|
Mülltonne: Ads X Malware (Hijack Malware)Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
21.09.2019, 12:24 | #1 |
| Ads X Malware (Hijack Malware) Hallo zusammen, ich versuche seit einer Woche die ,,Ads X" aus den Google Einträgen zu entfernen. Ich verwende Windows 10 Pro. Was ich schon gemacht habe/laufen gelassen habe: Avira Pro WiperSoft Adwcleaner Chrome Browser zurückgesetzt und bei Chrome Computer bereinigt Extensions überprüft Bei Wipersoft und Adwcleaner wurden mir auch Schädlinge angezeigt, die Ads X verursachen, habe dann auf löschen geklickt und der PC wurde neu gestartet. Trotzdem leider kein Erfolg. Malwarebytes (Dort wird mir als Malware Hijack.Host oder so angezeigt, welche aber nicht gelöscht werden können. Bei der Google Suche sind da halt irgendwelche Ads X und wenn ich auf einen Link draufklicke (z.B. mobile.de) wird die Seite weitergeleitet und es erscheint danach erst die Seite die ich öffnen will. Auch werden andere Tabs geöffnet, wie z.B. ,, Sie haben ein Iphone gewonnen". Dieses Ads X ist auch bei dem Microsoft Edge Browser. Im Anhang befinden sich Bilder und eine Textdatei von dem Problem. Ich danke im Voraus. Geändert von mb_18 (21.09.2019 um 12:42 Uhr) |
21.09.2019, 14:28 | #2 |
/// TB-Ausbilder | Ads X Malware (Hijack Malware)Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte beachten: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? |
23.09.2019, 18:05 | #3 |
| Ads X Malware (Hijack Malware) Hii Matthias,
__________________danke, dass du mir helfen wirst. Im Anhang befindet sich die FRST Datei mit Addition.txt gezippt. |
23.09.2019, 19:21 | #4 |
/// TB-Ausbilder | Ads X Malware (Hijack Malware)Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
24.09.2019, 16:54 | #5 |
| Addition_21-09-2019 19.02.51 Addition_21-09-2019 19.02.51 : Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-09-2019 01 durchgeführt von bennis_1803 (21-09-2019 19:01:34) Gestartet von D:\Downloads Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled) bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled) Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled) harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.) 3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden 3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark) 4K Video Downloader 4.4 (HKLM\...\{886181D0-7FC7-497E-97F4-60E2EA635723}) (Version: 4.4.10.2342 - Open Media LLC) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated) AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.) AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.) American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version: - ) Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.7.2388 - AVAST Software) Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 76.0.1632.101 - Die Avast Secure Browser-Autoren) Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden Avira (HKLM-x32\...\{1db45392-716a-490d-9b3e-2d96adbb5ab0}) (Version: 1.2.136.25116 - Avira Operations GmbH & Co. KG) Avira (HKLM-x32\...\{CC898F82-66EF-4083-947F-5C69703DDBAF}) (Version: 1.2.136.25116 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.1908.1579 - Avira Operations GmbH & Co. KG) Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.28.5.20306 - Avira Operations GmbH & Co. KG) Avira Privacy Pal (HKLM-x32\...\{F2BC8305-DFBE-4C02-A906-9BBD8EE299A3}_is1) (Version: 2.0.1.1909 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{9A748448-7435-49AD-B175-087292C52A2E}) (Version: 2.0.6.17105 - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.7.1.7268 - Avira Operations GmbH & Co. KG) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson) CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.) CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version: - ) Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version: - ) FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version: - The CitizenFX Collective) Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark) GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 76.0.3809.132 - Google LLC) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games) Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team) HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation) Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation) Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.) MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info) MEGAsync (HKLM-x32\...\MEGAsync) (Version: - Mega Limited) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Professional Plus 2019 - en-us (HKLM\...\ProPlus2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0008 - Microsoft Corporation) Microsoft Project Professional 2019 - de-de (HKLM\...\ProjectPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Project Professional 2019 - en-us (HKLM\...\ProjectPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visio Professional 2019 - de-de (HKLM\...\VisioPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD) MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI) MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI) MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI) MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI) MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team) paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC) PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version: - pixelruler.de) PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.) Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek) Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse) Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.) Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks) TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer) TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.) TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software) VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS) ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.) VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions) WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation) Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version: - ) YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - ) Packages: ========= Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.) EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation) Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios) Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios) Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation) Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad] Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.562.0_x64__mcm4njqhnhss8 [2019-09-18] (Netflix, Inc.) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33] CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> ) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll 2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll 2019-08-23 14:21 - 2016-04-20 14:12 - 000772608 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\Lib\USB_DLL.dll 2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll 2019-09-18 17:07 - 2019-09-18 17:07 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 000652800 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\AutoMapper\10895c0347549f00946d83546224905c\AutoMapper.ni.dll 2019-09-16 19:09 - 2019-09-16 19:09 - 001261568 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Finkit.Mani1352a8e6#\5e12beae63eb19abca993850c01d450e\Finkit.ManicTime.Shared.XmlSerializers.ni.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 000773632 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Irony\161b9ca32749b64c7f74dac3507f8543\Irony.ni.dll 2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 000034816 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\amd_ags_uwp_x64.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 001337856 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\cpprest140_uwp_2_9.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 000113152 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Fanatec.Devices.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 000045568 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\GameControllerInfo.dll 2019-09-18 15:20 - 2019-07-30 21:22 - 012185088 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.Xbox.Services.dll 2019-09-18 15:20 - 2019-07-30 21:22 - 000484352 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\TargetHardwareProfiler.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 000857088 _____ (Autofac) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Autofac\cd218500cb10656e8e60fd26c89a6291\Autofac.ni.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 002206720 _____ (Finkit d.o.o.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Finkit.Mani24616bc2#\8b41b9f29ffb3bb6c323ad6468e8c6e5\Finkit.ManicTime.Common.ni.dll 2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 000384512 _____ (Microsoft 343 Studios) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\commonEventLoggingLibrary_release_UWPx64_2015.dll 2019-09-16 20:05 - 2019-07-30 20:56 - 000717824 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\GameChat2.dll 2019-09-18 15:20 - 2019-07-30 21:22 - 000131072 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.Xbox.Input.AdvancedGipWheel.dll 2019-09-18 15:20 - 2019-07-30 21:22 - 000259584 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\xrnm.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 003127808 _____ (Newtonsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Newtonsoft.Json\c8912348dc83aeff9706670d8d79dfd3\Newtonsoft.Json.ni.dll 2019-09-16 20:05 - 2019-08-05 07:29 - 000311296 _____ (RAD Game Tools, Inc.) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\bink2winrt_x64.uni10.dll 2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll 2019-09-16 19:08 - 2019-09-16 19:08 - 000913920 _____ (ServiceStack) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ServiceStack.Text\6d0133cf7998ed999fb825dc4678f7d0\ServiceStack.Text.ni.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qgif.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qicns.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qico.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qjpeg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qsvg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtga.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtiff.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwbmp.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000322560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwebp.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 001010688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\platforms\qwindows.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000035328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\iconengines\qsvgicon.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll 2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [219] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:46 - 2019-08-27 17:20 - 000000932 ____N C:\WINDOWS\system32\drivers\etc\hosts 5.149.252.98 www.gstatic.com 5.149.252.98 www.google-analytics.com 5.149.252.98 adservice.google.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\Run: => "AvgUi" HKLM\...\StartupApproved\Run: => "AVGUI.exe" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter" HKLM\...\StartupApproved\Run32: => "Live Update" HKLM\...