|
Plagegeister aller Art und deren Bekämpfung: Windows-Start wird immer langsamerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.10.2019, 15:35 | #16 |
| Windows-Start wird immer langsamerCode:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-07-22.1 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-06-2019 # Duration: 00:00:04 # OS: Windows 10 Pro N # Cleaned: 5 # Failed: 3 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\PRODUCTSETUP Deleted HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G Deleted HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F ***** [ Chromium (and derivatives) ] ***** Deleted Search Manager Deleted Search Manager ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** Not Deleted Preinstalled.DellSupportAssistAgent Not Deleted Preinstalled.DellUpdateforWindows10 ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Winsock ************************* AdwCleaner_Debug.log - [28005 octets] - [02/10/2019 14:52:51] AdwCleaner[S00].txt - [2832 octets] - [02/10/2019 14:57:04] AdwCleaner[S01].txt - [2385 octets] - [02/10/2019 15:41:59] AdwCleaner[C01].txt - [2685 octets] - [02/10/2019 15:42:43] AdwCleaner[S02].txt - [2866 octets] - [06/10/2019 14:41:08] AdwCleaner[S03].txt - [1977 octets] - [06/10/2019 16:18:47] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.0.0 # ------------------------------- # Build: 07-23-2019 # Database: 2019-07-22.1 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 10-06-2019 # Duration: 00:00:09 # OS: Windows 10 Pro N # Scanned: 35810 # Detected: 8 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.ProductSetup.A HKCU\Software\PRODUCTSETUP PUP.Optional.SearchManager HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G PUP.Optional.SearchManager HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F ***** [ Chromium (and derivatives) ] ***** PUP.Optional.SearchManager Search Manager PUP.Optional.SearchManager Search Manager ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** Preinstalled.DellSupportAssistAgent Preinstalled.DellUpdateforWindows10 AdwCleaner_Debug.log - [28005 octets] - [02/10/2019 14:52:51] AdwCleaner[S00].txt - [2832 octets] - [02/10/2019 14:57:04] AdwCleaner[S01].txt - [2385 octets] - [02/10/2019 15:41:59] AdwCleaner[C01].txt - [2685 octets] - [02/10/2019 15:42:43] AdwCleaner[S02].txt - [2866 octets] - [06/10/2019 14:41:08] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ########## |
06.10.2019, 15:35 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________
__________________ |
06.10.2019, 15:43 | #18 |
| Windows-Start wird immer langsamerCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-10-2019 durchgeführt von herbert_f (Administrator) auf E5440 (Dell Inc. Latitude E5440) (06-10-2019 16:37:11) Gestartet von C:\Users\herbert_f\Downloads Geladene Profile: herbert_f (Verfügbare Profile: herbert_f) Platform: Windows 10 Pro N Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\FileSearchy.exe () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\FileSearchy.exe () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Helper64.exe (ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe (ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe (ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe (Arvato Digital Services Canada Inc -> arvato digital services llc) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Dell Inc -> ) C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe (Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe (Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe (Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe (Dell Inc. -> Dell Inc.) C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Express\express.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Intel Corporation -> ) C:\Windows\System32\igfxTray.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\servicehost.exe (McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\uihost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1010.0_x64__8wekyb3d8bbwe\YourPhone.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.350_none_5f2790f858f0e2a7\TiWorker.exe (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\NisSrv.exe (PC-Doctor, Inc. -> PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\DSAPI.exe (PC-Doctor, Inc. -> PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\pcdrwi.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (The CefSharp Authors) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.BrowserSubprocess.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8474880 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1403800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [779160 2019-01-07] (ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [30871536 2019-09-18] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [Chromium] => "c:\users\herbert_f\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [GoogleChromeAutoLaunch_E56F63B5AF80A2DDDAEA210EB59278A3] => "C:\Users\herbert_f\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5 HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [Dashlane] => "C:\Users\herbert_f\AppData\Roaming\Dashlane\Dashlane.exe" autoLaunchAtStartup HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\MountPoints2: {9484c4e5-c7db-11e9-9552-f8165450e0d2} - "F:\AutoRun.exe" HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\MountPoints2: {9484c50a-c7db-11e9-9552-f8165450e0d2} - "F:\AutoRun.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-23] (Google LLC -> Google LLC) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08390257-5467-4882-9DE5-CCAC80ACAE5A} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {0BA6A794-B557-4A84-9F04-C0F2A814E782} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-09-18] (Garmin International, Inc. -> ) Task: {16902764-5D90-4645-96BD-ADF67B09FA59} - System32\Tasks\CorelUpdateHelperTask-A2CA23B079B5398A5C242B4ABFECCEF4 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [1677600 2019-09-06] (Corel Corporation -> Corel Corporation) Task: {1F823D28-F216-4578-B1FA-AD3644AFCE7B} - System32\Tasks\FileSearchy_SkipUAC => C:\Program Files (x86)\FileSearchy\FileSearchy.exe [1292800 2016-04-30] () [Datei ist nicht signiert] Task: {2195DA6A-4ED6-462C-B2D4-36800BC1E52C} - System32\Tasks\Microsoft\Windows\PLA\RAM Protokoll => {FF679DA1-8FF2-4474-9C9E-52BBD409B557} C:\WINDOWS\system32\pla.dll [1474048 2019-03-19] (Microsoft Windows -> Microsoft Corporation) Task: {28FBCFD2-3462-4F28-B1A5-CE405F303EE8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {418B415D-BFFB-4D7C-9DC3-81E4BF954824} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert] Task: {4703983A-B45D-4632-AF6A-979B7247850C} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert] Task: {4DDA2809-019B-4D4D-BE77-93109256BD27} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {97BFFF9E-D384-4596-AE68-0100D7BCB315} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {BFB160A1-41B0-4923-875A-970C192722A5} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1403800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {CCFC59EA-0485-40E9-A477-C94A7718C36E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CE985BA6-9991-4495-ADDD-505C58119F1D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2018-12-29] (Google Inc -> Google Inc.) Task: {CEA0D840-FDBE-4176-A53E-01D880183298} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {CEB30887-75AB-46EA-8F9F-0A596E59D6EC} - System32\Tasks\CorelUpdateHelperTaskCore => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe [1677600 2019-09-06] (Corel Corporation -> Corel Corporation) Task: {D11F93D9-725A-4A17-A513-9268D8288DBB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2018-12-29] (Google Inc -> Google Inc.) Task: {EF3F2A6B-6A92-48D5-BDDD-C4D81F71FA2F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {FD64961A-09F5-4A35-AB5D-1DD6BCAF46CD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{162caf6e-bfcb-47fd-a50b-55396d97802b}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2bc7932d-26a9-4b81-8c81-1b382b1852ef}: [DhcpNameServer] 192.168.43.1 Tcpip\..\Interfaces\{3e8a0e83-530e-43de-8427-fcdb6d897e2f}: [DhcpNameServer] 192.168.0.1 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN&p={searchTerms} SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE00 SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN&p={searchTerms} BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2019-07-18] (Microsoft Corporation -> Microsoft Corporation) BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2019-07-18] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2018-03-14] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\herbert_f\Downloads FireFox: ======== FF DefaultProfile: ohq06b94.default FF ProfilePath: C:\Users\herbert_f\AppData\Roaming\Mozilla\Firefox\Profiles\ohq06b94.default [2019-10-02] FF Extension: (Enhancer for YouTube™) - C:\Users\herbert_f\AppData\Roaming\Mozilla\Firefox\Profiles\ohq06b94.default\Extensions\enhancerforyoutube@maximerf.addons.mozilla.org.xpi [2019-07-13] FF ProfilePath: C:\Users\herbert_f\AppData\Roaming\kompozer.net\KompoZer\Profiles\845d0l3c.default [2019-09-11] FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2019-10-02] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-10-02] (Chromium.) [Datei ist nicht signiert] FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-10-02] (Chromium.) [Datei ist nicht signiert] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-10-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-16] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-16] (Google Inc -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR DefaultSearchURL: Default -> hxxp://securedserch.com/?q={searchTerms} CHR DefaultSearchKeyword: Default -> sse CHR DefaultSuggestURL: Default -> hxxp://securedsearch.xyz/?s={searchTerms} CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default [2019-10-06] CHR Extension: (Präsentationen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-12-29] CHR Extension: (Docs) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-12-29] CHR Extension: (Google Drive) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-12-29] CHR Extension: (YouTube) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-29] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-09-29] CHR