Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Ads X Malware (Hijack Malware)

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 26.09.2019, 18:33   #16
mb_18
 
Ads X Malware (Hijack Malware) - Standard

MBAm.txt Datei



Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 26.09.19
Scan-Zeit: 19:20
Protokolldatei: f78394c0-e081-11e9-a0ac-4ccc6afff360.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.627
Version des Aktualisierungspakets: 1.0.12659
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.356)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-DSVN815\bennis_1803

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 319881
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Abgelaufene Zeit: 1 Min., 11 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Ersetzt, [14952], [476110],1.0.12659
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Ersetzt, [14952], [476110],1.0.12659
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Ersetzt, [14952], [476110],1.0.12659

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Alt 26.09.2019, 19:31   #17
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Schritt 3
  • Starte FRST erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.
__________________


Alt 27.09.2019, 19:18   #18
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Addition



Addition.txt
FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-09-2019
durchgeführt von bennis_1803 (27-09-2019 20:15:09)
Gestartet von D:\Downloads
Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled)
bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n
DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled)
Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled)
harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.)
µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.)
3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden
3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark)
4K Video Downloader 4.4 (HKLM\...\{886181D0-7FC7-497E-97F4-60E2EA635723}) (Version: 4.4.10.2342 - Open Media LLC)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe)
Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated)
AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.)
AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.)
American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version:  - )
Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson)
CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.)
Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Discord) (Version: 0.0.301 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version:  - )
Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version:  - )
FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version:  - The CitizenFX Collective)
FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\CitizenFX_FiveM) (Version:  - The CitizenFX Collective)
Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.)
Fraps (HKLM-x32\...\Fraps) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark)
GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute)
GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC)
Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team)
HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation)
Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation)
Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.)
MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI)
MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team)
OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team)
paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC)
PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version:  - pixelruler.de)
PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.)
Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.)
Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Rainway) (Version: 1.0.7 - Rainway, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek)
Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.)
Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.)
Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB)
Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks)
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer)
TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.)
TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software)
VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS)
ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.)
VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions)
WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp)
WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\WhatsApp) (Version: 0.3.2276 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse  (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation)
Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version:  - )
YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - )

Packages:
=========
Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.)
EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation)
Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios)
Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios)
Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation)
Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.)
Mail and Calendar -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad]
Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation)
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.562.0_x64__mcm4njqhnhss8 [2019-09-18] (Netflix, Inc.)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201440531_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33]
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201440531_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33]
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> )
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll
2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 001603072 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\libGLESv2.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 000071168 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\zlib1.dll
2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll
2019-09-18 17:07 - 2019-09-18 17:07 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll
2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll
2017-08-25 17:00 - 2017-06-19 19:13 - 000237568 _____ (Apacer) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\LEDControl.dll
2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 000058368 _____ (The c-ares library, hxxps://c-ares.haxx.se/) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\cares.dll
2018-07-16 12:39 - 2018-09-13 23:56 - 000350208 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\libcurl.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 001212928 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\LIBEAY32.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 000276480 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\SSLEAY32.dll
2019-06-14 18:54 - 2018-07-06 17:22 - 000024576 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\imageformats\qgif.dll
2019-06-14 18:54 - 2018-07-06 17:22 - 000025088 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\imageformats\qico.dll
2019-06-14 18:54 - 2018-07-06 17:22 - 000986624 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\platforms\qwindows.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 004694016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\Qt5Core.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 003677184 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\Qt5Gui.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 000856064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\Qt5Network.dll
2018-07-16 12:39 - 2018-07-06 17:22 - 004483072 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Windscribe\Qt5Widgets.dll
2017-08-25 17:00 - 2016-10-03 13:43 - 000399872 _____ (TODO: <公司名稱>) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\SDKDLL.dll
2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\AppData:CSM [219]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2019-09-26 19:26 - 000000834 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032297\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032316\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "AvgUi"
HKLM\...\StartupApproved\Run: => "AVGUI.exe"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKLM\...\StartupApproved\Run32: => "MSIRegister"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\StartupFolder: => "PixelRuler.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "electron.app.AmpMe Desktop"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\StartupApproved\Run: => "Lync"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe Keine Datei
FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe Keine Datei
FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> )
FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 ()
FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{8C330B33-1A76-440A-B01D-B3BA801CB669}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

26-09-2019 16:36:08 Removed Avira Software Updater

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/27/2019 08:11:14 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 13456, und die erforderliche Größe betrug 36168.

Error: (09/26/2019 07:34:36 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (748,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 07:28:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: taskhostw.exe, Version: 10.0.18362.1, Zeitstempel: 0xe9bfb510
Name des fehlerhaften Moduls: unbcl.dll, Version: 10.0.18362.207, Zeitstempel: 0xe593abbb
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000047b22
ID des fehlerhaften Prozesses: 0x834
Startzeit der fehlerhaften Anwendung: 0x01d5748fb9d95f6e
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\taskhostw.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\system32\oobe\unbcl.dll
Berichtskennung: 087622b2-dcdc-41bc-90ea-238505a9dae9
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/26/2019 07:26:58 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (2448,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 07:16:38 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (13884,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 07:11:18 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3852,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 07:03:10 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4692,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 06:56:46 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HxTsr.exe, Version: 16.0.11901.20184, Zeitstempel: 0x5d3cc934
Name des fehlerhaften Moduls: hxcomm.dll, Version: 16.0.11901.20184, Zeitstempel: 0x5d3cc58a
Ausnahmecode: 0x01247113
Fehleroffset: 0x00000000001fbeac
ID des fehlerhaften Prozesses: 0x3b54
Startzeit der fehlerhaften Anwendung: 0x01d5748b61ae0aa1
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\hxcomm.dll
Berichtskennung: 1dbb7373-1a40-4987-8e6a-938c6610741a
Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1


Systemfehler:
=============
Error: (09/27/2019 08:09:17 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎26.‎09.‎2019 um 19:27:52 unerwartet heruntergefahren.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 07:27:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================

Date: 2019-09-26 19:20:11.203
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:20:11.203
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:19:57.082
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:19:57.072
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:41:02.915
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:41:02.911
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:41:02.903
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:36:58.561
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. M.A0 05/02/2018
Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34)
Prozessor: AMD Ryzen 5 1500X Quad-Core Processor 
Prozentuale Nutzung des RAM: 30%
Installierter physikalischer RAM: 16335.47 MB
Verfügbarer physikalischer RAM: 11318.06 MB
Summe virtueller Speicher: 18767.47 MB
Verfügbarer virtueller Speicher: 12909.91 MB

==================== Laufwerke ================================

Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:19.44 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:258.14 GB) NTFS

\\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
--- --- ---



FRST Teil 1
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-09-2019
durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (27-09-2019 20:13:25)
Gestartet von D:\Downloads
Geladene Profile: bennis_1803 &  (Verfügbare Profile: bennis_1803)
Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe
() [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe
() [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe
(Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe
(Gelbe vom Ei GmbH -> ) C:\Windows\trustedlogos\TrustedLogos.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeC2RClient.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1010.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.350_none_5f2790f858f0e2a7\TiWorker.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\MSI_LED.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe
(RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\Windscribe.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\wsappcontrol.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032270\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert]
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert]
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Policies\Explorer: [DisallowCpl] 1
HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.)
HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-26] (Google LLC -> Google LLC)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08]
ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04]
ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20]
ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-09-27]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {03678601-4BAB-4848-A6BD-E7137E67F941} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
Task: {113BBE60-BD92-42E9-8181-9CCF276B93C6} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe
Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1BE306C9-08D8-4269-88D2-A12BFE3D1EE6} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe
Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe
Task: {539D1306-0814-47F8-BF29-C06D0374A0B9} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe
Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe
Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {98F2A0A4-4698-46BB-8DFC-640D08AD6CB7} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe
Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.)
Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe
Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson)
Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe
Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {DF189374-1425-4719-BA17-9790F82D0C00} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe
Task: {E63CA60A-6C19-4746-A70F-FFFD830F03CA} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09272019201032338 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01]

FireFox:
========
FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-08-28]
FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27]
FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy]
FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei]
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.com
CHR StartupUrls: Default -> "hxxps://www.google.de/"
CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-09-27]
CHR DownloadDir: D:\
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18]
CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12]
CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10]
CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25]
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10]
CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27]
CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02]
CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21]
CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-09-26]
CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-09-08]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-09]
CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01]
CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-26]
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-28]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27]
OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11568144 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert]
S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.)
R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> )
S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation)
R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH)
R2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [11328 2019-08-25] (Gelbe vom Ei GmbH -> )
S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc)
R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc)
R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider)
R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation)
S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2019-08-27] (Malwarebytes Corporation -> Malwarebytes)
R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.)
R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [199768 2019-09-26] (Malwarebytes Corporation -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [224408 2019-09-26] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73584 2019-09-27] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-09-27] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [116832 2019-09-26] (Malwarebytes Corporation -> Malwarebytes)
R3 NTIOLib_MBAPI; C:\Program Files (x86)\MSI\Gaming APP\Lib\NTIOLib_X64.sys [14288 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek )
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project)
S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments)
R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-05-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344544 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil)
R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
U3 aswbdisk; kein ImagePath
         