\StartupApproved\Run32: => "MSIRegister" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger" HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC) FirewallRules: [{742C25BD-313A-4502-A56F-B81A275FC30C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B8157ECA-D2BB-47A4-B64A-30D8A92875B9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E7146B61-5EB6-480A-B4B3-AD9AE0A681D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3B8443A3-6B3A-41D3-8FEB-C502FDF955B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A2854605-E398-43E1-819C-CA8F633720AA}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (AVAST Software s.r.o. -> AVAST Software) FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert] FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert] FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert] FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert] FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> ) FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 () FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/21/2019 06:58:18 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {0002b2b1-a0f4-4c0c-9ffc-ce371531a909} Error: (09/21/2019 12:32:24 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT) Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126). Error: (09/21/2019 12:32:24 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 19696, und die erforderliche Größe betrug 49416. Error: (09/20/2019 05:19:59 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6020,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (09/19/2019 08:22:29 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 19208, und die erforderliche Größe betrug 42240. Error: (09/19/2019 07:16:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99 Name des fehlerhaften Moduls: VCRUNTIME140_APP.dll, Version: 14.20.27323.0, Zeitstempel: 0x5c47f763 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000011a0 ID des fehlerhaften Prozesses: 0x41e8 Startzeit der fehlerhaften Anwendung: 0x01d56f0dce3a7de4 Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x64__8wekyb3d8bbwe\VCRUNTIME140_APP.dll Berichtskennung: d5e187dd-e6d3-49e2-88fd-b4cb9a146672 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (09/19/2019 07:13:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99 Name des fehlerhaften Moduls: VCRUNTIME140_APP.dll, Version: 14.20.27323.0, Zeitstempel: 0x5c47f763 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000011a0 ID des fehlerhaften Prozesses: 0x3878 Startzeit der fehlerhaften Anwendung: 0x01d56f0d7b0b9fd1 Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x64__8wekyb3d8bbwe\VCRUNTIME140_APP.dll Berichtskennung: bbf2771a-252b-4706-b804-ab7ef475ff25 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (09/19/2019 07:10:12 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5632,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/18/2019 07:50:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. CodeIntegrity: =================================== Date: 2019-09-21 15:22:48.723 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 15:12:48.658 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 15:02:48.369 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 14:52:47.816 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 14:42:48.006 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 14:42:47.727 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 14:42:43.267 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-21 14:39:58.000 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. M.A0 05/02/2018 Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34) Prozessor: AMD Ryzen 5 1500X Quad-Core Processor Prozentuale Nutzung des RAM: 67% Installierter physikalischer RAM: 16335.47 MB Verfügbarer physikalischer RAM: 5343.52 MB Summe virtueller Speicher: 19808.86 MB Verfügbarer virtueller Speicher: 2247.59 MB ==================== Laufwerke ================================ Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:14.46 GB) NTFS Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:258.18 GB) NTFS \\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS \\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
24.09.2019, 16:57 | #6 |
| Frst_21-09-2019 19.02.51 Teil 1 FRST_21-09-2019 19.02.51 TEIL 1: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-09-2019 01 durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (21-09-2019 18:59:09) Gestartet von D:\Downloads Geladene Profile: bennis_1803 (Verfügbare Profile: bennis_1803) Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe () [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe () [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe () [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler64.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswEngSrv.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG -> Olof Lagerkvist) C:\Windows\System32\imdsksvc.exe (Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe (Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe (Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTimeClient.exe (Gelbe vom Ei GmbH -> ) C:\Windows\trustedlogos\TrustedLogos.exe (Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe (Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Mega Limited -> Mega Limited) C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19061.18920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1006.0_x64__8wekyb3d8bbwe\YourPhone.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SrTasks.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\Steam.exe (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe (Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [268680 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [227648 2019-08-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) HKLM-x32\...\Run: [] => [X] HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software) HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert] HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited) HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.) HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1 HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.) HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe [2019-08-27] (Google LLC -> Google LLC) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] -> C:\Program Files (x86)\AVAST Software\Browser\Application\76.0.1632.101\Installer\chrmstp.exe [2019-09-08] (AVAST Software s.r.o. -> AVAST Software) Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08] ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert] Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04] ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited) Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20] ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert] Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15] ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-09-20] ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {06187A6D-BBBB-42C6-8DBD-19AEF9E17048} - System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software) Task: {06F176D3-DA0D-499D-A13D-5BC64530D773} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\3 => "C:\Windows\system32\RunDll32.exe" "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; <==== ACHTUNG Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1BE306C9-08D8-4269-88D2-A12BFE3D1EE6} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {1D4C8E2C-2E1C-4A93-AF85-7E20E398F1E8} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\1 => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [64096 2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) <==== ACHTUNG Task: {20BE0E01-02ED-4FFD-BBFB-D041D386995F} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [28105448 2018-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG ) Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe Task: {44C2DE02-1C32-42AE-8536-F6D1A376675C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {4898726A-93D8-4CFA-A953-F2BEFAEDCD25} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) Task: {62BD170F-4504-4696-874A-AF2BEA46D838} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6DB40F67-DFE8-453D-B139-C493BAAB5893} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {89DD9096-09E3-47DB-9BF2-BF4C94C74C17} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1873288 2019-09-18] (AVAST Software s.r.o. -> AVAST Software) Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.) Task: {8D1FF30E-945C-4AE6-BDF4-9F6B504390FB} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\5 => D:\STEAM\steam.exe [3210528 2019-09-15] (Valve -> Valve Corporation) <==== ACHTUNG Task: {8D88C7C4-0C1C-4FBD-A323-2BF7125880BA} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software) Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {96AC3808-A21B-42AB-9CCE-01BECC785232} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software) Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\aka_balancedaka_balanced" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\bandwidth merkinbandwidth merkin" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\birthday implicates markovicbirthday implicates markovic" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\CreateExplorerShellUnelevatedTask" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\kluckkluck" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\liberates-marqueliberates-marque" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MSIGH_Host" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MSIOSDx64_Host" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\MSIOSDx86_Host" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\MSISW_Host" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(20): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(21): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(22): schtasks.exe -> /Change /TN "\occasionsoccasions" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(23): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(24): schtasks.exe -> /Change /TN "\twelfths_modenatwelfths_modena" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(25): schtasks.exe -> /Change /TN "\unscrupulousunscrupulous" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(26): schtasks.exe -> /Change /TN "\ViGEmBusUpdater" /ENABLE Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(27): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) Task: {AF673E22-C785-4F9C-8B2F-C8861743279E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.) Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe Task: {B97B64F4-EEA3-4A6F-B879-8C03F37B97CE} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [3942792 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) Task: {BCCD2CC0-DD37-4A97-96EE-9610162624E8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {BDF10118-0133-4915-B7A3-F8A43C92F1AF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe Task: {C7389B84-31A8-4A7F-A356-9CD58DA1BB87} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson) Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe Task: {DD7E17D2-E4D5-482B-8C52-58F5C044E43F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {E0EFDFAD-939C-4A3E-B5A2-F1E4C4D5B019} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2757472 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe Task: {E41315BD-2087-4627-9EE9-3BB6FDF8D827} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [64096 2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.) Task: {ED3072A3-38F6-4C24-93CE-2FBA74470DA4} - System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software) Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-09-17] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> ) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> ) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01] FireFox: ======== FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-08-28] FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27] FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei] FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei] FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.com CHR StartupUrls: Default -> "hxxps://www.google.de/" CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-09-21] CHR DownloadDir: D:\ CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18] CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12] CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10] CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25] CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10] CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27] CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02] CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21] CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-09-19] CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-09-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-09] CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01] CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-08-10] CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-28] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx Opera: ======= OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27] OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27] OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1207624 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntivirProtectedService; C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe [535360 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [484144 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [484144 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [501600 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.) S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5975136 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [405072 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software) S3 AvastSecureBrowserElevationService; C:\Program Files (x86)\AVAST Software\Browser\Application\76.0.1632.101\elevation_service.exe [976608 2019-08-20] (AVAST Software s.r.o. -> AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [582016 2019-08-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2982312 2019-08-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [382232 2019-09-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [103840 2019-07-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11568144 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert] S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.) S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark) R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 ImDskSvc; C:\WINDOWS\system32\imdsksvc.exe [25720 2017-02-17] (Avira Operations GmbH & Co. KG -> Olof Lagerkvist) R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes) S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> ) S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation) R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH) R2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [11328 2019-08-25] (Gelbe vom Ei GmbH -> ) S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-05-10] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-05-10] (Microsoft Corporation -> Microsoft Corporation) R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== |
24.09.2019, 16:59 | #7 |
| FRST_21-09-2019 19.02.51 Teil 2 FRST_21-09-2019 19.02.51 TEIL 2 Code:
ATTFilter (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc) R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc) R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices) R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. ) R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices) R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider) R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37104 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [209552 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [263008 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [205848 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [61472 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-07-20] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software) R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [282768 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R3 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [169408 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112312 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87944 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1030784 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R1 ASWSP; C:\WINDOWS\System32\drivers\aswSP.sys [478096 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [236024 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) S3 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [387176 2019-09-09] (AVAST Software s.r.o. -> AVAST Software) R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-03-13] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [203440 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [195648 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [45472 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.) R2 ImDisk; C:\WINDOWS\system32\DRIVERS\imdisk.sys [95376 2017-02-28] (Microsoft Windows Hardware Compatibility Publisher -> Olof Lagerkvist) R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [261032 2019-09-20] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek ) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project) S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments) R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-05-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344544 2019-05-10] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-05-10] (Microsoft Windows -> Microsoft Corporation) R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil) R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) U3 aswbdisk; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-09-21 18:58 - 2019-09-21 18:59 - 000000000 ____D C:\FRST 2019-09-21 13:22 - 2019-09-21 13:22 - 000001713 _____ C:\Users\singh_mf7ck7n\Desktop\3.txt 2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U 2019-09-20 17:09 - 2019-09-20 17:09 - 000000000 ___HD C:\OneDriveTemp 2019-09-20 17:08 - 2019-09-20 17:08 - 000261032 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk 2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk 2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage 2019-09-18 17:12 - 2019-09-21 19:00 - 000002964 _____ C:\WINDOWS\System32\Tasks\ViGEmBusUpdater 2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions 2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe 2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll 2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe 2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe 2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe 2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll 2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll 2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe 2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll 2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe 2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll 2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL 2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk 2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse 2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse 2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati 2019-09-10 19:41 - 2019-09-10 19:41 - 000001236 _____ C:\Users\Public\Desktop\Avira.lnk 2019-09-09 18:53 - 2019-09-09 18:53 - 000363912 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2019-09-09 18:53 - 2019-09-09 18:53 - 000236024 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2019-09-09 18:53 - 2019-09-09 18:53 - 000169408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2019-09-04 12:27 - 2019-09-16 19:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync 2019-09-04 12:27 - 2019-09-04 12:27 - 000001192 _____ C:\Users\singh_mf7ck7n\Desktop\MEGAsync.lnk 2019-09-04 12:27 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync 2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\Users\Public\Desktop\MegaDownloader.lnk 2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MegaDownloader 2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\Program Files\MegaDownloader 2019-09-03 20:14 - 2019-09-03 20:14 - 000000818 _____ C:\Users\singh_mf7ck7n\Desktop\Sweet Home 3D.lnk 2019-09-03 20:14 - 2019-09-03 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D 2019-09-02 15:02 - 2019-09-02 15:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf 2019-09-02 12:45 - 2019-09-21 19:00 - 000003278 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena 2019-09-02 12:45 - 2019-09-21 19:00 - 000003276 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque 2019-09-02 12:45 - 2019-09-21 19:00 - 000003264 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin 2019-09-02 12:45 - 2019-09-21 19:00 - 000003256 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions 2019-09-02 12:45 - 2019-09-21 19:00 - 000003224 _____ C:\WINDOWS\System32\Tasks\kluckkluck 2019-08-31 11:53 - 2019-08-31 11:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbam 2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbamtray 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\MB2Migration 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Program Files\Malwarebytes 2019-08-31 11:52 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-08-31 11:44 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-08-30 21:23 - 2019-08-30 21:23 - 000012634 _____ C:\WINDOWS\cFosSpeed_Setup_Log.txt 2019-08-30 20:43 - 2019-08-30 20:44 - 000000000 ____D C:\AdwCleaner 2019-08-30 13:00 - 2019-08-30 13:00 - 000002546 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002528 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002499 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002498 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002486 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-08-27 18:24 - 2019-08-27 18:24 - 000000000 ____D C:\Program Files\ModifiableWindowsApps 2019-08-27 17:41 - 2019-08-27 17:41 - 000001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\Users\Public\Desktop\paint.net.lnk 2019-08-27 17:41 - 2019-08-27 17:41 - 000000000 ____D C:\ProgramData\Microsoft Toolkit 2019-08-27 17:40 - 2019-08-27 17:40 - 000001071 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2019-08-27 17:40 - 2019-08-27 17:40 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Add-in Express 2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti 2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla 2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\Public\PrivacyPal Sessions 2019-08-27 17:20 - 2019-08-27 17:20 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys 2019-08-27 17:19 - 2019-08-27 17:24 - 000000000 ____D C:\Program Files (x86)\KMSPico 10.2.1 Final 2019-08-27 17:18 - 2019-08-27 17:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Macromedia 2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4} 2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9} 2019-08-27 17:15 - 2019-09-21 19:00 - 000003340 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic 2019-08-27 17:15 - 2019-09-21 19:00 - 000003270 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous 2019-08-27 17:15 - 2019-09-21 19:00 - 000003258 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced 2019-08-27 17:15 - 2019-09-20 17:08 - 000000000 ____D C:\WINDOWS\trustedlogos 2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga 2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors 2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly 2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires 2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter 2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie 2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId 2019-08-23 14:21 - 2019-08-23 14:21 - 000002117 _____ C:\Users\Public\Desktop\MSI X Boost.lnk 2019-08-23 14:21 - 2019-08-23 14:21 - 000001285 _____ C:\Users\Public\Desktop\MSI Command Center.lnk 2019-08-23 14:20 - 2019-08-23 14:20 - 000000674 _____ C:\Users\Public\Desktop\MSI Live Update 6.lnk 2019-08-23 14:19 - 2019-08-23 14:19 - 000001846 _____ C:\Users\Public\Desktop\MSI Gaming Lan Manager.lnk ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-09-21 19:00 - 2019-08-21 15:26 - 000002648 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask 2019-09-21 19:00 - 2019-08-21 15:22 - 000003458 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003256 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003212 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003044 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000002974 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000002930 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com 2019-09-21 19:00 - 2019-08-21 15:22 - 000002918 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002 2019-09-21 19:00 - 2019-08-21 15:22 - 000002804 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-21 19:00 - 2019-08-21 15:22 - 000002340 _____ C:\WINDOWS\System32\Tasks\MSIGH_Host 2019-09-21 19:00 - 2019-08-21 15:22 - 000002282 _____ C:\WINDOWS\System32\Tasks\MSIOSDx86_Host 2019-09-21 19:00 - 2019-08-21 15:22 - 000002282 _____ C:\WINDOWS\System32\Tasks\MSIOSDx64_Host 2019-09-21 19:00 - 2019-08-21 15:22 - 000002208 _____ C:\WINDOWS\System32\Tasks\MSISW_Host 2019-09-21 19:00 - 2019-08-21 15:22 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2019-09-21 18:55 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-09-21 18:55 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-09-21 12:39 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-09-21 12:35 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA 2019-09-20 18:06 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-09-20 18:06 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat 2019-09-20 18:06 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat 2019-09-20 18:06 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2019-09-20 17:18 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows 2019-09-20 17:14 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-09-20 17:09 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive 2019-09-20 17:08 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server 2019-09-20 17:08 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2019-09-20 17:07 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-09-19 21:42 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-09-19 19:16 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps 2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-09-18 17:33 - 2017-11-03 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2019-09-18 16:08 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages 2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps 2019-09-18 15:55 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3} 2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk 2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer 2019-09-17 14:46 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-09-16 20:25 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n 2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects 2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing 2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2 2019-09-13 14:27 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk 2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk 2019-09-10 19:41 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache 2019-09-09 18:53 - 2019-08-21 15:22 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2019-09-09 18:53 - 2019-07-20 13:45 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000478096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000387176 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000282768 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000263008 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000209552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2019-09-09 18:53 - 2019-07-20 13:45 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys 2019-09-09 18:53 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-09-08 19:20 - 2019-08-21 15:22 - 000003856 _____ C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) 2019-09-08 19:20 - 2019-08-21 15:22 - 000003272 _____ C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) 2019-09-08 19:20 - 2018-10-05 22:09 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk 2019-09-06 14:26 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg 2019-09-04 12:18 - 2017-11-27 17:50 - 000203440 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2019-09-04 12:18 - 2017-11-27 17:50 - 000195648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2019-09-04 03:56 - 2019-03-19 06:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-09-04 03:56 - 2019-03-19 06:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-09-02 11:47 - 2019-08-21 16:12 - 000000000 ____D C:\Windows.old 2019-09-02 11:47 - 2019-08-21 13:48 - 000000000 ___DC C:\WINDOWS\Panther 2019-08-30 21:23 - 2017-09-28 13:51 - 000000000 ____D C:\ProgramData\McAfee 2019-08-30 20:48 - 2017-12-26 16:01 - 000002410 _____ C:\Users\singh_mf7ck7n\Desktop\AMD Ryzen Master.lnk 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Lavasoft 2019-08-30 20:33 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Lavasoft 2019-08-30 20:32 - 2017-10-20 08:51 - 000000000 ____D C:\Program Files (x86)\Lavasoft 2019-08-30 12:49 - 2019-08-04 18:30 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16 2019-08-27 18:24 - 2017-12-15 15:31 - 000002408 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-08-27 18:14 - 2019-08-21 15:52 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2019-08-27 18:14 - 2018-07-16 12:39 - 000000000 ____D C:\Program Files (x86)\Windscribe 2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\Program Files\WinRAR 2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\Users\Public\Desktop\Skype.lnk 2019-08-27 17:44 - 2018-10-03 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-08-27 17:41 - 2018-01-04 13:26 - 000000000 ____D C:\Program Files\paint.net 2019-08-27 17:40 - 2017-08-10 14:59 - 000000000 ____D C:\Program Files (x86)\Notepad++ 2019-08-27 17:31 - 2019-05-09 21:16 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\dvdcss 2019-08-27 17:31 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Help 2019-08-27 17:31 - 2018-08-14 17:36 - 000000000 ____D C:\Temp 2019-08-27 17:31 - 2018-02-02 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\.thumbnails 2019-08-27 17:31 - 2018-01-17 16:44 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\LocalLow\Temp 2019-08-27 17:31 - 2018-01-04 13:25 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\paint.net 2019-08-27 17:31 - 2018-01-03 17:34 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\TeamViewer 2019-08-27 17:31 - 2017-12-25 16:14 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Downloaded Installations 2019-08-27 17:31 - 2017-11-27 18:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AvgSetupLog 2019-08-27 17:31 - 2017-08-10 15:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Skype 2019-08-27 17:30 - 2019-07-04 18:41 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\ampme-desktop 2019-08-27 17:30 - 2019-05-22 14:30 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\American Truck Simulator 2019-08-27 17:30 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2019-08-27 17:30 - 2018-10-04 19:16 - 000000000 ____D C:\Windows10Upgrade 2019-08-27 17:30 - 2018-09-22 11:22 - 000000000 ____D C:\Users\singh_mf7ck7n\greenfoot 2019-08-27 17:30 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-08-27 17:30 - 2018-06-17 12:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\WhatsApp 2019-08-27 17:30 - 2018-06-01 11:43 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Adobe 2019-08-27 17:30 - 2018-05-01 19:01 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Sony 2019-08-27 17:30 - 2018-03-13 19:47 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\EasyAntiCheat 2019-08-27 17:30 - 2018-02-20 20:08 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\GeoGebra_6 2019-08-27 17:30 - 2017-11-29 15:51 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture 2019-08-27 17:30 - 2017-10-20 08:50 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\uTorrent 2019-08-27 17:30 - 2017-08-26 17:42 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\HpUpdate 2019-08-27 17:30 - 2017-08-23 12:42 - 000000000 ____D C:\Fraps 2019-08-27 17:30 - 2017-08-23 10:35 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\3DMark 2019-08-27 17:30 - 2017-08-10 22:33 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Bluestacks 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\discord 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\SquirrelTemp 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Discord 2019-08-27 17:26 - 2017-11-03 17:31 - 000000000 ____D C:\ProgramData\Avira 2019-08-27 17:26 - 2017-11-03 17:31 - 000000000 ____D C:\Program Files (x86)\Avira 2019-08-27 17:25 - 2018-03-17 15:55 - 000000000 ____D C:\Users\Public\Speedup Sessions 2019-08-27 17:14 - 2018-11-07 16:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AdvinstAnalytics 2019-08-23 16:12 - 2017-12-25 16:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\NVIDIA 2019-08-23 14:21 - 2017-12-26 16:01 - 000000000 ____D C:\Program Files\AMD 2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI 2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\Program Files (x86)\MSI 2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\MSI 2019-08-22 11:59 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\appcompat ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat 2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log 2019-03-30 23:16 - 2019-09-06 14:26 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg 2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf 2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
24.09.2019, 19:52 | #8 | ||
/// TB-Ausbilder | Ads X Malware (Hijack Malware)Zitat:
Lesestoff: Illegale Software: Cracks, Keygens und Co Bitte lesen => Cracks, Keygens und andere illegale Software Es geht weiter wenn du alles Illegale (Microsoft Office/Project/Visio Professional Plus 2019 + AutoPico) entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems. Zitat:
Mehrere AV-Programme können den Rechner verlangsamen, sich gegenseitig blockieren oder Windows komplett unbrauchbar machen! Windows Defender genügt vollkommen: Bitte lesen: Windows 10 Defender: Kostenloser Virenschutz zieht im Test mit Konkurrenzprodukten gleich |
26.09.2019, 14:10 | #9 |
| Ads X Malware (Hijack Malware) Hallo, ich habe jetzt Microsoft Office und KMSpico deinstalliert. Avira und Avast ist deaktiviert, sodass nur Windows Defender läuft. Soll ich nocheinmal FRST laufen lassen und die Logs hier posten? MfG, mb_18 |
26.09.2019, 14:16 | #10 |
/// TB-Ausbilder | Ads X Malware (Hijack Malware) Gut Nicht deaktivieren, sondern deinstallieren. Das ist nicht das Gleiche. Ja bitte. |
26.09.2019, 15:59 | #11 |
| AdditionCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2019 durchgeführt von bennis_1803 (26-09-2019 16:49:33) Gestartet von D:\Downloads Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled) bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled) Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled) harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.) 3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden 3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark) 4K Video Downloader 4.4 (HKLM\...\{886181D0-7FC7-497E-97F4-60E2EA635723}) (Version: 4.4.10.2342 - Open Media LLC) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated) AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.) AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.) American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version: - ) Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson) CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.) CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version: - ) Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version: - ) FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version: - The CitizenFX Collective) Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark) GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games) Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team) HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation) Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation) Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.) MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info) MEGAsync (HKLM-x32\...\MEGAsync) (Version: - Mega Limited) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Professional Plus 2019 - en-us (HKLM\...\ProPlus2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation) Microsoft Project Professional 2019 - de-de (HKLM\...\ProjectPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Project Professional 2019 - en-us (HKLM\...\ProjectPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visio Professional 2019 - de-de (HKLM\...\VisioPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD) MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI) MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI) MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI) MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI) MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team) paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC) PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version: - pixelruler.de) PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.) Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek) Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse) Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.) Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks) TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer) TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.) TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software) VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS) ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.) VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions) WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation) Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version: - ) YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - ) Packages: ========= Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.) EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation) Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios) Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios) Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation) Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad] Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.562.0_x64__mcm4njqhnhss8 [2019-09-18] (Netflix, Inc.) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33] CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> ) ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> ) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll 2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll 2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll 2019-09-18 17:07 - 2019-09-18 17:07 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll 2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll 2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll 2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qgif.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qicns.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qico.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qjpeg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qsvg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtga.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtiff.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwbmp.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000322560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwebp.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 001010688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\platforms\qwindows.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll 2019-08-31 11:52 - 2018-12-04 15:29 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll 2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [219] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:46 - 2019-08-27 17:20 - 000000932 ____N C:\WINDOWS\system32\drivers\etc\hosts 5.149.252.98 www.gstatic.com 5.149.252.98 www.google-analytics.com 5.149.252.98 adservice.google.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\Run: => "AvgUi" HKLM\...\StartupApproved\Run: => "AVGUI.exe" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter" HKLM\...\StartupApproved\Run32: => "Live Update" HKLM\...\StartupApproved\Run32: => "MSIRegister" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger" HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop" HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC) FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B8157ECA-D2BB-47A4-B64A-30D8A92875B9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E7146B61-5EB6-480A-B4B3-AD9AE0A681D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3B8443A3-6B3A-41D3-8FEB-C502FDF955B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert] FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert] FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert] FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert] FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited) FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> ) FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 () FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert] FirewallRules: [{8C330B33-1A76-440A-B01D-B3BA801CB669}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 26-09-2019 16:36:08 Removed Avira Software Updater ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/26/2019 04:34:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffd470d36a2 ID des fehlerhaften Prozesses: 0x3cd8 Startzeit der fehlerhaften Anwendung: 0x01d574775a671fd2 Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: f110baaa-2ef5-4387-ad62-cebefb38256b Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (09/26/2019 04:33:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 43dc Startzeit: 01d574773fba2cbe Beendigungszeit: 4294967295 Anwendungspfad: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Bericht-ID: a8b7fd1d-3e12-4631-a628-ae75402f0889 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: SunriseReleaseFinal Absturztyp: Quiesce Error: (09/26/2019 04:30:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffd613d36a2 ID des fehlerhaften Prozesses: 0x47cc Startzeit der fehlerhaften Anwendung: 0x01d57476c05afbd0 Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 0d32e826-0888-49fb-9700-cd1c5e2df90b Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (09/26/2019 04:28:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffd611036a2 ID des fehlerhaften Prozesses: 0x4ec Startzeit der fehlerhaften Anwendung: 0x01d574768b275957 Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 2cd48570-fc0a-49ba-80c3-890ded607780 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (09/26/2019 03:20:26 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 15080, und die erforderliche Größe betrug 42608. Error: (09/26/2019 03:17:08 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4764,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (09/26/2019 02:54:03 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6464,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (09/26/2019 02:33:20 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT) Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126). Systemfehler: ============= Error: (09/26/2019 04:42:34 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFHVQM-MICROSOFT.WINDOWSCOMMUNICATIONSAPPS Error: (09/26/2019 04:41:22 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. CodeIntegrity: =================================== Date: 2019-09-26 16:41:02.915 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-26 16:41:02.911 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-26 16:41:02.903 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-09-26 16:36:58.561 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-09-26 16:36:58.552 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-09-26 16:36:58.543 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-09-26 16:36:58.535 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-09-26 16:36:58.526 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. M.A0 05/02/2018 Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34) Prozessor: AMD Ryzen 5 1500X Quad-Core Processor Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 16335.47 MB Verfügbarer physikalischer RAM: 10498.07 MB Summe virtueller Speicher: 18767.47 MB Verfügbarer virtueller Speicher: 11484.27 MB ==================== Laufwerke ================================ Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:18.14 GB) NTFS Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:258.22 GB) NTFS \\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS \\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2019 durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (26-09-2019 16:48:40) Gestartet von D:\Downloads Geladene Profile: bennis_1803 (Verfügbare Profile: bennis_1803) Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe () [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe () [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe () [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe (Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe (Gelbe vom Ei GmbH -> ) C:\Windows\trustedlogos\TrustedLogos.exe (Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe (Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Mega Limited -> Mega Limited) C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.17920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11909.1002.3.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1010.0_x64__8wekyb3d8bbwe\YourPhone.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\STEAM\Steam.exe (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe (Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) HKLM-x32\...\Run: [] => [X] HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert] HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited) HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.) HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1 HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.) HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-26] (Google LLC -> Google LLC) Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08] ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert] Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04] ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited) Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20] ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert] Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15] ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-09-26] ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1BE306C9-08D8-4269-88D2-A12BFE3D1EE6} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {33F2BBEC-B11C-4618-9B43-083CF1F2C52B} - System32\Tasks\AviraSystemSpeedupRemoval => %comspec% [Argument = /C rmdir "C:\Program Files (x86)\Avira\System Speedup" /S /Q & schtasks /Delete /F /TN AviraSystemSpeedupRemoval] Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe Task: {44C2DE02-1C32-42AE-8536-F6D1A376675C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) Task: {62BD170F-4504-4696-874A-AF2BEA46D838} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6DB40F67-DFE8-453D-B139-C493BAAB5893} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.) Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) Task: {AF673E22-C785-4F9C-8B2F-C8861743279E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.) Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe Task: {BCCD2CC0-DD37-4A97-96EE-9610162624E8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation) Task: {BDF10118-0133-4915-B7A3-F8A43C92F1AF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe Task: {C7389B84-31A8-4A7F-A356-9CD58DA1BB87} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson) Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe Task: {DD7E17D2-E4D5-482B-8C52-58F5C044E43F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.) Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-09-17] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> ) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> ) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01] FireFox: ======== FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-08-28] FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27] FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei] FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei] FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.com CHR StartupUrls: Default -> "hxxps://www.google.de/" CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-09-26] CHR DownloadDir: D:\ CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18] CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12] CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10] CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25] CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10] CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27] CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02] CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21] CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-09-26] CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-09-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-09] CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01] CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-26] CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-28] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx Opera: ======= OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27] OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27] OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== |
26.09.2019, 16:00 | #12 |
| Frst 2Code:
