CLI.Combined.Graphics.Aspects2.Runtime.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000133632 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone168638d1#\62f4d11b5455767ad8192014afc8f1f0\CLI.Component.Client.Shared.Private.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000228352 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone6692ca50#\4c7c53fdf2f9a4ec07563cc2951da4a9\CLI.Component.Runtime.ni.dll
2019-07-11 11:36 - 2019-07-11 11:36 - 000910336 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone6bf88b08#\c96acc1db00c357235852b69a0b125de\CLI.Component.Dashboard.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000017920 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0703\1ee550d3e8b5f9617cdd537579b2006e\DEM.Graphics.I0703.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000014336 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0706\1570720eca263c44202dc9376be4579e\DEM.Graphics.I0706.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000083456 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0709\812c37611ef161a0a970475dc659e4be\DEM.Graphics.I0709.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000013312 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0712\3b39988002025cc97fe6b01b8549fd81\DEM.Graphics.I0712.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000018944 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0804\01ff4d1f3e3edbdaffdd488a710bc8be\DEM.Graphics.I0804.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000011264 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0805\598be6e9eff4bedefcfd8cb32f6a968f\DEM.Graphics.I0805.ni.dll
2019-05-17 17:15 - 2019-05-17 17:15 - 000011776 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0812\58ed732111cdea0fbb53d638209616ec\DEM.Graphics.I0812.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000014336 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0906\995749161a5b201fd97b0fca315e5106\DEM.Graphics.I0906.ni.dll
2019-05-17 17:11 - 2019-05-17 17:11 - 000014848 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0912\16d31ad42edca848ce16225fddf07122\DEM.Graphics.I0912.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 000036352 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I1010\0567c329ab30ddaee0068abd324437d4\DEM.Graphics.I1010.ni.dll
2019-05-17 17:08 - 2019-05-17 17:08 - 001144320 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Localizatio01dbc1c0#\77cd0bcf294cff051d4a09139314c802\Localization.Foundation.Private.ni.dll
2019-07-11 11:37 - 2019-07-11 11:37 - 000242688 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ResourceMan446ca0e5#\bdd1b04f8ca9de6b6cb8633ad8514f06\ResourceManagement.Foundation.Implementation.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000023552 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ResourceManf163905a#\41798ebdb97a1e9cbf08c562f51a5066\ResourceManagement.Foundation.Private.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 000090112 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ec8786e5#\22ffdb95431b2996248b12537a237a8c\CLI.Aspect.AMDHome.Graphics.Dashboard.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 002786304 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60a7b4d1#\39bc84786ed5f88b6b276a90d6c5dd63\CLI.Caste.Graphics.Shared.ni.dll
2019-05-17 17:14 - 2019-05-17 17:14 - 003187712 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G962aa464#\672c65a27b6d41c01b63b302812a863a\CLI.Caste.Graphics.Runtime.ni.dll
2019-07-19 19:23 - 2019-07-19 19:24 - 068388352 _____ (HP Development Company, L.P.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6\HP.Smart.dll
2019-07-19 19:23 - 2019-07-19 19:24 - 000029696 _____ (HP Development Company, L.P.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6\HP.Smart.exe
2019-06-28 11:05 - 2019-06-28 11:05 - 000013312 _____ (HP Inc.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6\NativeRpcClient.dll
2019-05-17 17:10 - 2019-05-17 17:10 - 000332800 _____ (Microsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Microsoft.W8090224c#\2a0bddae2f1f3ac7690539a295c563f8\Microsoft.WindowsAPICodePack.ni.dll
2019-07-11 11:35 - 2019-07-11 11:35 - 002498048 _____ (Microsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Microsoft.Wfbf9373c#\a1575970a80dcbbfaf779e951874d020\Microsoft.WindowsAPICodePack.Shell.ni.dll
2019-03-31 18:06 - 2016-10-08 16:49 - 000708608 _____ (Wondershare) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSProducstInfo.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123543581\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130847394\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123544550\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130847737\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\AnneG\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123545034\Control Panel\Desktop\\Wallpaper -> C:\Users\AnneG\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130848175\Control Panel\Desktop\\Wallpaper -> C:\Users\AnneG\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123547238\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-1240723195-1009300701-3411316341-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130849112\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "EasySettingBox"
HKLM\...\StartupApproved\Run32: => "EasySettingBox"
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001\...\StartupApproved\Run: => "MyDriveConnect.exe"
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07232019123545034\...\StartupApproved\Run: => "MyDriveConnect.exe"
HKU\S-1-5-21-1240723195-1009300701-3411316341-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07302019130848175\...\StartupApproved\Run: => "MyDriveConnect.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{D886A37D-AA12-41A6-9FDB-BC49AE5A2EEC}C:\users\anneg\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\anneg\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [TCP Query User{CCFD1393-39F1-4D51-9612-888DC5129066}C:\users\anneg\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\anneg\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F772585B-CE5F-4A75-907A-005F0272B8CF}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{881B442E-085B-47F7-8A99-6B0CD749849B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C14F0A8B-6D59-4CC6-B8AA-150E7F4A12AF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{6F0F1091-CED1-4DFD-A644-0CA0D5152191}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{99D906E6-02C9-498E-B72A-38D231E2C007}] => (Allow) C:\Users\AnneG\AppData\Local\Temp\7zS2021\HP.EasyStart.exe Keine Datei