__________________

Alt 27.09.2019, 19:20   #19
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Frst 2



FRST Teil 2
Code:
ATTFilter
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-26 19:32 - 2019-09-26 19:32 - 000001662 _____ C:\Users\singh_mf7ck7n\Desktop\mbam.txt
2019-09-26 19:28 - 2019-09-27 20:09 - 000073584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2019-09-26 19:27 - 2019-09-27 20:09 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-09-26 19:27 - 2019-09-26 19:27 - 000224408 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2019-09-26 19:27 - 2019-09-26 19:27 - 000116832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2019-09-26 19:26 - 2019-09-26 19:26 - 000001662 _____ C:\Users\singh_mf7ck7n\Desktop\5.txt
2019-09-26 19:19 - 2019-09-26 19:20 - 000199768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2019-09-26 19:19 - 2019-09-26 19:19 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-09-26 19:19 - 2019-09-26 19:19 - 000001915 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2019-09-26 19:19 - 2019-09-26 19:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-09-26 19:19 - 2019-08-27 05:50 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-09-26 19:19 - 2019-06-26 13:00 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-09-26 16:26 - 2019-09-26 16:26 - 000000000 ___HD C:\OneDriveTemp
2019-09-26 14:51 - 2019-09-26 15:05 - 000000870 _____ C:\Users\singh_mf7ck7n\Desktop\Settings.dat
2019-09-21 18:58 - 2019-09-27 20:13 - 000000000 ____D C:\FRST
2019-09-21 13:22 - 2019-09-21 13:22 - 000001713 _____ C:\Users\singh_mf7ck7n\Desktop\3.txt
2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U
2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk
2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk
2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage
2019-09-18 17:12 - 2019-09-26 16:34 - 000002904 _____ C:\WINDOWS\System32\Tasks\ViGEmBusUpdater
2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions
2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe
2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll
2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll
2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll
2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe
2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll
2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe
2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll
2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\ProgramData\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse
2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati
2019-09-04 12:27 - 2019-09-16 19:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync
2019-09-04 12:27 - 2019-09-04 12:27 - 000001192 _____ C:\Users\singh_mf7ck7n\Desktop\MEGAsync.lnk
2019-09-04 12:27 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\Users\Public\Desktop\MegaDownloader.lnk
2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\ProgramData\Desktop\MegaDownloader.lnk
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MegaDownloader
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\Program Files\MegaDownloader
2019-09-03 20:14 - 2019-09-03 20:14 - 000000818 _____ C:\Users\singh_mf7ck7n\Desktop\Sweet Home 3D.lnk
2019-09-03 20:14 - 2019-09-03 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D
2019-09-02 15:02 - 2019-09-02 15:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf
2019-09-02 12:45 - 2019-09-26 16:34 - 000003218 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena
2019-09-02 12:45 - 2019-09-26 16:34 - 000003216 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque
2019-09-02 12:45 - 2019-09-26 16:34 - 000003204 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin
2019-09-02 12:45 - 2019-09-26 16:34 - 000003196 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions
2019-09-02 12:45 - 2019-09-26 16:34 - 000003164 _____ C:\WINDOWS\System32\Tasks\kluckkluck
2019-08-31 11:53 - 2019-08-31 11:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbam
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbamtray
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Program Files\Malwarebytes
2019-08-31 11:44 - 2019-09-26 19:19 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-08-30 21:23 - 2019-08-30 21:23 - 000012634 _____ C:\WINDOWS\cFosSpeed_Setup_Log.txt
2019-08-30 20:43 - 2019-08-30 20:44 - 000000000 ____D C:\AdwCleaner
2019-08-30 13:00 - 2019-09-26 17:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-08-30 13:00 - 2019-08-30 13:00 - 000002528 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-27 20:13 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA
2019-09-27 20:09 - 2019-08-27 17:15 - 000000000 ____D C:\WINDOWS\trustedlogos
2019-09-27 20:09 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-09-27 20:09 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n
2019-09-27 20:09 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-09-27 20:09 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server
2019-09-27 20:09 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-09-27 20:09 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows
2019-09-27 20:09 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-09-26 19:33 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-09-26 19:33 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat
2019-09-26 19:33 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat
2019-09-26 19:33 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2019-09-26 19:27 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-09-26 19:19 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-09-26 18:56 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-09-26 18:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-09-26 18:56 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps
2019-09-26 18:56 - 2017-09-02 13:10 - 000000000 ____D C:\ProgramData\AVAST Software
2019-09-26 17:18 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2019-09-26 16:43 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache
2019-09-26 16:40 - 2018-10-05 22:07 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AVAST Software
2019-09-26 16:34 - 2019-08-27 17:15 - 000003280 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
2019-09-26 16:34 - 2019-08-27 17:15 - 000003210 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
2019-09-26 16:34 - 2019-08-27 17:15 - 000003198 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
2019-09-26 16:34 - 2019-08-21 15:26 - 000002588 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
2019-09-26 16:34 - 2019-08-21 15:22 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002870 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com
2019-09-26 16:34 - 2019-08-21 15:22 - 000002858 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002
2019-09-26 16:34 - 2019-08-21 15:22 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002280 _____ C:\WINDOWS\System32\Tasks\MSIGH_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx86_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx64_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002148 _____ C:\WINDOWS\System32\Tasks\MSISW_Host
2019-09-26 16:26 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive
2019-09-26 14:31 - 2017-12-15 15:31 - 000002336 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-09-26 14:29 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-09-18 16:08 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages
2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps
2019-09-18 15:55 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3}
2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer
2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects
2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing
2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2
2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\ProgramData\Desktop\Mouse Server.lnk
2019-09-06 14:26 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2019-09-04 03:56 - 2019-03-19 06:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-09-04 03:56 - 2019-03-19 06:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-09-02 11:47 - 2019-08-21 16:12 - 000000000 ____D C:\Windows.old
2019-09-02 11:47 - 2019-08-21 13:48 - 000000000 ___DC C:\WINDOWS\Panther
2019-08-30 21:23 - 2017-09-28 13:51 - 000000000 ____D C:\ProgramData\McAfee
2019-08-30 20:48 - 2017-12-26 16:01 - 000002410 _____ C:\Users\singh_mf7ck7n\Desktop\AMD Ryzen Master.lnk
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Lavasoft
2019-08-30 20:33 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Lavasoft
2019-08-30 20:32 - 2017-10-20 08:51 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2019-08-30 12:49 - 2019-08-04 18:30 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat
2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log
2019-03-30 23:16 - 2019-09-06 14:26 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf
2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Alt 27.09.2019, 20:47   #20
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Schritt 4
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
    C:\Program Files (x86)\AVG
    Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
    C:\Users\AllUserName\AppData\Roaming\YPC
    Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe
    C:\Program Files (x86)\Hereinafter
    Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe
    C:\Program Files (x86)\Anga
    Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe
    C:\Program Files (x86)\abbie
    Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
    C:\Users\AllUserName\AppData\Local\Messinger.exe
    Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe
    C:\Program Files (x86)\Populaires
    Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe
    C:\Program Files (x86)\conductors
    Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe
    C:\Program Files (x86)\Anga
    Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
    C:\Users\AllUserName\AppData\Local\Fell.exe
    Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe
    D:\KMSpico
    C:\Program Files (x86)\KMSPico 10.2.1 Final
    BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei
    BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei
    U3 aswbdisk; kein ImagePath
    2019-09-02 12:45 - 2019-09-26 16:34 - 000003218 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena
    2019-09-02 12:45 - 2019-09-26 16:34 - 000003216 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque
    2019-09-02 12:45 - 2019-09-26 16:34 - 000003204 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin
    2019-09-02 12:45 - 2019-09-26 16:34 - 000003196 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions
    2019-09-02 12:45 - 2019-09-26 16:34 - 000003164 _____ C:\WINDOWS\System32\Tasks\kluckkluck
    2019-09-26 16:34 - 2019-08-27 17:15 - 000003280 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
    2019-09-26 16:34 - 2019-08-27 17:15 - 000003210 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
    2019-09-26 16:34 - 2019-08-27 17:15 - 000003198 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
    2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4}
    2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9}
    2019-08-27 17:15 - 2019-09-21 19:00 - 000003340 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
    2019-08-27 17:15 - 2019-09-21 19:00 - 000003270 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
    2019-08-27 17:15 - 2019-09-21 19:00 - 000003258 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
    2019-08-27 17:15 - 2019-09-20 17:08 - 000000000 ____D C:\WINDOWS\trustedlogos
    2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga
    2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors
    2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly
    2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires
    2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter
    2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie
    2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId
    2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
    ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
    ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
    ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
    HKLM\...\Run: [] => [X]
    HKLM-x32\...\Run: [] => [X]
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
    GroupPolicy: Beschränkung ? <==== ACHTUNG
    CMD: dir "%ProgramFiles%"
    CMD: dir "%ProgramFiles(x86)%"
    CMD: dir "%ProgramData%"
    CMD: dir "%Appdata%"
    CMD: dir "%LocalAppdata%"
    CMD: dir "%CommonProgramFiles(x86)%"
    CMD: dir "%CommonProgramW6432%"
    CMD: dir "%UserProfile%"
    CMD: dir "C:\"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button.Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.


