|
Alles rund um Windows: (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen LinksWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
28.08.2019, 11:03 | #1 |
| Problem: (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Hy Ich habe Windows 10 pro aktuellste Version. Problem taucht sowohl mit Opera wie mit Edge auf. Es sind keine Erweiterungen im Brwoser installiert und keine unbekannte Software erkennbar. Etwa eine Sekunde nach der Suche ändert mein PC die richtigen Suchergebnisse und fügt etwa 7-9 sinnlose Suchtreffer in die Suche ein. Die richtigen Googletreffer folgen dann danach. Adware zeigt keine löschbaren Treffer. Bitte um Hilfe ich finde nichts was das erklärt. Die FRST Datei hänge ich schonmal dran |
28.08.2019, 11:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Anleitung / HilfeLesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
28.08.2019, 11:10 | #3 |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Details Sorry
__________________Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-04-2016 durchgeführt von Stefan Martens (Administrator) auf STEFAN (28-08-2019 12:01:34) Gestartet von C:\instmp Geladene Profile: Stefan Martens (Verfügbare Profile: Stefan Martens) Platform: Windows 10 Pro Version 1903 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> Registry (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe konnte nicht auf den Prozess zugreifen -> Memory Compression () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe (Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe () C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe (Nero AG) C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.6.76.0_x64__8wekyb3d8bbwe\Microsoft.Notes.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe () C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe () C:\Program Files (x86)\HTC\HTC Sync Manager\HTC Sync\adb.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\SecurityHealthSystray.exe (Microsoft Corporation) C:\Windows\System32\SecurityHealthService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (CMedia) C:\Program Files\ASUS Xonar DGX Audio\Customapp\AsusAudioCenter.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\System\HsMgr64.exe (WinZip Computing) C:\Program Files\WinZip\WzPreloader.exe (WinZip Computing, S.L.) C:\Program Files\WinZip\FAHWindow64.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (AVM Berlin) C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\fritzbox-usb-fernanschluss.exe (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11906.1001.24.0_x64__8wekyb3d8bbwe\WinStore.App.exe () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1906.53.0_x64__8wekyb3d8bbwe\Calculator.exe (Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE (Microsoft Corporation) C:\Windows\System32\SgrmBroker.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (Microsoft Corporation) C:\Windows\SystemApps\InputApp_cw5n1h2txyewy\WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe (Opera Software) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Windows\system32\SecurityHealthSystray.exe [84992 2019-03-19] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8520448 2015-07-30] (Realtek Semiconductor) HKLM\...\Run: [Cmaudio8788] => C:\WINDOWS\syswow64\RunDll32.exe C:\WINDOWS\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\WINDOWS\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\WINDOWS\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2019-01-30] (Corel Corporation) HKLM\...\Run: [WinZip PreLoader] => C:\Program Files\WinZip\WzPreloader.exe [130624 2019-01-30] (WinZip Computing) HKLM\...\Run: [WinZip FAH] => C:\Program Files\WinZip\FAHConsole.exe [436416 2019-01-30] (WinZip Computing, S.L.) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1994752 2014-02-20] (Wondershare) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [600928 2010-06-01] (Sony Corporation) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\Run: [Chromium] => c:\users\stefan martens\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors) HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3210528 2019-08-22] (Valve Corporation) HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\Run: [AVMUSBFernanschluss] => C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\AVMAutoStart.exe [139264 2019-01-13] (AVM Berlin) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei GroupPolicy: Beschränkung - Chrome <======= ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{2ca8e7de-255a-44da-bddf-88af6f43cb95}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{6592e6aa-4a21-414f-9272-86b33bcc9303}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131204254540618131&GUID=CD1F6779-E148-4966-9160-2AD7A4ABB846 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001 -> {C03496C3-1E41-4D9E-851A-025D35A1E440} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office16\OCHelper.dll [2019-05-24] (Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-20] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office16\OCHelper.dll [2019-06-26] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-06-04] (Oracle Corporation) BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-22] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-06-04] (Oracle Corporation) Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Stefan Martens\AppData\Roaming\Mozilla\Firefox\Profiles\yxcnffbj.default-1516456502581 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_238.dll [2019-08-14] () FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_238.dll [2019-08-14] () FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-06-04] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-06-04] (Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-01-15] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-07-31] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2019-01-15] (Microsoft Corporation) FF Extension: leethax.net extension - C:\Users\Stefan Martens\AppData\Roaming\Mozilla\Firefox\Profiles\yxcnffbj.default-1516456502581\extensions\leethax@leethax.net.xpi [2018-01-20] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AarSvc; C:\Windows\System32\AarSvc.dll [184320 2019-07-01] (Microsoft Corporation) S3 AarSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 AarSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-08-14] (Adobe) S4 AppVClient; C:\Windows\system32\AppVClient.exe [828216 2019-03-19] (Microsoft Corporation) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe [936728 2015-10-11] () S3 AssignedAccessManagerSvc; C:\Windows\System32\assignedaccessmanagersvc.dll [951808 2019-03-19] (Microsoft Corporation) R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-04-24] () [Datei ist nicht signiert] S3 autotimesvc; C:\Windows\System32\autotimesvc.dll [116224 2019-03-19] (Microsoft Corporation) S3 BcastDVRUserService; C:\Windows\System32\BcastDVRUserService.dll [1392640 2019-03-19] (Microsoft Corporation) S3 BcastDVRUserService_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 BcastDVRUserService_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) R2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2278152 2015-10-12] (Broadcom Corporation.) S3 BluetoothUserService; C:\Windows\System32\Microsoft.Bluetooth.UserService.dll [532992 2019-07-01] (Microsoft Corporation) S3 BluetoothUserService_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 BluetoothUserService_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) R2 BrokerInfrastructure; C:\Windows\System32\psmsrv.dll [236544 2019-03-19] (Microsoft Corporation) S3 BTAGService; C:\Windows\System32\BTAGService.dll [1062912 2019-07-01] (Microsoft Corporation) R3 BthAvctpSvc; C:\Windows\System32\BthAvctpSvc.dll [382976 2019-03-19] (Microsoft Corporation) R3 camsvc; C:\Windows\system32\CapabilityAccessManager.dll [344576 2019-07-01] (Microsoft Corporation) S3 CaptureService; C:\Windows\System32\CaptureService.dll [128000 2019-03-19] (Microsoft Corporation) S3 CaptureService_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 CaptureService_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 cbdhsvc; C:\Windows\System32\cbdhsvc.dll [1124864 2019-07-01] (Microsoft Corporation) R3 cbdhsvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) R3 cbdhsvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S2 CDPUserSvc; C:\Windows\System32\CDPUserSvc.dll [524800 2019-03-19] (Microsoft Corporation) R2 CDPUserSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) R2 CDPUserSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 ConsentUxUserSvc; C:\Windows\System32\ConsentUxClient.dll [177152 2019-03-19] (Microsoft Corporation) S3 ConsentUxUserSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 ConsentUxUserSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 CredentialEnrollmentManagerUserSvc; C:\Windows\system32\CredentialEnrollmentManager.exe [380120 2019-03-19] (Microsoft Corporation) S3 CredentialEnrollmentManagerUserSvc_6604f; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [380120 2019-03-19] (Microsoft Corporation) S3 DeviceAssociationBrokerSvc; C:\Windows\System32\deviceaccess.dll [231912 2019-03-19] (Microsoft Corporation) S3 DeviceAssociationBrokerSvc; C:\WINDOWS\SysWOW64\deviceaccess.dll [185944 2019-03-19] (Microsoft Corporation) S3 DeviceAssociationBrokerSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 DeviceAssociationBrokerSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 DevicePickerUserSvc; C:\Windows\System32\Windows.Devices.Picker.dll [465920 2019-03-19] (Microsoft Corporation) S3 DevicePickerUserSvc; C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll [338432 2019-03-19] (Microsoft Corporation) S3 DevicePickerUserSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 DevicePickerUserSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 DevicesFlowUserSvc; C:\Windows\System32\DevicesFlowBroker.dll [749056 2019-03-19] (Microsoft Corporation) S3 DevicesFlowUserSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 DevicesFlowUserSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 diagsvc; C:\Windows\system32\DiagSvc.dll [212992 2019-03-19] (Microsoft Corporation) R2 DispBrokerDesktopSvc; C:\Windows\System32\DispBroker.Desktop.dll [400896 2019-07-01] (Microsoft Corporation) S3 DisplayEnhancementService; C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll [1170432 2019-03-19] (Microsoft Corporation) R2 DusmSvc; C:\Windows\System32\dusmsvc.dll [358912 2019-03-19] (Microsoft Corporation) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2019-04-08] () S3 FrameServer; C:\Windows\system32\FrameServer.dll [743424 2019-07-01] (Microsoft Corporation) S3 