Extension: (Tabellen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-12-29] CHR Extension: (Google Docs Offline) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-29] CHR Extension: (Search Manager) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-10-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03] CHR Extension: (Secured Search Extension) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-10-02] CHR Extension: (Google Mail) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-24] CHR Extension: (Chrome Media Router) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-23] CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Guest Profile [2019-10-02] CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\System Profile [2019-10-02] CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [104632 2019-01-07] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert] S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert] R2 DDVCollectorSvcApi; C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe [209448 2019-05-21] (Dell Inc -> Dell Inc.) R2 DDVDataCollector; C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe [3373600 2019-05-21] (Dell Inc -> Dell Inc.) R2 DDVRulesProcessor; C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe [218144 2019-05-21] (Dell Inc -> Dell Inc.) R2 Dell Hardware Support; C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\DSAPI.exe [1050952 2019-09-23] (PC-Doctor, Inc. -> PC-Doctor, Inc.) R2 DellClientManagementService; C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe [35976 2019-04-03] (Dell Inc -> ) R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [529904 2019-01-18] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [353768 2018-12-22] (Intel Corporation -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-06-26] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [905472 2019-10-02] (McAfee, LLC -> McAfee, Inc.) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2017-10-24] (Intel(R) Wireless Connectivity Solutions -> ) R2 PSI_SVC_2; C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [277360 2014-04-30] (Arvato Digital Services Canada Inc -> arvato digital services llc) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [299776 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 SupportAssistAgent; C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe [48600 2019-09-10] (Dell Inc. -> Dell Inc.) R2 valWBFPolicyService; C:\WINDOWS\system32\valWBFPolicyService.exe [61968 2015-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\NisSrv.exe [3004048 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MsMpEng.exe [103384 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3758760 2017-10-24] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 DDDriver; C:\WINDOWS\System32\drivers\dddriver64Dcsa.sys [36728 2019-05-21] (Microsoft Windows Hardware Compatibility Publisher -> Dell Inc.) R3 DellRbtn; C:\WINDOWS\System32\drivers\DellRbtn.sys [29160 2018-07-27] (Dell Inc -> OSR Open Systems Resources, Inc.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2017-01-16] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [239608 2019-01-18] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 IntcAzAudAddService; C:\WINDOWS\system32\drivers\RTDVHD64.sys [2540800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) R3 NETwNb64; C:\WINDOWS\System32\drivers\Netwbw02.sys [3521032 2017-10-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2017-01-16] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R0 stdcfltn; C:\WINDOWS\System32\DRIVERS\stdcfltn.sys [30352 2016-10-07] (STMICROELECTRONICS S.R.L. -> ST Microelectronics) R3 ST_Accel; C:\WINDOWS\system32\DRIVERS\ST_Accel.sys [154280 2016-10-12] (STMICROELECTRONICS S.R.L. -> STMicroelectronics) S3 usbrndis6; C:\WINDOWS\System32\drivers\usb80236.sys [24576 2019-09-26] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46688 2019-10-02] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [350136 2019-10-02] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54200 2019-10-02] (Microsoft Windows -> Microsoft Corporation) S4 dgderdrv; System32\drivers\dgderdrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-06 16:37 - 2019-10-06 16:37 - 001615872 _____ (Farbar) C:\Users\herbert_f\Downloads\FRST64.exe 2019-10-06 16:37 - 2019-10-06 16:37 - 000000000 ____D C:\Users\herbert_f\Downloads\FRST-OlderVersion 2019-10-06 16:21 - 2019-10-06 16:21 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2019-10-06 14:33 - 2019-10-06 14:33 - 007623880 _____ (Malwarebytes) C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe 2019-10-02 18:45 - 2019-10-02 18:45 - 000000000 ____D C:\Users\herbert_f\AppData\Local\{4D687B34-69C0-178C-0458-32642030CEFC} 2019-10-02 18:33 - 2019-10-02 18:33 - 000000000 ____D C:\Users\herbert_f\Documents\Mein Garmin 2019-10-02 18:31 - 2019-10-02 18:31 - 000002354 _____ C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk 2019-10-02 18:30 - 2019-10-02 18:30 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA 2019-10-02 18:30 - 2019-10-02 18:30 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore 2019-10-02 18:30 - 2019-10-02 18:30 - 000000000 ____D C:\Program Files (x86)\Chromium 2019-10-02 18:29 - 2019-10-02 18:32 - 000000000 ____D C:\ProgramData\fafai 2019-10-02 18:29 - 2019-10-02 18:29 - 000001405 _____ C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk 2019-10-02 18:29 - 2019-10-02 18:29 - 000000000 ____D C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482} 2019-10-02 18:27 - 2019-10-02 18:27 - 000000298 _____ C:\Users\herbert_f\d4ac4633ebd6440fa397b84f1bc94a3c.7z 2019-10-02 18:22 - 2019-10-02 18:25 - 000000000 ____D C:\Users\herbert_f\AppData\Local\NoxSrv 2019-10-02 18:22 - 2019-10-02 18:22 - 000000066 _____ C:\Users\herbert_f\inittk.ini 2019-10-02 18:22 - 2019-10-02 18:22 - 000000053 _____ C:\Users\herbert_f\useruid.ini 2019-10-02 18:22 - 2019-10-02 18:22 - 000000045 _____ C:\Users\herbert_f\nuuid.ini 2019-10-02 18:22 - 2019-10-02 18:22 - 000000041 _____ C:\Users\herbert_f\inst.ini 2019-10-02 18:22 - 2019-10-02 18:22 - 000000000 ____D C:\Users\herbert_f\Nox_share 2019-10-02 18:21 - 2019-10-02 18:25 - 000000000 ____D C:\Users\herbert_f\vmlogs 2019-10-02 18:19 - 2019-10-02 18:29 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Nox 2019-10-02 18:19 - 2019-10-02 18:29 - 000000000 ____D C:\Program Files (x86)\Nox 2019-10-02 18:19 - 2019-10-02 18:19 - 000000000 ____D C:\ProgramData\McAfee 2019-10-02 18:19 - 2019-10-02 18:19 - 000000000 ____D C:\Program Files\McAfee 2019-10-02 18:18 - 2019-10-02 18:18 - 375480424 _____ (Duodian Technology Co. Ltd.) C:\Users\herbert_f\Downloads\nox_setup_v6.3.0.8_full_intl.exe 2019-10-02 17:18 - 2019-10-02 17:18 - 000003624 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask 2019-10-02 17:18 - 2019-10-02 17:18 - 000001927 _____ C:\Users\Public\Desktop\Garmin Express.lnk 2019-10-02 17:18 - 2019-10-02 17:18 - 000001927 _____ C:\ProgramData\Desktop\Garmin Express.lnk 2019-10-02 17:17 - 2019-10-02 17:22 - 000000000 ____D C:\ProgramData\Garmin 2019-10-02 17:17 - 2019-10-02 17:17 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Garmin_Ltd._or_its_subsid 2019-10-02 17:14 - 2019-10-02 17:14 - 086509536 _____ (Garmin Ltd or its subsidiaries) C:\Users\herbert_f\Downloads\GarminExpress.exe 2019-10-02 14:52 - 2019-10-02 14:59 - 000000000 ____D C:\AdwCleaner 2019-10-02 14:50 - 2019-10-02 14:50 - 007622344 _____ (Malwarebytes) C:\Users\herbert_f\Desktop\adwcleaner_7.4.1.exe 2019-10-02 14:16 - 2019-10-06 16:38 - 000029728 _____ C:\Users\herbert_f\Downloads\FRST.txt 2019-10-02 13:53 - 2019-10-02 14:20 - 000032157 _____ C:\Users\herbert_f\Downloads\Addition.txt 2019-10-02 13:48 - 2019-10-06 16:37 - 000000000 ____D C:\FRST 2019-10-02 12:35 - 2019-10-02 12:35 - 000205646 _____ C:\Users\herbert_f\Documents\index.mht 2019-10-02 11:55 - 2019-10-02 11:55 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell 2019-10-02 11:53 - 2019-10-02 11:53 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2019-10-02 11:51 - 2019-10-02 11:51 - 000000161 _____ C:\Users\herbert_f\Desktop\Trojaner Board.url 2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless 2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ____D C:\Program Files\Common Files\Intel 2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ____D C:\Program Files (x86)\Cisco 2019-10-02 09:02 - 2019-10-02 09:02 - 000000000 ____D C:\WINDOWS\Dell 2019-10-02 09:02 - 2019-01-07 20:29 - 000026600 _____ C:\WINDOWS\EvtMessage.dll 2019-10-02 09:00 - 2019-10-02 09:00 - 000003738 _____ C:\WINDOWS\system32\Tasks\Intel PTT EK Recertification 2019-10-02 08:56 - 2015-07-06 17:21 - 000404424 _____ (Intel Corporation) C:\WINDOWS\system32\PROUnstl.exe 2019-10-02 08:56 - 2015-07-06 17:21 - 000001904 ____N C:\WINDOWS\system32\SetupBD.din 2019-10-02 08:54 - 2019-10-02 08:54 - 000000000 ____D C:\drvrtmp 2019-10-02 08:54 - 2015-07-06 17:21 - 000485856 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\e1d65x64.sys 2019-10-02 08:54 - 2015-07-06 17:21 - 000089872 _____ (Intel Corporation) C:\WINDOWS\system32\NicInstD.dll 2019-10-02 08:54 - 2015-07-06 17:21 - 000075288 _____ (Intel Corporation) C:\WINDOWS\system32\e1dmsg.dll 2019-10-02 08:45 - 2019-10-02 08:45 - 000000000 _____ C:\WINDOWS\invcol.tmp 2019-09-30 20:00 - 2019-09-30 20:00 - 000000175 _____ C:\Users\herbert_f\Desktop\Videoberatung Rente.url 2019-09-30 13:01 - 2019-10-02 18:04 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Garmin 2019-09-30 13:01 - 2019-10-02 17:22 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Garmin 2019-09-30 13:01 - 2019-09-30 13:01 - 000000000 ____D C:\Users\herbert_f\AppData\Local\GARMIN_Corp 2019-09-30 12:59 - 2019-10-02 17:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin 2019-09-30 12:59 - 2019-10-02 17:25 - 000000000 ____D C:\Program Files (x86)\Garmin 2019-09-30 12:56 - 2019-09-30 12:57 - 061592632 _____ (Garmin Ltd or its subsidiaries) C:\Users\herbert_f\Downloads\BaseCamp_470.exe 2019-09-30 00:59 - 2019-09-30 11:51 - 000000000 ____D C:\Users\herbert_f\Documents\My Kindle Content 2019-09-30 00:59 - 2019-09-30 00:59 - 000002312 _____ C:\Users\herbert_f\Desktop\Kindle.lnk 2019-09-30 00:59 - 2019-09-30 00:59 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon 2019-09-30 00:59 - 2019-09-30 00:59 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Amazon 