Geändert von M-K-D-B (27.09.2019 um 20:56 Uhr)

Alt 30.09.2019, 14:06   #21
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-09-2019
durchgeführt von bennis_1803 (30-09-2019 14:59:13) Run:1
Gestartet von D:\Downloads
Geladene Profile: bennis_1803 &  (Verfügbare Profile: bennis_1803)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
C:\Program Files (x86)\AVG
Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
C:\Users\Default\AppData\Roaming\YPC
C:\Users\singh_mf7ck7n\AppData\Roaming\YPC
Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe
C:\Program Files (x86)\Hereinafter
Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe
C:\Program Files (x86)\Anga
Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe
C:\Program Files (x86)\abbie
Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
C:\Users\Default\AppData\Local\Messinger.exe
C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe
C:\Program Files (x86)\Populaires
Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe
C:\Program Files (x86)\conductors
Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe
C:\Program Files (x86)\Anga
Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
C:\Users\Default\AppData\Local\Fell.exe
C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe
D:\KMSpico
C:\Program Files (x86)\KMSPico 10.2.1 Final
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei
U3 aswbdisk; kein ImagePath
2019-09-02 12:45 - 2019-09-26 16:34 - 000003218 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena
2019-09-02 12:45 - 2019-09-26 16:34 - 000003216 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque
2019-09-02 12:45 - 2019-09-26 16:34 - 000003204 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin
2019-09-02 12:45 - 2019-09-26 16:34 - 000003196 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions
2019-09-02 12:45 - 2019-09-26 16:34 - 000003164 _____ C:\WINDOWS\System32\Tasks\kluckkluck
2019-09-26 16:34 - 2019-08-27 17:15 - 000003280 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
2019-09-26 16:34 - 2019-08-27 17:15 - 000003210 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
2019-09-26 16:34 - 2019-08-27 17:15 - 000003198 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4}
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9}
2019-08-27 17:15 - 2019-09-21 19:00 - 000003340 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
2019-08-27 17:15 - 2019-09-21 19:00 - 000003270 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
2019-08-27 17:15 - 2019-09-21 19:00 - 000003258 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
2019-08-27 17:15 - 2019-09-20 17:08 - 000000000 ____D C:\WINDOWS\trustedlogos
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie
2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId
2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
GroupPolicy: Beschränkung ? <==== ACHTUNG
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Hosts:
RemoveProxy:
EmptyTemp:

*****************

Prozesse erfolgreich geschlossen.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVGPCTuneUp_Task_BkGndMaintenance" => erfolgreich entfernt
"C:\Program Files (x86)\AVG" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0FBAFED5-FEF0-47D1-ACB9-145351947942}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FBAFED5-FEF0-47D1-ACB9-145351947942}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\ConvertingTask => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ConvertingTask" => erfolgreich entfernt
"C:\Users\Default\AppData\Roaming\YPC" => nicht gefunden
C:\Users\singh_mf7ck7n\AppData\Roaming\YPC => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{117CEEA0-97C3-4A2E-9418-F9E31CD187A2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{117CEEA0-97C3-4A2E-9418-F9E31CD187A2}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\occasionsoccasions => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\occasionsoccasions" => erfolgreich entfernt
C:\Program Files (x86)\Hereinafter => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{421FE004-D6ED-4792-8997-9D84F462C246}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{421FE004-D6ED-4792-8997-9D84F462C246}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bandwidth merkinbandwidth merkin" => erfolgreich entfernt
C:\Program Files (x86)\Anga => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{562699C8-F908-4AC3-899A-0FB8FB72F315}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{562699C8-F908-4AC3-899A-0FB8FB72F315}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\kluckkluck => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\kluckkluck" => erfolgreich entfernt
C:\Program Files (x86)\abbie => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{64959C84-F841-447B-A297-45B2FBADA71E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64959C84-F841-447B-A297-45B2FBADA71E}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\birthday implicates markovicbirthday implicates markovic" => erfolgreich entfernt
"C:\Users\Default\AppData\Local\Messinger.exe" => nicht gefunden
"C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7712A7E8-20E7-4D2F-B40D-242CE3F95DD5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7712A7E8-20E7-4D2F-B40D-242CE3F95DD5}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\unscrupulousunscrupulous" => erfolgreich entfernt
C:\Program Files (x86)\Populaires => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A168F9B3-A32C-4CB8-9D42-0BF61841E522}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A168F9B3-A32C-4CB8-9D42-0BF61841E522}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\liberates-marqueliberates-marque" => erfolgreich entfernt
C:\Program Files (x86)\conductors => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B5591478-DCFD-43CC-87FC-7C6DEA3279F7}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5591478-DCFD-43CC-87FC-7C6DEA3279F7}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\aka_balancedaka_balanced" => erfolgreich entfernt
"C:\Program Files (x86)\Anga" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF97C05E-8E9D-4E24-9744-12366C27041C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF97C05E-8E9D-4E24-9744-12366C27041C}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\twelfths_modenatwelfths_modena" => erfolgreich entfernt
"C:\Users\Default\AppData\Local\Fell.exe" => nicht gefunden
"C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E4066C8C-6426-41F2-83FF-E4950A6ED414}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4066C8C-6426-41F2-83FF-E4950A6ED414}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\AutoPico Daily Restart => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => erfolgreich entfernt
"D:\KMSpico" => nicht gefunden
"C:\Program Files (x86)\KMSPico 10.2.1 Final" => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\aswbdisk => erfolgreich entfernt
aswbdisk => Dienst erfolgreich entfernt
"C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena" => nicht gefunden
"C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque" => nicht gefunden
"C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin" => nicht gefunden
"C:\WINDOWS\System32\Tasks\occasionsoccasions" => nicht gefunden
"C:\WINDOWS\System32\Tasks\kluckkluck" => nicht gefunden
"C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic" => nicht gefunden
"C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous" => nicht gefunden
"C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced" => nicht gefunden
C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4} => erfolgreich verschoben
C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9} => erfolgreich verschoben
"C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic" => nicht gefunden
"C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous" => nicht gefunden
"C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced" => nicht gefunden
C:\WINDOWS\trustedlogos => erfolgreich verschoben
"C:\Program Files (x86)\Anga" => nicht gefunden
"C:\Program Files (x86)\conductors" => nicht gefunden
C:\Program Files (x86)\growly => erfolgreich verschoben
"C:\Program Files (x86)\Populaires" => nicht gefunden
"C:\Program Files (x86)\Hereinafter" => nicht gefunden
"C:\Program Files (x86)\abbie" => nicht gefunden
C:\ProgramData\UniqueId => erfolgreich verschoben
C:\WINDOWS\System32\Tasks\Ivanti => erfolgreich verschoben
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => nicht gefunden
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => erfolgreich entfernt
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Mp3tagShell => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{6351E20C-35FA-4BE3-98FB-4CABF1363E12} => erfolgreich entfernt
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\Mp3tagShell => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{6351E20C-35FA-4BE3-98FB-4CABF1363E12} => nicht gefunden
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => nicht gefunden
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => nicht gefunden
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG => erfolgreich wiederhergestellt
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben

========= dir "%ProgramFiles%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Program Files

