![]() |
|
Log-Analyse und Auswertung: Eset Online-Scanner findet Variante von Win32/FusionCore.AS.gen auf nagelneuem PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
/// TB-Schüler ![]() ![]() ![]() | ![]() Eset Online-Scanner findet Variante von Win32/FusionCore.AS.gen auf nagelneuem PC Hallo, jetzt bin ich mit meinem nagelneuen PC doch wieder in der Malwareecke gelandet. Habe heute spaßeshalber den ESET-Onlinescanner drüberlaufen lassen und hatte oben angegebenen Treffer. Außerdem sind auf meinem PC ein paar sehr seltsame Ports offen (siehe Windows-Unterforum). Muss ich mir Sorgen machen? Ich sags gleich dazu: Ich benutze Chrome, weil ich viel in der Google-Cloud mache und außerdem zur Zeit (noch) als Webdesigner arbeite (hoffentlich nicht mehr lange), das muss also leider so bleiben. Hier das Log des ESET-Scans: Code:
ATTFilter 10.10.2019 17:02:51 Geprüfte Dateien: 401395 Infizierte Dateien: 1 Gesäuberte Bedrohungen: 1 Prüfdauer gesamt 00:41:22 Prüfstatus: Abgeschlossen C:\Users\ht\Downloads\pw11-free.exe Variante von Win32/FusionCore.AS.gen potenziell unerwünschte Anwendung Gesäubert durch Löschen Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09-10-2019 01 durchgeführt von ht (Administrator) auf DESKTOP (10-10-2019 17:10:43) Gestartet von C:\Users\ht\Desktop Geladene Profile: ht (Verfügbare Profile: ht) Platform: Windows 10 Pro Version 1903 18362.418 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\browsernativehost.exe () [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\.DLLCACHE\nexserv.exe () [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\bin\nexlaunch.exe (abelhadigital.com) [Datei ist nicht signiert] C:\Users\ht\Downloads\HostsMan_4.7.105\hm.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Ransomware Protection\ARPTray.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Ransomware Protection\Service\arp-application-service.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (CHENGDU YIWO Tech Development Co., Ltd. -> ) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe (CYBERGHOST S.A. -> CyberGhost S.A.) C:\Program Files\CyberGhost 7\CyberGhost.exe (CYBERGHOST S.A. -> CyberGhost S.A.) C:\Program Files\CyberGhost 7\CyberGhost.Service.exe (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe (FreeDownloadManager.org) [Datei ist nicht signiert] C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winwfpmonitor.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GlassWire.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWIdlMon.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_5d83605e8696144c\RstMwService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Liberty Global) C:\Program Files\WindowsApps\LibertyGlobal.HorizonGODE_2.12.0.0_x64__gmwgfebrpy77e\HorizonGo.Win10.exe (Malwarebytes Inc -> Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe (Malwarebytes Inc -> Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.exe (Malwarebytes Inc -> Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1908.0.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11910.1001.4.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vds.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\NisSrv.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\pg_ctl.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\postgres.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Ulrich Decker -> ) C:\Program Files (x86)\RebootBlocker\RebootBlockerService.exe (VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe (VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe (VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe (VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe (VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe (voidtools -> ) C:\Program Files\Everything\Everything.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319544 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9268680 2018-02-28] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [6525840 2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) HKLM-x32\...\Run: [Acronis Ransomware Protection] => C:\Program Files (x86)\Acronis\Ransomware Protection\ARPTray.exe [670736 2018-12-14] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2480328 2019-09-25] (Malwarebytes Inc -> Malwarebytes Corporation) HKLM-x32\...\Run: [vmware-tray.exe] => C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe [117680 2019-09-16] (VMware, Inc. -> VMware, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [OneDrive] => C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe [1592440 2019-10-05] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3211040 2019-10-02] (Valve -> Valve Corporation) HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [CyberGhost] => C:\Program Files\CyberGhost 7\CyberGhost.exe [1011920 2019-10-05] (CYBERGHOST S.A. -> CyberGhost S.A.) HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [Free Download Manager] => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe [10203648 2019-01-30] (FreeDownloadManager.org) [Datei ist nicht signiert] HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [GlassWire] => C:\Program Files (x86)\GlassWire\glasswire.exe [7840744 2019-09-09] (GlassWire -> SecureMix LLC) HKU\S-1-5-21-92601374-1153011368-3647719869-1001\...