2019-09-29 22:34 - 2019-09-29 22:46 - 056553456 _____ (Amazon.com) C:\Users\herbert_f\Downloads\KindleForPC-installer-1.26.55076.exe 2019-09-29 16:07 - 2019-10-02 12:17 - 000225876 _____ C:\Users\herbert_f\Documents\Silvestertraining Flyer.pdf 2019-09-29 16:06 - 2019-10-02 12:33 - 000205646 _____ C:\Users\herbert_f\Documents\Silvestertraining Flyer.mht 2019-09-29 09:35 - 2019-09-29 09:41 - 009349552 _____ C:\Users\herbert_f\Documents\E5440.arn 2019-09-29 09:26 - 2019-09-29 09:26 - 000000000 ____D C:\Users\herbert_f\Downloads\Autoruns 2019-09-29 09:25 - 2019-09-29 09:26 - 001728127 _____ C:\Users\herbert_f\Downloads\Autoruns.zip 2019-09-28 18:49 - 2019-09-28 18:49 - 000412085 _____ C:\Users\herbert_f\Documents\Waidmannsgilde.pdf 2019-09-28 18:25 - 2019-09-28 18:49 - 001004663 _____ C:\Users\herbert_f\Documents\Waidmannsgilde-1.cpt 2019-09-28 10:52 - 2019-09-28 10:53 - 007976792 _____ (Tim Kosse) C:\Users\herbert_f\Downloads\FileZilla_3.45.1_win64-setup.exe 2019-09-26 23:52 - 2019-09-26 21:52 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-09-26 23:52 - 2019-09-26 21:52 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-09-26 21:47 - 2019-09-26 21:47 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2019-09-26 21:47 - 2019-09-26 21:47 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-09-26 21:35 - 2019-09-26 21:35 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe 2019-09-26 21:35 - 2019-09-26 21:35 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2019-09-26 21:35 - 2019-09-26 21:35 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll 2019-09-26 21:35 - 2019-09-26 21:35 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-09-26 21:34 - 2019-09-26 21:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-09-26 21:34 - 2019-09-26 21:34 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-09-26 21:34 - 2019-09-26 21:34 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys 2019-09-26 21:34 - 2019-09-26 21:34 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys 2019-09-26 21:34 - 2019-09-26 21:34 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-09-26 21:34 - 2019-09-26 21:34 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2019-09-26 21:34 - 2019-09-26 21:34 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe 2019-09-26 21:34 - 2019-09-26 21:34 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2019-09-26 21:34 - 2019-09-26 21:34 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL 2019-09-26 21:33 - 2019-09-26 21:33 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-09-26 21:33 - 2019-09-26 21:33 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-09-26 21:33 - 2019-09-26 21:33 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2019-09-26 21:33 - 2019-09-26 21:33 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2019-09-26 21:33 - 2019-09-26 21:33 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-09-26 21:32 - 2019-09-26 21:32 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-09-26 21:32 - 2019-09-26 21:32 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-09-26 21:32 - 2019-09-26 21:32 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys 2019-09-26 21:32 - 2019-09-26 21:32 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-09-26 21:32 - 2019-09-26 21:32 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-09-26 21:31 - 2019-09-26 21:31 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-09-26 21:31 - 2019-09-26 21:31 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe 2019-09-26 21:31 - 2019-09-26 21:31 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe 2019-09-26 21:30 - 2019-09-26 21:30 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rndismp6.sys 2019-09-26 21:30 - 2019-09-26 21:30 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-09-26 21:30 - 2019-09-26 21:30 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb80236.sys 2019-09-26 14:54 - 2019-09-26 14:54 - 000000000 ____D C:\Users\herbert_f\AppData\Local\TeamViewer 2019-09-26 14:20 - 2019-09-29 09:33 - 000002536 _____ C:\WINDOWS\system32\Tasks\CorelUpdateHelperTask-A2CA23B079B5398A5C242B4ABFECCEF4 2019-09-25 13:55 - 2019-09-25 13:55 - 002058758 _____ C:\Users\herbert_f\Downloads\Fasanen aussetzen -Nein Danke.pdf 2019-09-25 13:38 - 2019-09-25 13:38 - 000330051 _____ C:\Users\herbert_f\Downloads\Fachgebiet_2.pdf 2019-09-24 16:34 - 2019-09-24 16:34 - 000007598 _____ C:\Users\herbert_f\AppData\Local\resmon.resmoncfg 2019-09-24 14:10 - 2019-09-24 14:11 - 000000147 _____ C:\Users\herbert_f\Desktop\Placetel Blacklist.url 2019-09-23 14:43 - 2019-09-23 14:43 - 000000224 _____ C:\Users\herbert_f\Downloads\f2ae7c8a-0894-4b38-8b92-6da06accd40b.vcf 2019-09-23 12:28 - 2019-09-23 12:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell 2019-09-23 12:27 - 2019-09-23 12:27 - 000000000 ____D C:\Program Files (x86)\Dell 2019-09-15 21:56 - 2019-09-15 21:56 - 000049990 _____ C:\Users\herbert_f\Downloads\Briefmarken.1Stk.15.09.2019_2156.pdf 2019-09-13 12:48 - 2019-09-13 13:00 - 000002283 _____ C:\Users\herbert_f\Desktop\giftköder.txt 2019-09-12 16:48 - 2019-09-13 18:47 - 000000369 _____ C:\Users\herbert_f\Desktop\Checkliste.txt 2019-09-12 15:06 - 2019-09-12 15:06 - 000112570 _____ C:\Users\herbert_f\Documents\registry_save_12_09_2019.reg 2019-09-12 13:46 - 2019-09-12 13:47 - 020889016 _____ (Piriform Software Ltd) C:\Users\herbert_f\Downloads\ccsetup561.exe 2019-09-11 19:14 - 2019-09-11 19:14 - 010168136 _____ C:\Users\herbert_f\Downloads\Jagd-in-Bayern-Nr.-5-Mai-2019 (1).pdf 2019-09-11 19:12 - 2019-09-11 19:12 - 010168136 _____ C:\Users\herbert_f\Downloads\Jagd-in-Bayern-Nr.-5-Mai-2019.pdf 2019-09-11 18:52 - 2019-09-11 18:52 - 000199852 _____ C:\Users\herbert_f\Downloads\Brauchbarkeitspruefung-Organisation-Leitfaden-Pruefungsleiter.pdf 2019-09-11 18:51 - 2019-09-11 18:51 - 000076723 _____ C:\Users\herbert_f\Downloads\Bestellung-JAPA.pdf 2019-09-11 12:38 - 2019-09-11 12:38 - 000001378 _____ C:\Users\herbert_f\Downloads\tutorial-einfache-javascript-slideshow.htm 2019-09-11 12:19 - 2019-09-11 12:19 - 000000000 ___SD C:\Users\herbert_f\Documents\Meine Websites 2019-09-11 12:03 - 2019-09-11 12:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Expression 2019-09-11 12:03 - 2019-09-11 12:03 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8 2019-09-11 12:03 - 2008-07-12 08:18 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll 2019-09-11 12:02 - 2019-09-11 12:03 - 000000000 ____D C:\Program Files (x86)\Microsoft Expression 2019-09-11 11:50 - 2019-09-11 11:50 - 110669400 _____ (Microsoft Corporation) C:\Users\herbert_f\Downloads\Web_Trial_de.exe 2019-09-10 17:04 - 2019-09-10 17:04 - 000000170 _____ C:\Users\herbert_f\Desktop\Slideshow.url 2019-09-09 01:55 - 2019-09-24 15:40 - 000000240 _____ C:\Users\herbert_f\Desktop\TRUGLO Glo Dot Pro Universal Flintenleuchtkorn - Jagd1 Shop.url 2019-09-09 01:32 - 2019-09-09 01:32 - 003913844 _____ C:\Users\herbert_f\Downloads\Recknagel_Zubehoerkatalog_9_Internet (1).pdf 2019-09-08 19:29 - 2019-09-08 19:29 - 003913844 _____ C:\Users\herbert_f\Downloads\Recknagel_Zubehoerkatalog_9_Internet.pdf 2019-09-08 19:27 - 2019-09-08 19:27 - 009504491 _____ C:\Users\herbert_f\Downloads\Recknagel_Hauptkatalog_10_Internet.pdf 2019-09-08 13:25 - 2019-09-08 13:25 - 000425483 _____ C:\Users\herbert_f\Documents\Bewegungsjagd Seminar.pdf ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-06 16:37 - 2019-06-21 13:11 - 000000000 ____D C:\Users\herbert_f\AppData\Local\FileSearchy 2019-10-06 16:33 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-10-06 16:25 - 2019-06-13 21:58 - 000000000 ____D C:\Users\herbert_f\AppData\Local\CrashDumps 2019-10-06 16:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Registration 2019-10-06 16:21 - 2019-07-02 20:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-10-06 16:21 - 2018-12-22 20:30 - 000000000 __SHD C:\Users\herbert_f\IntelGraphicsProfiles 2019-10-06 16:19 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-10-06 16:16 - 2019-07-02 19:40 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-10-06 14:14 - 2019-05-30 00:02 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\WhatsApp 2019-10-04 11:04 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-10-04 09:30 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-10-03 16:32 - 2019-05-30 00:03 - 000000000 ____D C:\Users\herbert_f\AppData\Local\WhatsApp 2019-10-02 18:34 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-10-02 18:34 - 2018-12-22 20:30 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Packages 2019-10-02 18:29 - 2019-07-02 19:17 - 000000000 ____D C:\Users\herbert_f 2019-10-02 18:29 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-10-02 18:25 - 2019-07-24 02:57 - 000000000 ____D C:\Users\herbert_f\.android 2019-10-02 18:21 - 2019-03-19 06:49 - 000000000 ____D C:\WINDOWS\INF 2019-10-02 17:25 - 2019-05-16 11:23 - 000000000 ____D C:\ProgramData\Package Cache 2019-10-02 17:17 - 2018-12-22 19:09 - 000000000 ____D C:\Program Files\DIFX 2019-10-02 16:22 - 2019-06-10 13:11 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\FileZilla 2019-10-02 15:33 - 2019-06-02 12:43 - 000000000 ____D C:\temp 2019-10-02 14:47 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-10-02 14:46 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-10-02 13:54 - 2018-12-22 18:45 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-10-02 12:57 - 2018-12-23 17:26 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-10-02 11:59 - 2019-07-02 19:58 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-10-02 11:59 - 2019-03-19 14:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2019-10-02 11:59 - 2019-03-19 14:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat 2019-10-02 11:50 - 2019-07-28 14:35 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\HandBrake 2019-10-02 11:50 - 2019-07-24 00:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Samsung 2019-10-02 11:50 - 2019-07-17 09:37 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\AirDroid 2019-10-02 11:50 - 2019-07-16 19:00 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Brackets 2019-10-02 11:50 - 2019-07-16 17:51 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Code 2019-10-02 11:50 - 2019-06-06 06:36 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\PotPlayerMini64 2019-10-02 11:50 - 2019-05-27 