26.09.2019  18:56    <DIR>          .
26.09.2019  18:56    <DIR>          ..
01.06.2018  11:34    <DIR>          Adobe
23.08.2019  14:21    <DIR>          AMD
21.03.2019  21:30    <DIR>          AutoHotkey
29.05.2018  19:32    <DIR>          Bonjour
26.09.2019  18:56    <DIR>          Common Files
10.06.2019  18:38    <DIR>          CPUID
29.11.2017  15:49    <DIR>          DIFX
21.05.2018  19:49    <DIR>          FolderSize
19.03.2019  19:29    <DIR>          Google
26.08.2017  17:42    <DIR>          HP
13.09.2019  15:21    <DIR>          Internet Explorer
31.08.2019  11:52    <DIR>          Malwarebytes
24.07.2019  19:02    <DIR>          ManicTime
04.09.2019  12:22    <DIR>          MegaDownloader
03.07.2019  21:26    <DIR>          Microsoft Office
03.07.2019  21:43    <DIR>          Microsoft Office 15
27.08.2019  18:24    <DIR>          ModifiableWindowsApps
21.08.2019  15:45    <DIR>          MSBuild
18.09.2019  17:12    <DIR>          Nefarius Software Solutions
21.08.2019  15:13    <DIR>          NVIDIA Corporation
27.08.2019  17:41    <DIR>          paint.net
21.08.2019  15:45    <DIR>          Reference Assemblies
28.09.2019  20:26    <DIR>          Rockstar Games
21.08.2019  16:12    <DIR>          UNP
21.08.2019  15:22    <DIR>          Windows Defender
13.09.2019  15:21    <DIR>          Windows Defender Advanced Threat Protection
21.08.2019  15:52    <DIR>          Windows Mail
21.08.2019  15:52    <DIR>          Windows Media Player
19.03.2019  14:19    <DIR>          Windows Multimedia Platform
19.03.2019  07:02    <DIR>          Windows NT
21.08.2019  15:52    <DIR>          Windows Photo Viewer
19.03.2019  14:19    <DIR>          Windows Portable Devices
19.03.2019  06:52    <DIR>          Windows Security
19.03.2019  06:52    <DIR>          WindowsPowerShell
27.08.2019  17:46    <DIR>          WinRAR
               0 Datei(en),              0 Bytes
              37 Verzeichnis(se), 19.617.284.096 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Program Files (x86)

30.09.2019  14:59    <DIR>          .
30.09.2019  14:59    <DIR>          ..
01.06.2018  11:33    <DIR>          Adobe
29.05.2018  19:35    <DIR>          Apple Software Update
29.05.2018  19:32    <DIR>          Bonjour
21.08.2019  16:12    <DIR>          Common Files
16.09.2017  09:12    <DIR>          DSDCS
02.05.2018  14:13    <DIR>          EasyAntiCheat
21.01.2018  20:59    <DIR>          Foxit Software
23.08.2017  10:52    <DIR>          Futuremark
03.02.2018  17:44    <DIR>          Google
26.08.2017  17:42    <DIR>          Hewlett-Packard
26.08.2017  17:42    <DIR>          HP
26.08.2017  17:42    <DIR>          HP Photo Creations
13.09.2019  15:21    <DIR>          Internet Explorer
24.11.2017  21:26    <DIR>          Java
30.08.2019  20:32    <DIR>          Lavasoft
23.07.2019  23:18    <DIR>          ManicTime
20.10.2017  08:41    <DIR>          McAfee Safe Connect
03.10.2018  18:30    <DIR>          Microsoft
26.09.2017  19:12    <DIR>          Microsoft Games for Windows - LIVE
26.09.2019  17:18    <DIR>          Microsoft Office
01.05.2018  15:32    <DIR>          Microsoft SQL Server Compact Edition
21.08.2019  16:12    <DIR>          Microsoft.NET
30.09.2019  14:57    <DIR>          Mouse Server
21.08.2019  15:45    <DIR>          MSBuild
23.08.2019  14:21    <DIR>          MSI
27.08.2019  17:40    <DIR>          Notepad++
21.08.2019  16:12    <DIR>          NVIDIA Corporation
17.09.2017  12:42    <DIR>          Realtek
21.08.2019  15:45    <DIR>          Reference Assemblies
12.09.2019  17:02    <DIR>          Remote Mouse
15.06.2019  12:19    <DIR>          RivaTuner Statistics Server
28.09.2019  20:26    <DIR>          Rockstar Games
03.10.2018  18:30    <DIR>          Skype
30.09.2019  14:59    <DIR>          TeamViewer
01.05.2018  19:02    <DIR>          VEGAS
19.03.2019  14:16    <DIR>          Windows Defender
01.05.2018  15:32    <DIR>          Windows Live
21.08.2019  15:52    <DIR>          Windows Mail
21.08.2019  15:52    <DIR>          Windows Media Player
19.03.2019  14:19    <DIR>          Windows Multimedia Platform
19.03.2019  07:02    <DIR>          Windows NT
21.08.2019  15:52    <DIR>          Windows Photo Viewer
19.03.2019  14:19    <DIR>          Windows Portable Devices
19.03.2019  06:52    <DIR>          WindowsPowerShell
27.08.2019  18:14    <DIR>          Windscribe
               0 Datei(en),              0 Bytes
              47 Verzeichnis(se), 19.617.214.464 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramData%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\ProgramData

01.06.2018  11:39    <DIR>          Adobe
26.08.2017  17:42                57 Ament.ini
29.05.2018  19:35    <DIR>          Apple
29.05.2018  19:46    <DIR>          Apple Computer
20.10.2017  08:51    <DIR>          Application Data
27.08.2019  17:30    <DIR>          ASUS Smart Gesture
26.09.2019  18:56    <DIR>          AVAST Software
21.01.2018  18:07    <DIR>          Avg
27.09.2018  17:24    <DIR>          Codemasters
16.09.2017  09:16    <DIR>          DSDCS
16.07.2019  21:20    <DIR>          Epic
21.01.2018  20:44    <DIR>          Foxit ContentPlatform
26.01.2018  14:22    <DIR>          Foxit Software
23.08.2017  10:35    <DIR>          Futuremark
26.08.2017  17:42    <DIR>          HP
26.08.2017  17:42    <DIR>          HP Photo Creations
18.09.2019  19:03    <DIR>          IsolatedStorage
30.08.2019  20:44    <DIR>          Lavasoft
01.05.2018  19:02    <DIR>          Magix
26.09.2019  19:19    <DIR>          Malwarebytes
30.08.2019  21:23    <DIR>          McAfee
21.08.2019  15:24    <DIR>          Microsoft OneDrive
27.08.2019  17:41    <DIR>          Microsoft Toolkit
20.09.2019  18:00    <DIR>          Nefarius Software Solutions e.U
18.05.2018  18:48    <DIR>          NVID
30.09.2019  14:59    <DIR>          NVIDIA
19.09.2019  18:49    <DIR>          NVIDIA Corporation
14.06.2018  18:34    <DIR>          Oracle
28.09.2019  20:24    <DIR>          Package Cache
29.06.2019  18:20    <DIR>          Packages
05.04.2019  14:57    <DIR>          Rainway
30.09.2019  14:56    <DIR>          regid.1991-06.com.microsoft
28.09.2019  20:24    <DIR>          Rockstar Games
21.06.2018  13:47    <DIR>          SafeNet Sentinel
23.07.2019  23:08    <DIR>          Samsung
21.10.2017  10:59                12 sil.3fdp
03.10.2018  18:30    <DIR>          Skype
03.02.2018  15:11    <DIR>          Slightly Mad Studios
19.03.2019  06:52    <DIR>          SoftwareDistribution
08.02.2018  22:35    <DIR>          Steam
27.11.2017  17:49    <SYMLINKD>     SWCUTemp [C:\\C:\ProgramData\SWCUTemp]
21.06.2018  13:47    <DIR>          TI-Nspire CX
21.08.2019  15:22    <DIR>          USOPrivate
21.08.2019  15:15    <DIR>          USOShared
01.05.2018  19:02    <DIR>          VEGAS
01.05.2018  19:08    <DIR>          VEGAS Pro
26.08.2017  17:42    <DIR>          Visan
19.03.2019  14:19    <DIR>          WindowsHolographicDevices
               2 Datei(en),             69 Bytes
              46 Verzeichnis(se), 19.617.148.928 Bytes frei

========= Ende von CMD: =========


========= dir "%Appdata%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Users\singh_mf7ck7n\AppData\Roaming