ATTFilter (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11568144 2019-08-30] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert] S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.) S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark) R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes) S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> ) S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation) R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH) R2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [11328 2019-08-25] (Gelbe vom Ei GmbH -> ) S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-05-10] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-05-10] (Microsoft Corporation -> Microsoft Corporation) R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc) R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc) R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices) R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. ) R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices) R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider) R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation) R4 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.) R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [261032 2019-09-26] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek ) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project) S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments) R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-05-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344544 2019-05-10] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-05-10] (Microsoft Windows -> Microsoft Corporation) R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil) R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) U3 aswbdisk; kein ImagePath R4 avusbflt; System32\Drivers\avusbflt.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-09-26 16:37 - 2019-09-26 16:37 - 000000000 ____H C:\ProgramData\rebootpending.txt 2019-09-26 16:35 - 2019-09-26 16:35 - 000003466 _____ C:\WINDOWS\System32\Tasks\AviraSystemSpeedupRemoval 2019-09-26 16:26 - 2019-09-26 16:26 - 000000000 ___HD C:\OneDriveTemp 2019-09-26 16:25 - 2019-09-26 16:25 - 000261032 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-09-26 14:51 - 2019-09-26 15:05 - 000000870 _____ C:\Users\singh_mf7ck7n\Desktop\Settings.dat 2019-09-21 18:58 - 2019-09-26 16:48 - 000000000 ____D C:\FRST 2019-09-21 13:22 - 2019-09-21 13:22 - 000001713 _____ C:\Users\singh_mf7ck7n\Desktop\3.txt 2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U 2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk 2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk 2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage 2019-09-18 17:12 - 2019-09-26 16:34 - 000002904 _____ C:\WINDOWS\System32\Tasks\ViGEmBusUpdater 2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions 2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe 2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll 2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll 2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe 2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe 2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe 2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll 2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll 2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe 2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll 2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe 2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll 2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll 2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys 2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe 2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL 2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe 2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk 2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\ProgramData\Desktop\Remote Mouse.lnk 2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse 2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse 2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati 2019-09-09 18:53 - 2019-09-09 18:53 - 000363912 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2019-09-09 18:53 - 2019-09-09 18:53 - 000236024 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw7335b6ff07d2b6af.tmp 2019-09-09 18:53 - 2019-09-09 18:53 - 000169408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswd4010af9889b33c9.tmp 2019-09-04 12:27 - 2019-09-16 19:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync 2019-09-04 12:27 - 2019-09-04 12:27 - 000001192 _____ C:\Users\singh_mf7ck7n\Desktop\MEGAsync.lnk 2019-09-04 12:27 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync 2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\Users\Public\Desktop\MegaDownloader.lnk 2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\ProgramData\Desktop\MegaDownloader.lnk 2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MegaDownloader 2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\Program Files\MegaDownloader 2019-09-03 20:14 - 2019-09-03 20:14 - 000000818 _____ C:\Users\singh_mf7ck7n\Desktop\Sweet Home 3D.lnk 2019-09-03 20:14 - 2019-09-03 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D 2019-09-02 15:02 - 2019-09-02 15:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf 2019-09-02 12:45 - 2019-09-26 16:34 - 000003218 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena 2019-09-02 12:45 - 2019-09-26 16:34 - 000003216 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque 2019-09-02 12:45 - 2019-09-26 16:34 - 000003204 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin 2019-09-02 12:45 - 2019-09-26 16:34 - 000003196 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions 2019-09-02 12:45 - 2019-09-26 16:34 - 000003164 _____ C:\WINDOWS\System32\Tasks\kluckkluck 2019-08-31 11:53 - 2019-08-31 11:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbam 2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbamtray 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\MB2Migration 2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Program Files\Malwarebytes 2019-08-31 11:52 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-08-31 11:44 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-08-30 21:23 - 2019-08-30 21:23 - 000012634 _____ C:\WINDOWS\cFosSpeed_Setup_Log.txt 2019-08-30 20:43 - 2019-08-30 20:44 - 000000000 ____D C:\AdwCleaner 2019-08-30 13:00 - 2019-08-30 13:00 - 000002546 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002528 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002499 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002498 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002486 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2019-08-30 13:00 - 2019-08-30 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-08-27 18:24 - 2019-08-27 18:24 - 000000000 ____D C:\Program Files\ModifiableWindowsApps 2019-08-27 17:41 - 2019-08-27 17:41 - 000001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\Users\Public\Desktop\paint.net.lnk 2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\ProgramData\Desktop\paint.net.lnk 2019-08-27 17:41 - 2019-08-27 17:41 - 000000000 ____D C:\ProgramData\Microsoft Toolkit 2019-08-27 17:40 - 2019-08-27 17:40 - 000001071 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2019-08-27 17:40 - 2019-08-27 17:40 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Add-in Express 2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti 2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla 2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\Public\PrivacyPal Sessions 2019-08-27 17:20 - 2019-08-27 17:20 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys 2019-08-27 17:18 - 2019-08-27 17:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Macromedia 2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4} 2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9} 2019-08-27 17:15 - 2019-09-26 16:34 - 000003280 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic 2019-08-27 17:15 - 2019-09-26 16:34 - 000003210 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous 2019-08-27 17:15 - 2019-09-26 16:34 - 000003198 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced 2019-08-27 17:15 - 2019-09-26 16:25 - 000000000 ____D C:\WINDOWS\trustedlogos 2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga 2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors 2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly 2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires 2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter 2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie 2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-09-26 16:43 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache 2019-09-26 16:42 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-09-26 16:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-09-26 16:40 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-09-26 16:40 - 2018-10-05 22:07 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AVAST Software 2019-09-26 16:40 - 2017-09-02 13:10 - 000000000 ____D C:\ProgramData\AVAST Software 2019-09-26 16:35 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2019-09-26 16:34 - 2019-08-21 15:26 - 000002588 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask 2019-09-26 16:34 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-09-26 16:34 - 2019-08-21 15:22 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002870 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com 2019-09-26 16:34 - 2019-08-21 15:22 - 000002858 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002 2019-09-26 16:34 - 2019-08-21 15:22 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-26 16:34 - 2019-08-21 15:22 - 000002280 _____ C:\WINDOWS\System32\Tasks\MSIGH_Host 2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx86_Host 2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx64_Host 2019-09-26 16:34 - 2019-08-21 15:22 - 000002148 _____ C:\WINDOWS\System32\Tasks\MSISW_Host 2019-09-26 16:34 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat 2019-09-26 16:34 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat 2019-09-26 16:34 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps 2019-09-26 16:27 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA 2019-09-26 16:26 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive 2019-09-26 16:25 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-09-26 16:25 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server 2019-09-26 16:25 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows 2019-09-26 16:25 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2019-09-26 15:29 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n 2019-09-26 15:29 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-09-26 14:53 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-09-26 14:48 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-09-26 14:31 - 2017-12-15 15:31 - 000002336 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-09-26 14:29 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-09-18 16:08 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages 2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps 2019-09-18 15:55 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3} 2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk 2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer 2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects 2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning 2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing 2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2 2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk 2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk 2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\ProgramData\Desktop\Mouse Server.lnk 2019-09-09 18:53 - 2019-07-20 13:45 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswa1a9671f86c036f5.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000478096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw21e301debb0cfcfe.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000387176 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswfd13ea9755ca304c.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000282768 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw52f3d425223c3de7.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000263008 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswe38c8d224512d8f8.