15:16 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Boxsim 2019-10-02 11:50 - 2019-05-24 16:25 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\audacity 2019-10-02 11:50 - 2019-04-18 19:50 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Sky Go 2019-10-02 11:50 - 2019-04-06 19:59 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Mozilla 2019-10-02 11:50 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2019-10-02 11:50 - 2018-12-23 18:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\EAC 2019-10-02 11:50 - 2018-12-23 18:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\AccurateRip 2019-10-02 11:50 - 2018-12-23 17:30 - 000000000 ____D C:\Program Files\Common Files\AV 2019-10-02 11:50 - 2018-12-23 17:01 - 000000000 ____D C:\ProgramData\G Data 2019-10-02 10:57 - 2019-03-19 06:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-10-02 09:22 - 2019-07-14 01:13 - 000000000 ____D C:\ProgramData\Intel 2019-10-02 09:22 - 2018-12-22 19:08 - 000000000 ____D C:\Program Files (x86)\Intel 2019-10-02 09:06 - 2018-12-22 19:08 - 000000000 ____D C:\Program Files\Intel 2019-10-02 09:02 - 2018-12-22 19:09 - 000000000 ____D C:\Program Files\DellTPad 2019-10-02 08:44 - 2018-12-23 18:18 - 000000000 ____D C:\Users\herbert_f\AppData\Local\PlaceholderTileLogoFolder 2019-10-01 18:26 - 2019-04-24 09:20 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\TeamViewer 2019-10-01 18:07 - 2019-08-27 13:02 - 000000000 ____D C:\ProgramData\ZDSupport 2019-09-30 18:10 - 2019-06-18 19:58 - 000000000 ____D C:\Users\herbert_f\Desktop\Jagd 2019-09-29 09:33 - 2019-07-17 14:19 - 000002658 _____ C:\WINDOWS\system32\Tasks\CorelUpdateHelperTaskCore 2019-09-28 09:24 - 2019-05-16 11:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mailbird 2019-09-28 09:24 - 2019-05-16 11:22 - 000000000 ____D C:\Program Files\Mailbird 2019-09-28 09:20 - 2019-06-11 08:32 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Mailbird 2019-09-26 23:56 - 2018-12-22 20:30 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-09-26 23:56 - 2018-12-22 20:30 - 000000000 ___RD C:\Users\herbert_f\3D Objects 2019-09-26 23:51 - 2019-07-02 19:40 - 000541000 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-09-26 23:03 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput 2019-09-26 23:03 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-09-26 23:01 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning 2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-09-26 22:00 - 2019-07-05 10:50 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2019-09-24 16:07 - 2019-05-30 00:02 - 000000000 ____D C:\Users\herbert_f\AppData\Local\SquirrelTemp 2019-09-24 08:18 - 2019-05-19 02:45 - 000000000 ____D C:\ProgramData\PCDr 2019-09-23 21:55 - 2018-12-29 21:44 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-09-23 12:27 - 2019-05-19 02:43 - 000000000 ____D C:\ProgramData\SupportAssist 2019-09-23 11:48 - 2019-07-29 08:03 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Adobe 2019-09-12 17:13 - 2019-06-18 19:58 - 000000000 ____D C:\Users\herbert_f\Desktop\Jagdhundeausbildung 2019-09-12 14:02 - 2019-07-02 17:21 - 000000000 ___DC C:\WINDOWS\Panther 2019-09-12 14:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-09-10 14:29 - 2019-06-18 21:21 - 000011482 _____ C:\Users\herbert_f\Desktop\wichtige Termine.xlsx 2019-09-09 18:40 - 2019-08-18 14:52 - 000049784 _____ C:\Users\herbert_f\Desktop\Einnahmen 2018.xlsx ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-12-19 23:31 - 2019-05-27 15:15 - 008651264 _____ () C:\Program Files (x86)\Boxsim.exe 2019-09-24 16:34 - 2019-09-24 16:34 - 000007598 _____ () C:\Users\herbert_f\AppData\Local\resmon.resmoncfg ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
06.10.2019, 15:43 | #19 |
| Windows-Start wird immer langsamerCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2019 durchgeführt von herbert_f (06-10-2019 16:39:37) Gestartet von C:\Users\herbert_f\Downloads Windows 10 Pro N Version 1903 18362.356 (X64) (2019-07-02 18:06:45) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2054724690-3322689079-2329818485-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2054724690-3322689079-2329818485-503 - Limited - Disabled) Gast (S-1-5-21-2054724690-3322689079-2329818485-501 - Limited - Disabled) herbert_f (S-1-5-21-2054724690-3322689079-2329818485-1001 - Administrator - Enabled) => C:\Users\herbert_f WDAGUtilityAccount (S-1-5-21-2054724690-3322689079-2329818485-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AirDroid 3.6.5.0 (HKLM-x32\...\AirDroid) (Version: 3.6.5.0 - Sand Studio) Amazon Kindle (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Amazon Kindle) (Version: 1.26.0.55076 - Amazon) ANT Drivers Installer x64 (HKLM\...\{13411D72-7171-440B-978A-ECAA06920C4C}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Audacity 2.3.2 (HKLM-x32\...\Audacity_is1) (Version: 2.3.2 - Audacity Team) Camtasia Studio 8 (HKLM-x32\...\{AF33D0D2-2627-4AC8-8473-FDBB7892129C}) (Version: 8.6.0.2079 - TechSmith Corporation) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7042 - CDBurnerXP) Chromium (HKLM-x32\...\{1383FB43-4303-2AC3-F283-5A43220389C3}) (Version: - ) Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{DA3BB5D6-55FE-4632-87E3-9E823C67B58B}) (Version: 18.1.0.690 - Corel Corporation) Corel Graphics - Windows Shell Extension (HKLM-x32\...\{DA3BB5D6-55FE-4632-87E3-9E823C67B58B}) (Version: 18.1.690 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 64 Bit Keys (HKLM\...\{69D1C50E-6E4D-416D-A632-875EB3C5EF8A}) (Version: 18.1.690 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Capture (HKLM-x32\...\{32398CCC-C644-487E-B22B-58AE0BE0C7AE}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Common (HKLM-x32\...\{796CC87C-5679-49D6-9054-FC56B9232A9A}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Connect (HKLM-x32\...\{4454CFA8-C64D-4E4A-A085-18B16E0B8BB9}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Custom Data (HKLM-x32\...\{9D72E2C7-CD9C-455C-A0DB-B4D3F7B5B9B1}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - DE (HKLM-x32\...\{83D721B8-9923-4980-8CFF-4EA7D1E5FDCF}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - DrawHome (HKLM-x32\...\{D1444571-9830-4967-A029-903551A49894}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Filters (HKLM-x32\...\{289F11C5-B482-42B6-8CA8-FF7502E34A52}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - IPM (HKLM-x32\...\{C4DF8B81-6925-4D29-8204-933667E127B4}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - IPM Content (HKLM-x32\...\{0EC6F0EB-64A9-4A69-B8A2-7CB0779CA7A0}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - PPHome (HKLM-x32\...\{04BBF42B-CCEC-44C6-8DE1-9B3F3ECB6181}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Redist (HKLM-x32\...\{F6B3E5CE-2DCD-4663-9A21-B00872AE17D9}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Setup Files (HKLM-x32\...\{3F0816AB-BA66-4B2F-933A-B533EFBC0098}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - VBA (HKLM-x32\...\{6268A84D-604F-4085-ADB1-634FCE8BA965}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - VideoBrowser (HKLM-x32\...\{A5E75F35-0DFB-4F1F-BB1E-C8B2B2F3B4BA}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 - Writing Tools (HKLM-x32\...\{7135E09C-980F-4373-B211-04B05C996113}) (Version: 18.1 - Corel Corporation) Hidden CorelDRAW Home & Student Suite X8 (HKLM-x32\...\_{3F0816AB-BA66-4B2F-933A-B533EFBC0098}) (Version: 18.1.0.690 - Corel Corporation) CorelDRAW Home & Student Suite X8 (HKLM-x32\...\{05718EEC-DE09-454E-9D62-3152254742F1}) (Version: 18.1 - Corel Corporation) Hidden Dell SupportAssist (HKLM\...\{95BD6E30-2B18-4FB0-B5AE-8250E5584831}) (Version: 3.3.3.13 - Dell Inc.) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.3201.101.212 - ALPS ELECTRIC CO., LTD.) EasyOffice Version 3.18 (HKLM\...\EasyOffice_is1) (Version: 3.18 - FAX.de) Elevated Installer (HKLM-x32\...\{4E108B93-9865-45BF-A565-865AE20AC7FC}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries) Hidden Exact Audio Copy 1.3 (HKLM-x32\...\Exact Audio Copy) (Version: 1.3 - Andre Wiethoff) FileSearchy (HKLM-x32\...\FileSearchy) (Version: 1.42 - Midlinesoft) FileZilla Client 3.42.1 (HKLM-x32\...\FileZilla Client) (Version: 3.42.1 - Tim Kosse) Garmin BaseCamp (HKLM-x32\...\{25931634-b363-4840-9e62-4c52abaeffc3}) (Version: 4.7.0.0 - Garmin Ltd or its subsidiaries) Garmin BaseCamp (HKLM-x32\...\{B6A0787C-1CD0-4999-B585-677C20139BA5}) (Version: 4.7.0.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express (HKLM-x32\...\{D646C2CC-7782-4B95-B1C8-D9503409A40A}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express (HKLM-x32\...\{ffecb7df-db17-4a27-9f6b-d61ba2d7bcff}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden Guitar Pro 7 - Soundbanks (HKLM-x32\...\com.arobas-music.guitarpro7-soundbanks_is1) (Version: 1.1.123 - Arobas Music) Guitar Pro 7 (HKLM-x32\...\{BF4EDCFF-ED20-4AF6-A636-EBAC931336CD}_is1) (Version: 7.5.2.1620 - Arobas Music) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1035 - Intel Corporation) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 20.1 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5063 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{4e75a24b-6cc4-4a46-accf-525f8a08c533}) (Version: 10.1.1.18 - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{2f5f8f8e-11d9-4c64-b002-b60607ac3a29}) (Version: 20.10.1 - Intel Corporation) IPM_Common_x86 (HKLM-x32\...\{EE61B6C5-F017-4505-85D3-6D40B1797D32}) (Version: 2.11.552 - Your Company Name) Hidden Mailbird (HKLM\...\{9AA28A9E-E9D8-4542-8243-710EE5490E53}) (Version: 2.6.12 - Mailbird) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.0.100 - McAfee, LLC.) Microsoft Access database engine 2010 (German) (HKLM\...\{90140000-00D1-0407-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Expression Web 4 (HKLM-x32\...\Web_4.0.1460.0) (Version: 4.0.1460.0 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Support- und Wiederherstellungs-Assistent für Office 365 (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\7181b9498a4ee6aa) (Version: 16.0.3054.6 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2015 (HKLM-x32\...\{dd8b09df-3ef8-49f1-bd1a-65278435860b}) (Version: 14.0.23217 - Microsoft Corporation) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden PotPlayer-64 bit (HKLM\...\PotPlayer64) (Version: 1.7.18346 - Kakao Corp.) Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Sky Go 1.4.10.0 (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.4.10.0 - Sky) Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version: - Microsoft) WhatsApp (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\WhatsApp) (Version: 0.3.4941 - WhatsApp) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Packages: ========= Dell SupportAssist for PCs -> C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.3.8.0_x64__htrsf667h5kn2 [2019-09-23] (Dell Inc) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation) [MS Ad] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-14] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation) [MS Ad] Super-Fast Browser -> C:\Program Files\WindowsApps\First-Query.Super-FastBrowser_1.6.0.0_x64__pthwtxq7gdmdw [2019-10-02] (First-Query) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0x8F84D232C90BD501C38AD7EEF327D501230000005100000000000000 => Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2018-12-20] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-04-22 21:49 - 2016-04-22 21:49 - 001246720 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\libGLESv2.dll 2016-04-23 14:38 - 2016-04-23 14:38 - 000112128 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\quazip.dll 2017-04-18 05:45 - 2017-04-18 05:45 - 000808960 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.BrowserSubprocess.Core.dll 2017-04-18 05:45 - 2017-04-18 05:45 - 001227264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.Core.dll 2019-09-18 16:28 - 2019-09-18 16:28 - 000073216 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\FixBootSector.dll 2017-05-08 10:35 - 2017-05-08 10:35 - 000325632 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\GpsImgWrapper.dll 2017-04-09 23:49 - 2017-04-09 23:49 - 067109376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libcef.dll 2017-04-09 23:49 - 2017-04-09 23:49 - 000079360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libegl.dll 2017-04-09 23:49 - 2017-04-09 23:49 - 002246144 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libglesv2.dll 2019-09-18 16:28 - 2019-09-18 16:28 - 001976832 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\XercesLib.dll 2019-09-18 16:30 - 2019-09-18 16:30 - 000234496 _____ (Dynastream Innovations Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\ANT_WrappedLib.dll 2019-09-18 16:28 - 2019-09-18 16:28 - 002711552 _____ (Garmin International) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\legacyio.dll 2017-05-08 10:35 - 2017-05-08 10:35 - 000343552 _____ (Garmin International, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\IMG_GPSMAP.dll 2019-09-18 16:28 - 2019-09-18 16:28 - 000425472 _____ (Garmin) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\XMLdll.dll 2019-09-18 16:29 - 2019-09-18 16:29 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\DSI_SiUSBXp_3_1.DLL 2017-04-09 23:49 - 2017-04-09 23:49 - 000434176 _____ (The Chromium Authors) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\chrome_elf.dll 2016-04-22 22:01 - 2016-04-22 22:01 - 000994816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\platforms\qwindows.dll 2016-04-22 21:46 - 2016-04-22 21:46 - 004616704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Core.dll 2016-04-22 21:52 - 2016-04-22 21:52 - 003646464 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Gui.dll 2016-04-23 13:09 - 2016-04-23 13:09 - 001140736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Script.dll 2016-04-22 21:57 - 2016-04-22 21:57 - 004410368 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 09:31 - 2019-10-02 18:50 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2019-07-24 01:23 - 2019-07-24 01:23 - 000000433 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 192.168.137.1 E5440.mshome.net # 2024 7 0 21 23 23 31 211 ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\ HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" HKLM\...\StartupApproved\Run: => "RtHDVCpl" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{775FC120-B164-4225-9AAB-2E7513EAFDE5}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{97CB51E0-53CB-452F-BAE3-9392F082EAEA}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FF3447DE-6B64-4A69-AE06-00A79FA12A50}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7E225502-3213-4E63-AFE0-D51FDB0A25B7}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BC4F494C-5A38-448C-BE63-1F02DC6C931E}] => (Block) c:\Program Files (x86)\Corel\CorelDRAW Home & Student Suite X8\Programs\DrawHome.exe (Corel Corporation -> Corel Corporation) FirewallRules: [{D64AB3D2-7181-4687-8824-65C858ADAD44}] => (Block) c:\Program Files (x86)\Corel\CorelDRAW Home & Student Suite X8\Programs\PPHome.exe (Corel Corporation -> Corel Corporation) FirewallRules: [{C1238FD3-21DF-4B0A-A6FA-7B964D79FA97}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{44DE71EE-7910-4829-B0C7-983C033E56E5}] => (Allow) LPort=8317 FirewallRules: [{D2E57621-1347-4092-9962-17D62DD93732}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{597882FA-5902-4047-B3B1-BA08E0E37A2B}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> ) FirewallRules: [{ED837452-3B8B-4083-9DA5-7A0233CE085E}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe Keine Datei FirewallRules: [{1D6603A0-B585-4B6E-AF32-B4A786195133}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe Keine Datei FirewallRules: [{801195BB-38AE-40B0-97DA-425C5E574113}] => (Allow) C:\Users\herbert_f\AppData\Local\Chromium\Application\chrome.exe Keine Datei ==================== Codecs (Nicht auf der Ausnahmeliste) ================== ==================== Wiederherstellungspunkte ========================= 03-10-2019 15:45:05 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/06/2019 04:41:13 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7976,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/06/2019 04:31:54 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3660,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/06/2019 04:25:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: FileSearchy.exe, Version: 1.42.0.0, Zeitstempel: 0x57251d18 Name des fehlerhaften Moduls: Qt5Widgets.dll, Version: 5.6.0.0, Zeitstempel: 0x571a8241 Ausnahmecode: 0xc000041d Fehleroffset: 0x00033037 ID des fehlerhaften Prozesses: 0x1a2c Startzeit der fehlerhaften Anwendung: 0x01d57c51e129cfa5 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\FileSearchy\FileSearchy.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll Berichtskennung: 3dd2747e-0577-438e-900c-c371466d3dbd Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/06/2019 04:25:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: FileSearchy.exe, Version: 1.42.0.0, Zeitstempel: 0x57251d18 Name des fehlerhaften Moduls: Qt5Widgets.dll, Version: 5.6.0.0, Zeitstempel: 0x571a8241 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00033037 ID des fehlerhaften Prozesses: 0x1a2c Startzeit der fehlerhaften Anwendung: 0x01d57c51e129cfa5 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\FileSearchy\FileSearchy.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll Berichtskennung: ff9a520d-e12c-4893-9009-fadadd80617d Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/06/2019 04:24:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0041f4eb ID des fehlerhaften Prozesses: 0x774 Startzeit der fehlerhaften Anwendung: 0x01d57c51d23a83cf Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Berichtskennung: edb3961f-6eec-43cd-94a0-0da9cc737142 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/06/2019 04:24:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0041f4eb ID des fehlerhaften Prozesses: 0x10e8 Startzeit der fehlerhaften Anwendung: 0x01d57c51b621c463 Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Berichtskennung: dbcdd996-9cd4-42c2-bf83-6581b018998f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/06/2019 04:23:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0041f4eb ID des fehlerhaften Prozesses: 0x120 Startzeit der fehlerhaften Anwendung: 0x01d57c51afe618db Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Berichtskennung: d5fe4387-9d6a-4eaa-b1cb-a38370daf706 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/06/2019 04:23:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0041f4eb ID des fehlerhaften Prozesses: 0xbe8 Startzeit der fehlerhaften Anwendung: 0x01d57c51a3b953ac Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe Berichtskennung: e3c554bb-b8b9-4340-888d-a7608ca30283 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (10/06/2019 04:19:29 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll Error: (10/06/2019 04:19:29 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll Error: (10/06/2019 04:19:23 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Dell Hardware Support" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee WebAdvisor" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/06/2019 02:42:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) PROSet/Wireless Zero Configuration Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/06/2019 02:42:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Dell Data Vault Collector" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: =================================== Date: 2019-10-06 13:09:34.022 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {9D85516A-D7A0-4960-909B-A7270685F3E8} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-10-03 16:06:17.777 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {FFF05921-2124-4FD4-B254-B1D6C755A0D1} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =================================== Date: 2019-10-02 11:49:08.816 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:49:06.636 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.629 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.607 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.584 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.284 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.255 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-10-02 11:48:39.227 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: Dell Inc. A23 10/08/2018 Motherboard: Dell Inc. 0Y0XVJ Prozessor: Intel(R) Core(TM) i5-4310U CPU @ 2.00GHz Prozentuale Nutzung des RAM: 55% Installierter physikalischer RAM: 8097.35 MB Verfügbarer physikalischer RAM: 3572.16 MB Summe virtueller Speicher: 9377.35 MB Verfügbarer virtueller Speicher: 4271.84 MB ==================== Laufwerke ================================ Drive c: (root) (Fixed) (Total:465.14 GB) (Free:399.03 GB) NTFS Drive e: (Elements) (Fixed) (Total:3725.99 GB) (Free:2666.33 GB) NTFS \\?\Volume{2c64e549-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{2c64e549-0000-0000-0000-004f74000000}\ () (Fixed) (Total:0.53 GB) (Free:0.08 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 2C64E549) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=539 MB) - (Type=27) ==================== Ende von Addition.txt ============================ |