30.09.2019  14:59    <DIR>          .
30.09.2019  14:59    <DIR>          ..
16.10.2017  19:38    <DIR>          .minecraft
07.11.2018  16:19    <DIR>          7thshare Android Data Recovery
01.06.2018  14:04    <DIR>          Adobe
05.01.2018  14:26                33 AdobeWLCMCache.dat
04.07.2019  18:41    <DIR>          AmpMe Desktop
27.08.2019  17:30    <DIR>          ampme-desktop
14.02.2018  15:22    <DIR>          Andrew Sampson
20.08.2018  14:54    <DIR>          Apple Computer
22.09.2018  11:27    <DIR>          bluej.Boot$App
16.02.2018  15:09    <DIR>          Charles
01.08.2019  16:55    <DIR>          CitizenFX
26.09.2017  18:56    <DIR>          CrypTool
27.08.2019  17:30    <DIR>          discord
30.09.2019  14:56    <DIR>          DS4Windows
16.09.2017  09:12    <DIR>          DSDCS
27.08.2019  17:31    <DIR>          dvdcss
27.08.2019  17:30    <DIR>          EasyAntiCheat
21.01.2018  20:44    <DIR>          Foxit AgentInformation
17.03.2019  21:01    <DIR>          Foxit Software
20.02.2018  20:09    <DIR>          GeoGebra
10.08.2017  17:08    <DIR>          Google
06.01.2018  15:45    <DIR>          GTAV Enhanced Native Trainer
27.08.2019  17:30    <DIR>          HpUpdate
03.11.2017  17:39    <DIR>          InputMapper
12.05.2019  16:32    <DIR>          JAM Software
11.10.2017  17:22    <DIR>          java
14.06.2018  18:12    <DIR>          JavaEditor
30.08.2019  20:33    <DIR>          Lavasoft
27.08.2019  17:18    <DIR>          Macromedia
01.05.2018  19:08    <DIR>          MAGIX
01.05.2018  20:07    <DIR>          MAGIX Computer Products Intl. Co
05.06.2018  20:45    <DIR>          MAXON
03.11.2017  17:39    <DIR>          McAfee Safe Connect
10.08.2019  14:58    <DIR>          MouseServer
27.08.2019  17:26    <DIR>          Mozilla
03.11.2017  17:47    <DIR>          Notepad++
09.02.2018  10:35    <DIR>          NVIDIA
07.11.2018  16:27    <DIR>          OInstall
05.04.2019  15:27    <DIR>          Opera Software
20.09.2017  19:13    <DIR>          Prodiance
22.07.2019  14:13    <DIR>          Samsung
27.08.2019  17:31    <DIR>          Skype
27.08.2019  17:30    <DIR>          Sony
12.07.2018  14:59    <DIR>          Spotify
24.11.2017  21:26    <DIR>          Sun
27.08.2019  17:31    <DIR>          TeamViewer
21.06.2018  13:48    <DIR>          Texas Instruments
21.06.2018  13:50    <DIR>          TI-Nspire CX
12.01.2018  17:30    <DIR>          TS3Client
27.08.2019  17:30    <DIR>          uTorrent
01.05.2018  19:08    <DIR>          VEGAS
01.05.2018  19:08    <DIR>          VEGAS Pro
10.05.2019  21:33    <DIR>          vlc
27.08.2019  17:30    <DIR>          WhatsApp
24.09.2017  17:05    <DIR>          WinRAR
               1 Datei(en),             33 Bytes
              56 Verzeichnis(se), 19.617.083.392 Bytes frei

========= Ende von CMD: =========


========= dir "%LocalAppdata%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Users\singh_mf7ck7n\AppData\Local

30.09.2019  14:56    <DIR>          .
30.09.2019  14:56    <DIR>          ..
15.10.2018  10:56    <DIR>          4kdownload.com
23.08.2018  13:11    <DIR>          Adobe
27.08.2019  17:14    <DIR>          AdvinstAnalytics
29.05.2018  19:35    <DIR>          Apple
04.06.2018  14:48    <DIR>          Apple Computer
27.08.2019  16:43    <DIR>          assembly
26.09.2019  16:40    <DIR>          AVAST Software
11.05.2018  09:22    <DIR>          AVG
27.08.2019  17:31    <DIR>          AvgSetupLog
03.11.2017  17:37    <DIR>          Avira
03.11.2017  17:37    <DIR>          AviraSpeedup
05.06.2018  19:57    <DIR>          bitcoin.com
27.08.2019  17:30    <DIR>          Bluestacks
10.08.2017  15:52    <DIR>          CEF
21.07.2019  18:58    <DIR>          Comms
05.10.2018  22:05    <DIR>          ConnectedDevicesPlatform
26.09.2019  18:56    <DIR>          CrashDumps
16.04.2018  20:50    <DIR>          CrashReportClient
26.09.2017  18:56    <DIR>          CrypTool2
28.09.2019  20:25    <DIR>          D3DSCache
16.08.2017  15:21    <DIR>          DBG
02.07.2019  14:03    <DIR>          Diagnostics
01.08.2019  16:45    <DIR>          DigitalEntitlements
27.08.2019  17:30    <DIR>          Discord
20.11.2018  19:31    <DIR>          Dovetail Games
27.08.2019  17:31    <DIR>          Downloaded Installations
23.07.2019  22:45    <DIR>          ElevatedDiagnostics
08.12.2017  16:27    <DIR>          EpicGamesLauncher
14.03.2018  16:31    <DIR>          Fernbus
23.07.2019  23:18    <DIR>          Finkit
01.08.2019  14:52    <DIR>          FiveM
02.02.2018  17:29    <DIR>          fontconfig
08.12.2017  18:49    <DIR>          FortniteGame
23.08.2017  10:38    <DIR>          Futuremark
02.02.2018  17:29    <DIR>          gegl-0.2
27.08.2019  17:30    <DIR>          GeoGebra_6
28.09.2017  13:51    <DIR>          Google
03.02.2018  12:46    <DIR>          gtk-2.0
26.08.2017  17:42    <DIR>          HP
30.08.2019  20:44    <DIR>          Lavasoft
01.05.2018  19:08    <DIR>          MAGIX
31.08.2019  11:53    <DIR>          mbam
31.08.2019  11:52    <DIR>          mbamtray
28.09.2017  13:56    <DIR>          McAfee_Inc
22.09.2017  13:56    <DIR>          Mega Limited
01.06.2018  11:44    <DIR>          MegaDownloader
16.09.2019  19:15    <DIR>          MEGAsync
21.08.2019  15:24    <DIR>          Microsoft
10.08.2017  17:06    <DIR>          MicrosoftEdge
01.10.2017  20:16    <DIR>          New Technology Studio
17.12.2017  18:53    <DIR>          Notepad++
23.08.2019  16:12    <DIR>          NVIDIA
28.05.2019  14:48    <DIR>          NVIDIA Corporation
09.11.2018  21:09    <DIR>          OneDrive
28.08.2019  17:42                 0 oobelibMkey.log
05.04.2019  15:27    <DIR>          Opera Software
18.09.2019  16:08    <DIR>          Packages
11.05.2018  09:33    <DIR>          PackageStaging
27.08.2019  17:31    <DIR>          paint.net
10.08.2017  22:34    <DIR>          PeerDistRepub
21.08.2019  15:25    <DIR>          PlaceholderTileLogoFolder
27.08.2019  17:26    <DIR>          Programs
13.09.2017  21:08    <DIR>          Publishers
06.09.2019  14:26             7.595 Resmon.ResmonCfg
28.09.2019  20:24    <DIR>          Rockstar Games
01.05.2018  19:08    <DIR>          Sony
14.02.2018  17:28    <DIR>          Sony Corporation
23.10.2017  13:58    <DIR>          speech
14.02.2019  21:35    <DIR>          Speech Graphics
12.07.2018  14:59    <DIR>          Spotify
27.08.2019  17:30    <DIR>          SquirrelTemp
13.09.2017  17:43    <DIR>          Steam
17.09.2019  14:47    <DIR>          TeamViewer
30.09.2019  14:59    <DIR>          Temp
27.11.2017  18:17    <DIR>          TileDataLayer
14.02.2019  21:33    <DIR>          UnrealEngine
08.12.2017  16:27    <DIR>          UnrealEngineLauncher
01.05.2018  19:02    <DIR>          VEGAS
01.05.2018  19:08    <DIR>          VEGAS Pro
11.05.2019  14:32    <DIR>          VirtualDJ
10.08.2017  15:51    <DIR>          VirtualStore
15.03.2019  22:15    <DIR>          WhatsApp
09.05.2019  21:16    <DIR>          Windows Live
01.06.2018  14:01    <DIR>          Windscribe
02.02.2019  22:16                15 X-Plane_drm_11.prf
30.01.2019  21:54               110 x-plane_install_11.txt
               4 Datei(en),          7.720 Bytes
              84 Verzeichnis(se), 19.617.009.664 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Program Files (x86)\Common Files

21.08.2019  16:12    <DIR>          .
21.08.2019  16:12    <DIR>          ..
01.06.2018  11:43    <DIR>          Adobe
29.05.2018  19:32    <DIR>          Apple
27.02.2019  21:16    <DIR>          BattlEye
14.07.2019  19:21    <DIR>          DESIGNER
17.09.2019  14:47    <DIR>          Microsoft Shared
14.06.2018  18:28    <DIR>          Oracle
19.03.2019  06:52    <DIR>          Services
26.09.2019  16:26    <DIR>          Steam
19.03.2019  14:16    <DIR>          System
21.06.2018  13:47    <DIR>          TI Shared
01.05.2018  15:31    <DIR>          Windows Live
               0 Datei(en),              0 Bytes
              13 Verzeichnis(se), 19.616.952.320 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramW6432%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Program Files\Common Files