\Run: [HostsMan] => C:\Users\ht\Downloads\HostsMan_4.7.105\hm.exe [8190464 2017-01-02] (abelhadigital.com) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-10-04] (Google LLC -> Google LLC) FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0216442C-C89A-4C6C-B73A-5A98A00AD8D4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0B173E20-8ECA-49BF-A0E2-0DF1151C0D81} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0D9AE77B-9218-489A-A617-5B8F06F7D1F3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-10-04] (Google Inc -> Google LLC) Task: {12845A39-32C6-405E-A23C-F4BA1A14094F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {133B08BB-DB0B-42F0-B3AF-15122D897AD4} - System32\Tasks\SS3svc32Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3svc32.exe Task: {211700C9-14DC-4774-A4A5-2714DB22874D} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1873288 2019-10-05] (AVAST Software s.r.o. -> AVAST Software) Task: {369330AC-0E34-4287-BBF2-308DC7FA54BB} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [2610160 2019-09-05] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) Task: {4174DA77-6F66-4689-A77E-DB13C2B8FA7B} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4672A660-B19E-452D-BA82-71CE3DED695F} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files (x86)\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [2696520 2019-10-05] (Microsoft Corporation -> Microsoft Corporation) Task: {694D8F81-2DF3-4B7F-9746-9792146CA672} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {747F7D08-E4C3-48FC-ABC8-9D000D707AF0} - System32\Tasks\Microsoft\Windows\RetailDemo\CleanupOfflineContent => {61f77d5e-afe9-400b-a5e6-e9e80fc8e601} C:\Windows\System32\RDXTaskFactory.dll [415744 2019-03-19] (Microsoft Windows -> Microsoft Corporation) Task: {79586D03-45F6-4A35-A5F1-5E5843A0E5FC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8EA6973F-8EF9-4A24-BD74-2EB6C7142035} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8F17E622-AF54-4310-82A8-11500B9A72EE} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {9D8E849C-560D-4255-9245-BF79289E7194} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [862 2019-04-30] () [Datei ist nicht signiert] Task: {9F1472B7-FCA2-4A3B-8677-B98295DD1671} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A057B741-DAEB-422F-B858-603F7D2D889A} - System32\Tasks\FreeDownloadManagerNetworkMonitor => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\winwfpmonitor.exe [688128 2019-01-30] (FreeDownloadManager.org) [Datei ist nicht signiert] Task: {AAFA3B65-B859-4A32-AF97-4B134847A08E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-10-04] (Google Inc -> Google LLC) Task: {B03E4F0C-3D3C-4166-96A4-CA9ACA2866D5} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B4F12B2E-B3FA-4B6D-A837-2311D9F6A087} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C27317C1-D956-43F5-AB57-40E79D6CBE5E} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E5BE7D1B-0E88-4627-83CD-A4E8CB3ACC47} - System32\Tasks\SS3svc64Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3svc64.exe Task: {EA105075-EFB8-418B-9037-762BC17D021D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EF44C1BE-16A4-448B-A2FA-DA4A24EC6D1B} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{6e98c805-cfb0-4d55-a503-520a48d982d0}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-92601374-1153011368-3647719869-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://localoem.msn.com HKU\S-1-5-21-92601374-1153011368-3647719869-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://localoem.msn.com BHO: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei BHO-x32: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei FireFox: ======== FF DefaultProfile: xdwfc43y.default FF ProfilePath: C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\xdwfc43y.default [2019-10-05] FF ProfilePath: C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\hy3hspiw.default-release [2019-10-09] FF Extension: (Avast Online Security) - C:\Users\ht\AppData\Roaming\Mozilla\Firefox\Profiles\hy3hspiw.default-release\Extensions\wrc@avast.com.xpi [2019-10-09] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-09-23] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-09-23] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-09-23] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-09-23] (FOXIT SOFTWARE INC. -> Foxit Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.302\npGoogleUpdate3.dll [2019-10-07] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.302\npGoogleUpdate3.dll [2019-10-07] (Google Inc -> Google LLC) FF Plugin-x32: @videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.de/ CHR StartupUrls: Default -> "hxxp://www.google.de/" CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default [2019-10-10] CHR Extension: (Free Download Manager) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2019-10-04] CHR Extension: (No-Script Suite Lite) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahnanjpbkghcdgmlchbcfoiefnifjeni [2019-10-04] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-10-04] CHR Extension: (Easy WebRTC Block) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmjcmogcdofcljpojplgmfpheblcaehh [2019-10-04] CHR Extension: (NoScript) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\doojmbjmlfjjnbmnoijecmcbfeoakpjm [2019-10-04] CHR Extension: (Live HTTP Headers) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\eaiimeeggnhceafhencnejheejddlcpa [2019-10-04] CHR Extension: (Last Tabs) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdbaonmnanalnmmlkgdnkkcdlppjhhc [2019-10-04] CHR Extension: (minerBlock) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\emikbbbebcdfohonlaifafnoanocnebl [2019-10-04] CHR Extension: (HTTPS Everywhere) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2019-10-04] CHR Extension: (Click&Clean) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghgabhipcejejjmhhchfonmamedcbeod [2019-10-09] CHR Extension: (Windscribe - Free Proxy and Ad Blocker) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnmpcagpplmpfojmgmnngilcnanddlhb [2019-10-05] CHR Extension: (Malwarebytes Browser Guard) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihcjicgdanjaechkgeegckofjjedodee [2019-10-04] CHR Extension: (Browsing Protection by F-Secure) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmjjnhpacphpjmnnlnccpfmhkcloaade [2019-10-04] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2019-10-04] CHR Extension: (Flashcontrol) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfidmkgnfgnkihnjeklbekckimkipmoe [2019-10-04] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-04] CHR Extension: (uMatrix) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfcmafjalglgifnmanfmnieipoejdcf [2019-10-04] CHR Extension: (Chrome Media Router) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-10-04] CHR Extension: (Privacy Badger) - C:\Users\ht\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkehgijcmpdhfbdbbnkijodmdjhbjlgp [2019-10-09] CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\Guest Profile [2019-10-05] CHR Profile: C:\Users\ht\AppData\Local\Google\Chrome\User Data\System Profile [2019-10-05] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [4380176 2018-12-04] (Acronis International GmbH -> Acronis International GmbH) R2 ARPApplicationService; C:\Program Files (x86)\Acronis\Ransomware Protection\Service\arp-cloudusage.exe [25104 2018-12-14] (Acronis International GmbH -> ) R2 CG7Service; C:\Program Files\CyberGhost 7\CyberGhost.Service.exe [93904 2019-10-05] (CYBERGHOST S.A. -> CyberGhost S.A.) R2 EaseUS Agent; C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe [40104 2019-09-02] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) R2 Everything; C:\Program Files\Everything\Everything.exe [2241312 2019-01-26] (voidtools -> ) S3 FileSyncHelper; C:\Program Files (x86)\Microsoft OneDrive\FileSyncHelper.exe [2124104 2019-10-05] (Microsoft Corporation -> Microsoft Corporation) S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2019-10-02] (FUTUREMARK INC -> Futuremark) R2 GlassWire; C:\Program Files (x86)\GlassWire\GWCtlSrv.exe [5837288 2019-09-09] (GlassWire -> SecureMix LLC) S4 HfcDisableService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_5d83605e8696144c\HfcDisableService.exe [1860272 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2833584 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [530208 2019-07-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [762056 2018-05-15] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [714952 2018-05-15] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [218176 2018-06-06] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [6429680 2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [152264 2019-09-25] (Malwarebytes Inc -> Malwarebytes Corporation) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R2 nexposeconsole; C:\Program Files\rapid7\nexpose\nsc\bin\nexlaunch.exe [18432 2016-05-13] () [Datei ist nicht signiert] R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 OneDrive Updater Service; C:\Program Files (x86)\Microsoft OneDrive\OneDriveUpdaterService.exe [2489984 2019-10-05] (Microsoft Corporation -> Microsoft Corporation) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2019-10-05] (Even Balance, Inc. -> ) R2 RebootBlockerService; C:\Program Files (x86)\RebootBlocker\RebootBlockerService.exe [2633960 2019-04-13] (Ulrich Decker -> ) R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_5d83605e8696144c\RstMwService.exe [2115248 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-09-03] (Oracle Corporation -> Oracle Corporation) S4 VMwareHostd; C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe [15476144 2019-09-16] (VMware, Inc. -> ) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\NisSrv.exe [3004048 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MsMpEng.exe [103384 2019-10-05] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r R2 nxpgsql; "C:\Program Files\rapid7\nexpose\nsc\nxpgsql\pgsql\bin\pg_ctl.exe" runservice -N "nxpgsql" -D "C:\Program Files\rapid7\nexpose\nsc\nxpgsql\nxpdata" ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 272x_1x; C:\Windows\System32\drivers\272x_1x.sys [633072 2015-04-15] (HighPoint Technologies, Inc. -> HighPoint Technologies, Inc.) S0 archba; C:\Windows\System32\drivers\archba.sys [188144 2016-04-05] (PMC - SIERRA US, Inc -> PMC-Sierra, Inc.) S0 arcsas; C:\Windows\System32\drivers\arcsas.sys [196272 2016-09-11] (Microsemi Storage Solutions Inc. -> PMC-Sierra, Inc.) S0 DC600e; C:\Windows\System32\drivers\DC600e.sys [49248 2018-07-05] (Microsoft Windows Hardware Compatibility Publisher -> Dawicontrol GmbH) S0 DC622e; C:\Windows\System32\drivers\DC622e.sys [49248 2018-07-05] (Microsoft Windows Hardware Compatibility Publisher -> Dawicontrol GmbH) S0 DC624e; C:\Windows\System32\drivers\DC624e.sys [60008 2018-07-05] (Microsoft Windows Hardware Compatibility Publisher -> Dawicontrol GmbH) R3 