06.10.2019, 15:51 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamerZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2019, 15:52 | #21 |
| Windows-Start wird immer langsamer sorry, ich hab das NICHT installiert. Schon gar nicht McAfee. |
06.10.2019, 15:57 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer Dann erklär mal warum das in den FRST-Logs vom 2. Oktober nicht zu sehen ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2019, 15:58 | #23 |
| Windows-Start wird immer langsamer keine Ahnung. Ich habs auf jeden Fall deinstalliert. Ich hasse McAfee. |
06.10.2019, 16:00 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Beschränkung ? <==== ACHTUNG BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2019, 16:11 | #25 |
| Windows-Start wird immer langsamerCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2019 durchgeführt von herbert_f (06-10-2019 17:04:26) Run:1 Gestartet von C:\Users\herbert_f\Downloads Geladene Profile: herbert_f (Verfügbare Profile: herbert_f) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** GroupPolicy: Beschränkung ? <==== ACHTUNG BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee emptytemp: ***************** C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden HKLM\Software\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden HKLM\Software\Wow6432Node\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden C:\Program Files\McAfee => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 10248192 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31863086 B Java, Flash, Steam htmlcache => 1124 B Windows/system/drivers => 177036194 B Edge => 13133320 B Chrome => 417542469 B Firefox => 20574335 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 6656 B systemprofile32 => 28119990 B LocalService => 28123196 B LocalService => 28123196 B NetworkService => 28141036 B NetworkService => 28141036 B herbert_f => 88576726 B RecycleBin => 3670 B EmptyTemp: => 858 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 17:06:37 ==== |
06.10.2019, 16:21 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2019, 16:55 | #27 |
| Windows-Start wird immer langsamerCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 06.10.19 Scan-Zeit: 17:26 Protokolldatei: a107e9b0-e84d-11e9-8a3f-ecf4bb5917c2.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.629 Version des Aktualisierungspakets: 1.0.12785 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 18362.356) CPU: x64 Dateisystem: NTFS Benutzer: E5440\herbert_f -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 295585 Erkannte Bedrohungen: 506 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 10 Min., 19 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 11 PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SecuredSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pdpcpceofkopegffcdnffeenbfdldock, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, Keine Aktion durch Benutzer, [239], [182757],1.0.12785 PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1383FB43-4303-2AC3-F283-5A43220389C3}, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 Registrierungswert: 5 PUP.Optional.NotChromeRun, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_E56F63B5AF80A2DDDAEA210EB59278A3, Keine Aktion durch Benutzer, [6682], [241243],1.0.12785 PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SecuredSearch, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, Keine Aktion durch Benutzer, [239], [182757],1.0.12785 Registrierungsdaten: 1 PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [239], [293459],1.0.12785 Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 62 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\pt_BR, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\en, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\fr, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\hi, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\vi, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin\icons, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_metadata, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\_metadata, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\pt_BR, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\en, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\fr, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\hi, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\vi, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin\icons, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_metadata, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\LOCAL\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 Datei: 427 Generic.Malware/Suspicious, C:\PROGRAMDATA\FAFAI\GEGENE.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\neue.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\close-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\collection-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\collection-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\doc-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\error-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-2-doc-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-2-doc-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\success-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\tab-arrow-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\upload-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\amazon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\amazon.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\close.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\enlarge-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\enlarge-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\hulu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\hulu.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\minimize-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\netflix-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\netflix.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\refresh-FFFFFF-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shrink-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shuffle-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shuffle-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\vudu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\vudu.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\128.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\16.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\48.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\close.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\trends.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\bing-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\from-to-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\google-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\location-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\search-4A4A4A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\search-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\switch-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\tab-arrow-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\whereto-logo-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\whereto-logo-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\aliexpress.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\aliexpress_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\amazon.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\amazon_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\booking.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\booking_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\ebay.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\ebay_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\expedia.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\expedia_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\facebook.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\facebook_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gmail.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gmail_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gtranslte.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\pinterest.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\pinterest_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\twitter.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\twitter_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\wix.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\wix_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\yahoo.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\yahoo_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\youtube.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\youtube_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\DOC-to-PDF.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\PDF-to-DOC.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\Translation.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\View-PDF.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\01d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\01n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\02d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\02n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\03d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\03n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\04d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\04n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\09d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\09n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\10d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\10n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\11d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\11n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\13d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\13n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\50d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\50n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\alot.