GraphicsPerfSvc; C:\Windows\System32\GraphicsPerfSvc.dll [97792 2019-03-19] (Microsoft Corporation) R2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2014-06-27] (Nero AG) S3 HvHost; C:\Windows\System32\hvhostsvc.dll [61240 2019-03-19] (Microsoft Corporation) R3 InstallService; C:\Windows\system32\InstallService.dll [2443264 2019-07-01] (Microsoft Corporation) R3 InstallService; C:\WINDOWS\SysWOW64\InstallService.dll [1721344 2019-07-01] (Microsoft Corporation) S3 IpxlatCfgSvc; C:\Windows\System32\IpxlatCfg.dll [64512 2019-03-19] (Microsoft Corporation) S3 LxpSvc; C:\Windows\System32\LanguageOverlayServer.dll [317952 2019-03-19] (Microsoft Corporation) S3 NaturalAuthentication; C:\Windows\System32\NaturalAuth.dll [831488 2019-03-19] (Microsoft Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [787440 2018-12-06] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [787440 2018-12-06] (NVIDIA Corporation) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [464744 2018-01-04] (NVIDIA Corporation) R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [649712 2018-12-06] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2119688 2016-12-06] (Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2180624 2016-12-06] (Electronic Arts) R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [Datei ist nicht signiert] S3 perceptionsimulation; C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe [103424 2019-03-19] (Microsoft Corporation) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [66872 2018-09-07] () S3 PrintWorkflowUserSvc; C:\Windows\System32\PrintWorkflowService.dll [178688 2019-03-19] (Microsoft Corporation) S3 PrintWorkflowUserSvc; C:\WINDOWS\SysWOW64\PrintWorkflowService.dll [141312 2019-03-19] (Microsoft Corporation) S3 PrintWorkflowUserSvc_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) S3 PrintWorkflowUserSvc_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 PushToInstall; C:\Windows\system32\PushToInstall.dll [269824 2019-03-19] (Microsoft Corporation) S3 RmSvc; C:\Windows\System32\RMapi.dll [156672 2019-03-19] (Microsoft Corporation) R3 SecurityHealthService; C:\Windows\system32\SecurityHealthService.exe [913168 2019-03-19] (Microsoft Corporation) R3 SEMgrSvc; C:\Windows\system32\SEMgrSvc.dll [1270784 2019-03-19] (Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5773384 2019-07-29] (Microsoft Corporation) R2 SgrmBroker; C:\Windows\system32\SgrmBroker.exe [263904 2019-03-19] (Microsoft Corporation) S3 SharedRealitySvc; C:\Windows\System32\SharedRealitySvc.dll [472576 2019-07-29] (Microsoft Corporation) S4 shpamsvc; C:\Windows\system32\Windows.SharedPC.AccountManager.dll [239104 2019-03-19] (Microsoft Corporation) S3 spectrum; C:\Windows\system32\spectrum.exe [986112 2019-07-29] (Microsoft Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [384512 2019-03-19] () R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7534864 2016-08-25] (TeamViewer GmbH) R3 TimeBrokerSvc; C:\Windows\System32\TimeBrokerServer.dll [172032 2019-03-19] (Microsoft Corporation) R3 TokenBroker; C:\Windows\System32\TokenBroker.dll [1497088 2019-03-19] (Microsoft Corporation) R3 TokenBroker; C:\WINDOWS\SysWOW64\TokenBroker.dll [1244672 2019-03-19] (Microsoft Corporation) S3 TroubleshootingSvc; C:\Windows\system32\MitigationClient.dll [394752 2019-03-19] (Microsoft Corporation) S4 tzautoupdate; C:\WINDOWS\SysWOW64\tzautoupdate.dll [73728 2019-03-19] (Microsoft Corporation) S4 UevAgentService; C:\Windows\system32\AgentService.exe [1178112 2019-03-19] (Microsoft Corporation) R2 UsoSvc; C:\Windows\system32\usosvc.dll [516608 2019-07-01] (Microsoft Corporation) S3 VacSvc; C:\Windows\System32\vac.dll [422192 2019-03-19] (Microsoft Corporation) S3 vmicrdv; C:\Windows\System32\icsvcext.dll [311808 2019-03-19] (Microsoft Corporation) S3 vmicvss; C:\Windows\System32\icsvcext.dll [311808 2019-03-19] (Microsoft Corporation) S3 WaaSMedicSvc; C:\Windows\System32\WaaSMedicSvc.dll [349184 2019-03-19] (Microsoft Corporation) S3 WarpJITSvc; C:\Windows\System32\Windows.WARP.JITService.dll [61952 2019-03-19] (Microsoft Corporation) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation) S3 WFDSConMgrSvc; C:\Windows\System32\wfdsconmgrsvc.dll [740352 2019-03-19] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation) S3 wisvc; C:\Windows\system32\flightsettings.dll [892928 2019-03-19] (Microsoft Corporation) S3 wisvc; C:\WINDOWS\SysWOW64\flightsettings.dll [728576 2019-03-19] (Microsoft Corporation) S3 wlpasvc; C:\Windows\System32\lpasvc.dll [1390080 2019-03-19] (Microsoft Corporation) S3 WManSvc; C:\Windows\system32\Windows.Management.Service.dll [862720 2019-07-01] (Microsoft Corporation) S3 WpcMonSvc; C:\Windows\System32\WpcDesktopMonSvc.dll [1979392 2019-07-01] (Microsoft Corporation) S2 WpnUserService; C:\Windows\System32\WpnUserService.dll [82432 2019-03-19] (Microsoft Corporation) R2 WpnUserService_6604f; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Corporation) R2 WpnUserService_6604f; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Corporation) S3 XboxGipSvc; C:\Windows\System32\XboxGipSvc.dll [72704 2019-03-19] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AcpiDev; C:\Windows\System32\drivers\AcpiDev.sys [20992 2019-03-19] (Microsoft Corporation) S3 Acx01000; C:\Windows\System32\drivers\Acx01000.sys [337920 2019-03-19] (Microsoft Corporation) R1 afunix; C:\Windows\system32\drivers\afunix.sys [40960 2019-03-19] (Microsoft Corporation) S3 amdgpio2; C:\Windows\System32\drivers\amdgpio2.sys [18432 2019-03-19] (Advanced Micro Devices, Inc) S3 amdi2c; C:\Windows\System32\drivers\amdi2c.sys [37888 2019-03-19] (Advanced Micro Devices, Inc) S3 applockerfltr; C:\Windows\System32\drivers\applockerfltr.sys [18432 2019-03-19] (Microsoft Corporation) S3 AppvStrm; C:\Windows\system32\drivers\AppvStrm.sys [137528 2019-03-19] (Microsoft Corporation) S3 AppvVemgr; C:\Windows\system32\drivers\AppvVemgr.sys [174392 2019-03-19] (Microsoft Corporation) S3 AppvVfs; C:\Windows\system32\drivers\AppvVfs.sys [153912 2019-03-19] (Microsoft Corporation) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2015-10-11] () R3 avmaura; C:\Windows\System32\drivers\avmaura.sys [116480 2019-01-13] (AVM Berlin) S0 b06bdrv; C:\Windows\System32\drivers\bxvbda.sys [534032 2019-03-19] (QLogic Corporation) R1 bam; C:\Windows\System32\drivers\bam.sys [70456 2019-03-19] (Microsoft Corporation) R1 BasicDisplay; C:\Windows\System32\DriverStore\FileRepository\basicdisplay.inf_amd64_25ab9510fd18cfda\BasicDisplay.sys [68096 2019-03-19] (Microsoft Corporation) R1 BasicRender; C:\Windows\System32\DriverStore\FileRepository\basicrender.inf_amd64_9ff437f462543a42\BasicRender.sys [37888 2019-03-19] (Microsoft Corporation) R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [199472 2015-10-12] (Broadcom Corporation.) R3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [7570136 2015-10-12] (Broadcom Corporation) S3 bindflt; C:\Windows\system32\drivers\bindflt.sys [117048 2019-07-01] (Microsoft Corporation) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [232448 2019-03-19] (Microsoft Corporation) S3 BthLEEnum; C:\Windows\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [97280 2019-03-19] (Microsoft Corporation) S3 BthMini; C:\Windows\System32\drivers\BTHMINI.sys [36864 2019-07-01] (Microsoft Corporation) S0 bttflt; C:\Windows\System32\drivers\bttflt.sys [42808 2019-03-19] (Microsoft Corporation) S3 CAD; C:\Windows\System32\drivers\CAD.sys [64312 2019-03-19] (Microsoft Corporation) S0 cht4iscsi; C:\Windows\System32\drivers\cht4sx64.sys [319528 2019-03-19] (Chelsio Communications) S3 cht4vbd; C:\Windows\System32\drivers\cht4vx64.sys [1866768 2019-03-19] (Chelsio Communications) R2 CldFlt; C:\Windows\System32\drivers\cldflt.sys [456192 2019-07-01] (Microsoft Corporation) R3 cmudaxp; C:\Windows\system32\drivers\cmudaxp.sys [2735616 2015-06-02] (C-Media Inc) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.) R3 e1i65x64; C:\Windows\System32\drivers\e1i65x64.sys [553984 2019-03-19] (Intel Corporation) S3 genericusbfn; C:\Windows\System32\DriverStore\FileRepository\genericusbfn.inf_amd64_dbcdd1a51a139f61\genericusbfn.sys [20992 2019-03-19] (Microsoft Corporation) S3 hidspi; C:\Windows\System32\drivers\hidspi.sys [62976 2019-03-19] (Microsoft Corporation) S4 hvcrash; C:\Windows\System32\drivers\hvcrash.sys [32568 2019-03-19] (Microsoft Corporation) S3 hvservice; C:\Windows\System32\drivers\hvservice.sys [84280 2019-07-01] (Microsoft Corporation) S3 HwNClx0101; C:\Windows\System32\Drivers\mshwnclx.sys [28672 2019-03-19] (Microsoft Corporation) S3 iagpio; C:\Windows\System32\drivers\iagpio.sys [36352 2019-03-19] (Intel(R) Corporation) S3 iaLPSS2i_GPIO2; C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys [79360 2019-03-19] (Intel Corporation) S3 iaLPSS2i_GPIO2_BXT_P; C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [93184 2019-03-19] (Intel Corporation) S3 iaLPSS2i_GPIO2_CNL; C:\Windows\System32\drivers\iaLPSS2i_GPIO2_CNL.sys [112128 2019-03-19] (Intel Corporation) S3 iaLPSS2i_GPIO2_GLK; C:\Windows\System32\drivers\iaLPSS2i_GPIO2_GLK.sys [96256 2019-03-19] (Intel Corporation) S3 iaLPSS2i_I2C_BXT_P; C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [175104 2019-03-19] (Intel Corporation) S3 iaLPSS2i_I2C_CNL; C:\Windows\System32\drivers\iaLPSS2i_I2C_CNL.sys [180736 2019-03-19] (Intel Corporation) S3 iaLPSS2i_I2C_GLK; C:\Windows\System32\drivers\iaLPSS2i_I2C_GLK.sys [177664 2019-03-19] (Intel Corporation) S0 iaStorAVC; C:\Windows\System32\drivers\iaStorAVC.sys [885048 2019-03-19] (Intel Corporation) S3 IndirectKmd; C:\Windows\System32\drivers\IndirectKmd.sys [46592 2019-03-19] (Microsoft Corporation) S3 intelpmax; C:\Windows\System32\drivers\intelpmax.sys [28672 2019-03-19] (Microsoft Corporation) R0 iorate; C:\Windows\System32\drivers\iorate.sys [56632 2019-03-19] (Microsoft Corporation) S3 IPT; C:\Windows\System32\drivers\ipt.sys [54584 2019-03-19] (Microsoft Corporation) S0 ItSas35i; C:\Windows\System32\drivers\ItSas35i.sys [148520 2019-03-19] (Avago Technologies) S3 mausbhost; C:\Windows\System32\drivers\mausbhost.sys [535864 2019-03-19] (Microsoft Corporation) S3 mausbip; C:\Windows\System32\drivers\mausbip.sys [62264 2019-03-19] (Microsoft Corporation) S3 MbbCx; C:\Windows\System32\drivers\MbbCx.sys [358912 2019-07-01] (Microsoft Corporation) S0 megasas2i; C:\Windows\System32\drivers\MegaSas2i.sys [75280 2019-03-19] (Avago Technologies) S0 megasas35i; C:\Windows\System32\drivers\megasas35i.sys [94736 2019-03-19] (Avago Technologies) R3 MEIx64; C:\Windows\System32\drivers\TeeDriverW8x64.sys [193336 2015-10-11] (Intel Corporation) S3 Microsoft_Bluetooth_AvrcpTransport; C:\Windows\System32\drivers\Microsoft.Bluetooth.AvrcpTransport.sys [64512 2019-03-19] (Microsoft Corporation) R0 MsSecFlt; C:\Windows\System32\drivers\mssecflt.sys [283152 2019-07-29] (Microsoft Corporation) S3 NDKPing; C:\Windows\System32\drivers\NDKPing.sys [63488 2019-03-19] (Microsoft Corporation) S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [187904 2019-03-19] (Microsoft Corporation) S3 nvdimm; C:\Windows\System32\drivers\nvdimm.sys [158520 2019-03-19] (Microsoft Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_5601d21ccd639df9\nvlddmkm.sys [17486096 2018-01-05] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2018-10-25] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [70024 2018-10-01] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [74576 2018-10-01] (NVIDIA Corporation) S0 percsas2i; C:\Windows\System32\drivers\percsas2i.sys [58896 2019-03-19] (Avago Technologies) S3 PktMon; C:\Windows\System32\drivers\PktMon.sys [96056 2019-03-19] (Microsoft Corporation) S3 pmem; C:\Windows\System32\drivers\pmem.sys [127800 2019-03-19] (Microsoft Corporation) S3 portcfg; C:\Windows\System32\drivers\portcfg.sys [25600 2019-03-19] (Microsoft Corporation) S0 Ramdisk; C:\Windows\System32\DRIVERS\ramdisk.sys [41784 2019-03-19] (Microsoft Corporation) S3 rhproxy; C:\Windows\System32\drivers\rhproxy.sys [113152 2019-03-19] (Microsoft Corporation) S0 scmbus; C:\Windows\System32\drivers\scmbus.sys [151352 2019-03-19] (Microsoft Corporation) S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [33592 2019-03-19] (Microsoft Corporation) R0 SgrmAgent; C:\Windows\System32\drivers\SgrmAgent.sys [89096 2019-03-19] (Microsoft Corporation) S0 SmartSAMD; C:\Windows\System32\drivers\SmartSAMD.sys [220176 2019-03-19] (Microsemi Corportation) S3 SpatialGraphFilter; C:\Windows\System32\drivers\SpatialGraphFilter.sys [76088 2019-03-19] (Microsoft Corporation) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.) S3 UcmTcpciCx0101; C:\Windows\System32\Drivers\UcmTcpciCx.sys [186368 2019-03-19] (Microsoft Corporation) S3 UcmUcsiAcpiClient; C:\Windows\System32\drivers\UcmUcsiAcpiClient.sys [34816 2019-03-19] (Microsoft Corporation) S3 UcmUcsiCx0101; C:\Windows\System32\Drivers\UcmUcsiCx.sys [111104 2019-03-19] (Microsoft Corporation) R3 UEFI; C:\Windows\System32\DriverStore\FileRepository\uefi.inf_amd64_245b553a99d0abd8\UEFI.sys [32776 2019-03-19] (Microsoft Corporation) S4 UevAgentDriver; C:\Windows\system32\drivers\UevAgentDriver.sys [41272 2019-03-19] (Microsoft Corporation) S3 UfxChipidea; C:\Windows\System32\DriverStore\FileRepository\ufxchipidea.inf_amd64_a4b229fb37a19c3f\UfxChipidea.sys [108344 2019-03-19] (Microsoft Corporation) R3 umbus; C:\Windows\System32\DriverStore\FileRepository\umbus.inf_amd64_0a69be6a385b49f7\umbus.sys [57856 2019-03-19] (Microsoft Corporation) S3 UrsChipidea; C:\Windows\System32\DriverStore\FileRepository\urschipidea.inf_amd64_5bdb369042347ad7\urschipidea.sys [30008 2019-03-19] (Microsoft Corporation) S3 UrsSynopsys; C:\Windows\System32\DriverStore\FileRepository\urssynopsys.inf_amd64_38704576f04a98fd\urssynopsys.sys [28472 2019-03-19] (Microsoft Corporation) S3 usbaudio2; C:\Windows\System32\drivers\usbaudio2.sys [257536 2019-07-01] (Microsoft Corporation) S3 vmgid; C:\Windows\System32\drivers\vmgid.sys [18232 2019-03-19] (Microsoft Corporation) R0 volume; C:\Windows\System32\drivers\volume.sys [16696 2019-03-19] (Microsoft Corporation) R2 wcifs; C:\Windows\system32\drivers\wcifs.sys [199184 2019-07-01] (Microsoft Corporation) S3 wcnfs; C:\Windows\system32\drivers\wcnfs.sys [92672 2019-03-19] (Microsoft Corporation) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Corporation) S3 WdmCompanionFilter; C:\Windows\System32\drivers\WdmCompanionFilter.sys [21816 2019-03-19] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Corporation) S3 WinNat; C:\Windows\System32\drivers\winnat.sys [250880 2019-07-29] (Microsoft Corporation) R3 WinQuic; C:\Windows\System32\drivers\winquic.sys [205112 2019-07-01] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: PushToInstall -> C:\Windows\system32\PushToInstall.dll (Microsoft Corporation) NETSVC: InstallService -> C:\Windows\system32\InstallService.dll (Microsoft Corporation) NETSVC: TroubleshootingSvc -> C:\Windows\system32\MitigationClient.dll (Microsoft Corporation) NETSVC: LxpSvc -> C:\Windows\System32\LanguageOverlayServer.dll (Microsoft Corporation) NETSVC: shpamsvc -> C:\Windows\system32\Windows.SharedPC.AccountManager.dll (Microsoft Corporation) NETSVC: WManSvc -> C:\Windows\system32\Windows.Management.Service.dll (Microsoft Corporation) NETSVC: TokenBroker -> C:\Windows\System32\TokenBroker.dll (Microsoft Corporation) NETSVC: wisvc -> C:\Windows\system32\flightsettings.dll (Microsoft Corporation) NETSVC: WpnService -> C:\Windows\system32\WpnService.dll (Microsoft Corporation) NETSVC: XboxGipSvc -> C:\Windows\System32\XboxGipSvc.dll (Microsoft Corporation) NETSVC: NaturalAuthentication -> C:\Windows\System32\NaturalAuth.dll (Microsoft Corporation) NETSVCx32: TokenBroker -> C:\Windows\SysWOW64\TokenBroker.dll (Microsoft Corporation) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-28 11:27 - 2019-08-28 11:27 - 00000000 ___HD C:\OneDriveTemp 2019-08-28 10:34 - 2019-08-28 12:01 - 00000000 ____D C:\FRST 2019-08-26 17:58 - 2019-08-28 11:22 - 00000000 ____D C:\WINDOWS\trustedlogos 2019-08-26 17:58 - 2019-08-28 09:19 - 00722944 _____ C:\Users\Stefan Martens\AppData\Local\sha.db 2019-08-26 17:58 - 2019-08-26 17:58 - 08006656 _____ C:\Users\Stefan Martens\AppData\Local\agent.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 02047451 _____ C:\Users\Stefan Martens\AppData\Local\LightIty.tst 2019-08-26 17:58 - 2019-08-26 17:58 - 01895383 _____ C:\Users\Stefan Martens\AppData\Local\Bluecof.bin 2019-08-26 17:58 - 2019-08-26 17:58 - 00140800 _____ C:\Users\Stefan Martens\AppData\Local\installer.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 00126464 _____ C:\Users\Stefan Martens\AppData\Local\noah.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 00126464 _____ C:\Users\Stefan Martens\AppData\Local\lobby.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 00072787 _____ C:\Users\Stefan Martens\AppData\Local\Statremfan.tst 2019-08-26 17:58 - 2019-08-26 17:58 - 00070992 _____ C:\Users\Stefan Martens\AppData\Local\Config.xml 2019-08-26 17:58 - 2019-08-26 17:58 - 00054272 _____ C:\Users\Stefan Martens\AppData\Local\ApplicationHosting.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 00005568 _____ C:\Users\Stefan Martens\AppData\Local\md.xml 2019-08-26 17:58 - 2019-08-26 17:58 - 00000000 ____D C:\ProgramData\{5C5B50D5-CA4F-A2C1-37D7-422E37301B7F} 2019-08-26 17:58 - 2019-08-26 17:58 - 00000000 ____D C:\ProgramData\{2F259541-0FDB-D1BF-A312-3C5DA3F5650C} 2019-08-09 12:40 - 2019-08-09 12:40 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\Meltytech 2019-08-09 12:08 - 2019-08-28 11:22 - 00000000 ____D C:\WINDOWS\de 2019-08-09 12:08 - 2019-08-28 11:22 - 00000000 ____D C:\Program Files (x86)\Windows Live 2019-08-09 12:08 - 2019-08-28 11:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2019-08-09 12:08 - 2019-08-26 16:55 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\Windows Live 2019-08-09 12:08 - 2019-08-09 12:08 - 00001447 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2019-08-09 12:08 - 2019-08-09 12:08 - 00001378 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2019-08-09 09:30 - 2019-08-09 09:33 - 00000000 ____D C:\Users\Stefan Martens\Desktop\Neuer Ordner 2019-07-31 14:09 - 2019-07-31 14:09 - 00000000 ____D C:\WINDOWS\SysWOW64\f8bv.CIS 2019-07-31 13:17 - 2019-07-31 13:18 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\WinZip 2019-07-31 13:17 - 2019-07-31 13:17 - 00000000 ____D C:\ProgramData\UniqueId 2019-07-31 13:16 - 2019-07-31 13:17 - 00000000 ____D C:\ProgramData\WinZip 2019-07-31 13:16 - 2019-07-31 13:16 - 00003662 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 2 2019-07-31 13:16 - 2019-07-31 13:16 - 00003660 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 3 2019-07-31 13:16 - 2019-07-31 13:16 - 00003660 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 1 2019-07-31 13:16 - 2019-07-31 13:16 - 00001990 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip.lnk 2019-07-31 13:16 - 2019-07-31 13:16 - 00001890 _____ C:\Users\Public\Desktop\WinZip.lnk 2019-07-31 13:16 - 2019-07-31 13:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip 2019-07-31 13:16 - 2019-07-31 13:16 - 00000000 ____D C:\Program Files\WinZip 2019-07-31 13:14 - 2019-07-31 13:14 - 00000000 ____D C:\WINDOWS\SysWOW64\8ws9.CIS 2019-07-29 22:32 - 2019-07-29 22:32 - 00000000 ____D C:\WINDOWS\PCHEALTH 2019-07-29 22:29 - 2019-07-29 22:29 - 25902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 25444864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 22625280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 19849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 19811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 18017792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 09917752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 08011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 07758336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 07636616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 07242312 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 07008768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 06534712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 06068840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 05919744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 05745504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 04863488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 04562920 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 04129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 03837440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 03372952 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 02798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-07-29 22:29 - 2019-07-29 22:29 - 02763552 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-07-29 22:29 - 2019-07-29 22:29 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-07-29 22:29 - 2019-07-29 22:29 - 02587328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 02576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 02081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01954960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-07-29 22:29 - 2019-07-29 22:29 - 01715000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01647280 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01539584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01535288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01509936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 