==================== Wiederherstellungspunkte =========================

19-07-2019 20:50:21 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: PS/2-Standardtastatur
Description: PS/2-Standardtastatur
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Videocontroller für Multimedia
Description: Videocontroller für Multimedia
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/30/2019 01:11:20 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (07/10/2019 03:30:47 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: NT-AUTORITÄT)
Description: Die Benutzerstruktur wurde von einem anderen Prozess geladen (Registrierungssperre). Prozessname: C:\Windows\System32\svchost.exe, PID: 1192, ProfSvc PID: 1548.

Error: (07/10/2019 03:22:15 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.


Vorgang:
   Asynchroner Vorgang wird ausgeführt

Kontext:
   Aktueller Status: DoSnapshotSet

Error: (07/10/2019 09:50:18 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/24/2019 09:10:53 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/22/2019 01:29:55 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm ShellExperienceHost.exe Version 10.0.17763.439 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f34

Startzeit: 01d528eda8ab65f6

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

Bericht-ID: dcb7d2df-846a-4c30-ab94-c855af8adb79

Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.ShellExperienceHost_10.0.17763.1_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (06/07/2019 09:20:52 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (05/17/2019 04:15:32 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0


Systemfehler:
=============
Error: (08/11/2019 10:12:21 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 05:56:11 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{9E175B6D-F52A-11D8-B9A5-505054503030}
 und der APPID 
{9E175B9C-F52A-11D8-B9A5-505054503030}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 05:56:11 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{9E175B6D-F52A-11D8-B9A5-505054503030}
 und der APPID 
{9E175B9C-F52A-11D8-B9A5-505054503030}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 05:56:10 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{9E175B6D-F52A-11D8-B9A5-505054503030}
 und der APPID 
{9E175B9C-F52A-11D8-B9A5-505054503030}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 05:56:10 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{9E175B6D-F52A-11D8-B9A5-505054503030}
 und der APPID 
{9E175B9C-F52A-11D8-B9A5-505054503030}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 05:56:10 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{9E175B6D-F52A-11D8-B9A5-505054503030}
 und der APPID 
{9E175B9C-F52A-11D8-B9A5-505054503030}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/04/2019 04:44:23 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Nicht verfügbar" (SID: S-1-15-2-2146265013-189371240-361098947-1656344323-581269720-3436141448-1846245446) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (07/24/2019 05:02:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-F6ENTPF)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-F6ENTPF\AnneG" (SID: S-1-5-21-1240723195-1009300701-3411316341-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2019-07-19 19:45:49.545
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {4633B093-7727-48D9-B179-DDFBCD5D41B2}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-07-17 13:26:10.149
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {6E0CC5C3-E33A-47BF-8197-35D143BF8C38}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-07-11 21:00:41.180
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {AF6E4DC9-C123-4399-9B96-AF79E4416DBA}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-07-11 20:25:38.401
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {23563E1B-7875-48D9-A6A8-B687348310F9}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-07-11 20:13:41.395
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {62932C8D-975B-48CE-B4F7-87FBCB219CD5}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-07-15 17:10:15.021
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.297.895.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.16100.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2019-07-08 09:37:39.580
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.297.524.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.16100.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2019-06-23 20:08:15.370
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.295.1320.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.16000.6
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2019-06-22 13:42:42.651
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.295.1239.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.16000.6
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2019-04-23 21:50:51.792
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.291.2453.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15900.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. P01-B0 01/20/2010
Motherboard: Packard Bell FIH57
Prozessor: Intel(R) Core(TM) i3 CPU 530 @ 2.93GHz
Prozentuale Nutzung des RAM: 77%
Installierter physikalischer RAM: 3959.09 MB
Verfügbarer physikalischer RAM: 889.79 MB
Summe virtueller Speicher: 7288.12 MB
Verfügbarer virtueller Speicher: 3403.84 MB