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\angle-arrow-down.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bing.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bing_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bluesky-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\brush.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bt.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\clock.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\cloud.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\cupcake-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\desk-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\doodle.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\down.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\enhanced_google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\eyeglass.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\eyeglass_transparent.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\gmx_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\google_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\hero-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\just-the-box-empty.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\just-the-box.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\mountain-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\pointer2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sea-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\search-D7D7D7.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\search-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\settings.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\smallMagnifier.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\star.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\todoc.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\toggle-off.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\toggle-on.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\topdf.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\transparent_img.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yandex.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\_enhanced_google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\_gmx_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin\icons\16.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\md5.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\en\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\fr\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\hi\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\pt_BR\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\vi\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\AmpSearchServiceLocalList.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\background.html, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\e_.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\index.html, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\manifest.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\responseConfig.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [209], [440037],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome\websafe-awesome.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome\websafe-awesome.woff2, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\neue.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons\icon-red.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons\red-favicon.ico, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\bad.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\bytefence-logo-transparent.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\close.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\logo-small.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\logo.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\ok.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\search-icon.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\128.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\16.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\19.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\32.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\38.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\48.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\star.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts\search.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts\search.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin\icons\16.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\md5.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\background.html, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\e_.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\index.html, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\manifest.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\responseConfig.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [234], [586075],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\neue.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\close-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\collection-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\collection-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\doc-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\error-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\loader-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-2-doc-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-2-doc-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\success-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\tab-arrow-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\upload-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\gmail-icon.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\outlook.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\amazon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\amazon.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\arrow-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\arrows.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\close.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\enlarge-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\enlarge-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\hulu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\hulu.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\minimize-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\netflix-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\netflix.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\play.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\refresh-FFFFFF-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\reload-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shrink-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shuffle-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shuffle-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\vudu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\vudu.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\addicting.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\shockwave.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\y8.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\128.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\16.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\48.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\close.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\trends.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\bing-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\from-to-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\google-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\location-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\search-4A4A4A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\search-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\switch-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\tab-arrow-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\whereto-logo-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\whereto-logo-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\aliexpress.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\aliexpress_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\amazon.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\amazon_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\booking.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\booking_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\ebay.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\ebay_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\expedia.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\expedia_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\facebook.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\facebook_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail_new.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gtranslte.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\outlook-mail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\pinterest.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\pinterest_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\twitter.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\twitter_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\wix.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\wix_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo-mail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\youtube.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\youtube_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\DOC-to-PDF.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\PDF-to-DOC.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\Translation.