01458176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01413632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01391416 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 01366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-07-29 22:29 - 2019-07-29 22:29 - 01321472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01273344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01260032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01182232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 01080832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01071928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 01007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00947200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00928776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00889656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00879792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00830976 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00829544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00821696 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00818656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00813568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00782120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00774152 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00769336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00751256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-07-29 22:29 - 2019-07-29 22:29 - 00705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00679368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00673152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00588464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00523912 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00472576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00386016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00336928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-07-29 22:29 - 2019-07-29 22:29 - 00316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00278528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00270336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00268216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00248088 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00220680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00210440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-07-29 22:29 - 2019-07-29 22:29 - 00199176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-07-29 22:29 - 2019-07-29 22:29 - 00193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00123912 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00120352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00093312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2019-07-29 22:29 - 2019-07-29 22:29 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\srmlib.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00089544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-07-29 22:29 - 2019-07-29 22:29 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 07887440 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 04012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 03725312 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 03698176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 03084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 02725376 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 02656768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 02449456 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 02281984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 02117160 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01945600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01884672 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01745920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01717560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01480704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01413704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01337656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01149928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 01146880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 01062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00910272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00817152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 00765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 00668160 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00589592 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 00481592 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00425264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00415800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00339520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00283152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2019-07-29 22:28 - 2019-07-29 22:28 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00146920 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00127296 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00088560 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-07-29 22:28 - 2019-07-29 22:28 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2019-07-29 22:28 - 2019-07-29 22:28 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-28 12:01 - 2015-10-10 13:13 - 00000000 ____D C:\instmp 2019-08-28 11:56 - 2019-03-19 06:52 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-08-28 11:32 - 2019-07-01 01:52 - 01728328 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-08-28 11:32 - 2019-03-19 14:16 - 00743798 _____ C:\WINDOWS\system32\perfh007.dat 2019-08-28 11:32 - 2019-03-19 14:16 - 00150122 _____ C:\WINDOWS\system32\perfc007.dat 2019-08-28 11:32 - 2019-03-19 06:50 - 00000000 ____D C:\WINDOWS\INF 2019-08-28 11:29 - 2016-08-31 18:12 - 00000000 ____D C:\ProgramData\NVIDIA 2019-08-28 11:27 - 2016-09-03 14:51 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\HTC MediaHub 2019-08-28 11:27 - 2016-08-31 19:33 - 00000000 ____D C:\Program Files (x86)\Steam 2019-08-28 11:27 - 2015-10-11 23:40 - 00000000 ___RD C:\Users\Stefan Martens\OneDrive 2019-08-28 11:26 - 2019-07-01 01:53 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-08-28 11:26 - 2019-03-19 06:37 - 00524288 _____ C:\WINDOWS\system32\config\BBI 2019-08-28 11:23 - 2019-07-01 01:48 - 00000000 ____D C:\Users\Stefan Martens 2019-08-28 11:22 - 2019-02-24 02:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico 2019-08-28 11:22 - 2019-02-24 02:07 - 00000000 ____D C:\Program Files\KMSpico 2019-08-28 11:22 - 2018-06-29 14:39 - 00000000 ____D C:\Users\Stefan Martens\AppData\Roaming\vlc 2019-08-28 11:22 - 2016-09-12 22:39 - 00000000 ____D C:\Users\Stefan Martens\AppData\Roaming\dvdcss 2019-08-28 11:22 - 2016-08-31 18:49 - 00000000 ____D C:\Users\Stefan Martens\AppData\Roaming\GHISLER 2019-08-28 11:22 - 2015-11-07 05:15 - 00000000 ____D C:\JDownloader 2.0 2019-08-28 11:21 - 2019-03-19 06:52 - 00000000 ___HD C:\Program Files\WindowsApps 2019-08-28 11:21 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\registration 2019-08-28 11:21 - 2016-08-31 20:09 - 00000000 ____D C:\Users\Stefan Martens\AppData\Roaming\WhatsApp 2019-08-28 11:21 - 2016-08-31 18:44 - 00000000 ____D C:\Program Files\Microsoft Office 2019-08-27 23:00 - 2019-07-01 01:46 - 00000000 ____D C:\WINDOWS\system32\SleepStudy 2019-08-27 12:30 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\AppReadiness 2019-08-24 23:44 - 2016-11-15 22:44 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-08-17 16:10 - 2019-07-05 08:53 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\Deployment 2019-08-16 19:26 - 2018-12-20 18:20 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\WhatsApp 2019-08-15 14:28 - 2019-07-01 01:53 - 00004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-08-14 15:40 - 2019-07-01 01:53 - 00004606 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier 2019-08-14 15:40 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-08-14 15:40 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\system32\Macromed 2019-08-14 15:18 - 2019-07-01 01:53 - 00004642 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-08-12 19:47 - 2016-09-01 00:05 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\GHISLER 2019-08-12 13:56 - 2016-08-31 17:26 - 00000000 ____D C:\Program Files (x86)\Opera 2019-08-09 14:28 - 2019-07-01 01:53 - 00003974 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1472657196 2019-08-09 14:28 - 2017-06-30 12:57 - 00001149 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2019-08-06 22:32 - 2019-07-01 01:53 - 00003380 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2655410518-1083404231-1411387490-1001 2019-08-06 22:32 - 2019-07-01 01:48 - 00002410 _____ C:\Users\Stefan Martens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-08-06 14:25 - 2018-03-28 19:20 - 00000000 ____D C:\Program Files (x86)\Domination 2019-08-01 21:25 - 2017-10-20 22:22 - 00000000 ____D C:\Users\Stefan Martens\AppData\Local\Packages 2019-08-01 21:21 - 2019-06-20 20:56 - 00000000 ____D C:\Users\Stefan Martens\Desktop\Stefan Martens Bilder 2019-08-01 14:07 - 2016-08-31 17:33 - 00000000 ____D C:\ProgramData\Package Cache 2019-07-31 23:15 - 2019-01-02 15:04 - 00000000 ____D C:\Best 2019-07-31 17:55 - 2016-08-31 19:01 - 00000000 ____D C:\Users\Stefan Martens\Documents\Outlook-Dateien 2019-07-31 14:10 - 2018-11-25 16:12 - 00000000 ____D C:\Program Files\PotPlayer 2019-07-31 14:09 - 2018-11-25 16:16 - 00000915 _____ C:\Users\Public\Desktop\PotPlayer 64 bit.lnk 2019-07-30 14:19 - 2019-07-01 01:46 - 00445464 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-07-30 14:19 - 2017-10-20 22:28 - 00000000 ___RD C:\Users\Stefan Martens\3D Objects 2019-07-30 14:19 - 2015-10-11 23:38 - 00000000 __RHD C:\Users\Public\AccountPictures 2019-07-30 02:56 - 2019-03-19 14:19 - 00000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-07-30 02:56 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\SystemResources 2019-07-30 02:56 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\system32\oobe 2019-07-30 02:56 - 2019-03-19 06:52 - 00000000 ____D C:\WINDOWS\bcastdvr 2019-07-29 22:34 - 2019-03-19 06:37 - 00000000 ____D C:\WINDOWS\CbsTemp 2019-07-29 22:32 - 2016-08-31 18:02 - 00000167 _____ C:\WINDOWS\win.ini 2019-07-29 22:31 - 2016-08-31 17:40 - 00000000 ____D C:\WINDOWS\system32\MRT 2019-07-29 22:30 - 2019-03-19 06:37 - 00000000 ____D C:\WINDOWS\servicing 2019-07-29 22:30 - 2016-08-31 17:40 - 136618864 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2019-08-26 17:58 - 2019-08-26 17:58 - 8006656 _____ () C:\Users\Stefan Martens\AppData\Local\agent.