==================== Laufwerke ================================

Drive c: (Packard Bell) (Fixed) (Total:457.45 GB) (Free:268.92 GB) NTFS
Drive d: (DATA) (Fixed) (Total:457.96 GB) (Free:359.3 GB) NTFS

\\?\Volume{b0314b35-0000-0000-0000-100004000000}\ (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{b0314b35-0000-0000-0000-100000000000}\ (PQSERVICE) (Fixed) (Total:16 GB) (Free:6.49 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: B0314B35)
Partition 1: (Not Active) - (Size=16 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=457.5 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=458 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Alt 12.08.2019, 08:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende - Standard

Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende



Zitat:
Prozessor: Intel(R) Core(TM) i3 CPU 530 @ 2.93GHz
Bei dieser uraltenCPU ist das keine große Überraschung. Und ich wette in diesem Rechner ist auch noch keine SSD verbaut. Windows 10 mit einer normalen Festplatte zu betreiben arte in Geduldspielen aus.
__________________

__________________

Antwort

Themen zu Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende
administrator, adobe, booten, computer, cpu, defender, error, explorer, firefox, firewall, flash player, helper, home, internet, langsam, monitor, mozilla, office 365, prozesse, registry, scan, sigcheck, software, svchost.exe, udp, windows, windowsapps, wmi




Ähnliche Themen: Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende


  1. Rechner ist mit schadsoftware belagert. Extrem langsam geworden. USB Anschlüsse ohne Funktion
    Plagegeister aller Art und deren Bekämpfung - 04.04.2019 (14)
  2. PC extrem langsam, teilweise ohne Korrespondenz
    Alles rund um Windows - 10.12.2018 (3)
  3. Windows-7-PC langsam, Avira findet Adware ohne Ende
    Plagegeister aller Art und deren Bekämpfung - 23.04.2017 (34)
  4. Windows 10: Festplatte arbeitet ohne Grund, möglicher Internet-traffic sehr stark reduziert
    Diskussionsforum - 17.03.2017 (3)
  5. TR/Trash.Gen von avira gefunden und Windows XP PC arbeitet langsam
    Log-Analyse und Auswertung - 18.11.2016 (1)
  6. PC arbeitet sehr langsam, ohne geöffnete Anwendung 2,3 GB Arbeitsspeicherauslastung
    Log-Analyse und Auswertung - 14.02.2016 (8)
  7. Threema-Audit abgeschlossen: "Ende-zu-Ende-Verschlüsselung ohne Schwächen"
    Nachrichten - 03.11.2015 (0)
  8. Laptop mit Win 7, 32 Bit bootet und arbeitet extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 10.04.2015 (27)
  9. Windows 8 : Pop-up Werbungen ohne Ende trotz Adblock Plus
    Log-Analyse und Auswertung - 23.10.2014 (25)
  10. Windows 7 startet extrem langsam und arbeitet dann auch sehr ruckhaft
    Log-Analyse und Auswertung - 19.02.2014 (18)
  11. Windows 7: PC arbeitet sehr langsam und hängt sich auf
    Log-Analyse und Auswertung - 01.11.2013 (24)
  12. Windows 7: Mailer-Daemon Mails von gmx ohne Ende
    Log-Analyse und Auswertung - 29.10.2013 (3)
  13. Laptop wir nach 5 min extrem langsam, sehr hohe CPU-Auslastung ohne ersichtlichen Grund
    Log-Analyse und Auswertung - 29.02.2012 (2)
  14. Laptop (xp home) extrem langsam, immer 100% cpu ohne offene Programme -> Virus, Trojaner?
    Log-Analyse und Auswertung - 22.07.2011 (1)
  15. System ohne Aufgabe ausgelastet, extrem langsam
    Log-Analyse und Auswertung - 03.12.2010 (13)
  16. Windows langsam, HD arbeitet ununterbrochen
    Log-Analyse und Auswertung - 20.09.2010 (6)
  17. Internet ist extrem langsam, Internetverbindung wird ohne Erlaubnis hergestellt etc.
    Log-Analyse und Auswertung - 10.01.2009 (0)

Zum Thema Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende - seit einiger Zeit beobachte ich, dass der Computer immer langsamer wird. zum booten eines Programms dauert es eine gefühlte Ewigkeit. Ich habe schon mal FRST ausgeführt und hier die Dateien - Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende...
Archiv
Du betrachtest: Windows 10: PC ist extrem langsam und CPU arbeitet ohne Ende auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.