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\View-PDF.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\01d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\01n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\02d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\02n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\03d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\03n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\04d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\04n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\09d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\09n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\10d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\10n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\11d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\11n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\13d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\13n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\50d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\50n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\eyeglass_transparent.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\outlook-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\alot.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\angle-arrow-down.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bg-joystick.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bing.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bing_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bluesky-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\brush.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bt.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\clock.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\cloud.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\cupcake-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\desk-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\doodle.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\down.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\enhanced_google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\eyeglass.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\gmail-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\gmx_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\google_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\grid-world.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\group.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\hero-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\inuvo-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\just-the-box-empty.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\just-the-box.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mail-black-envelope-symbol.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mailru.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mountain-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\pointer2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sea-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\search-D7D7D7.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\search-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\settings.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\smallMagnifier.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\star.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\todoc.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\toggle-off.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\toggle-on.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\topdf.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\transparent_img.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\triangle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yandex.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\zapmeta.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\_enhanced_google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\_gmx_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin\icons\16.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\md5.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\en\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\fr\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\hi\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\pt_BR\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\vi\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\AmpSearchServiceLocalList.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\background.html, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\e_.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\index.html, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\manifest.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\responseConfig.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [209], [183362],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\LOCAL\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HOWTOREMOVE\HOWTOREMOVE.HTML, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\chromium-min.jpg, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\control panel-min-min.JPG, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\down.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\ff menu.JPG, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\ff search engine-min.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\hp-min ff.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\hp-min ie.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\search engine.gif, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\setup pages.gif, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\sp-min.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\start-min.jpg, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\up.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\rirefilat, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\uninst.exe, Keine Aktion durch Benutzer, [821], [542290],1.0.12785 PUP.Optional.DriverIdentifier, C:\USERS\herbert_f\DOWNLOADS\DRIVERIDENTIFIER_SETUP.EXE, Keine Aktion durch Benutzer, [1072], [368275],1.0.12785 PUP.Optional.SearchManager.BITSRST, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [270], [626729],1.0.12785 Adware.SearchEngineHijack, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [376], [462944],1.0.12785 PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [234], [551753],1.0.12785 PUP.Optional.SearchManager.BITSRST, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [270], [628563],1.0.12785 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
06.10.2019, 21:35 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer Die Funde bitte auch entfernen lassen
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2019, 23:03 | #29 |
| Windows-Start wird immer langsamerCode:
ATTFilter 17:58:43 # product=EOS # version=8 # ESETOnlineScanner_DEU (1).exe=3.1.10.0 # country="Germany" # lang=1031 18:00:16 Updating 18:00:16 Update Init 18:00:18 Update Download 18:02:57 esets_scanner_reload returned 0 18:02:57 g_uiModuleBuild: 43009 18:02:57 Update Finalize 18:02:57 Call m_esets_charon_send 18:02:57 Call m_esets_charon_destroy 18:02:57 Updated modules version: 43009 18:03:08 Call m_esets_charon_setup_create 18:03:08 Call m_esets_charon_create 18:03:09 m_esets_charon_create OK 18:03:09 Call m_esets_charon_start_send_thread 18:03:09 Call m_esets_charon_setup_set 18:03:09 m_esets_charon_setup_set OK 18:03:09 Scanner engine: 43009 00:00:51 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU (1).exe=3.1.10.0 # EOSSerial=a5b90140835b2649b72065922a90297f # engine=43009 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2019-10-06 22:00:51 # local_time=2019-10-07 00:00:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.18362 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 88 384700 17432227 0 0 # scanned=413062 # found=7 # cleaned=7 # scan_time=9980 # scan_type=2 # flow=2019-10-06 17:58:56|scr|eula|2019-10-06 17:58:58|promo|eis|2019-10-06 17:59:00|scr|welcome|2019-10-06 17:59:44|scr|consents|2019-10-06 17:59:53|scr|scan_type|2019-10-06 17:59:57|scr|pua|2019-10-06 18:00:16|scr|updating|2019-10-06 18:02:58|scr|scanning|2019-10-06 19:30:55|click|minimize|2019-10-06 20:49:19|scr|all_cleaned|2019-10-07 00:00:13|scr|periodic_offer|2019-10-07 00:00:23|scr|upsell|2019-10-07 00:00:33|scr|thanks # periodic=0,0 # stats_enabled=1 sh=34576718A5B31A24108D9BDD9424142033D17593 ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\2\AIRDROID - CHIP-INSTALLER.EXE#5B76351045F81EFE" sh=92AE1299F41C2DF1F99387B2C6B404AE0CA6DD3C ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\3\NVU HTML EDITOR - CHIP-INSTALLER.EXE#954811642A7C79B4" sh=AF45C2C1533BA36A4412B941D609AF9C7546A15E ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\4\SAMSUNG SMART SWITCH - CHIP-INSTALLER.EXE#007ED712FF4D4D67" sh=2F3E3821B40226A42B29A5F5F5C520703BFFC115 ft=0 fh=000000000000ad1e vn="PDF/Phishing.A.Gen Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\Mailbird\Store\A\1015\Intuit_Service_Message_file_262241.pdf" sh=91BF0CC34F5C810B72CED3D708F111D756B0EA49 ft=0 fh=000000000000008a vn="JS/Redirector.NEE Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\Mailbird\Store\A\1138\DO8zysf7V3.shtml" sh=FE5B7D8A6FF189DF75E5E97BEB1230EEB7D5DB30 ft=1 fh=0000000000009296 vn="Win32/DealPly.VY potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\uninst.exe" sh=D2953B2F9BC384F7075B1E4107ACD1EBDDCB2B21 ft=0 fh=00000000000019e2 vn="PHP/Kryptik.AB Trojaner (Gesäubert durch Löschen)" ac=C fn="E:\$RECYCLE.BIN\S-1-5-21-4110832594-4107537473-2832373458-1001\$RA8NU2S\mobile\admin\index.php" 00:00:52 Call m_esets_charon_send 00:00:52 Call m_esets_charon_destroy |
07.10.2019, 08:28 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows-Start wird immer langsamer hast du die Funde bei Malwarebytes auch löschen lassen? Da steht nur Keine Aktion durch Benutzer im Log!!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows-Start wird immer langsamer |
aufbauen, autostart, dauert, deinstalliert, dienste, etliche, g-data, hoffe, langsamer, latitude, laufen, mögliche, nicht mehr, probiert, programme, scan, scanne, secur, start, start probleme, symbole, symbolleiste, total, windows, woche, wochen |