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 0054272 _____ () C:\Users\Stefan Martens\AppData\Local\ApplicationHosting.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 1895383 _____ () C:\Users\Stefan Martens\AppData\Local\Bluecof.bin 2019-08-26 17:58 - 2019-08-26 17:58 - 0070992 _____ () C:\Users\Stefan Martens\AppData\Local\Config.xml 2019-08-26 17:58 - 2019-08-26 17:58 - 0140800 _____ () C:\Users\Stefan Martens\AppData\Local\installer.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 2047451 _____ () C:\Users\Stefan Martens\AppData\Local\LightIty.tst 2019-08-26 17:58 - 2019-08-26 17:58 - 0126464 _____ () C:\Users\Stefan Martens\AppData\Local\lobby.dat 2019-08-26 17:58 - 2019-08-26 17:58 - 0005568 _____ () C:\Users\Stefan Martens\AppData\Local\md.xml 2019-08-26 17:58 - 2019-08-26 17:58 - 0126464 _____ () C:\Users\Stefan Martens\AppData\Local\noah.dat 2016-11-21 16:09 - 2016-11-21 16:09 - 0004728 _____ () C:\Users\Stefan Martens\AppData\Local\recently-used.xbel 2019-08-26 17:58 - 2019-08-28 09:19 - 0722944 _____ () C:\Users\Stefan Martens\AppData\Local\sha.db 2019-08-26 17:58 - 2019-08-26 17:58 - 0072787 _____ () C:\Users\Stefan Martens\AppData\Local\Statremfan.tst 2017-03-16 23:06 - 2017-03-16 23:06 - 0000085 _____ () C:\ProgramData\.zreglib 2016-10-10 01:31 - 2016-10-10 01:31 - 0046293 _____ () C:\ProgramData\agent.1476055859.bdinstall.bin 2016-10-10 13:49 - 2016-10-10 13:49 - 0020057 _____ () C:\ProgramData\agent.1476100191.bdinstall.bin 2016-11-02 12:24 - 2016-11-02 12:24 - 0028632 _____ () C:\ProgramData\agent.1478082237.bdinstall.bin 2017-03-17 11:25 - 2017-03-17 11:25 - 0030022 _____ () C:\ProgramData\agent.uninstall.1489742741.bdinstall.bin 2017-03-17 09:26 - 2017-03-17 09:26 - 0029981 _____ () C:\ProgramData\agent.update.1489735566.bdinstall.bin 2016-10-10 13:52 - 2016-10-10 13:52 - 0214770 _____ () C:\ProgramData\cl.1476100195.bdinstall.bin ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert C:\WINDOWS\system32\codeintegrity\Bootcat.cache FEHLT <==== ACHTUNG ==================== Ende von FRST.txt ============================ |
28.08.2019, 11:11 | #4 |
| Lösung: (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-04-2016 durchgeführt von Stefan Martens (2019-08-28 12:02:09) Gestartet von C:\instmp Windows 10 Pro Version 1903 (X64) (2019-06-30 23:53:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2655410518-1083404231-1411387490-500 - Administrator - Enabled) DefaultAccount (S-1-5-21-2655410518-1083404231-1411387490-503 - Limited - Disabled) Gast (S-1-5-21-2655410518-1083404231-1411387490-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2655410518-1083404231-1411387490-1005 - Limited - Enabled) Stefan Martens (S-1-5-21-2655410518-1083404231-1411387490-1001 - Administrator - Enabled) => C:\Users\Stefan Martens WDAGUtilityAccount (S-1-5-21-2655410518-1083404231-1411387490-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 888poker (HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\InstallShield_{04930ACC-2BE8-4A77-9DED-38755F3114C8}) (Version: 7.14.00110 - 888) 888poker (x32 Version: 7.14.00110 - 888) Hidden Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.238 - Adobe) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe) ANNO 1404 - Königsedition (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 3.10.0000 - Ubisoft) Ashampoo Burning Studio 19 (HKLM-x32\...\{91B33C97-BA3F-5C99-C2A6-0EB17CC9054B}_is1) (Version: 19.0.1 - Ashampoo GmbH & Co. KG) Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.35.1 - Asmedia Technology) ASUS Xonar DGX Audio (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392008788}) (Version: - ASUSTeK Computer Inc.) Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 6.34.223.5 - Broadcom Corporation) Call of Duty Modern Warfare Remastered MULTi2 1.0 (HKLM-x32\...\Call of Duty Modern Warfare Remastered MULTi2 1.0) (Version: - ) Call of Duty WWII Digital Deluxe Edition MULTi2 1.0 (HKLM-x32\...\Call of Duty WWII Digital Deluxe Edition MULTi2 1.0) (Version: 1.0 - x.X.RIDDICK.X.x) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (x32 Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.1 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.2 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.3 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Multiplayer Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch (x32 Version: - ) Hidden Canon MF Toolbox 4.9.1.1.mf17 (HKLM-x32\...\{6767DFEE-8909-453A-B553-C7693912B2EB}) (Version: 4.9.1.1.mf17 - CANON INC.) Canon MF4320-4350 (HKLM\...\{99A5569D-9F86-4f32-A227-1538B731DA42}) (Version: - ) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7042 - CDBurnerXP) CrystalDiskMark 5.1.2 (HKLM\...\CrystalDiskMark5_is1) (Version: 5.1.2 - Crystal Dew World) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DisplayDriverAnalyzer (Version: 390.65 - NVIDIA Corporation) Hidden EdgeDeflector (HKLM-x32\...\EdgeDeflector) (Version: - ) ElsterFormular (HKLM-x32\...\{34E36B58-43A2-46A1-9685-36A8FCF8DFF0}) (Version: 20.3.0 - Thüringer Landesamt für Finanzen) Explorer Suite III (HKLM\...\Explorer Suite_is1) (Version: - ) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden FRITZ!Box USB-Fernanschluss (HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\195fa74437467f40) (Version: 2.3.4.0 - AVM Berlin) Heroes of Might and Magic III HD Edition Version 1.0 (HKLM-x32\...\{2BDB7CA7-C882-4572-9E80-941DD4A49DC9}_is1) (Version: 1.0 - UBISoft) HTC Driver Installer (HKLM-x32\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: 4.17.0.001 - HTC Corporation) HTC Sync Manager (HKLM-x32\...\{231D0C79-98A6-4693-A366-36DE7D7346EC}) (Version: 3.1.77.0 - HTC) IPTInstaller (HKLM-x32\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.9 - HTC) IrfanView 4.53 (64-bit) (HKLM\...\IrfanView64) (Version: 4.53 - Irfan Skiljan) Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) NVAPI Monitor plugin for NvContainer (Version: 1.12 - NVIDIA Corporation) Hidden NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA GeForce Experience 3.16.0.140 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.16.0.140 - NVIDIA Corporation) NVIDIA Miracast Virtueller Ton 347.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 347.88 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Opera Stable 62.0.3331.116 (HKLM-x32\...\Opera 62.0.3331.116) (Version: 62.0.3331.116 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: 10.3.3.1921 - Electronic Arts, Inc.) Outils de vérification linguistique 2016 de Microsoft Office*- Français (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.2.2 - pdfforge GmbH) PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.3.00.06040 - Sony Corporation) PotPlayer-64 bit (HKLM\...\PotPlayer64) (Version: 1.7.19955 - Kakao Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7571 - Realtek Semiconductor Corp.) RivaTuner Statistics Server 6.5.0 Beta 5 (HKLM-x32\...\RTSS) (Version: 6.5.0 Beta 5 - Unwinder) Sid Meier's Civilization V (HKLM\...\Steam App 8930) (Version: - Firaxis Games) Sid Meier's Civilization V (HKLM-x32\...\steam app 8930) (Version: - 2K Games, Inc.) Sid Meiers Civilization VI Digital Deluxe MULTi12 - ElAmigos Version 1.0.0.216 (HKLM-x32\...\{F3E80C7D-386C-402A-8963-5EC267114571}_is1) (Version: 1.0.0.216 - 2K) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Strumenti di correzione di Microsoft Office 2016 - Italiano (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.65452 - TeamViewer) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) Vulkan Run Time Libraries 1.0.65.0 (Version: 1.0.65.0 - LunarG, Inc.) Hidden WhatsApp (HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\...\WhatsApp) (Version: 0.3.4375 - WhatsApp) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) WinRAR 5.50 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) WinZip 23.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2411D}) (Version: 23.0.13300 - Corel Corporation) WISO steuer:Sparbuch 2016 (HKLM-x32\...\{B69A1539-CB39-48EF-984B-D6FE5D6A94AE}) (Version: 23.00.1146 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2017 (HKLM-x32\...\{C5DD5434-76E6-4BAC-A22B-A817814AB1B7}) (Version: 24.00.1375 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2018 (HKLM-x32\...\{D4124840-C214-4F5E-886C-8FC825C81477}) (Version: 25.01.1436 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{FEE4E660-4E65-4684-9996-15DF3A57ECD6}) (Version: 22.00.8811 - Buhl Data Service GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{021E4F06-9DCC-49AD-88CF-ECC2DA314C8A}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{389510b7-9e58-40d7-98bf-60b911cb0ea9}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{94269C4E-071A-4116-90E6-52E557067E4E}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{A926714B-7BFC-4D08-A035-80021395FFA8}\localserver32 -> C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\19.123.0624.0005\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2655410518-1083404231-1411387490-1001_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.WinZipExpressForOffice.dll () ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {006728F9-2CDC-48D3-93FC-033FCB7158F7} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-12-06] (NVIDIA Corporation) Task: {01F94132-A3BF-4AD3-BA30-D631FD3A67CA} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceLocationRightsChange Task: {04C10A9D-5360-47B2-9C96-2DDBCE8EC3F7} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierdaily => C:\Windows\system32\AppHostRegistrationVerifier.exe [2019-03-19] (Microsoft Corporation) Task: {083F3813-82BC-4622-A1B0-070C619B7D11} - System32\Tasks\Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner => C:\Windows\system32\mitigationscanner.exe [2019-03-19] (Microsoft Corporation) Task: {0A4F2A9C-72DD-4D5A-A7B1-4A0E917D58A6} - System32\Tasks\Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask Task: {105D676A-D551-4274-81E7-97AC52E4FD87} - System32\Tasks\Microsoft\Windows\Speech\HeadsetButtonPress => C:\Windows\system32\speech_onecore\common\SpeechRuntime.exe [2019-03-19] (Microsoft Corporation) Task: {12B77A7C-1DDB-48D8-9A89-E91548474357} - System32\Tasks\Microsoft\Windows\USB\Usb-Notifications Task: {19051521-1085-4928-B136-FE816BB39A2A} - System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache Task: {190A549F-080C-4073-89F5-4C25D43654EA} - System32\Tasks\Microsoft\Windows\Subscription\LicenseAcquisition => C:\Windows\system32\ClipRenew.exe [2019-03-19] (Microsoft Corporation) Task: {191384C9-85A1-4EB2-81D4-48F5A0C6ACB7} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => C:\Windows\System32\UNP\UpdateNotificationMgr.exe [2019-03-19] (Microsoft Corporation) Task: {2011DA3C-173E-4C9A-9C2F-4A7EDDCA10E3} - System32\Tasks\Microsoft\Windows\Subscription\EnableLicenseAcquisition => C:\Windows\system32\ClipRenew.exe [2019-03-19] (Microsoft Corporation) Task: {21C2F4FE-A06F-4BB6-80E3-4C95D10BAF98} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-12-06] (NVIDIA Corporation) Task: {220D3535-F0C2-4BE0-9FA8-341454F3B598} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleWnsCommand Task: {2424E69F-AF00-4325-B51F-0951EC670C8F} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback Task: {25307CD7-30E5-4586-9B6A-5CCBFA85E83F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {2BB692C1-F60F-479E-ADC2-1CAF9422A2AC} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitorToastTask Task: {2D72832E-DCFA-4E08-9431-846647F79B4C} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-12-06] (NVIDIA Corporation) Task: {3D8E83D8-967E-44AC-8896-42CDEC763404} - System32\Tasks\Microsoft\Windows\InstallService\ScanForUpdatesAsUser Task: {3E7650E7-DBA3-4B90-8D84-4232AE8A029F} - System32\Tasks\Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh Task: {3EBAF09A-814C-4FB9-9F00-8BB931BFE845} - System32\Tasks\Microsoft\Windows\Chkdsk\SyspartRepair => C:\Windows\system32\bcdboot.exe [2019-03-19] (Microsoft Corporation) Task: {3FCCB93D-02E2-418F-8781-DDE7A30D0F44} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-12-06] (NVIDIA Corporation) Task: {3FDBBA8F-97A4-421D-90C8-E0E34BE0A662} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2019-01-30] (Corel Corporation) Task: {40378C7B-CE71-41E6-9B6F-EDE9D47789DE} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker MDM policy Refresh Task: {40CB61FE-BB6C-46BB-A58D-DCAEA2BA6C48} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2019-08-14] (Adobe) Task: {416FBFEF-09C2-4D51-9358-72205B2F5ED3} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives Task: {47B89A79-53D2-485E-AD87-148165B28519} - System32\Tasks\Microsoft\Windows\PushToInstall\Registration => Sc.exe start pushtoinstall registration Task: {48F207D2-23BE-4F26-A115-B05B486F6CA6} - System32\Tasks\Microsoft\Windows\InstallService\WakeUpAndScanForUpdates Task: {4A61BCE1-02FC-4F8D-AD7D-06CC80F2C130} - System32\Tasks\Microsoft\Windows\EDP\StorageCardEncryption Task Task: {4C613FB5-D462-418A-A032-42C6E9983903} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe Task: {4CF87B0A-C9E4-4F5C-A035-0D2F4010766A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2655410518-1083404231-1411387490-1001 => C:\Users\Stefan Martens\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe [2019-08-06] (Microsoft Corporation) Task: {4D496758-CF92-424B-8FC7-E95278FD13F2} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefreshTask Task: {4DC2EEA8-F3BD-4A9E-8CF5-642712560983} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-12-06] (NVIDIA Corporation) Task: {4DDF305C-E963-45BE-A8F0-DB2A76C9E03C} - System32\Tasks\Microsoft\Windows\EDP\EDP Inaccessible Credentials Task Task: {52C1F2DA-58AA-494C-8D61-BFE8A0FC2285} - System32\Tasks\Microsoft\Windows\EDP\EDP Auth Task Task: {55394AAB-D0F9-4CB6-9AD8-1200F7C99793} - System32\Tasks\Microsoft\Windows\SharedPC\Account Cleanup => Rundll32.exe %windir%\System32\Windows.SharedPC.AccountManager.dll,StartMaintenance Task: {55412461-F053-4583-A6BF-19F36DAAD46D} - System32\Tasks\Microsoft\Windows\InstallService\ScanForUpdates Task: {58288CB7-4BC3-4408-B52F-202304CE9DCD} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\LocateCommandUserSession Task: {613A083C-17CD-47F4-AC35-96FC308E59CF} - System32\Tasks\Microsoft\Windows\Workplace Join\Device-Sync Task: {68560DFD-FC67-4EF8-BAA4-7F72211F3FD5} - System32\Tasks\Microsoft\Windows\DirectX\DXGIAdapterCache => C:\Windows\system32\dxgiadaptercache.exe [2019-03-19] (Microsoft Corporation) Task: {6FFA775B-E7BB-4DE0-A8F8-EA6FA07E6B25} - System32\Tasks\Microsoft\Windows\LanguageComponentsInstaller\ReconcileLanguageResources Task: {70BA48A5-5B08-4DA4-815E-4A74E9AFEDB0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {71BFB70C-91A5-41C9-B858-C9DACBEF4900} - System32\Tasks\Microsoft\Windows\EDP\EDP App Launch Task Task: {73CB9900-BD4D-4C69-9F68-6746AE3BB44B} - System32\Tasks\Microsoft\Windows\InstallService\SmartRetry Task: {798DB582-30ED-4D82-974F-12178BC4D55A} - System32\Tasks\Microsoft\Windows\Speech\SpeechModelDownloadTask => C:\Windows\system32\speech_onecore\common\SpeechModelDownload.exe [2019-07-01] (Microsoft Corporation) Task: {7C8034B4-286F-4E86-AD41-4140C28A9604} - System32\Tasks\Microsoft\Windows\WaaSMedic\PerformRemediation Task: {8277C30A-BDEC-4BE0-BAC2-F7B3CDA71A0E} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTaskLogon => C:\Windows\System32\XblGameSaveTask.exe [2019-03-19] (Microsoft Corporation) Task: {892B3858-481E-4260-B47A-E3E96E5C43A6} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-12-06] (NVIDIA Corporation) Task: {8C061964-13DA-45F5-ADF8-0CBBA646FC31} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2019-07-24] (Adobe Systems) Task: {8CE419DE-4815-423C-8287-51CEF62C7937} - System32\Tasks\Microsoft\Windows\WlanSvc\CDSSync Task: {8EE64205-09FC-4BBB-8641-6F15A0D1C677} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_Plugin.exe [2019-08-14] (Adobe) Task: {90ADA4F0-35FB-4215-9F34-58B5490F0BF3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-12-06] (NVIDIA Corporation) Task: {90C28B5C-2A50-48E1-9579-EEE75F1B1F2E} - System32\Tasks\Microsoft\Windows\StateRepository\MaintenanceTasks => Rundll32.exe %windir%\system32\Windows.StateRepositoryClient.dll,StateRepositoryDoMaintenanceTasks Task: {9CB9760E-A5CF-40B2-AA8B-66B3D69315E7} - System32\Tasks\Microsoft\Windows\Management\Provisioning\Cellular => C:\Windows\system32\ProvTool.exe [2019-03-19] (Microsoft Corporation) Task: {9E42E54A-6BB4-4F7E-892C-2C5183F55B20} - System32\Tasks\Microsoft\Windows\Printing\EduPrintProv => C:\Windows\system32\eduprintprov.exe [2019-03-19] (Microsoft Corporation) Task: {A7C8B663-8BF0-49D1-ACB1-A708169B82B3} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) Task: {A8E26236-4D4B-46F7-AAF3-75902A32BB15} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePolicyChange Task: {AA28D59C-AF41-4D78-9CB0-D9F49A1FB63F} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-12-06] (NVIDIA Corporation) Task: {AB6A2C2A-DD90-40C7-BCA0-8BD111A95963} - System32\Tasks\Microsoft\Windows\Device Information\Device => C:\Windows\system32\devicecensus.exe [2019-07-01] (Microsoft Corporation) Task: {ADBB2D91-E5B0-4B3E-8EB9-F95D8C67BA9E} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-12-06] (NVIDIA Corporation) Task: {AEAD2C96-68DE-4BC4-B04F-2EB75E1960CE} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_pepper.exe [2019-08-14] (Adobe) Task: {B32CCCA8-FFCA-47AC-AA95-2D5362076DCF} - System32\Tasks\Opera scheduled Autoupdate 1472657196 => C:\Program Files (x86)\Opera\launcher.exe [2019-08-07] (Opera Software) Task: {B8F0DEC7-8392-4F57-9990-74FCB934033F} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2019-03-19] () Task: {D396BC9B-9E16-49C4-B910-21BF1713142C} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2019-01-30] (Corel Corporation) Task: {D6A6F4B1-9E27-401D-9CE1-B401612E185C} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2019-01-30] (Corel Corporation) Task: {D8A50F3C-4BF2-46E9-B708-B51207C90FF2} - System32\Tasks\Microsoft\Windows\PushToInstall\LoginCheck => Sc.exe start pushtoinstall login Task: {DAE12BEE-AF8C-4826-8A2D-E22471168A4D} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierinstall => C:\Windows\system32\AppHostRegistrationVerifier.exe [2019-03-19] (Microsoft Corporation) Task: {DF8ABE54-47C9-4567-8DD0-36F92A2CC529} - System32\Tasks\Microsoft\Windows\InstallService\WakeUpAndContinueUpdates Task: {E15EAEDE-5946-457B-8C21-0ADA01055D9D} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-12-06] (NVIDIA Corporation) Task: {E4AEB720-7F18-419F-A20E-6E0B5C4ED968} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceProtectionStateChanged Task: {E609D366-10F0-4EC1-96C8-1F8161C673C5} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask => C:\Windows\system32\MDMAgent.exe [2019-03-19] (Microsoft Corporation) Task: {E89A7BAE-A063-4754-8928-9F814526DD53} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures Task: {E89B4B30-0A80-4D35-9A5F-A660D412D9D9} - System32\Tasks\Microsoft\Windows\SMB\UninstallSMB1ClientTask => powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client" Task: {E9A46D73-1D61-4419-90FD-B0B371A44777} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleCommand Task: {EAB30668-EBD8-4A24-9EE3-620EE06D725C} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-12-06] (NVIDIA Corporation) Task: {EC8B0738-24A3-4C8C-998F-BAAF97B696A5} - System32\Tasks\Microsoft\OneCore\DirectX\DirectXDatabaseUpdater => C:\Windows\system32\directxdatabaseupdater.exe [2019-03-19] (Microsoft Corporation) Task: {F2E8AA59-252D-4EA4-AF79-32DB90AB50D6} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTask => C:\Windows\System32\XblGameSaveTask.exe [2019-03-19] (Microsoft Corporation) Task: {F369958F-78A7-4AF3-9208-D840060ECE2F} - System32\Tasks\Microsoft\Windows\DiskFootprint\StorageSense Task: {F5A1B142-6BD0-4AF9-864B-DC6016536C30} - System32\Tasks\Microsoft\Windows\SMB\UninstallSMB1ServerTask => powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server" (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-03-19 06:43 - 2019-03-19 06:43 - 00054960 _____ () C:\WINDOWS\System32\UMPDC.dll 2018-01-15 18:20 - 2018-01-04 03:44 - 00544056 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll 2016-08-31 19:06 - 2014-04-24 08:29 - 01360016 _____ () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe 2017-04-18 01:54 - 2015-10-11 23:39 - 00936728 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe 2013-10-17 15:27 - 2013-10-17 15:27 - 00166912 _____ () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe 2018-08-27 22:17 - 2018-12-06 12:14 - 01315312 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-09-06 15:37 - 2018-09-07 19:52 - 00066872 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe 2019-07-01 02:26 - 2019-07-01 02:26 - 01841152 _____ () C:\WINDOWS\system32\TextInputMethodFormatter.dll 2019-03-19 06:59 - 2019-03-19 14:19 - 00094720 _____ () C:\Windows\System32\VirtualMonitorManager.dll 2019-03-19 06:43 - 2019-03-19 06:43 - 00494592 _____ () C:\Windows\ShellExperiences\TileControl.dll 2019-07-01 02:26 - 2019-07-01 02:26 - 02880000 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2019-02-20 21:42 - 2019-02-20 21:42 - 01123840 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.6.76.0_x64__8wekyb3d8bbwe\e_sqlite3.dll 2019-05-14 08:00 - 2019-05-14 08:00 - 02975008 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.6.76.0_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2019-02-20 21:42 - 2019-02-20 21:42 - 00355840 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.6.76.0_x64__8wekyb3d8bbwe\Microsoft.Notes.Upgrade.dll 2018-03-13 12:06 - 2018-03-13 12:06 - 00631296 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.6.76.