26.09.2019  18:56    <DIR>          .
26.09.2019  18:56    <DIR>          ..
01.06.2018  11:43    <DIR>          Adobe
29.05.2018  19:32    <DIR>          Apple
21.12.2017  22:04    <DIR>          avg
25.10.2018  12:14    <DIR>          DESIGNER
21.08.2019  16:12    <DIR>          microsoft shared
19.03.2019  06:52    <DIR>          Services
19.03.2019  14:16    <DIR>          System
               0 Datei(en),              0 Bytes
               9 Verzeichnis(se), 19.616.890.880 Bytes frei

========= Ende von CMD: =========


========= dir "%UserProfile%" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\Users\singh_mf7ck7n

27.09.2019  23:48    <DIR>          .
27.09.2019  23:48    <DIR>          ..
17.07.2018  11:10    <DIR>          .android
30.08.2018  18:53    <DIR>          .cache
27.11.2018  15:39    <DIR>          .dia
03.02.2018  13:03    <DIR>          .gimp-2.8
23.03.2019  15:10    <DIR>          .musixmatch
27.08.2019  17:31    <DIR>          .thumbnails
13.09.2019  16:34    <DIR>          3D Objects
29.05.2019  12:58    <DIR>          ansel
13.09.2019  16:34    <DIR>          Contacts
02.06.2018  22:45    <DIR>          Creative Cloud Files
28.09.2019  20:24    <DIR>          Desktop
13.09.2019  16:34    <DIR>          Documents
13.09.2019  16:34    <DIR>          Favorites
27.08.2019  17:30    <DIR>          greenfoot
07.10.2017  19:18    <DIR>          GTA Setup 5
13.09.2019  16:34    <DIR>          Links
21.08.2019  15:15         2.413.568 ntuser.dat.LOG1
21.08.2019  15:15         2.413.568 ntuser.dat.LOG2
26.09.2019  16:26    <DIR>          OneDrive
13.09.2019  16:34    <DIR>          Saved Games
13.09.2019  16:34    <DIR>          Searches
12.01.2018  15:21    <DIR>          singhsimranpreet1803@gmail.com Creative Cloud Files
03.01.2018  17:21    <DIR>          Tracing
13.09.2019  16:34    <DIR>          Videos
               2 Datei(en),      4.827.136 Bytes
              24 Verzeichnis(se), 19.616.821.248 Bytes frei

========= Ende von CMD: =========


========= dir "C:\" =========

 Datentr„ger in Laufwerk C: ist SSD
 Volumeseriennummer: 44C7-A811

 Verzeichnis von C:\

30.08.2019  20:44    <DIR>          AdwCleaner
09.11.2018  22:33    <DIR>          Avira
18.07.2018  11:20    <DIR>          CrashTokens
27.08.2019  17:30    <DIR>          Drivers
28.06.2019  21:13    <DIR>          ESD
27.08.2019  17:30    <DIR>          Fraps
30.09.2019  14:59    <DIR>          FRST
13.08.2017  19:43    <DIR>          GTA5
23.08.2019  14:21    <DIR>          MSI
28.05.2019  14:43    <DIR>          NVIDIA
19.03.2019  06:52    <DIR>          PerfLogs
26.09.2019  18:56    <DIR>          Program Files
30.09.2019  14:59    <DIR>          Program Files (x86)
20.02.2018  17:21    <DIR>          searchplugins
22.11.2018  20:07    <DIR>          ShadowPlay
17.12.2017  20:51               247 SILENT
27.08.2019  17:31    <DIR>          Temp
21.08.2019  15:15    <DIR>          Users
30.09.2019  14:59    <DIR>          Windows
02.09.2019  11:47    <DIR>          Windows.old
27.08.2019  17:30    <DIR>          Windows10Upgrade
               1 Datei(en),            247 Bytes
              20 Verzeichnis(se), 19.616.751.616 Bytes frei

========= Ende von CMD: =========

================== ExportKey: ===================

[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
"C:\Program Files (x86)\FastDataX\"="0"
"C:\Program Files (x86)\FastDataX\FastDataX.exe"="0"
"C:\Program Files (x86)\FastDataX\setuphelper.dll"="0"
"C:\Program Files (x86)\FastDataX\unins000.exe"="0"
"C:\ProgramData\1566926161"="0"
"C:\Users\SINGH_~1\AppData\Local\Temp\{1973C5C0-3F59-CD5F-0E2A-3FBD1B51796B}"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-2M0GR.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-EEDFC.tmp\vyfm.dll"="0"
"C:\ProgramData\1566926168"="0"
"C:\Users\SINGH_~1\AppData\Local\Temp\{4AB846C3-8DA7-DF14-9EDA-C755FFFDFBF1}"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-5RHS8.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-USKR6.tmp\vyfm.dll"="0"
"C:\ProgramData\1566926412"="0"
"C:\Users\SINGH_~1\AppData\Local\Temp\{9CCCD6BD-5130-291E-AD07-8A9EEDC72A7E}"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-6TH01.tmp\vyfm.dll"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-E3EIM.tmp\Limeu.tmp"="0"
"C:\ProgramData\1566926419"="0"
"C:\Users\SINGH_~1\AppData\Local\Temp\{4D19E85A-C9D3-82FF-7E7A-37A5F7E55705}"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-KR7TJ.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-U2Q5U.tmp\vyfm.dll"="0"
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-2M0GR.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-EEDFC.tmp\vyfm.dll"="0"
"FastDataX.exe"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-5RHS8.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-USKR6.tmp\vyfm.dll"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-6TH01.tmp\vyfm.dll"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-E3EIM.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-KR7TJ.tmp\Limeu.tmp"="0"
"C:\Users\singh_mf7ck7n\AppData\Local\Temp\is-U2Q5U.tmp\vyfm.dll"="0"
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\TemporaryPaths]

=== Ende von ExportKey ===
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-931332352-1232532388-3247031277-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-931332352-1232532388-3247031277-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 190853190 B
Java, Flash, Steam htmlcache => 52775975 B
Windows/system/drivers => 16724112 B
Edge => 12570631 B
Chrome => 273320968 B
Firefox => 0 B
Opera => 15475424 B

Temp, IE cache, history, cookies, recent:
Default => 7168 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 367246 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
singh_mf7ck7n => 218109336 B

RecycleBin => 41659647 B
EmptyTemp: => 792.1 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:01:05 ====
         

Alt 30.09.2019, 19:42   #22
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Gut gemacht.

Gehe zu
Start > Einstellungen > Update und Sicherheit > Windows-Sicherheit > Viren- & Bedrohungsschutz > Einstellungen für Viren- & Bedrohungsschutz (Einstellungen verwalten).
Dort findest du den Punkt Ausschlüsse > Ausschlüsse hinzufügen oder entfernen.
Entferne alle vorhandenen Ausschlüsse, die du findest.






Schritt 5
  • Starte FRST erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 03.10.2019, 09:36   #23
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

Alt 05.10.2019, 19:31   #24
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-10-2019
durchgeführt von bennis_1803 (05-10-2019 20:27:56)
Gestartet von D:\Downloads
Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled)
bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n
DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled)
Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled)
harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.)
3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden
3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark)
4K Video Downloader 4.9 (HKLM\...\{05A331A8-339A-4FE3-94B7-59EE90797A84}) (Version: 4.9.2.3082 - Open Media LLC)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe)
Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated)
AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.)
AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.)
American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version:  - )
Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson)
CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version:  - )
Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version:  - )
FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version:  - The CitizenFX Collective)
Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.)
Fraps (HKLM-x32\...\Fraps) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark)
GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC)
Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.1737.6 - Rockstar Games)
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team)
HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation)
Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation)
Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.)
MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.12026.20264 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI)
MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden
OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team)
paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC)
PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version:  - pixelruler.de)
PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.)
Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek)
Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.5.121 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.2.5 - Rockstar Games)
Samsung DeX (HKLM-x32\...\{888cd845-9a18-4202-9cc5-42709dd6b46f}) (Version: 1.0.0.68 - Samsung Electronics Co., Ltd.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.)
Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.)
Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks)
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer)
TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.)
TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software)
VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS)
ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.)
VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions)
WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse  (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation)
Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version:  - )
YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - )

Packages:
=========
Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.)
EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation)
Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios)
Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios)
Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation)
Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad]
Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation)
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.94.574.0_x64__mcm4njqhnhss8 [2019-10-01] (Netflix, Inc.)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33]
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> )
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4-x32: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell32.dll -> Keine Datei
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll
2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll
2019-08-23 14:21 - 2016-04-20 14:12 - 000772608 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\Lib\USB_DLL.dll
2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll
2019-09-30 15:03 - 2019-09-30 15:03 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll
2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll
2017-11-18 14:00 - 2017-11-18 14:00 - 000113664 _____ (.NET Foundation) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\{714C5A52-FF69-451E-9948-351CAFD5ED51}\.ba\mbahost.dll
2017-08-25 17:00 - 2017-06-19 19:13 - 000237568 _____ (Apacer) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\LEDControl.dll
2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll
2017-08-25 17:00 - 2016-10-03 13:43 - 000399872 _____ (TODO: <公司名稱>) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\SDKDLL.dll
2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\AppData:CSM [219]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2019-09-30 14:59 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-10052019195834297\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "AvgUi"
HKLM\...\StartupApproved\Run: => "AVGUI.exe"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKLM\...\StartupApproved\Run32: => "MSIRegister"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe Keine Datei
FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe Keine Datei
FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> )
FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 ()
FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{8C330B33-1A76-440A-B01D-B3BA801CB669}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Codecs (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]

==================== Wiederherstellungspunkte =========================

26-09-2019 16:36:08 Removed Avira Software Updater
28-09-2019 20:24:11 Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821
02-10-2019 16:43:05 Installed 4K Video Downloader 4.9
05-10-2019 10:13:23 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/05/2019 08:19:28 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (13988,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/05/2019 08:10:29 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8312,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/05/2019 07:58:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: taskhostw.exe, Version: 10.0.18362.1, Zeitstempel: 0xe9bfb510
Name des fehlerhaften Moduls: unbcl.dll, Version: 10.0.18362.207, Zeitstempel: 0xe593abbb
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000047b22
ID des fehlerhaften Prozesses: 0x11fc
Startzeit der fehlerhaften Anwendung: 0x01d57ba67f7ad1d8
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\taskhostw.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\system32\oobe\unbcl.dll
Berichtskennung: 0ce606af-bd2f-4846-92b3-5f4e93e6ded9
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/05/2019 10:14:39 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 14056, und die erforderliche Größe betrug 39112.

Error: (10/03/2019 03:12:52 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4012,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/03/2019 03:03:47 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (12432,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/03/2019 02:13:45 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7448,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/03/2019 02:08:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GTA5.exe, Version: 1.0.1737.6, Zeitstempel: 0x5d825c4b
Name des fehlerhaften Moduls: GTA5.exe, Version: 1.0.1737.6, Zeitstempel: 0x5d825c4b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000047ee858
ID des fehlerhaften Prozesses: 0x42e8
Startzeit der fehlerhaften Anwendung: 0x01d579e0707f97fb
Pfad der fehlerhaften Anwendung: C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe
Berichtskennung: f26f1e96-4aa7-4fdd-94eb-fac5b155c911
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/05/2019 07:58:31 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "TrustedLogos" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/05/2019 07:58:29 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎05.‎10.‎2019 um 10:13:15 unerwartet heruntergefahren.

Error: (10/05/2019 10:13:17 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "TrustedLogos" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/05/2019 10:13:15 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎10.‎2019 um 15:36:15 unerwartet heruntergefahren.

Error: (10/03/2019 01:36:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "TrustedLogos" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2019 01:36:17 PM) (Source: BTHUSB) (EventID: 16) (User: )
Description: Die beiderseitige Authentifizierung zwischen dem lokalen Bluetooth-Adapter und einem Gerät mit Bluetooth-Adapteradresse (7c:9a:1d:b3:45:56) ist fehlgeschlagen.

Error: (10/03/2019 01:33:50 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/03/2019 01:33:50 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2019-10-03 14:57:59.218
Description: 
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win64/AutoKMS&threatid=2147723334&enterprise=0
Name: HackTool:Win64/AutoKMS
ID: 2147723334
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\WINDOWS\SECOH-QAD.dll; file:_C:\WINDOWS\SECOH-QAD.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-DSVN815\bennis_1803
Prozessname: Unknown
Sicherheitsversion: AV: 1.303.772.0, AS: 1.303.772.0, NIS: 1.303.772.0
Modulversion: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-03 13:49:32.413
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {21B6738C-E861-48C8-9E84-93AD37597A5C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: DESKTOP-DSVN815\bennis_1803

Date: 2019-10-03 13:39:21.311
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren.
Sicherheitsversion versucht: Aktuell
Fehlercode: 0x80070003
Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden. 
tSicherheitsversion: 0.0.0.0;0.0.0.0
Modulversion: 0.0.0.0

CodeIntegrity:
===================================

Date: 2019-10-03 13:38:20.931
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-03 13:38:20.927
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-09-26 19:20:11.203
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:20:11.203
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:19:57.082
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 19:19:57.072
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:41:02.915
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:41:02.911
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. M.A0 05/02/2018
Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34)
Prozessor: AMD Ryzen 5 1500X Quad-Core Processor 
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 16335.47 MB
Verfügbarer physikalischer RAM: 10913.34 MB
Summe virtueller Speicher: 18767.47 MB
Verfügbarer virtueller Speicher: 12348.84 MB

==================== Laufwerke ================================

Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:13.51 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:254.66 GB) NTFS

\\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
FRST.txt Teil 1

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-10-2019
durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (05-10-2019 20:26:42)
Gestartet von D:\Downloads
Geladene Profile: bennis_1803 (Verfügbare Profile: bennis_1803)
Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe
() [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe
() [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe
(Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11909.1002.3.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19091.313.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\NisSrv.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\MSI_LED.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe
(RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2872400 2019-09-25] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert]
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-26] (Google LLC -> Google LLC)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08]
ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04]
ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20]
ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-10-05]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {0C0E9D2C-A25D-4E3F-940D-741496C0CA36} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {13055CF4-985B-497D-81C3-B81C5BE15694} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe
Task: {44348207-740F-45D3-B844-00ADC3A14583} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430160 2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {74559EC6-F7F1-4701-A246-C2BC9A58F49B} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27290216 2019-09-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {87453F66-8309-41C8-839B-F67E610DB566} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {882D08BC-CA9C-48EF-A5B5-EF63E3BC422A} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2872400 2019-09-25] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {8E1268DB-730A-4E05-9C1C-05C1ED41B0FB} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {948D5831-2C2F-47E3-9A80-BB71D8A2B54B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {9E6E5562-971A-483D-A89D-11B998F2BD4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430160 2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {A54B6DCC-C0A3-4DE6-A53B-D75D62767EE8} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27290216 2019-09-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {A6D253C9-8188-4091-9FA0-428E26845B2B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.)
Task: {B99CD94B-9CCC-48B4-B6AE-D3BCFA6E9E88} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson)
Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe
Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-05] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01]

FireFox:
========
FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-09-30]
FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27]
FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy]
FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei]
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.com
CHR StartupUrls: Default -> "hxxps://www.google.de/"
CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-10-05]
CHR DownloadDir: D:\
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18]
CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12]
CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10]
CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25]
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10]
CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27]
CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02]
CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21]
CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-10-05]
CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-10-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-05]
CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01]
CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-26]
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-09-30]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27]
OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3147344 2019-09-25] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2914896 2019-09-25] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11634696 2019-09-25] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert]
S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.)
R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert]
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [471696 2019-09-25] (Rockstar Games, Inc. -> Rockstar Games)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> )
S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation)
R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH)
S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\NisSrv.exe [3004048 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MsMpEng.exe [103384 2019-10-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r
S2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc)
R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc)
R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider)
R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation)
S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
R3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.)
R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [199768 2019-09-26] (Malwarebytes Corporation -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-10-05] (Malwarebytes Corporation -> Malwarebytes)
R3 NTIOLib_MBAPI; C:\Program Files (x86)\MSI\Gaming APP\Lib\NTIOLib_X64.sys [14288 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek )
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
R3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project)
S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments)
R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46688 2019-10-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [350136 2019-10-03] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54200 2019-10-03] (Microsoft Windows -> Microsoft Corporation)
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil)
R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
         

Alt 05.10.2019, 19:32   #25
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Teil 2:

Code:
ATTFilter
==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-10-03 13:36 - 2019-10-05 19:58 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-10-03 13:36 - 2019-10-03 13:36 - 000003518 _____ C:\WINDOWS\system32\Tasks\AdobeGCInvoker-1.0
2019-10-03 13:36 - 2019-10-03 13:36 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData
2019-10-03 13:36 - 2019-10-03 13:36 - 000000000 ___HD C:\ProgramData\Documents\AdobeGCData
2019-10-02 16:49 - 2019-10-02 16:49 - 000003306 _____ C:\WINDOWS\system32\Tasks\ConvertingTask
2019-10-02 16:49 - 2019-10-02 16:49 - 000001092 _____ C:\Users\singh_mf7ck7n\Desktop\YouTube Playlist Converter.lnk
2019-10-02 16:49 - 2019-10-02 16:49 - 000001072 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\YouTube Playlist Converter.lnk
2019-10-02 16:49 - 2019-10-02 16:49 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\YouTube Files
2019-10-02 16:49 - 2019-10-02 16:49 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\YPC
2019-10-02 16:43 - 2019-10-02 16:43 - 000000377 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\4K Video Downloader.lnk
2019-09-28 20:24 - 2019-09-28 20:24 - 000001068 _____ C:\Users\singh_mf7ck7n\Desktop\Rockstar Games Launcher.lnk
2019-09-28 20:24 - 2019-09-28 20:24 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rockstar Games
2019-09-28 20:24 - 2019-09-28 20:24 - 000000000 ____D C:\ProgramData\Rockstar Games
2019-09-26 19:19 - 2019-09-26 19:20 - 000199768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2019-09-26 19:19 - 2019-09-26 19:19 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-09-26 19:19 - 2019-09-26 19:19 - 000001915 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2019-09-26 19:19 - 2019-09-26 19:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-09-26 19:19 - 2019-08-27 05:50 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-09-26 19:19 - 2019-06-26 13:00 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-09-26 16:26 - 2019-09-26 16:26 - 000000000 ___HD C:\OneDriveTemp
2019-09-21 18:58 - 2019-10-05 20:27 - 000000000 ____D C:\FRST
2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U
2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk
2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk
2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage
2019-09-18 17:12 - 2019-09-26 16:34 - 000002904 _____ C:\WINDOWS\system32\Tasks\ViGEmBusUpdater
2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions
2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe
2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll
2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll
2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll
2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe
2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll
2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe
2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll
2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\ProgramData\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse
2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-10-05 20:27 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache
2019-10-05 20:14 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-10-05 20:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-10-05 20:13 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-10-05 20:07 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA
2019-10-05 20:04 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-10-05 20:04 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat
2019-10-05 20:04 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat
2019-10-05 20:04 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2019-10-05 20:02 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2019-10-05 19:59 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server
2019-10-05 19:59 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows
2019-10-05 19:58 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-10-05 19:58 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-10-05 19:58 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-10-05 10:13 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n
2019-10-05 10:13 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-10-03 14:08 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps
2019-10-03 13:49 - 2018-05-11 09:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-10-03 13:39 - 2017-08-23 11:47 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-10-03 13:33 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2019-10-02 16:28 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2019-10-01 00:06 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages
2019-09-30 15:01 - 2017-08-10 15:20 - 000000008 __RSH C:\ProgramData\ntuser.pol
2019-09-30 14:59 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2019-09-30 14:59 - 2017-09-29 15:46 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2019-09-28 20:26 - 2017-12-13 19:53 - 000000000 ____D C:\Program Files (x86)\Rockstar Games
2019-09-28 20:26 - 2017-08-13 19:45 - 000000000 ____D C:\Program Files\Rockstar Games
2019-09-28 20:25 - 2018-05-11 10:34 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\D3DSCache
2019-09-28 20:24 - 2017-08-13 19:46 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Rockstar Games
2019-09-28 20:24 - 2017-08-13 19:46 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Rockstar Games
2019-09-26 19:19 - 2019-08-31 11:44 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-09-26 19:19 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-09-26 18:56 - 2017-09-02 13:10 - 000000000 ____D C:\ProgramData\AVAST Software
2019-09-26 17:11 - 2019-08-30 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-09-26 16:40 - 2018-10-05 22:07 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AVAST Software
2019-09-26 16:34 - 2019-08-21 15:26 - 000002588 _____ C:\WINDOWS\system32\Tasks\CreateExplorerShellUnelevatedTask
2019-09-26 16:34 - 2019-08-21 15:22 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003196 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002858 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002
2019-09-26 16:34 - 2019-08-21 15:22 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002280 _____ C:\WINDOWS\system32\Tasks\MSIGH_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\system32\Tasks\MSIOSDx86_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\system32\Tasks\MSIOSDx64_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002148 _____ C:\WINDOWS\system32\Tasks\MSISW_Host
2019-09-26 16:26 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive
2019-09-26 14:31 - 2017-12-15 15:31 - 000002336 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-09-26 14:29 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps
2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3}
2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer
2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-09-16 19:15 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync
2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects
2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing
2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2
2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\ProgramData\Desktop\Mouse Server.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat
2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log
2019-03-30 23:16 - 2019-10-02 16:28 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf
2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Alt 06.10.2019, 09:27   #26
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



In diesem Post habe ich dich bereits vor illegaler Software gewarnt.

Scheinbar bist du einer der Menschen, die alle gut gemeinten Warnungen und Hinweise ignorieren, denn du hast ja schon wieder illegale Software verwendet (wie der aktuellen Logdatei zu entnehmen ist):
Zitat:
Name: HackTool:Win64/AutoKMS
Pfad: file:_C:\WINDOWS\SECOH-QAD.dll; file:_C:\WINDOWS\SECOH-QAD.exe
Ein Armutszeugnis für dich.

Hast du das immer noch nicht kapiert, dass die Malware auf deinem PC von der Verwendung der illegalen Software kommt?
Hast du gedacht, wir sind so blöd und merken das nicht, wenn du wieder illegale Software verwendest?

Solange es so unvernünftige, beratungsresistente und egoistische Menschen wie dich gibt, die illegale Software verwenden, wird Malware ein noch leichteres Spiel haben.

Du verdienst keine weitere Hilfe mehr.
Stattdessen sollten eigentlich User wie du für ihr Verhalten ein paar Tausend Euro Geldstraße bekommen.

 

Themen zu Ads X Malware (Hijack Malware)
ads, adware, angezeigt, anhang, befinden, bilder, browser, computer, datei, einträge, gelöscht, google, hallo zusammen, hijack, link, löschen, malware, microsoft, neu, schädlinge, seite, versuche, weitergeleitet, woche, zusammen, öffnen




Ähnliche Themen: Ads X Malware (Hijack Malware)


  1. Virus, Malware, Hijack laptop läuft kaum noch
    Plagegeister aller Art und deren Bekämpfung - 20.12.2018 (14)
  2. Wann war eure erster Malware befall, bzw. welche Malware war es, und was ging karputt ?
    Diskussionsforum - 20.05.2016 (8)
  3. Versehentlich Malware per E-Mail geöffnet, Malware vorhanden aber nicht identifiziert
    Plagegeister aller Art und deren Bekämpfung - 03.05.2016 (31)
  4. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  5. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  6. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  7. Malware, appconf32.exe, Hijack.ControlPanelStyle, BAcroIEHelpe148.dll (Trojan.Banker) , BAcroIEHelpe
    Log-Analyse und Auswertung - 02.08.2012 (2)
  8. Seltsame Anwendung im Task-Manager / Malwarebytes Anti-Malware findet PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 09.07.2012 (25)
  9. Virus/Malware verhindert Installation/Start jeglicher Anti-Malware/Virusprogramme
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (17)
  10. Malwarebytes' Anti-Malware findet PUM.Hijack.StartMenu in Registry
    Log-Analyse und Auswertung - 27.09.2011 (10)
  11. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  12. Trojan.StartPage, Malware.Packer.Gen und Hijack.DisplayProperties
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (17)
  13. Malware Defense eingefangen - HiJack Logfile
    Log-Analyse und Auswertung - 03.01.2010 (5)
  14. Hilfe habe Malware auf dem PC! Wer kann mir mittels HiJack Logs helfen?
    Log-Analyse und Auswertung - 12.10.2009 (1)
  15. HiJacK log file+Malware Log - oft Bluescreen/Brenner fkt. nicht etc. HELP!
    Log-Analyse und Auswertung - 27.06.2009 (2)
  16. Avir findet Malware TR/Hijack.AE, wie entfernen?
    Log-Analyse und Auswertung - 30.11.2008 (1)
  17. Vieren endeckt. Hijack und Malware Berichte liegen bei
    Mülltonne - 10.07.2008 (1)

Zum Thema Ads X Malware (Hijack Malware) - Code: Alles auswählen Aufklappen ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 26.09.19 Scan-Zeit: 19:20 Protokolldatei: f78394c0-e081-11e9-a0ac-4ccc6afff360.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.627 Version des Aktualisierungspakets: 1.0.12659 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build - Ads X Malware (Hijack Malware)...
Archiv
Du betrachtest: Ads X Malware (Hijack Malware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.