e1dexpress; C:\Windows\System32\DriverStore\FileRepository\e1d68x64.inf_amd64_9b64147bed2d44a1\e1d68x64.sys [567872 2019-02-04] (Intel(R) INTELND1820 -> Intel Corporation) R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [153312 2019-09-25] (Malwarebytes Corporation -> Malwarebytes) R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [73448 2019-06-28] (Microsoft Windows Hardware Compatibility Publisher -> CHENGDU YIWO Tech Development Co., Ltd) R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [53504 2019-06-28] (Microsoft Windows Hardware Compatibility Publisher -> ) R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [22784 2019-06-28] (Microsoft Windows Hardware Compatibility Publisher -> CHENGDU YIWO Tech Development Co., Ltd) R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [341760 2019-06-28] (Microsoft Windows Hardware Compatibility Publisher -> CHENGDU YIWO Tech Development Co., Ltd) R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [667144 2019-10-04] (Acronis International GmbH -> Acronis International GmbH) R1 gwdrv; C:\Windows\system32\DRIVERS\gwdrv.sys [33152 2015-05-29] (GlassWire -> SecureMix LLC) S0 IaNVMe; C:\Windows\System32\drivers\IaNVMe.sys [136688 2018-02-15] (Intel(R) NVMe Windows Driver -> Intel Corporation) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1018032 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [73416 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) S0 iaStorB; C:\Windows\System32\drivers\iaStorB.sys [1007712 2017-12-13] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) S0 iaStorE; C:\Windows\System32\drivers\iaStorE.sys [1007712 2017-12-13] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) S0 iaVROC; C:\Windows\System32\drivers\iaVROC.sys [965728 2017-12-13] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [15166240 2019-07-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [199768 2019-10-09] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 netr28ux; C:\Windows\System32\drivers\netr28ux.sys [2224128 2019-03-19] (Microsoft Windows -> MediaTek Inc.) S3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9237792 2019-07-11] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R1 npcap; C:\Windows\system32\DRIVERS\npcap.sys [78648 2019-08-30] (Insecure.Com LLC -> Insecure.Com LLC.) S4 npcap_wifi; C:\Windows\system32\DRIVERS\npcap.sys [78648 2019-08-30] (Insecure.Com LLC -> Insecure.Com LLC.) R3 npf; C:\Windows\System32\drivers\npf.sys [36600 2014-08-19] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.) S4 npf_wifi; C:\Windows\system32\DRIVERS\npf.sys [36600 2014-08-19] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_827405c7c65146ab\nvlddmkm.sys [22377352 2019-09-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [53752 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [75600 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) R0 pwdrvio; C:\Windows\System32\pwdrvio.sys [19152 2019-05-29] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2019-05-29] (MiniTool Solution Ltd -> ) S0 rr62x; C:\Windows\System32\drivers\rr62x.sys [160096 2012-06-06] (HighPoint Technologies, Inc. -> HighPoint Technologies, Inc.) S0 rr640l; C:\Windows\System32\drivers\rr640l.sys [172320 2014-06-18] (HighPoint Technologies, Inc. -> HighPoint Technologies, Inc.) R0 secnvme; C:\Windows\System32\drivers\secnvme.sys [134120 2018-02-13] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd) S3 SIVDriver; C:\Windows\system32\Drivers\SIVX64.sys [198016 2019-08-19] (RH Software -> Ray Hinchliffe) R3 tap0901; C:\Windows\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 UcmCxUcsiNvppc; C:\Windows\system32\DRIVERS\UcmCxUcsiNvppc.sys [715224 2019-08-17] (NVIDIA Corporation -> NVIDIA Corporation) R3 USBPcap; C:\Windows\system32\DRIVERS\USBPcap.sys [58160 2019-04-01] (Tomasz Moń -> USBPcap) R3 VBoxNetAdp; C:\Windows\system32\DRIVERS\VBoxNetAdp6.sys [237376 2019-09-03] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\Windows\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-09-03] (Oracle Corporation -> Oracle Corporation) S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [175248 2019-09-03] (Oracle Corporation -> Oracle Corporation) R1 vmkbd3; C:\Windows\system32\DRIVERS\vmkbd.sys [52288 2019-09-16] (VMware, Inc. -> VMware, Inc.) R0 vsock; C:\Windows\System32\DRIVERS\vsock.sys [103224 2019-08-14] (VMware, Inc. -> VMware, Inc.) R2 vstor2-mntapi20-shared; C:\Windows\SysWow64\drivers\vstor2-x64.sys [52576 2018-02-28] (VMware, Inc. -> VMware, Inc.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46688 2019-10-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [350136 2019-10-05] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54200 2019-10-05] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-10 17:10 - 2019-10-10 17:11 - 000038741 _____ C:\Users\ht\Desktop\FRST.txt 2019-10-10 17:10 - 2019-10-10 17:11 - 000000000 ____D C:\FRST 2019-10-10 17:03 - 2019-10-10 17:03 - 000000574 _____ C:\Users\ht\Documents\Eset-Scanlog-10102019.txt 2019-10-10 16:42 - 2019-10-10 16:42 - 000002775 _____ C:\Users\Public\Desktop\Sophos Virus Removal Tool.lnk 2019-10-10 16:42 - 2019-10-10 16:42 - 000002775 _____ C:\ProgramData\Desktop\Sophos Virus Removal Tool.lnk 2019-10-10 16:42 - 2019-10-10 16:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sophos 2019-10-10 16:42 - 2019-10-10 16:42 - 000000000 ____D C:\Program Files (x86)\Sophos 2019-10-10 16:17 - 2019-10-10 16:19 - 000000000 ____D