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2019-03-19 06:44 - 2019-03-19 06:44 - 00943928 _____ () C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe 2019-07-01 02:26 - 2019-07-01 02:26 - 01796608 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2019-07-01 02:26 - 2019-07-01 02:26 - 00258560 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.CppWinRT.dll 2019-08-21 16:02 - 2019-08-21 16:02 - 00182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2016-10-21 10:07 - 2016-10-21 10:07 - 00821240 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\HTC Sync\adb.exe 2018-09-15 19:40 - 2018-09-15 19:40 - 00009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2019-08-21 16:02 - 2019-08-21 16:02 - 00060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2019-08-23 20:24 - 2019-08-23 20:24 - 10868224 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.exe 2019-08-23 20:24 - 2019-08-23 20:24 - 03640320 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.AppCore.dll 2019-08-23 20:24 - 2019-08-23 20:24 - 00416768 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\AppConfig.dll 2018-10-31 23:37 - 2018-10-31 23:37 - 01004032 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2019-08-23 20:24 - 2019-08-23 20:24 - 02804736 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.DataStore.dll 2019-08-23 20:24 - 2019-08-23 20:24 - 04273152 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\PhoneCommunicationAppService.dll 2016-03-10 15:44 - 2015-07-30 00:00 - 00118600 _____ () C:\WINDOWS\SYSTEM32\AcpiServiceVnA64.dll 2016-03-10 15:44 - 2015-07-30 00:00 - 00105312 _____ () C:\WINDOWS\SYSTEM32\audioLibVc.dll 2019-03-19 06:45 - 2019-03-19 06:45 - 00602920 _____ () C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\FACEBOOTSTRAPADAPTER.DLL 2016-08-31 18:55 - 2008-07-11 09:04 - 00200704 _____ () C:\Windows\SysWOW64\HsMgr.exe 2016-08-31 18:55 - 2008-07-11 09:03 - 00282112 _____ () C:\Windows\System\HsMgr64.exe 2019-07-01 02:26 - 2019-07-01 02:26 - 00037888 _____ () C:\Windows\System32\usocoreps.dll 2018-08-29 21:18 - 2019-08-13 00:10 - 01074464 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\SDL2.dll 2018-08-29 21:18 - 2019-06-20 03:43 - 111530784 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libcef.dll 2018-08-29 21:18 - 2019-06-20 03:43 - 05197088 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libglesv2.dll 2018-08-29 21:18 - 2019-06-20 03:43 - 00117024 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libegl.dll 2019-08-03 16:59 - 2019-08-03 16:59 - 00273408 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11906.1001.24.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-11-06 23:04 - 2018-11-06 23:04 - 02538056 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11906.1001.24.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2019-01-30 13:15 - 2019-01-30 13:15 - 01757696 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11906.1001.24.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.dll 2019-08-07 20:51 - 2019-08-07 20:51 - 04099584 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1906.53.0_x64__8wekyb3d8bbwe\Calculator.exe 2019-04-04 13:58 - 2019-04-04 13:58 - 26138624 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe 2019-04-04 13:58 - 2019-04-04 13:58 - 00289280 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\SharedUI.dll 2017-12-01 18:32 - 2017-12-01 18:32 - 00902656 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.UI.Xaml.dll 2018-11-29 00:27 - 2018-11-29 00:27 - 04202208 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2019-04-04 13:58 - 2019-04-04 13:58 - 05709824 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\EntCommon.dll 2019-04-04 13:58 - 2019-04-04 13:58 - 08948224 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\EntPlat.dll 2017-04-18 01:54 - 2019-08-28 11:26 - 00042280 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.02\PEbiosinterface32.dll 2017-04-18 01:54 - 2015-10-11 23:39 - 00104448 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.02\ATKEX.dll 2016-06-22 14:40 - 2016-06-22 14:40 - 00030720 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\DbAccess.dll 2016-10-21 10:06 - 2016-10-21 10:06 - 00607016 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\sqlite3.dll 2016-06-22 14:42 - 2016-06-22 14:42 - 00059392 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\NAdvLog.dll 2016-06-22 14:42 - 2016-06-22 14:42 - 00035864 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\NFileCacheDBAccess.dll 2016-06-22 14:43 - 2016-06-22 14:43 - 00079888 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\ninstallerhelper.dll 2016-06-22 14:44 - 2016-06-22 14:44 - 00129016 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\zlib1.dll 2016-06-22 14:46 - 2016-06-22 14:46 - 00223240 _____ () C:\Program Files (x86)\HTC\HTC Sync Manager\DevConnMon.dll 2016-12-06 01:21 - 2016-12-06 01:21 - 02493440 _____ () C:\Program Files (x86)\Origin\libGLESv2.dll 2017-06-17 00:00 - 2018-12-06 12:14 - 01033200 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-08-11 17:06 - 2012-06-06 03:56 - 00143360 ____N () C:\Program Files\ASUS Xonar DGX Audio\Customapp\VmixP8.dll 2016-08-31 19:33 - 2019-08-13 00:10 - 00896288 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2016-08-31 19:33 - 2019-08-22 01:10 - 02728224 _____ () C:\Program Files (x86)\Steam\video.dll 2016-08-31 19:33 - 2016-09-01 03:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2017-12-14 22:25 - 2018-11-05 20:53 - 00810784 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2017-12-14 22:25 - 2018-11-05 20:53 - 00351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2017-12-14 22:25 - 2018-11-05 20:53 - 00847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2017-12-14 22:25 - 2018-11-05 20:53 - 05137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2017-12-14 22:25 - 2018-11-05 20:53 - 00783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2016-08-31 19:33 - 2016-09-01 03:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2016-08-31 19:33 - 2016-09-01 03:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2016-08-31 19:33 - 2019-08-22 01:10 - 01037088 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2016-08-31 19:33 - 2016-07-05 00:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2017-10-03 14:41 - 2013-07-24 09:24 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2017-10-03 14:41 - 2014-02-15 11:48 - 00295936 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2019-08-09 14:28 - 2019-08-09 14:28 - 00773144 _____ () C:\Program Files (x86)\Opera\62.0.3331.116\opera_elf.dll 2019-08-09 14:28 - 2019-08-09 14:28 - 98504728 _____ () C:\Program Files (x86)\Opera\62.0.3331.116\opera_browser.dll 2019-08-09 14:28 - 2019-08-09 14:28 - 04883992 _____ () C:\Program Files (x86)\Opera\62.0.3331.116\libglesv2.dll 2019-08-09 14:28 - 2019-08-09 14:28 - 00323608 _____ () C:\Program Files (x86)\Opera\62.0.3331.116\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Stefan Martens\Downloads\Opera_NI_stable.exe:BDU [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CBDHSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CBDHSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetSetupSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SerCx2.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WinQuic => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-08-31 18:02 - 2019-05-24 18:05 - 00001050 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 on4u3.buhl.de 127.0.0.1 www.on4u3.buhl.de 127.0.0.1 DRM.BUHL.DE 127.0.0.1 www.DRM.BUHL.DE# 127.0.0.1 on4u3.buhl.de #Wiso-Sparbuch ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2655410518-1083404231-1411387490-1001\Control Panel\Desktop\\Wallpaper -> g:\desktophintergrund\ssqdxkd.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [WirelessDisplay-Infra-In-TCP] => (Allow) %systemroot%\system32\CastSrv.exe FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Allow) %SystemRoot%\system32\dmcertinst.exe FirewallRules: [Microsoft-Windows-DeviceManagement-deviceenroller-TCP-Out] => (Allow) %SystemRoot%\system32\deviceenroller.exe FirewallRules: [Microsoft-Windows-DeviceManagement-OmaDmClient-TCP-Out] => (Allow) %SystemRoot%\system32\omadmclient.exe FirewallRules: [{D93D21C0-9754-434C-B179-78888DC2F279}] => (Allow) C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\fritzbox-usb-fernanschluss.exe FirewallRules: [{D04A428B-04EB-4CF6-8852-BB2B00436FD3}] => (Allow) C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\fritzbox-usb-fernanschluss.exe FirewallRules: [{C7C66129-AEC5-46CA-BE67-FA4B1FA7C935}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe FirewallRules: [{4FDCFDFD-DFF7-4FAE-93BA-8C9ABF0D8A9B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe FirewallRules: [{4C63A264-40EB-47DC-B77E-A65EC17961B3}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{B682BF7E-FE6F-4C50-A781-17F1B9BF1157}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{28F34FD7-8A62-4CD6-BE74-9F41AA4B01A1}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{D2564CA2-84F3-49A6-B5F3-758912CCE960}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{EBF6CE63-B6CE-49C3-9558-07FD4060F044}] => (Allow) I:\FKY\Microsoft Toolkit\Microsoft Toolkit.exe FirewallRules: [{FD42849C-0574-42EF-80C1-0C3F256813DF}] => (Allow) I:\FKY\Microsoft Toolkit\Microsoft Toolkit.exe FirewallRules: [{B7784FAD-A2AE-4D5C-96E4-C05DCC4035D6}] => (Allow) C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\fritzbox-usb-fernanschluss.exe FirewallRules: [{5A540E6C-5CD4-4E29-A169-AA77CEA17805}] => (Allow) C:\Users\Stefan Martens\AppData\Local\Apps\2.0\R6Z9HAWN.G26\MCQ9213X.7Z2\frit..tion_b5355c80db433451_0002.0003_6ff5e44d5e38db65\fritzbox-usb-fernanschluss.exe FirewallRules: [{B134C1E5-129E-4709-B3B6-4F9B7E5F0589}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A935D4B1-5634-4C69-8155-87CA7D122AA0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{CE504A7A-018B-4EB3-9247-26DDABF13BE6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{81A137A3-4A63-42CD-97E3-8D3E3667ED56}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [UDP Query User{857A8D62-7A4B-43CB-ADD3-7C6C9EF05DDE}C:\program files (x86)\ubisoft\related designs\anno 1404 - königsedition\tools\addonweb.exe] => (Allow) C:\program files (x86)\ubisoft\related designs\anno 1404 - königsedition\tools\addonweb.exe FirewallRules: [TCP Query User{A4DCE628-867D-43AE-AFA0-336253337D27}C:\program files (x86)\ubisoft\related designs\anno 1404 - königsedition\tools\addonweb.exe] => (Allow) C:\program files (x86)\ubisoft\related designs\anno 1404 - königsedition\tools\addonweb.exe FirewallRules: [{BF071642-5CA4-4A3D-BDD4-08422EDBB9E6}] => (Allow) C:\Program Files (x86)\HTC\HTC Sync Manager\HTCSyncManager.exe FirewallRules: [{CFD6377F-450A-4BAC-8176-92280DDCCCEB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{A49AA19F-E8F7-41C9-857A-D915870A7AF3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{784DDF11-AC5C-423A-AF56-B14FC1189504}] => (Allow) C:\Program Files (x86)\HTC\HTC Sync Manager\HTCSyncManager.exe FirewallRules: [{A908D557-71A1-4B31-9022-D845A511812C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{DD765752-A395-460E-B894-85109F272A0F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{3E2539AF-EA50-4034-A8D9-967E7BB3B0B9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{EE37EE36-1A42-4F38-928D-79040E38CB7C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{6AC2AFEA-B125-4A31-9646-16683FDE1CD7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{91103522-BFF9-4A81-8AA6-7B2B2A2E4351}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{5EB07FFA-1A18-42BF-A7CA-B8A56E709F19}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{788879B3-6EB2-4117-A2EC-F6080587FE73}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{EF7BB86A-017C-4EC5-9899-B971455D5349}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{509BC872-8EBB-499E-BB79-931457EF0936}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{0438259E-56E6-4554-9788-58D568E6E699}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E6FE103C-E0FF-48FC-B042-6C896A6F583E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{6B038498-9E30-458E-9189-47EF2A396EA3}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{ED8534A6-C7D4-4D65-825C-DFCF27E49648}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [{9D08D55E-9E55-41B6-BEAB-F07BB9E95720}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{993EAFB5-7101-4D2C-96B7-4DCCE5DD190A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{5F4C5139-3FAB-48C0-A7F4-0570583C1675}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [{8E84A4FD-2275-4A4F-9C75-1A8E59A4F110}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [{D5C98E3F-0A5E-4BD1-B7BF-B10CAAD15DFC}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{EEC747A4-432B-4FB9-B119-1098441A0D04}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{3C7B1ECD-CE9F-4154-8262-CC158C80907E}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{AE113644-2B59-45D2-BA55-2BB5E88D080D}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{6A53FF70-777D-45E0-A75F-ADDA18E61AEF}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{13810E62-CD44-4525-A94F-0CEE59F1F242}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{3BC28452-78CF-44C9-A8FE-94C6199A78A0}] => (Allow) C:\Program Files (x86)\Opera\62.0.3331.99\opera.exe FirewallRules: [{FD6DAFF1-B1EF-4FD2-B55C-05F1400EC4F2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{10CCC321-9520-4A85-B3E0-513DA9BA0FD2}] => (Allow) LPort=2869 FirewallRules: [{CC4DC2A1-9BB6-47F8-B1F4-C88110DE9F1C}] => (Allow) LPort=1900 FirewallRules: [{A536B133-5C85-4D3F-A459-4DF715DCC2A5}] => (Allow) C:\Program Files (x86)\Opera\62.0.3331.116\opera.exe ==================== Wiederherstellungspunkte ========================= 18-08-2019 19:00:09 Windows-Sicherung 25-08-2019 19:00:08 Windows-Sicherung 28-08-2019 11:20:15 Wiederherstellungsvorgang ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/28/2019 11:50:21 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (14292,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/28/2019 11:36:22 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6028,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/28/2019 11:29:55 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418154 Error: (08/28/2019 11:27:15 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"1". Die abhängige Assemblierung "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/28/2019 11:23:56 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"1". Die abhängige Assemblierung "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/28/2019 11:23:51 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT) Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126). Error: (08/28/2019 11:23:36 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3392,R,98) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU00DBC.log. Error: (08/28/2019 11:20:33 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (08/28/2019 11:20:33 AM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (08/28/2019 11:14:13 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"1". Die abhängige Assemblierung "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Systemfehler: ============= Error: (08/28/2019 11:24:46 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/28/2019 11:24:46 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (08/28/2019 11:23:34 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 25.08.2019 um 18:42:27 unerwartet heruntergefahren. Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (08/28/2019 11:20:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFAN) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} CodeIntegrity: =================================== Date: 2019-08-28 11:43:48.462 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 11:43:48.275 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 11:43:00.924 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 11:42:45.304 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 11:42:45.118 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 11:42:44.828 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 09:59:55.331 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 09:59:55.163 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 09:59:19.021 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. Date: 2019-08-28 09:59:15.938 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-5820K CPU @ 3.30GHz Prozentuale Nutzung des RAM: 24% Installierter physikalischer RAM: 16296.39 MB Verfügbarer physikalischer RAM: 12237.42 MB Summe virtueller Speicher: 18728.39 MB Verfügbarer virtueller Speicher: 13697.75 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:237.4 GB) (Free:72.48 GB) NTFS Drive d: (Volume) (Fixed) (Total:7451.91 GB) (Free:1417.87 GB) NTFS Drive e: (Volume) (Fixed) (Total:2794.39 GB) (Free:506.98 GB) NTFS Drive f: (Volume) (Fixed) (Total:3725.9 GB) (Free:1003.38 GB) NTFS Drive g: (Volume) (Fixed) (Total:2794.52 GB) (Free:2287.46 GB) NTFS Drive h: (Volume) (Fixed) (Total:3725.9 GB) (Free:1830.55 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 7452 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 3 (MBR Code: Windows 7 or 8) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 4 (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 5 (MBR Code: Windows 7 or 8) (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
28.08.2019, 12:13 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen LinksZitat:
KMSPico ist ein bekannter Crack/Activator für Office und Windows - und da du ein Windows 10 Pro hast, muss man auch davon ausgehen, dass dein Windows illegal ist. Zudem seh ich auch dubiose Einträge in der hosts Datei. Hilfe gib es noch bei der Datensicherung und Neuinstallation von Windows. Ich verschiebe in den Windows-Bereich.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2019, 12:13 | #6 |
| Wo (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Lösung! Das Problem hat sich anscheinend gerade geklärt. Adwarecleaner hat zwar nichts gefunden aber CCleaner hat das Problem nach dem Durchlauf offensichtlich behoben. Solange sich nichts mehr nachlädt ist das Problem für mich gelöst. Mich würde trotzdem interessieren wo das herkam! Wenn jemand noch was findet, will man ja nicht doof sterben. :-) |
28.08.2019, 15:58 | #7 |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Gehts noch? Du crackst Software und installierst Malware mit Ansage. Und dann wunderst du dich, wo Probleme herkommen? |
28.08.2019, 18:27 | #8 |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links Stichwort KMSpico: https://praxistipps.chip.de/kmspico-was-ist-das_27495 ich kaufe es ihm auch nicht ab das er nichts davon wusste das sein Windows oder Office illegal damit aktviert wurde oder er ist wirklich so naiv und wusste nichts davon. Aber letzteres glaube ich nicht. User mit illegaler Software bzw mit illegal aktivierten Windows gehörten meiner Meinung nach gesperrt in Foren wie hier.
__________________ Windows 10 64 Pro 22H2 |
28.08.2019, 18:30 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen LinksZitat:
Purzel, auch angesichts der Menge was wir schon unter deinem 2. Nick schlawack in die Tonne befördern mussten, solltest gerade DU dich was die Forderungen von Sperren angeht etwas zurückhalten
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2019, 18:34 | #10 | ||
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst]Zitat:
Zitat:
__________________ Windows 10 64 Pro 22H2 |
28.08.2019, 18:36 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst] Nö ich kann dich ja eh nicht sperren und sei mal froh dass explo kein Admin ist
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2019, 18:39 | #12 | |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst]Zitat:
OT: bald darfst du wieder in Richtung Taverne verschieben mein lieber cosi
__________________ Windows 10 64 Pro 22H2 |
28.08.2019, 18:46 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst] Also du kannst schon manchmal etwas nerven, aber sperren würde ich dich noch nicht...wenn ich Admin wäre.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2019, 18:52 | #14 | |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst]Zitat:
__________________ Windows 10 64 Pro 22H2 |
30.08.2019, 14:13 | #15 |
| (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links [gelöst] Angesichts "cracking" und Off-Topic ab in die Bio-Tonne damit
__________________ Cheers, Nyte Walk on, walk on With hope in your heart And you'll never walk alone |
Themen zu (KMSPico) Google Suchergebnisse ändern sich nach 1 Sekunde mit mehreren sinnlosen Links |
bekannte, datei, erweiterungen, folge, folgen, gen, google, google suchergebnisse, hänge, installier, installiert, link, links, mehreren, nichts, opera, schonmal, sinnlose, software, suche, suchergebnisse, taucht, unbekannte, windows, ändert |