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000209552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3ab83d57dcee50d6.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asweed26ad3547f7c54.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswe65656428f71b93b.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswecdceb418c12a315.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw8ee34e03efdcce28.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw613938033cd8cb44.tmp 2019-09-09 18:53 - 2019-07-20 13:45 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3ecc85a2caaa5d88.tmp 2019-09-09 18:53 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-09-06 14:26 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg 2019-09-04 03:56 - 2019-03-19 06:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-09-04 03:56 - 2019-03-19 06:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-09-02 11:47 - 2019-08-21 16:12 - 000000000 ____D C:\Windows.old 2019-09-02 11:47 - 2019-08-21 13:48 - 000000000 ___DC C:\WINDOWS\Panther 2019-08-30 21:23 - 2017-09-28 13:51 - 000000000 ____D C:\ProgramData\McAfee 2019-08-30 20:48 - 2017-12-26 16:01 - 000002410 _____ C:\Users\singh_mf7ck7n\Desktop\AMD Ryzen Master.lnk 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft 2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Lavasoft 2019-08-30 20:33 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Lavasoft 2019-08-30 20:32 - 2017-10-20 08:51 - 000000000 ____D C:\Program Files (x86)\Lavasoft 2019-08-30 12:49 - 2019-08-04 18:30 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16 2019-08-27 18:14 - 2019-08-21 15:52 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2019-08-27 18:14 - 2018-07-16 12:39 - 000000000 ____D C:\Program Files (x86)\Windscribe 2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\Program Files\WinRAR 2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\Users\Public\Desktop\Skype.lnk 2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\ProgramData\Desktop\Skype.lnk 2019-08-27 17:44 - 2018-10-03 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-08-27 17:41 - 2018-01-04 13:26 - 000000000 ____D C:\Program Files\paint.net 2019-08-27 17:40 - 2017-08-10 14:59 - 000000000 ____D C:\Program Files (x86)\Notepad++ 2019-08-27 17:31 - 2019-05-09 21:16 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\dvdcss 2019-08-27 17:31 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Help 2019-08-27 17:31 - 2018-08-14 17:36 - 000000000 ____D C:\Temp 2019-08-27 17:31 - 2018-02-02 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\.thumbnails 2019-08-27 17:31 - 2018-01-17 16:44 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\LocalLow\Temp 2019-08-27 17:31 - 2018-01-04 13:25 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\paint.net 2019-08-27 17:31 - 2018-01-03 17:34 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\TeamViewer 2019-08-27 17:31 - 2017-12-25 16:14 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Downloaded Installations 2019-08-27 17:31 - 2017-11-27 18:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AvgSetupLog 2019-08-27 17:31 - 2017-08-10 15:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Skype 2019-08-27 17:30 - 2019-07-04 18:41 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\ampme-desktop 2019-08-27 17:30 - 2019-05-22 14:30 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\American Truck Simulator 2019-08-27 17:30 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2019-08-27 17:30 - 2018-10-04 19:16 - 000000000 ____D C:\Windows10Upgrade 2019-08-27 17:30 - 2018-09-22 11:22 - 000000000 ____D C:\Users\singh_mf7ck7n\greenfoot 2019-08-27 17:30 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-08-27 17:30 - 2018-06-17 12:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\WhatsApp 2019-08-27 17:30 - 2018-06-01 11:43 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Adobe 2019-08-27 17:30 - 2018-05-01 19:01 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Sony 2019-08-27 17:30 - 2018-03-13 19:47 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\EasyAntiCheat 2019-08-27 17:30 - 2018-02-20 20:08 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\GeoGebra_6 2019-08-27 17:30 - 2017-11-29 15:51 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture 2019-08-27 17:30 - 2017-10-20 08:50 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\uTorrent 2019-08-27 17:30 - 2017-08-26 17:42 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\HpUpdate 2019-08-27 17:30 - 2017-08-23 12:42 - 000000000 ____D C:\Fraps 2019-08-27 17:30 - 2017-08-23 10:35 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\3DMark 2019-08-27 17:30 - 2017-08-10 22:33 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Bluestacks 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\discord 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\SquirrelTemp 2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Discord 2019-08-27 17:14 - 2018-11-07 16:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AdvinstAnalytics ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat 2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log 2019-03-30 23:16 - 2019-09-06 14:26 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg 2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf 2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
26.09.2019, 16:27 | #13 |
/// TB-Ausbilder | Ads X Malware (Hijack Malware) Schritt 1 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
26.09.2019, 18:04 | #14 |
| AdwCleaner Logs AdwCleaner[C00] : Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-08-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 08-30-2019 # Duration: 00:00:01 # OS: Windows 10 Pro # Cleaned: 2 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.ASUSSmartGesture Deleted Preinstalled.HPTouchSmart ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36] AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05] AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-08-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 08-30-2019 # Duration: 00:00:01 # OS: Windows 10 Pro # Cleaned: 2 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.ASUSSmartGesture Deleted Preinstalled.HPTouchSmart ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36] AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05] AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-09-23.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 09-26-2019 # Duration: 00:00:00 # OS: Windows 10 Pro # Cleaned: 1 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Wow6432Node\Hola ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36] AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05] AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25] AdwCleaner[C01].txt - [1686 octets] - [30/08/2019 20:46:41] AdwCleaner_Debug.log - [9146 octets] - [26/09/2019 18:53:13] AdwCleaner[S02].txt - [2404 octets] - [26/09/2019 18:53:48] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-08-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 08-30-2019 # Duration: 00:00:11 # OS: Windows 10 Pro # Scanned: 35522 # Detected: 55 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.GreatDealz C:\Program Files (x86)\GreatDealz PUP.Optional.OnlineIO C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1} PUP.Optional.PCBooster C:\Users\singh_mf7ck7n\AppData\Local\PCBooster PUP.Optional.Solvusoft C:\ProgramData\Solvusoft PUP.Optional.Solvusoft C:\Users\singh_mf7ck7n\AppData\Roaming\Solvusoft PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion PUP.Optional.WebCompanion C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG PUP.Optional.WinThruster C:\Windows\Installer\{773A8CA8-3876-4AA1-AB78-EECA231BFF3A} PUP.Optional.WiperSoft C:\Program Files\WiperSoft PUP.Optional.WiperSoft C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WiperSoft PUP.Optional.WiperSoft C:\Users\singh_mf7ck7n\AppData\Roaming\WiperSoft ***** [ Files ] ***** PUP.Optional.WiperSoft C:\Users\singh_mf7ck7n\Desktop\WiperSoft.lnk PUP.Optional.WiperSoft C:\Windows\System32\wiperrm.exe ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** PUP.Optional.Homeville C:\Windows\Tasks\HOMEVILLE.JOB PUP.Optional.WiperSoft C:\Windows\System32\Tasks\WIPERSOFT STARTUP ***** [ Registry ] ***** Adware.OnlineIO HKLM\Software\Wow6432Node\Microleaves Adware.RunBooster HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{86284E49-A199-4A4B-A595-5FDF7171807C} Adware.RunBooster HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{86284E49-A199-4A4B-A595-5FDF7171807C} Adware.RunBooster HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RunBoosterUpdateTask Adware.RunBooster HKLM\Software\RunBooster PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\Main|Start Page PUP.Optional.FastDataX HKCU\Software\FastDataX PUP.Optional.Homeville HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85B0F28A-C3B1-41BC-B49A-EE9916916B7C} PUP.Optional.Homeville HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Homeville PUP.Optional.Homeville HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Homeville Launcher PUP.Optional.InstallCore HKCU\Software\csastats PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\glassinbox.com PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion PUP.Optional.Legacy HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}|NameServer - "82.163.143.146,82.163.142.148" PUP.Optional.Microleaves HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A PUP.Optional.Microleaves HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A PUP.Optional.Microleaves HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A PUP.Optional.Microleaves HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014} PUP.Optional.Microleaves HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014} PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKLM\SYSTEM\Setup\FirstBoot\Services\WCAssistantService PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WiperSoft HKCU\Software\WiperSoft PUP.Optional.WiperSoft HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44FF3A4C-9D4A-499B-A0B8-CC665FB7C26B} PUP.Optional.WiperSoft HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WiperSoft Startup PUP.Optional.WiperSoft HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AB1C8C91-4D8E-4C28-80E7-FD135FB90515}}_is1 Trojan.Agent HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1 ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** Preinstalled.ASUSSmartGesture Preinstalled.HPTouchSmart Preinstalled.SamsungSmartSwitch ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-08-27.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 08-30-2019 # Duration: 00:00:10 # OS: Windows 10 Pro # Scanned: 35522 # Detected: 8 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** Preinstalled.ASUSSmartGesture Preinstalled.HPTouchSmart Preinstalled.SamsungSmartSwitch AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36] AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-09-23.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-26-2019 # Duration: 00:00:09 # OS: Windows 10 Pro # Scanned: 35648 # Detected: 7 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy HKLM\Software\Wow6432Node\Hola ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** Preinstalled.SamsungSmartSwitch File C:\Users\Public\Desktop\Smart Switch.lnk Preinstalled.SamsungSmartSwitch File C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk Preinstalled.SamsungSmartSwitch Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC Preinstalled.SamsungSmartSwitch Folder C:\Users\singh_mf7ck7n\AppData\Roaming\SAMSUNG\SMART SWITCH PC Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36] AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05] AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25] AdwCleaner[C01].txt - [1686 octets] - [30/08/2019 20:46:41] AdwCleaner_Debug.log - [5950 octets] - [26/09/2019 18:53:13] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ########## Code:
ATTFilter 2019-09-26 16:53:13 : <INFO> [Application] AdwCleaner 7 . 4 . 1 launched 2019-09-26 16:53:13 : <INFO> [MBInstaller] Checking Iris 2019-09-26 16:53:13 : <INFO> [IRIS] Making request 2019-09-26 16:53:14 : <INFO> [AdwUpgrade] Checking application updates 2019-09-26 16:53:15 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:53:15 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:53:15 : <INFO> [SslCert] Locality Name ("Santa Clara") 2019-09-26 16:53:15 : <INFO> [SslCert] Organization ("Malwarebytes Inc") 2019-09-26 16:53:15 : <INFO> [SslCert] Certificate EffectiveDate: "Mo Okt 2 00:00:00 2017 GMT" 2019-09-26 16:53:15 : <INFO> [SslCert] Certificate ExpirationDate: "Di Okt 6 12:00:00 2020 GMT" 2019-09-26 16:53:15 : <INFO> [SslCert] ALPN: None 2019-09-26 16:53:15 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:53:15 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:53:15 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:53:15 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:53:15 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:53:15 : <INFO> [SslCert] Locality Name ("Santa Clara") 2019-09-26 16:53:15 : <INFO> [SslCert] Organization ("Malwarebytes Inc") 2019-09-26 16:53:15 : <INFO> [SslCert] Certificate EffectiveDate: "Mo Okt 2 00:00:00 2017 GMT" 2019-09-26 16:53:15 : <INFO> [SslCert] Certificate ExpirationDate: "Di Okt 6 12:00:00 2020 GMT" 2019-09-26 16:53:15 : <INFO> [SslCert] ALPN: None 2019-09-26 16:53:15 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:53:15 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:53:15 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:53:15 : <INFO> [Telemetry] Status code: QVariant(int, 200) 2019-09-26 16:53:15 : <WARNING> [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) ) 2019-09-26 16:53:15 : <INFO> [IRIS] Failed 2019-09-26 16:53:39 : <INFO> [Button clicked] Scan 2019-09-26 16:53:39 : <INFO> [Scan] Started 2019-09-26 16:53:39 : <INFO> [Database] Downloading database 2019-09-26 16:53:40 : <INFO> [Database] Checking integrity 2019-09-26 16:53:40 : <INFO> [Database] Found 2600 families 2019-09-26 16:53:40 : <INFO> [Database] Database v "2019-09-23.1" 2019-09-26 16:53:40 : <INFO> [Loading paths] Local paths loaded 2019-09-26 16:53:40 : <INFO> [Loading paths] Chrome paths loaded 2019-09-26 16:53:40 : <INFO> [Loading paths] User Keys loaded 2019-09-26 16:53:40 : <INFO> [Module initialized] "File" 2019-09-26 16:53:40 : <INFO> [Module initialized] "Folder" 2019-09-26 16:53:40 : <INFO> [Module initialized] "RegistryKey" 2019-09-26 16:53:40 : <INFO> [Module initialized] "RegistryValue" 2019-09-26 16:53:40 : <INFO> [Module initialized] "TaskName" 2019-09-26 16:53:40 : <INFO> [Module initialized] "Service" 2019-09-26 16:53:40 : <INFO> [Module initialized] "Winlogon" 2019-09-26 16:53:41 : <INFO> [Module initialized] "URL" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegAppInit" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegClasses" 2019-09-26 16:53:41 : <INFO> [Module initialized] "DNS" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegFirewallPolicy" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegGuid" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegIEElevationPolicy" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegOther" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegProductID" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegSoftware" 2019-09-26 16:53:41 : <INFO> [Module initialized] "RegStartup" 2019-09-26 16:53:41 : <INFO> [Module initialized] "WMI" 2019-09-26 16:53:41 : <INFO> [Module initialized] "ChromiumExt" 2019-09-26 16:53:41 : <INFO> [Module initialized] "FirefoxExt" 2019-09-26 16:53:41 : <INFO> [Module initialize] Scan Browser 2019-09-26 16:53:41 : <INFO> [Module initialize] Scan Browser FF 2019-09-26 16:53:41 : <INFO> [Module initialize] FF start pages loaded 2019-09-26 16:53:41 : <INFO> [Module initialize] FF search providers loaded 2019-09-26 16:53:41 : <INFO> [Module initialize] FF plugin list loaded 2019-09-26 16:53:41 : <INFO> [Scan] Exclusions loaded 2019-09-26 16:53:44 : <INFO> [Scan] Item detected: "PUP.Optional.Legacy" , "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "C:\\Users\\singh_mf7ck7n\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\Smart Switch.lnk" [ "File" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "C:\\Users\\Public\\Desktop\\Smart Switch.lnk" [ "File" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "C:\\Users\\singh_mf7ck7n\\AppData\\Roaming\\SAMSUNG\\SMART SWITCH PC" [ "Folder" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\SAMSUNG\\SMART SWITCH PC" [ "Folder" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "HKLM\\Software\\Wow6432Node\\\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}" [ "Registry" ] 2019-09-26 16:53:46 : <INFO> [Scan] Item detected: "Preinstalled.SamsungSmartSwitch" , "HKLM\\Software\\Wow6432Node\\\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}" [ "Registry" ] 2019-09-26 16:53:48 : <INFO> [Telemetry] Sending to Influx 2019-09-26 16:53:49 : <INFO> [SslCert] Issued by ("Let's Encrypt Authority X3") 2019-09-26 16:53:49 : <INFO> [SslCert] Issued to ("telemetry-02.adwc.mb.fr33tux.org") 2019-09-26 16:53:49 : <INFO> [SslCert] Locality Name () 2019-09-26 16:53:49 : <INFO> [SslCert] Organization () 2019-09-26 16:53:49 : <INFO> [SslCert] Certificate EffectiveDate: "So Aug 18 10:50:38 2019 GMT" 2019-09-26 16:53:49 : <INFO> [SslCert] Certificate ExpirationDate: "Sa Nov 16 10:50:38 2019 GMT" 2019-09-26 16:53:49 : <INFO> [SslCert] ALPN: Yes 2019-09-26 16:53:49 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:53:49 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:53:49 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:53:49 : <INFO> [Telemetry] Status code: QVariant(int, 204) 2019-09-26 16:53:49 : <INFO> [Telemetry] Sending to DSE 2019-09-26 16:53:50 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:53:50 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:53:50 : <INFO> [SslCert] Locality Name ("San Jose") 2019-09-26 16:53:50 : <INFO> [SslCert] Organization ("Malwarebytes Inc.") 2019-09-26 16:53:50 : <INFO> [SslCert] Certificate EffectiveDate: "Do Feb 22 00:00:00 2018 GMT" 2019-09-26 16:53:50 : <INFO> [SslCert] Certificate ExpirationDate: "Mi Apr 22 12:00:00 2020 GMT" 2019-09-26 16:53:50 : <INFO> [SslCert] ALPN: Yes 2019-09-26 16:53:50 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:53:50 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:53:50 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:53:50 : <INFO> [Telemetry] Status code: QVariant(int, 201) 2019-09-26 16:53:50 : <INFO> [Scan] Finished 2019-09-26 16:55:26 : <INFO> [Button clicked] Next 2019-09-26 16:55:26 : <INFO> [Button clicked] Clean & repair 2019-09-26 16:55:31 : <INFO> [Cleaning] Started 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "[System Process]" 0 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "System" 0 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "Registry" 0 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "Memory Compression" 0 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "SecurityHealthService.exe" 0 2019-09-26 16:55:31 : <WARNING> [Cleaning] Unable to Open process - "SgrmBroker.exe" 0 2019-09-26 16:55:32 : <INFO> [Quarantine] Session folder: "C:\\AdwCleaner\\Quarantine\\v1\\20190926.185532" 2019-09-26 16:55:32 : <INFO> [Cleaning] Processing: "PUP.Optional.Legacy" , "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ] 2019-09-26 16:55:32 : <INFO> [Cleaning] Quarantined: "PUP.Optional.Legacy" , "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ] 2019-09-26 16:55:32 : <INFO> [Engine Additional Action] "Delete Tracing Keys" 2019-09-26 16:55:32 : <INFO> [Engine Additional Action] "Reset Winsock" 2019-09-26 16:55:32 : <INFO> [Telemetry] Sending to Influx 2019-09-26 16:55:32 : <INFO> [SslCert] Issued by ("Let's Encrypt Authority X3") 2019-09-26 16:55:32 : <INFO> [SslCert] Issued to ("telemetry-02.adwc.mb.fr33tux.org") 2019-09-26 16:55:32 : <INFO> [SslCert] Locality Name () 2019-09-26 16:55:32 : <INFO> [SslCert] Organization () 2019-09-26 16:55:32 : <INFO> [SslCert] Certificate EffectiveDate: "So Aug 18 10:50:38 2019 GMT" 2019-09-26 16:55:32 : <INFO> [SslCert] Certificate ExpirationDate: "Sa Nov 16 10:50:38 2019 GMT" 2019-09-26 16:55:32 : <INFO> [SslCert] ALPN: Yes 2019-09-26 16:55:32 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:55:32 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:55:32 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:55:32 : <INFO> [Telemetry] Status code: QVariant(int, 204) 2019-09-26 16:55:32 : <INFO> [Telemetry] Sending to DSE 2019-09-26 16:55:33 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:55:33 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:55:33 : <INFO> [SslCert] Locality Name ("San Jose") 2019-09-26 16:55:33 : <INFO> [SslCert] Organization ("Malwarebytes Inc.") 2019-09-26 16:55:33 : <INFO> [SslCert] Certificate EffectiveDate: "Do Feb 22 00:00:00 2018 GMT" 2019-09-26 16:55:33 : <INFO> [SslCert] Certificate ExpirationDate: "Mi Apr 22 12:00:00 2020 GMT" 2019-09-26 16:55:33 : <INFO> [SslCert] ALPN: Yes 2019-09-26 16:55:33 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:55:33 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:55:33 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:55:33 : <INFO> [Telemetry] Status code: QVariant(int, 201) 2019-09-26 16:55:33 : <INFO> [Cleaning] Finished 2019-09-26 16:55:36 : <INFO> [Button clicked] Dialog button clicked [ 6 ] 2019-09-26 16:55:36 : <INFO> [Application] Closing AdwCleaner 2019-09-26 16:56:15 : <INFO> [Application] AdwCleaner 7 . 4 . 1 launched 2019-09-26 16:56:17 : <INFO> [MBInstaller] Checking Iris 2019-09-26 16:56:17 : <INFO> [IRIS] Making request 2019-09-26 16:56:18 : <INFO> [MBBanner] Checking Iris 2019-09-26 16:56:18 : <INFO> [IRIS] Making request 2019-09-26 16:56:18 : <INFO> [Telemetry] Sending hello ication updates 2019-09-26 16:56:18 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:56:18 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:56:19 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:56:19 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:56:19 : <INFO> [SslCert] Locality Name ("Santa Clara") 2019-09-26 16:56:19 : <INFO> [SslCert] Locality Name ("Santa Clara") 2019-09-26 16:56:19 : <INFO> [SslCert] Organization ("Malwarebytes Inc") 2019-09-26 16:56:19 : <INFO> [SslCert] Organization ("Malwarebytes Inc") 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate EffectiveDate: "Mo Okt 2 00:00:00 2017 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate EffectiveDate: "Mo Okt 2 00:00:00 2017 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate ExpirationDate: "Di Okt 6 12:00:00 2020 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate ExpirationDate: "Di Okt 6 12:00:00 2020 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] ALPN: None 2019-09-26 16:56:19 : <INFO> [SslCert] ALPN: None 2019-09-26 16:56:19 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:56:19 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:56:19 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:56:19 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:56:19 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:56:19 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:56:19 : <INFO> [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA") 2019-09-26 16:56:19 : <INFO> [SslCert] Issued to ("*.malwarebytes.com") 2019-09-26 16:56:19 : <INFO> [SslCert] Locality Name ("Santa Clara") 2019-09-26 16:56:19 : <INFO> [SslCert] Organization ("Malwarebytes Inc") 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate EffectiveDate: "Mo Okt 2 00:00:00 2017 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] Certificate ExpirationDate: "Di Okt 6 12:00:00 2020 GMT" 2019-09-26 16:56:19 : <INFO> [SslCert] ALPN: None 2019-09-26 16:56:19 : <INFO> [SslCert] Cipher: "ECDHE-RSA-AES256-GCM-SHA384" 2019-09-26 16:56:19 : <INFO> [SslCert] KXE: "ECDH" 2019-09-26 16:56:19 : <INFO> [SslCert] Protocol: "TLSv1.2" 2019-09-26 16:56:19 : <INFO> [Telemetry] Status code: QVariant(int, 200) 2019-09-26 16:56:19 : <WARNING> [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) ) 2019-09-26 16:56:19 : <INFO> [IRIS] Failed 2019-09-26 16:56:19 : <WARNING> [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) ) 2019-09-26 16:56:19 : <INFO> [IRIS] Failed 2019-09-26 16:56:47 : <INFO> [Button clicked] View Log 2019-09-26 16:56:47 : <INFO> [Button clicked] View Log 2019-09-26 16:57:31 : <INFO> [Application] Closing AdwCleaner |
26.09.2019, 18:14 | #15 |
/// TB-Ausbilder | Ads X Malware (Hijack Malware) Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
Themen zu Ads X Malware (Hijack Malware) |
ads, adware, angezeigt, anhang, befinden, bilder, browser, computer, datei, einträge, gelöscht, google, hallo zusammen, hijack, link, löschen, malware, microsoft, neu, schädlinge, seite, versuche, weitergeleitet, woche, zusammen, öffnen |