C:\Users\ht\.zenmap 2019-10-10 16:17 - 2019-10-10 16:17 - 000000000 ____D C:\Users\ht\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Nmap 2019-10-10 16:16 - 2019-10-10 16:16 - 000000000 ____D C:\Program Files (x86)\Nmap 2019-10-10 15:23 - 2019-10-10 15:23 - 132463237 _____ C:\Users\ht\Downloads\Cisco 7200-20191010T132304Z-001.zip 2019-10-10 14:16 - 2019-10-10 14:16 - 000263293 _____ C:\Users\ht\Downloads\leistungsauftrag_v1.pdf 2019-10-10 09:40 - 2019-10-10 09:40 - 000012288 _____ C:\Users\ht\Documents\VMWare Workstation Network Settings 2019-10-10 00:11 - 2019-10-10 00:11 - 025900544 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 025443840 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 022628352 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 019849216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 019811840 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 018019840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 017787392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 014816256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 009928504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 008010752 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 007754240 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 007600664 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 007195648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 007015936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 006517640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 006232064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 005915648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 005041664 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 004562688 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 004538880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 004129616 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 004012544 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 003947008 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 003771392 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 003701760 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 003525592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002861568 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002762504 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2019-10-10 00:11 - 2019-10-10 00:11 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2019-10-10 00:11 - 2019-10-10 00:11 - 002723328 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 002703360 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002494440 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002456064 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002448712 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002422592 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL 2019-10-10 00:11 - 2019-10-10 00:11 - 002314648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002284032 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002236144 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002138472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL 2019-10-10 00:11 - 2019-10-10 00:11 - 002114048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002095104 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002081976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 002000168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001952360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001847808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsservices.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001830200 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001748480 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001743672 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001730560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001721144 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001687040 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001664928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001656392 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001610752 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001563648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001562424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001439744 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 001394488 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 001319936 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001283072 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001273392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001217904 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001152016 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001149712 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 001098712 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001084432 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001072952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 001066496 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 001012792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000952416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DolbyDecMFT.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000923136 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000904208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000890472 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000880088 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000856576 _____ C:\Windows\system32\MBR2GPT.EXE 2019-10-10 00:11 - 2019-10-10 00:11 - 000844800 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000843776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000829536 _____ (Microsoft Corporation) C:\Windows\system32\BioIso.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000818688 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\comdlg32.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000774672 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000758584 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000717312 _____ (Microsoft Corporation) C:\Windows\system32\mousocoreworker.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000701952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.FileExplorer.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000691712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000690176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000679880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000669496 _____ (Microsoft Corporation) C:\Windows\system32\computecore.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000598024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000595456 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000537600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000531968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000516544 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000516408 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000515896 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000513536 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000496640 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.FileExplorer.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000466416 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000462848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000462136 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000456504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000452408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000436536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000422008 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000412152 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000404392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000380216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000355840 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000324408 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000300184 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000261632 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicCapsule.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000247856 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000231936 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000225080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wof.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE 2019-10-10 00:11 - 2019-10-10 00:11 - 000224256 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000220472 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000202040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000199480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000193592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE 2019-10-10 00:11 - 2019-10-10 00:11 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000165832 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\umpo.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000155136 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000150328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000122880 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000121856 _____ (Microsoft Corporation) C:\Windows\system32\updatecsp.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000117048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bindflt.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicAgent.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe 2019-10-10 00:11 - 2019-10-10 00:11 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000052736 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000039304 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000037176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wimmount.sys 2019-10-10 00:11 - 2019-10-10 00:11 - 000033048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicPS.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\bindflt.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDJPN.DLL 2019-10-10 00:11 - 2019-10-10 00:11 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd106.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2019-10-10 00:11 - 2019-10-10 00:11 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2019-10-10 00:05 - 2019-09-20 06:36 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2019-10-10 00:05 - 2019-09-20 06:14 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe Geändert von Xynthetic (10.10.2019 um 16:48 Uhr) |
Themen zu Eset Online-Scanner findet Variante von Win32/FusionCore.AS.gen auf nagelneuem PC |
administrator, asus, avast, defender, desktop, escan, explorer, firefox, geforce, homepage, internet, log, mozilla, node.js, nvidia, ordner, proxy, prozesse, realtek, registry, router, rundll, security, software, usb, virtualbox, virus, windowsapps |